<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Debian OpenSSL Schwachstelle &#8211; Nicht die SSH-Keys vergessen</title>
	<atom:link href="http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<lastBuildDate>Thu, 25 Feb 2010 09:47:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Von: benedikts Blog &#187; Debian OpenSSL Schwachstelle</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8771</link>
		<dc:creator>benedikts Blog &#187; Debian OpenSSL Schwachstelle</dc:creator>
		<pubDate>Fri, 30 May 2008 19:02:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8771</guid>
		<description>[...] im besitz dieser unsch&#246;nen schwachstelle ist, der sollte dringend diese Anweisung befolgen!   Teile und genie&#223;e Diese Icons verzweigen auf soziale Netzwerke bei denen Nutzer neue Inhalte [...]</description>
		<content:encoded><![CDATA[<p>[...] im besitz dieser unsch&#246;nen schwachstelle ist, der sollte dringend diese Anweisung befolgen!   Teile und genie&#223;e Diese Icons verzweigen auf soziale Netzwerke bei denen Nutzer neue Inhalte [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Olaf</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8763</link>
		<dc:creator>Olaf</dc:creator>
		<pubDate>Wed, 21 May 2008 06:27:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8763</guid>
		<description>Und nicht zu vergessen: DSA Keys sind nun b&#246;se!
http://www.fooishbar.org/blog/tech/fdo/dsaKeys-2008-05-17-03-16.html</description>
		<content:encoded><![CDATA[<p>Und nicht zu vergessen: DSA Keys sind nun b&#246;se!<br />
<a href="http://www.fooishbar.org/blog/tech/fdo/dsaKeys-2008-05-17-03-16.html" rel="nofollow">http://www.fooishbar.org/blog/tech/fdo/dsaKeys-2008-05-17-03-16.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: OpenSSL-Bibliothek auf Debian-Distribution erzeugt schwache Krypto-Schlüssel » Beitrag » Ronny's Blog</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8761</link>
		<dc:creator>OpenSSL-Bibliothek auf Debian-Distribution erzeugt schwache Krypto-Schlüssel » Beitrag » Ronny's Blog</dc:creator>
		<pubDate>Fri, 16 May 2008 13:44:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8761</guid>
		<description>[...] Ein kleines Howto zum fixen der alten Keys findet man auch hier. [...]</description>
		<content:encoded><![CDATA[<p>[...] Ein kleines Howto zum fixen der alten Keys findet man auch hier. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jonathan</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8759</link>
		<dc:creator>Jonathan</dc:creator>
		<pubDate>Thu, 15 May 2008 13:44:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8759</guid>
		<description>heute ist bei den Updates ein openssh-server (4.3p2-9etch1) dabei, der automatisch die Host-Keys testet und ggfs. austauscht.</description>
		<content:encoded><![CDATA[<p>heute ist bei den Updates ein openssh-server (4.3p2-9etch1) dabei, der automatisch die Host-Keys testet und ggfs. austauscht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Holger</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8758</link>
		<dc:creator>Holger</dc:creator>
		<pubDate>Wed, 14 May 2008 18:29:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8758</guid>
		<description>Zitat: &quot;Note that you will have to use aptitude dist-upgrade (or apt-get dist-upgrade) to install these packages rather than just upgrade because this update will cause the new package openssh-blacklist to be installed.&quot;</description>
		<content:encoded><![CDATA[<p>Zitat: &#8220;Note that you will have to use aptitude dist-upgrade (or apt-get dist-upgrade) to install these packages rather than just upgrade because this update will cause the new package openssh-blacklist to be installed.&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Yet another Linux Blog</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8757</link>
		<dc:creator>Yet another Linux Blog</dc:creator>
		<pubDate>Wed, 14 May 2008 11:41:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8757</guid>
		<description>&lt;strong&gt;Sicherheitsl&#252;cke in Debian...&lt;/strong&gt;

 	Wiedereinmal macht eine Sicherheitsl&#252;cke Schlagzeilen (hier oder hier oder nat&#252;rlich hier).
Diesmal ist OpenSSL in Debian betroffen, die mit den bisher ausgelieferten Versionen des Paketes seit 0.9.8c-1 generierten Schl&#252;ssel sind vorhersagbar.
Es ...</description>
		<content:encoded><![CDATA[<p><strong>Sicherheitsl&#252;cke in Debian&#8230;</strong></p>
<p> 	Wiedereinmal macht eine Sicherheitsl&#252;cke Schlagzeilen (hier oder hier oder nat&#252;rlich hier).<br />
Diesmal ist OpenSSL in Debian betroffen, die mit den bisher ausgelieferten Versionen des Paketes seit 0.9.8c-1 generierten Schl&#252;ssel sind vorhersagbar.<br />
Es &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Evgeni</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8755</link>
		<dc:creator>Evgeni</dc:creator>
		<pubDate>Tue, 13 May 2008 19:44:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8755</guid>
		<description>Hmm, ja der Bug ist sch&#246;n. Dennoch:
1. *nie* apt-get -y upgrade benutzen, lieber einmal Enter mehr dr&#252;cken als nachher was unsauber zu haben.
2. warum /var/lib/dpkg/info/openssh-server.postinst configure? dpkg-reconfigure openssh-server existiert.
3. man sollte seine keys in ~/.ssh/ nicht vergessen
4. auch alle SSL Certs (auch die f&#252;r die man nur das CSR erstellt hat - wie meine bei CaCert) und OpenVPN Zertfikiate sind betroffen ;)

Gru&#223;
Evgeni</description>
		<content:encoded><![CDATA[<p>Hmm, ja der Bug ist sch&#246;n. Dennoch:<br />
1. *nie* apt-get -y upgrade benutzen, lieber einmal Enter mehr dr&#252;cken als nachher was unsauber zu haben.<br />
2. warum /var/lib/dpkg/info/openssh-server.postinst configure? dpkg-reconfigure openssh-server existiert.<br />
3. man sollte seine keys in ~/.ssh/ nicht vergessen<br />
4. auch alle SSL Certs (auch die f&#252;r die man nur das CSR erstellt hat &#8211; wie meine bei CaCert) und OpenVPN Zertfikiate sind betroffen ;)</p>
<p>Gru&#223;<br />
Evgeni</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: roothausen &#187; Debian upgraden!</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8754</link>
		<dc:creator>roothausen &#187; Debian upgraden!</dc:creator>
		<pubDate>Tue, 13 May 2008 18:52:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8754</guid>
		<description>[...] die Debian Server betreiben sollten sich mal dringend das hier [...]</description>
		<content:encoded><![CDATA[<p>[...] die Debian Server betreiben sollten sich mal dringend das hier [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
