<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TommyBlue.it &#187; vulnerability</title>
	<atom:link href="http://www.tommyblue.it/tag/vulnerability/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tommyblue.it</link>
	<description>Bombardare per la pace è un po' come trombare per la verginità...</description>
	<lastBuildDate>Wed, 01 Sep 2010 10:11:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Chiudersi fuori casa</title>
		<link>http://www.tommyblue.it/2008/05/16/chiudersi-fuori-casa/</link>
		<comments>http://www.tommyblue.it/2008/05/16/chiudersi-fuori-casa/#comments</comments>
		<pubDate>Fri, 16 May 2008 16:39:48 +0000</pubDate>
		<dc:creator>TommyBlue</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Software Libero]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://www.tommyblue.it/?p=150</guid>
		<description><![CDATA[Come probabilmente molti di voi avranno letto, tutte le distribuzioni Debian-based sono state per un periodo vulnerabili ad un bug piuttosto grossetto (una specie di voragine, per usare un eufemismo): le chiavi generate da openssl patchato da Debian non erano casuali come avrebbero dovuto. Fattostà che il mondo linux ha come sempre reagito con rapidità [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.tommyblue.it/wp-content/uploads/2008/05/foto-11.jpg" alt="" title="io&#038;giulia" width="250" height="188" class="alignleft size-full wp-image-151" /> Come probabilmente molti di voi <a href="http://metasploit.com/users/hdm/tools/debian-openssl/">avranno letto</a>, tutte le distribuzioni Debian-based sono state per un periodo vulnerabili ad un bug piuttosto grossetto (una specie di voragine, per usare un eufemismo): le chiavi generate da openssl patchato da Debian non erano casuali come avrebbero dovuto.</p>
<p>Fattostà che il mondo linux ha come sempre reagito con rapidità e sono fioccati gli aggiornamenti di sicurezza. In particolare Debian ha anche aggiunto il pacchetto <strong>openssl-blacklist</strong> in cui sono elencate una serie di chiavi vulnerabili. Fin qui tutto bene, non fosse che la chiave con cui accedevo via ssh al mio server sia stata simpaticamente messa in blacklist, col risultato che adesso sono allegramente chiuso fuori casa&#8230; </p>
<p>&#8230;e mi sono anche meritatamente preso di <strong>niubbo</strong> da <a href="http://pi242422.wordpress.com/">Alessandro</a> :(</p>
<p><strong>Edit:</strong></p>
<p>Aggiungo questa vignetta fantastica di <a href="http://dilbert.com/strips/comic/2001-10-25/">Dilbert</a> sulla randomizzazione secondo <a href="http://www.debian.org">Debian</a> :D<br />
<a href='http://www.tommyblue.it/wp-content/uploads/2008/05/schermata1.png' rel="lightbox[150]"><img src="http://www.tommyblue.it/wp-content/uploads/2008/05/schermata1-300x87.png" alt="" title="Dilbert.com" width="300" height="87" class="alignnone size-medium wp-image-152" /></a></p>
<p><strong>Edit 2:</strong></p>
<p>Sembra che a quelli di Debian proprio non vogliano fargliela passare liscia :D<br />
<img src="http://imgs.xkcd.com/comics/security_holes.png" alt="xkcd" /></p>

<div class="sociable">
<div class="sociable_tagline">
<strong>Condividi questo post:</strong>
</div>
<ul>
