Muchos de vosotros sabréis del problema que ha tenido la gente de Debian con SSL. Resulta que el generador de números aleatorios de OpenSSL es predecible. Cualquier cosa que se genere con él es predecible y como muchos dicen lo peor es que esto durará años y tendrá muchos efectos colaterales en otras muchas distribuciones. Sólo es posible por lo visto generar un total de 65536 combinaciones. Ésto combinado con las llaves previamente calculadas hace posible un ataque de fuerza bruta a través de SSH.Y juntando todo esto, nuestro amigo Markus Mueller lo demuestra con este exploit hecho en perl en donde según él se puede sacar algo sustancioso en menos de 20 minutos.Creo que no hace falta decir que esta información es con fines educativos (aunque no sea yo el autor) únicamente.
Monthly Archives: mayo 2008
El buzón más geek.
Leyendo blogs de afuera me encuentro con esta imagen que no pude resistir poner aquí.
Visto en Geek24.
Rubber boy.
¿Crees que puedes doblar algún miembro de tu cuerpo más de lo normal? Mira este vídeo que me encontré en YouTube e intenta mejorarlo.
Si estuvieramos en prisión, te protegería en las duchas.
Me encuentro con esto en Digg, y la verdad no me gustaría encontrarme con la persona que ha escrito ese anuncio en EBay en cualquier cuarto oscuro. (Modo tapón on).
Zapatillas de Bob Esponja.
¿Os gustan o no? Vamos vamos, que no cobro por comentarios…

