Linux E X P R E S

Facebook

Generátor náhodných čísel ve FreeBSD byl 4 měsíce „rozbitý“

Hrozba

Po někdejších problémech s generováním klíčů v OpenSSL v distribuci Debian trpěl něčím podobným také systém FreeBSD. Generování pseudonáhodných čísel čtyři měsíce obsahovalo nepříjemnou chybu.


Vzpomínáte si ještě na jeden nejzávažnějších bezpečnostních problémů na linuxové platformě, kdy v se distribuci Debian generovaly klíče pro OpenSSL jen z omezeného (16bitového) prostoru? V posledních čtyřech měsících trpělo podobnou chybou, byť ne tak velké závažnosti, generování pseudonáhodných čísel v systému FreeBSD. Každý uživatel některé z postižených verzí by měl tedy neprodleně aktualizovat systém a přegenerovat všechny klíče vygenerované v daném období.

Chyba se naštěstí netýká jader ve vydaných verzích FreeBSD 10.x, nýbrž jen vývojové verze FreeBSD -CURRENT.

V tomto případě se chyba dostala do jádra a promítla se tedy do všech případů, kdy se využíval generátor v jádře obsažený (což bývá prakticky vždy – tedy například pro generování klíčů k TLS, SSH, OpenPGP atd.); vygenerovaná čísla jsou předvídatelná. Chyba je opravena v jádře od verze r278907.

Diskuze (2) Nahoru