abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Nová verze

    Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | IT novinky

    Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.

    Ladislav Hagara | Komentářů: 2
    včera 14:22 | Bezpečnostní upozornění

    V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.

    Ladislav Hagara | Komentářů: 5
    včera 13:22 | Nová verze

    Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    včera 10:33 | IT novinky

    Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.

    Ladislav Hagara | Komentářů: 41
    včera 03:22 | IT novinky

    Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).

    Ladislav Hagara | Komentářů: 17
    včera 02:33 | Nová verze

    Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    13.11. 22:11 | Nová verze

    Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    13.11. 16:22 | Bezpečnostní upozornění

    Intel vydal 30 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20251111 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    13.11. 15:33 | Nová verze

    Byla vydána říjnová aktualizace aneb nová verze 1.106 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.106 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 1
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (47%)
     (18%)
     (18%)
     (23%)
     (15%)
     (23%)
     (16%)
     (16%)
    Celkem 354 hlasů
     Komentářů: 16, poslední 12.11. 18:21
    Rozcestník

    Dotaz: Openvpn - static.key is a known vulnerable key

    1.8.2011 18:23 rojko20
    Openvpn - static.key is a known vulnerable key
    Přečteno: 228×
    Zdravim,

    mam vytvoreny openvpn tunnel mezi dvema pc (A) (B) - pomoci pre shared keys

    PC(A) - debian 4.0

    PC(B) - debian 4.0

    - stalo se to, ze PC(B) umrelo, musel jsem ho nahradit jinym C.

    Na PC C jsem ciste nainstaloval debian 5.0 vcetne openvpn - konfiguraci openvpn jsem pouzil tu co byla na PC(B), ale v logu se na PC(C) objevuje
    Mon Aug  1 13:43:20 2011 /usr/sbin/openvpn-vulnkey -q /etc/openvpn/static3.key
    Mon Aug  1 13:43:20 2011 ******* WARNING *******: '/etc/openvpn/static3.key' is a known vulnerable key. See 'man openvpn-vulnkey' for details.
    
    Asi mu klic neprijde moc silny

    Chci se zeptat zda to mohu ignorovat, nebo zda je reseni vygenerovat klic (static3.key) na PC C a nahrat ho na PC A ?

    verze openvpn na PC(A) je 2.0.9.4 na PC(C) 2.1

    Dekuji


    Řešení dotazu:


    Odpovědi

    H0ax avatar 1.8.2011 18:30 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: Openvpn - static.key is a known vulnerable key
    Jedná se klíč vygenerovaný starou verzí sslka, které obsahovalo bezpečnostní bug. Řešením je vygenerovat nový klíč.
    uid=0(root) gid=0(root) skupiny=0(root)
    1.8.2011 20:31 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Openvpn - static.key is a known vulnerable key
    ještě doplním, že ten bug spočíval v tom, že dané postižené systémy byly schopné vygenerovat jen velmi omezené množství různých klíčů. V praxi to znamená, že když někdo ví, že tento systém používá klíč vygenerovaný tímto poškozeným SSLkem, je velice rychle schopný opatřit si stejný klíč... takže určitě vygenerovat nový klíč na novém systému.
    4.8.2011 08:33 rojko20
    Rozbalit Rozbalit vše Re: Openvpn - static.key is a known vulnerable key
    mate pravdu, vygeneroval jsem klic na debianu 5 a bezi to bez varovani

    diky

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.