Man-in-the-Middle támadásra lehetőséget adó problémát fedeztek fel a GnuTLS függvénykönyvtárban. A 2.6.1-es verzió előtti változatok megbízhatónak tekintik azokat a tanúsítvány-láncokat, melyek végén tetszőleges önaláírt (ezt így mondják?) tanúsítvány áll.
A probléma több népszerű Linux disztribúciót is érint, de ezekre folyamatosan érkeznek a javítások, melyeket mindenképpen érdemes telepíteni.
W3ber 2008.11.27. 14:18:12
csak siman
kutyacica 2008.11.27. 20:21:20
önaláírt+1, a tetszőlegesen aláírt kicsit olyan mintha mindegy lenne _hogyan_ irod alá, de ha a self-signedot elfogadja, akkor inkább az a mind1 hogy ki írta alá. na nem mintha ez olyan lényeges lenne :)