	<li class="sociablefirst"><a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F05%2F16%2Fchiudersi-fuori-casa%2F&amp;title=Chiudersi%20fuori%20casa&amp;bodytext=%20Come%20probabilmente%20molti%20di%20voi%20avranno%20letto%2C%20tutte%20le%20distribuzioni%20Debian-based%20sono%20state%20per%20un%20periodo%20vulnerabili%20ad%20un%20bug%20piuttosto%20grossetto%20%28una%20specie%20di%20voragine%2C%20per%20usare%20un%20eufemismo%29%3A%20le%20chiavi%20generate%20da%20openssl%20patchato%20da%20Debian" title="Digg"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F05%2F16%2Fchiudersi-fuori-casa%2F&amp;title=Chiudersi%20fuori%20casa&amp;notes=%20Come%20probabilmente%20molti%20di%20voi%20avranno%20letto%2C%20tutte%20le%20distribuzioni%20Debian-based%20sono%20state%20per%20un%20periodo%20vulnerabili%20ad%20un%20bug%20piuttosto%20grossetto%20%28una%20specie%20di%20voragine%2C%20per%20usare%20un%20eufemismo%29%3A%20le%20chiavi%20generate%20da%20openssl%20patchato%20da%20Debian" title="del.icio.us"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F05%2F16%2Fchiudersi-fuori-casa%2F&amp;t=Chiudersi%20fuori%20casa" title="Facebook"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F05%2F16%2Fchiudersi-fuori-casa%2F&amp;title=Chiudersi%20fuori%20casa&amp;annotation=%20Come%20probabilmente%20molti%20di%20voi%20avranno%20letto%2C%20tutte%20le%20distribuzioni%20Debian-based%20sono%20state%20per%20un%20periodo%20vulnerabili%20ad%20un%20bug%20piuttosto%20grossetto%20%28una%20specie%20di%20voragine%2C%20per%20usare%20un%20eufemismo%29%3A%20le%20chiavi%20generate%20da%20openssl%20patchato%20da%20Debian" title="Google Bookmarks"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://identi.ca/notice/new?status_textarea=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F05%2F16%2Fchiudersi-fuori-casa%2F" title="Identi.ca"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/identica.png" title="Identi.ca" alt="Identi.ca" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F05%2F16%2Fchiudersi-fuori-casa%2F&amp;title=Chiudersi%20fuori%20casa&amp;source=TommyBlue.it+Bombardare+per+la+pace+%C3%A8+un+po%27+come+trombare+per+la+verginit%C3%A0...&amp;summary=%20Come%20probabilmente%20molti%20di%20voi%20avranno%20letto%2C%20tutte%20le%20distribuzioni%20Debian-based%20sono%20state%20per%20un%20periodo%20vulnerabili%20ad%20un%20bug%20piuttosto%20grossetto%20%28una%20specie%20di%20voragine%2C%20per%20usare%20un%20eufemismo%29%3A%20le%20chiavi%20generate%20da%20openssl%20patchato%20da%20Debian" title="LinkedIn"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://reddit.com/submit?url=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F05%2F16%2Fchiudersi-fuori-casa%2F&amp;title=Chiudersi%20fuori%20casa" title="Reddit"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/reddit.png" title="Reddit" alt="Reddit" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow"  href="http://twitter.com/home?status=Chiudersi%20fuori%20casa%20-%20http%3A%2F%2Fwww.tommyblue.it%2F2008%2F05%2F16%2Fchiudersi-fuori-casa%2F" title="Twitter"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a></li>
	<li class="sociablelast"><a rel="nofollow"  href="http://ping.fm/ref/?link=http%3A%2F%2Fwww.tommyblue.it%2F2008%2F05%2F16%2Fchiudersi-fuori-casa%2F&amp;title=Chiudersi%20fuori%20casa&amp;body=%20Come%20probabilmente%20molti%20di%20voi%20avranno%20letto%2C%20tutte%20le%20distribuzioni%20Debian-based%20sono%20state%20per%20un%20periodo%20vulnerabili%20ad%20un%20bug%20piuttosto%20grossetto%20%28una%20specie%20di%20voragine%2C%20per%20usare%20un%20eufemismo%29%3A%20le%20chiavi%20generate%20da%20openssl%20patchato%20da%20Debian" title="Ping.fm"><img src="http://www.tommyblue.it/wp-content/plugins/sociable/images/ping.png" title="Ping.fm" alt="Ping.fm" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.tommyblue.it/2008/05/16/chiudersi-fuori-casa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
