Abuse Melding

Je hebt een klacht over de onderstaande posting:

28-08-2021, 19:18 door Anoniem

De hele oude PGP RSA sleutels van de commandline versies van PGP 2.6.x gebruikten MD5 voor signing. Daarna (met PGP 5.x) kwamen de PGP DH/DSS sleutels. Het signing gedeelte daarvan was gelimiteerd tot 1024 bits vanwege een Amerikaanse standaard voor DSS sleutels. Ook gebruikte deze versie SHA-1 voor signing. MD5 en SHA-1 zijn gebroken en moeten niet meer gebruikt worden. Dus als je zulke oude keys nog hebt; nieuwe sleutels aanmaken en de oude revoken (nadat je een backup maakt). Deze sleutels kan je nog nodig hebben voor decryptie van je oude gegevens. De paper van IBM gaat over de cryptografische library van GnuPG, Libgcrypt. Tot versie 1.8.8 en 1.9.3. Daar is de fout in gevonden. De laatste versie van GPG is al gepatcht en de meeste andere pakketten die er gebruik van maken zullen spoedig volgen. In November 15-19, 2021 zal de paper publiek worden. Tot die tijd moet je alles patchen als er patches zijn. Ik weet niet of Thunderbird de library Libgcrypt gebruikt. Ze hebben eigenwijs gekozen voor iets ...

Beschrijf je klacht (Optioneel):

captcha