<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: Debians Supergau: Das Internet ist nicht mehr sicher - und Kurt ist schuld</title>
	<atom:link href="http://lars-schenk.com/debians-supergau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212/feed" rel="self" type="application/rss+xml" />
	<link>http://lars-schenk.com/debians-supergau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212</link>
	<description>IT-Services :: Software-Development since 1980 :: Freelancer since 1988</description>
	<pubDate>Wed, 07 Jan 2009 13:52:32 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>Von: bed</title>
		<link>http://lars-schenk.com/debians-supergau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212#comment-30147</link>
		<dc:creator>bed</dc:creator>
		<pubDate>Tue, 27 May 2008 15:41:05 +0000</pubDate>
		<guid isPermaLink="false">http://lars-schenk.com/debians-superau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212#comment-30147</guid>
		<description>Immerhin ist durch die Installation von openssh-blacklist gewährleistet, das mit den alten, vorhersagbaren Keys keiner mehr arbeiten kann. Natürlich nur, wenn man sein System auch aktualisiert hat...</description>
		<content:encoded><![CDATA[<p>Immerhin ist durch die Installation von openssh-blacklist gewährleistet, das mit den alten, vorhersagbaren Keys keiner mehr arbeiten kann. Natürlich nur, wenn man sein System auch aktualisiert hat&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Lars Schenk</title>
		<link>http://lars-schenk.com/debians-supergau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212#comment-29530</link>
		<dc:creator>Lars Schenk</dc:creator>
		<pubDate>Sat, 17 May 2008 10:26:05 +0000</pubDate>
		<guid isPermaLink="false">http://lars-schenk.com/debians-superau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212#comment-29530</guid>
		<description>"What I currently see as best option is to actually comment out
those 2 lines of code.  But I have no idea what effect this
really has on the RNG. " - Und da wäre es halt schön gewesen wenn das OpenSSL Team in ihrem Quellcode dokumentiert hätte warum die ansonsten so unübliche und als Fehler anzusehende Methode uninitialisierten Speicher zu verwenden hier explizit erforderlich ist.</description>
		<content:encoded><![CDATA[<p>&#8220;What I currently see as best option is to actually comment out<br />
those 2 lines of code.  But I have no idea what effect this<br />
really has on the RNG. &#8221; - Und da wäre es halt schön gewesen wenn das OpenSSL Team in ihrem Quellcode dokumentiert hätte warum die ansonsten so unübliche und als Fehler anzusehende Methode uninitialisierten Speicher zu verwenden hier explizit erforderlich ist.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Lars Schenk</title>
		<link>http://lars-schenk.com/debians-supergau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212#comment-29527</link>
		<dc:creator>Lars Schenk</dc:creator>
		<pubDate>Sat, 17 May 2008 10:07:28 +0000</pubDate>
		<guid isPermaLink="false">http://lars-schenk.com/debians-superau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212#comment-29527</guid>
		<description>Worte für's Geschichtsbuch - so in der Art wie "Houston, we’ve had a problem.":

"What do you people think about removing those 2 lines of code? Kurt"

http://marc.info/?l=openssl-dev&#038;m=114651085826293&#038;w=2

Ob der Fehler in die &lt;a href="http://www.wired.com/software/coolapps/news/2005/11/69355" rel="nofollow"&gt;Liste der schlimmsten Softwarefehler&lt;/a&gt; aufgenommen wird? Es gibt Paralellen zum "Kerberos Random Number Generator (1988 -1996)".


</description>
		<content:encoded><![CDATA[<p>Worte für&#8217;s Geschichtsbuch - so in der Art wie &#8220;Houston, we’ve had a problem.&#8221;:</p>
<p>&#8220;What do you people think about removing those 2 lines of code? Kurt&#8221;</p>
<p><a href="http://marc.info/?l=openssl-dev&#038;m=114651085826293&#038;w=2" rel="nofollow">http://marc.info/?l=openssl-dev&#038;m=114651085826293&#038;w=2</a></p>
<p>Ob der Fehler in die <a href="http://www.wired.com/software/coolapps/news/2005/11/69355" rel="nofollow">Liste der schlimmsten Softwarefehler</a> aufgenommen wird? Es gibt Paralellen zum &#8220;Kerberos Random Number Generator (1988 -1996)&#8221;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
