[E-privacy] attenzione agli user di gpg (e non solo!)

vecna vecna at s0ftpj.org
Fri May 4 02:56:48 CEST 2001


        Immunix OS Security Advisory

Packages updated:       gnupg
Affected products:      Immunix OS 6.2, 7.0-beta, and 7.0
Bugs Fixed:             immunix/1583
Date:                   April 30, 2001
Advisory ID:            IMNX-2001-70-018-01
Author:                 Greg Kroah-Hartman <greg at wirex.com>
-----------------------------------------------------------------------

Description:
  A new version of GnuPG, 1.0.5, has been released that fixes a number
  of bugs and security problems, including a widely-publicized
  vulnerability that makes it easier for the attacker to recover your
  private key if they can steal your key ring.  As always, the
  confidentiality of your key ring is paramount to the security of
  public key encryption.  For a full list of everything that has changed
  in this release, please see:
  http://lists.gnupg.org/pipermail/gnupg-announce/2001-April/000238.html

recentemente e` stato trovato un baco in gpg, (non solo nella versione
distribuita da Immunix) che contine un baco di sicurezza abbastanza 
rilevante.

questo mette in luce un piccolo dettaglio, ovvero che si parla di privacy
si parla di crittografia, ma poi si fanno i programmi bacati e tutto questo
cede :) (non e` una critica ne a chi ci lavora ne a chi ci programma, 
errare e` umano, ma se qualcuno vuole fare veramente il paranoico e` bene
che lo faccia completamente :)

ciao ciao,
vecna.

P.S: se non conoscete gpg non ne avete bisogno, se invece pensate di non
aver abbastanza privacy e qualcosa possa aiutarti DOCUMENTATEVI:

                        http://gnupg.linux.it


dopo quest'uscita imbecille vado, scusate :) (ma poi e` in queste cose che
si trovano le cose interessanti dai non negatelo :)




More information about the E-privacy mailing list