[E-privacy] attenzione agli user di gpg (e non solo!)
vecna
vecna at s0ftpj.org
Fri May 4 02:56:48 CEST 2001
Immunix OS Security Advisory
Packages updated: gnupg
Affected products: Immunix OS 6.2, 7.0-beta, and 7.0
Bugs Fixed: immunix/1583
Date: April 30, 2001
Advisory ID: IMNX-2001-70-018-01
Author: Greg Kroah-Hartman <greg at wirex.com>
-----------------------------------------------------------------------
Description:
A new version of GnuPG, 1.0.5, has been released that fixes a number
of bugs and security problems, including a widely-publicized
vulnerability that makes it easier for the attacker to recover your
private key if they can steal your key ring. As always, the
confidentiality of your key ring is paramount to the security of
public key encryption. For a full list of everything that has changed
in this release, please see:
http://lists.gnupg.org/pipermail/gnupg-announce/2001-April/000238.html
recentemente e` stato trovato un baco in gpg, (non solo nella versione
distribuita da Immunix) che contine un baco di sicurezza abbastanza
rilevante.
questo mette in luce un piccolo dettaglio, ovvero che si parla di privacy
si parla di crittografia, ma poi si fanno i programmi bacati e tutto questo
cede :) (non e` una critica ne a chi ci lavora ne a chi ci programma,
errare e` umano, ma se qualcuno vuole fare veramente il paranoico e` bene
che lo faccia completamente :)
ciao ciao,
vecna.
P.S: se non conoscete gpg non ne avete bisogno, se invece pensate di non
aver abbastanza privacy e qualcosa possa aiutarti DOCUMENTATEVI:
http://gnupg.linux.it
dopo quest'uscita imbecille vado, scusate :) (ma poi e` in queste cose che
si trovano le cose interessanti dai non negatelo :)
More information about the E-privacy
mailing list