Re: Sempre a proposito di Debian ed OpenSSL...
  Home FAQ Contact Sign in
it.comp.sicurezza.varie only
 
Advanced search
POPULAR GROUPS

more...

it.comp.sicurezza.varie Profile…
 Up
Re: Sempre a proposito di Debian ed OpenSSL...         


Author: Il Poeta della Corteccia
Date: May 16, 2008 02:26

In article registered.motzarella.org>, Arne Saknussemm
says...
>
> Prima di tutto, chiedo scusa per il crosspost ma ho pensato
> che fosse appropriato, ho comunque impostato il followup
> su it.comp.sicurezza.varie

si figuriZ. Visto che si trollaZ.
> Detto questo, e tornando al subject di questo post; stando
> a SANS, e grazie anche alle "tabelle" generate da questo
> tizio http://metasploit.com/users/hdm/tools/debian-openssl/
> sembra che le scansioni ed il traffico relativo ad SSH siano
> in costante aumento; probabilmente qualcuno si è svegliato
> e sta cercando di individuare macchine vulnerabili; se tanto
> mi da tanto, e considerando che spesso ci si "dimentica" di
> avere un sistema Debian

Mah ... io onestamente penso sia impossibile dimenticarsi di avere una
debian. E' come dimenticarsi di avere un gattino dispettoso attaccato
ai maroni con le unghiette.
Show full article (2.29Kb)
54 Comments
Re: Sempre a proposito di Debian ed OpenSSL...         


Author: Il Poeta della Corteccia
Date: May 16, 2008 02:34

In article news.motzarella.org>, Il Poeta
della Corteccia says...
> Io come vedi sono preoccupatissimo :) Ho una casino di certificati
> generati da macchine debian :-D

Una cosa però mi sembra che Tu abbia volutamente o colposamente
tralasciato. Supponendo pure che qualche autolesionista detti
certificati (per via di https o posta ssl) li abbia anche fatti firmare
da un Auth, quanto costerà ritirarli e procurarne di nuovi ? Se ne
deduce che quasi nessuno provvederà, perchè i vari nerdoni che hanno
consigliato "il capo" o alcuni riluttanti clienti di metter su la
debianuccia col piffero andranno a raccontare l'incidente e a dire devi
pagare per via di questa cazzata ...
Quindi apetteranno la prossima voce di spesa per sbatterlo dentro come
aggiornamento o rinnovo. E nel contempo viaggeranno senza mutande.
no comments
Re: Sempre a proposito di Debian ed OpenSSL...         


Author: Il Poeta della Corteccia
Date: May 16, 2008 02:37

In article news.motzarella.org>, Il Poeta
della Corteccia says...
> Quindi apetteranno la prossima voce di spesa per sbatterlo dentro come
> aggiornamento o rinnovo. E nel contempo viaggeranno senza mutande.

PS poi dicono che debian non è per il business. LOL eccome se lo è.
Sentitamente ringraziano tutti gli Enti certificatori Amerikani,
antipoerai, reazionari e oscurantisti. Prezzo scontato 50%%: offerta bug
per tutti i debianari. Ulteriore 3 %% di sconto per quelli italiani di
*estrema* sinistra, premio elezioni.
no comments
Re: Sempre a proposito di Debian ed OpenSSL...         


Author: Due di Nano
Date: May 16, 2008 02:45

Il Poeta della Corteccia ha scritto:
> In article registered.motzarella.org>, Arne Saknussemm
> says...
>> Prima di tutto, chiedo scusa per il crosspost ma ho pensato
>> che fosse appropriato, ho comunque impostato il followup
>> su it.comp.sicurezza.varie
>
> si figuriZ. Visto che si trollaZ.
ROTFL! Che merdaccia...
--
Do you wish to see the greatness of our army? We are the fighting
Uruk-Hai
1 Comment
Re: Sempre a proposito di Debian ed OpenSSL...         


Author: Due di Nano
Date: May 16, 2008 02:46

Il Poeta della Corteccia ha scritto:
> antipoerai, reazionari e oscurantisti. Prezzo scontato 50%%: offerta bug
> per tutti i debianari. Ulteriore 3 %% di sconto per quelli italiani di
^^^^^^^^^^^
> *estrema* sinistra, premio elezioni.
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Chissà perchè leggo dei riferimenti a persone.. :-D
--
Do you wish to see the greatness of our army? We are the fighting
Uruk-Hai
no comments
Re: Sempre a proposito di Debian ed OpenSSL...         


Author: Il Poeta della Corteccia
Date: May 16, 2008 02:50

In article registered.motzarella.org>, Arne Saknussemm
says...
> diciamo che la cosa era sottointesa; se uno genera e distribuisce
> certificati a mezzo mondo molto probabilmente li avrà anche fatti
> firmare, non per altro ma... sai, non è che tutti si fidino della prima
> CA che capita :P

Vero; però in fondo a pensarci bene non ci vedo nulla di anomalo. Anche
gesù i pesci li moltiplicò tutti uguali, poi li nessuno sapeva leggere
e scrivere e non si sa chi li abbia firmati. Resta tutavia un criterio
democratico di equità.
no comments
Re: Sempre a proposito di Debian ed OpenSSL...         


Author: Il Poeta della Corteccia
Date: May 16, 2008 02:52

In article registered.motzarella.org>, Arne Saknussemm
says...
> el condor pasa :) cmq l'idea non era / è quella
> di trollare, la faccenda è abbastanza seria :(

Seria ? Macchè, direi assolutamente prevedibile:
Tu No Suse ? Ahi Ahi Ahi Ahi Ahi Ahi Ahi Ahi Ahi
3 Comments
Re: Sempre a proposito di Debian ed OpenSSL...         


Author: Il Poeta della Corteccia
Date: May 16, 2008 03:11

In article registered.motzarella.org>, Arne Saknussemm
says...
> fidarsi di quel certificato :(

ma dechè:
http://security.debian.org/project/extra/dowkd/dowkd.pl.gz
si verifica se il certificato è bacato no?
Se poi nessuno verifica puppa.

Poi un utente suse non accetterebbe mai un certificato generato su una
debian. Il camaleonte lo sputerebbe come cibo insalubre.
2 Comments
Re: Sempre a proposito di Debian ed OpenSSL...         


Author: bio
Date: May 16, 2008 04:38


Tu hai usato quello o aspetti il pacchetto rpm di suse? :-P
1 Comment
Re: Sempre a proposito di Debian ed OpenSSL...         


Author: Il Poeta della Corteccia
Date: May 16, 2008 06:02

In article , bio@despammed.com
says...
>
> Tu hai usato quello o aspetti il pacchetto rpm di suse? :-P

Non è difficile: non ho certificati eiaculati da un generatore pazzo
debian.
Non aspetto nulla pertanto, e come ben sai i miei pacchetti sono per la
maggior parte modificati e ricompilati a manina, come...
Show full article (1.23Kb)
1 Comment

RELATED THREADS
SubjectArticles qty Group
[CVS] OpenSSL: openssl/crypto/bn/ bn_print.c openssl/crypto/ cryptlib....mailing.openssl.cvs ·
1 2 3 4 5 6