<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lars Schenk &#187; SSH</title>
	<atom:link href="http://lars-schenk.com/tag/ssh/feed" rel="self" type="application/rss+xml" />
	<link>http://lars-schenk.com</link>
	<description>IT-Services :: Software-Development since 1980 :: Freelancer since 1988</description>
	<lastBuildDate>Thu, 06 Oct 2011 02:44:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Debians Supergau: Das Internet ist nicht mehr sicher &#8211; und Kurt ist schuld</title>
		<link>http://lars-schenk.com/debians-supergau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212</link>
		<comments>http://lars-schenk.com/debians-supergau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212#comments</comments>
		<pubDate>Sat, 17 May 2008 00:57:30 +0000</pubDate>
		<dc:creator>Lars Schenk</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://lars-schenk.com/debians-superau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212</guid>
		<description><![CDATA[&#8216;Ach Du Schreck&#8217; denke ich, als ich beim obligatorischen upgraden der Debian-Pakete den folgenden Hinweis bekam: Vulnerable host keys will be regenerated Some of the OpenSSH server host keys on this system were generated with a version of OpenSSL that had a broken random number generator. As a result, these host keys are from a [...]]]></description>
			<content:encoded><![CDATA[<p>&#8216;Ach Du Schreck&#8217; denke ich, als ich beim obligatorischen upgraden der Debian-Pakete den folgenden Hinweis bekam:</p>
<blockquote><p>Vulnerable host keys will be regenerated</p>
<p>Some of the OpenSSH server host keys on this system were generated with a version of OpenSSL that had a broken random number generator. As a result, these host keys are from a well-known set, are subject to brute-force attacks, and must be regenerated.<br />
&#8230;
</p></blockquote>
<p>Mehr Details dazu unter: <a href="http://lists.debian.org/debian-security-announce/2008/msg00152.html">http://lists.debian.org/debian-security-announce/2008/msg00152.html</a></p>
<p>Das ist wirklich schlimm, denn anders als bei den meisten üblichen Sicherheitslücken, die durch einen Patch sofort mehr oder weniger zuverlässig geschlossen werden (hoffentlich ohne neue Sicherheitslücken aufzureissen), ist dieser Fehler eher wie eine Art Bandwurm. Das fehlerhafte Debian Paket OpenSSL hat Schlüssel erzeugt, die nicht so zufällig waren wie sie hätten sein sollen. Daher sind diese Schlüssel vorhersagbar und nicht sicher. </p>
<p>Etliche sicher geglaubte Keys sind längst im Umlauf (das Problem besteht seit dem 17.09.2006) und müssen nun rasch durch neue, sichere Schlüssel ersetzt werden, bevor die schwachen Schlüssel, die ja auch zur Authentifizierung genutzt werden, geknackt werden. <span id="more-212"></span></p>
<p>Wenn solche schwachen Schlüssel für vermeintlich sichere Verbindungen genutzt wurden, könnten die übertragenen Daten sogar im Nachhinein entschlüsselt werden, wenn der Traffic mitgeschnitten wurde. Womöglich lassen sich daraus sicherheitsrelevante Daten gewinnen.</p>
<p>Das Patchen verhindert zunächst nur, dass nicht weitere schwache Schlüssel erzeugt werden &#8211; aber die bereits in Verwendung befindlichen schwachen Schlüssel sind zunächst ja weiterhin im Umlauf. Das macht diesen Fehler so dramatisch. Der Aufwand für die Admins ist jetzt irre gross: Alles betroffenen Schlüssel müssen ermittelt und ausgetauscht werden &#8211; in allen Anwendungen und auf allen Servern wo sie eingesetzt werden. Viel Angriffsfläche wie man auch dem <a href="http://www.debian.org/security/key-rollover/">Debian Key-Rollover Dokument</a> entnehmen kann. </p>
<p>Der Fehler zieht also weite Kreise über Debian Grenzen hinaus und stiftet grosses Chaos &#8211; auch <a href="http://www.heise.de/security/OpenSSL-Wirrwarr-verunsichert-Anwender-und-Admins--/news/meldung/108005">Heise berichtete schon darüber</a> und bietet einen einfachen <a href="http://www.heise.de/security/Der-kleine-OpenSSL-Wegweiser--/artikel/108001">deutsprachigen Leitfaden an</a>. </p>
<p>Das installieren des Patches aktiviert eine Blacklist für &#8220;schwache&#8221; Schlüssel, so dass Debian Admins Gefahr laufen, sich auszuschliessen, wenn sie bisher nur mit schwachen Schlüssen einloggen konnten und versäumen neue &#8220;harte&#8221; Schlüssel anzulegen und einzutragen. </p>
<p>Der Schaden für das Ansehen von Debian ist gross &#8211; auch wenn <a href="http://www.heise.de/open/Die-Woche-OpenSSL-und-die-Folgen--/artikel/107951/">heise mit einem guten Kommentar versucht die Wogen etwas zu glätten</a>. Wie konnte ein einzelner Paket-Maintainer (Kurt R.) einen solchen dummen und unnötigen Bug einbauen ohne dass eine Qualitätssicherung greift oder jemand von der Mailingliste darüber stolpert. Wieso gab es keine Kommunikation mit den Autoren des OpenSSL Quellcodes. Konnte sich der Fehler einschleichen und so lange unentdeckt bleiben, weil Debian ja neuerdings versucht aktueller zu sein und somit den Zeitdruck auf die Maintainer erhöht? <a href="http://www.gergely.risko.hu/debian-dsa1571.en.html">Gergely Riskó stellt in seinem Artikel die Hintergründe des Supergau zusammen</a>.</p>
<p>Auch für Open Source könnte damit Schaden entstanden sein. Was üblicherweise eine Stärke von Open Source ist, könnte sich nun als Nachteil erweisen, denn bei einem Closed-Source System würden wohl nicht so rasch die Details über die Schwachstelle zu ermitteln sein, die es &#8220;den Bösen&#8221; erleichtern das Sicherheitsloch rasch auszunutzen. Derzeit kann wohl noch keiner einschätzen, wie groß der Schaden sein wird, der durch die Entschlüsselung von mitgeschnittenen Daten über vermeintlich sichere Verbindungen entsteht. </p>
]]></content:encoded>
			<wfw:commentRss>http://lars-schenk.com/debians-supergau-das-internet-ist-nicht-mehr-sicher-und-kurt-ist-schuld/212/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

