<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Debian OpenSSL Schwachstelle &#8211; Nicht die SSH-Keys vergessen</title>
	<atom:link href="http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<lastBuildDate>Mon, 02 Jan 2012 08:33:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: benedikts Blog &#187; Debian OpenSSL Schwachstelle</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8771</link>
		<dc:creator>benedikts Blog &#187; Debian OpenSSL Schwachstelle</dc:creator>
		<pubDate>Fri, 30 May 2008 19:02:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8771</guid>
		<description>[...] im besitz dieser unschönen schwachstelle ist, der sollte dringend diese Anweisung befolgen!   Teile und genieße Diese Icons verzweigen auf soziale Netzwerke bei denen Nutzer neue Inhalte [...]</description>
		<content:encoded><![CDATA[<p>[...] im besitz dieser unschönen schwachstelle ist, der sollte dringend diese Anweisung befolgen!   Teile und genieße Diese Icons verzweigen auf soziale Netzwerke bei denen Nutzer neue Inhalte [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Olaf</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8763</link>
		<dc:creator>Olaf</dc:creator>
		<pubDate>Wed, 21 May 2008 06:27:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8763</guid>
		<description>Und nicht zu vergessen: DSA Keys sind nun böse!
http://www.fooishbar.org/blog/tech/fdo/dsaKeys-2008-05-17-03-16.html</description>
		<content:encoded><![CDATA[<p>Und nicht zu vergessen: DSA Keys sind nun böse!<br />
<a href="http://www.fooishbar.org/blog/tech/fdo/dsaKeys-2008-05-17-03-16.html" rel="nofollow">http://www.fooishbar.org/blog/tech/fdo/dsaKeys-2008-05-17-03-16.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: OpenSSL-Bibliothek auf Debian-Distribution erzeugt schwache Krypto-Schlüssel » Beitrag » Ronny's Blog</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8761</link>
		<dc:creator>OpenSSL-Bibliothek auf Debian-Distribution erzeugt schwache Krypto-Schlüssel » Beitrag » Ronny's Blog</dc:creator>
		<pubDate>Fri, 16 May 2008 13:44:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8761</guid>
		<description>[...] Ein kleines Howto zum fixen der alten Keys findet man auch hier. [...]</description>
		<content:encoded><![CDATA[<p>[...] Ein kleines Howto zum fixen der alten Keys findet man auch hier. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jonathan</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8759</link>
		<dc:creator>Jonathan</dc:creator>
		<pubDate>Thu, 15 May 2008 13:44:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8759</guid>
		<description>heute ist bei den Updates ein openssh-server (4.3p2-9etch1) dabei, der automatisch die Host-Keys testet und ggfs. austauscht.</description>
		<content:encoded><![CDATA[<p>heute ist bei den Updates ein openssh-server (4.3p2-9etch1) dabei, der automatisch die Host-Keys testet und ggfs. austauscht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Holger</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8758</link>
		<dc:creator>Holger</dc:creator>
		<pubDate>Wed, 14 May 2008 18:29:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8758</guid>
		<description>Zitat: &quot;Note that you will have to use aptitude dist-upgrade (or apt-get dist-upgrade) to install these packages rather than just upgrade because this update will cause the new package openssh-blacklist to be installed.&quot;</description>
		<content:encoded><![CDATA[<p>Zitat: &#8220;Note that you will have to use aptitude dist-upgrade (or apt-get dist-upgrade) to install these packages rather than just upgrade because this update will cause the new package openssh-blacklist to be installed.&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Yet another Linux Blog</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8757</link>
		<dc:creator>Yet another Linux Blog</dc:creator>
		<pubDate>Wed, 14 May 2008 11:41:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8757</guid>
		<description>&lt;strong&gt;Sicherheitslücke in Debian...&lt;/strong&gt;

 	Wiedereinmal macht eine Sicherheitslücke Schlagzeilen (hier oder hier oder natürlich hier).
Diesmal ist OpenSSL in Debian betroffen, die mit den bisher ausgelieferten Versionen des Paketes seit 0.9.8c-1 generierten Schlüssel sind vorhersagbar.
Es ...</description>
		<content:encoded><![CDATA[<p><strong>Sicherheitslücke in Debian&#8230;</strong></p>
<p> 	Wiedereinmal macht eine Sicherheitslücke Schlagzeilen (hier oder hier oder natürlich hier).<br />
Diesmal ist OpenSSL in Debian betroffen, die mit den bisher ausgelieferten Versionen des Paketes seit 0.9.8c-1 generierten Schlüssel sind vorhersagbar.<br />
Es &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Evgeni</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8755</link>
		<dc:creator>Evgeni</dc:creator>
		<pubDate>Tue, 13 May 2008 19:44:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8755</guid>
		<description>Hmm, ja der Bug ist schön. Dennoch:
1. *nie* apt-get -y upgrade benutzen, lieber einmal Enter mehr drücken als nachher was unsauber zu haben.
2. warum /var/lib/dpkg/info/openssh-server.postinst configure? dpkg-reconfigure openssh-server existiert.
3. man sollte seine keys in ~/.ssh/ nicht vergessen
4. auch alle SSL Certs (auch die für die man nur das CSR erstellt hat - wie meine bei CaCert) und OpenVPN Zertfikiate sind betroffen ;)

Gruß
Evgeni</description>
		<content:encoded><![CDATA[<p>Hmm, ja der Bug ist schön. Dennoch:<br />
1. *nie* apt-get -y upgrade benutzen, lieber einmal Enter mehr drücken als nachher was unsauber zu haben.<br />
2. warum /var/lib/dpkg/info/openssh-server.postinst configure? dpkg-reconfigure openssh-server existiert.<br />
3. man sollte seine keys in ~/.ssh/ nicht vergessen<br />
4. auch alle SSL Certs (auch die für die man nur das CSR erstellt hat &#8211; wie meine bei CaCert) und OpenVPN Zertfikiate sind betroffen ;)</p>
<p>Gruß<br />
Evgeni</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: roothausen &#187; Debian upgraden!</title>
		<link>http://www.ende-der-vernunft.org/2008/05/13/debian-openssl-schwachstelle-nicht-die-ssh-keys-vergessen/comment-page-1/#comment-8754</link>
		<dc:creator>roothausen &#187; Debian upgraden!</dc:creator>
		<pubDate>Tue, 13 May 2008 18:52:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2086#comment-8754</guid>
		<description>[...] die Debian Server betreiben sollten sich mal dringend das hier [...]</description>
		<content:encoded><![CDATA[<p>[...] die Debian Server betreiben sollten sich mal dringend das hier [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

