|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Yuris W. Auzinsh 2:5020/400 22 Mar 2006 10:22:03 To : Cybervlad Subject : Re[4]: паpоль забабахать -------------------------------------------------------------------------------- Здравствуйте, Cybervlad. Hедавно (6 марта 2006 г., 9:24:52) Вы писали: C> 1. Это одна из причин, по которой я PGP не юзаю (не единственный C> случай, когда там игры с депонированием ключиков были) Кстати не всё так гладко и в Вашем лагере: GPG is an open-source version of the PGP e-mail encryption protocol. Recently, a very serious vulnerability was discovered in the software: given a signed e-mail message, you can modify the message -- specifically, you an prepend or append arbitrary data -- without disturbing the signature verification. (This bug is fixed in Version 1.4.2.2. Users should upgrade immediately.) It appears this bug has existed for years without anybody finding it. Moral: Open source does not necessarily mean "fewer bugs." I wrote about this back in 1999. <http://lists.gnupg.org/pipermail/gnupg-announce/2006q1/000216.html> <http://www.schneier.com/crypto-gram-9909.html#OpenSourceandSecurity> -- Удачи... Yuris W. Auzinsh aka Zuz, ICQ UIN: 5 8 2 5 6 3 7 4, e-mail : zuz(аt)mail.ru --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/4541cc56dcdf.html, оценка из 5, голосов 10
|