記事へのコメント47

    • 注目コメント
    • 新着コメント
    n2s
    n2s わぁ、いつぞやのDebian上のOpenSSLを思い出す / 影響するのはECDSA 521bitの秘密鍵のみなんだけど書いてなくて無用な混乱招くだろこれ(当方もECDSAは飛ばしてEd25519使ってたので難を逃れていた)

    2024/04/20 リンク

    その他
    k-holy
    k-holy 慌てて社内通知しちゃったけど、Ed25519なら大丈夫ってことなら、特に問題なかったわ…。

    2024/04/18 リンク

    その他
    arajin
    arajin “「PuTTY」はさまざまなアプリにバンドル(同梱)されているので注意。「FileZilla」や「TortoiseGit」にはすでに対策版がある(それぞれv3.67.0、v2.15.0.1 hotfix)。「WinSCP」にはまだアップデートがない”

    2024/04/18 リンク

    その他
    TakamoriTarou
    TakamoriTarou ぎゃー

    2024/04/17 リンク

    その他
    magnitude99
    magnitude99 愚かな99%層が人間牧場建設を黙認。「超監視社会」ブルース・シュナイアー 暗号研究者、コンピュータ・セキュリティの世界的権威。DATA and GOLIATH → https://www.soshisha.com/book_search/detail/1_2237.html?mode=detail&type=1&search_word_g=2237

    2024/04/17 リンク

    その他
    xlc
    xlc 情報が不十分で対策が伝わっていないと思う。PuTTYを使ってSSHでログインしていた人は、PuTTYを脆弱性のない版にした上で(生成方法に関わらず)秘密鍵を再作成する必要があるということ?

    2024/04/17 リンク

    その他
    ya--mada
    ya--mada NVDでのスコア算出が止まっているので数値として評価されていないが、成立のための署名はputtyクライアントを奪うか、偽サーバーかサーバー乗っ取りと組み合わせる必要がある。/キャプチャ済みのデータから窃取可能か🫨

    2024/04/17 リンク

    その他
    puhu208n
    puhu208n ECDSAの処理に乱数として512で割った余りを使っている部分があり、鍵長521ビットの場合 512 < 521 なため余りが正しく発生せず推測できるらしい。ECDSA 521bit鍵を使っていた場合は漏れている可能性がある。RSA派の大勝利だな。

    2024/04/16 リンク

    その他
    t-murachi
    t-murachi TortoiseGit辺りは会社でも使ってる人いるからアナウンスしとかないとだなぁ(´・ω・`)

    2024/04/16 リンク

    その他
    smoking186
    smoking186 NIST P-521を使ってる場合に *同じ署名鍵* で複数メッセージに署名を作成すると秘密鍵が漏洩する。521ビット乱数を作らないといけないのに512ビット乱数を使っていたそうな。

    2024/04/16 リンク

    その他
    twotiger
    twotiger 確かに60個署名を集めるというのが無理そう。実際の被害は少なそう

    2024/04/16 リンク

    その他
    knok
    knok かつてDebianがやってしまったOpenSSLの穴(乱数が16ビット空間に限定されてしまった)を思い出す https://www.jpcert.or.jp/at/2008/at080008.txt

    2024/04/16 リンク

    その他
    Bookmarker
    Bookmarker 固定値にしたPlayStation 3よりはマシさ。ハハハハ https://ja.wikipedia.org/wiki/%E6%A5%95%E5%86%86%E6%9B%B2%E7%B7%9ADSA#%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3

    2024/04/16 リンク

    その他
    leiqunni
    leiqunni この脆弱性に膝を折って感謝することもあるかもよ。

    2024/04/16 リンク

    その他
    nakag0711
    nakag0711 https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-p521-bias.html

    2024/04/16 リンク

    その他
    prjpn
    prjpn ヤバすぎ

    2024/04/16 リンク

    その他
    Goldenduck
    Goldenduck ひぇ、でも古いやつはrsaだし近年はed25519だから関係ないのか

    2024/04/16 リンク

    その他
    ebibibi
    ebibibi おおお

    2024/04/16 リンク

    その他
    namisk
    namisk おおう、バンドル多いから大変そ。Windows使ってた頃は結構入ってたなあ

    2024/04/16 リンク

    その他
    spark7
    spark7 マウスグルグルしたのにダメだったのか。ECDSAというのは使ったことない気がする。

    2024/04/16 リンク

    その他
    ot2sy39
    ot2sy39 多分踏んでないが、確認しないと。

    2024/04/16 リンク

    その他
    yaminusi
    yaminusi 殆どの人はデフォルトのまま (RSA か ed25519) 生成してて、ECDSA は拘りのある人が使ってるだけじゃないかな。穴には違いないがこれを機に短い RSA 使ってたら差し替えるぐらいの感じで。/ WinSCP 6.3.3 出た。

    2024/04/16 リンク

    その他
    bfoj
    bfoj えっ?まさかのrsa勝ち組?

    2024/04/16 リンク

    その他
    nakakzs
    nakakzs あーこれはまずいな。急いでアップデートしておかないと。

    2024/04/16 リンク

    その他
    gifuwasabii
    gifuwasabii やばそう

    2024/04/16 リンク

    その他
    m10i
    m10i ed25519派

    2024/04/16 リンク

    その他
    defiant
    defiant この記事をおすすめしました

    2024/04/16 リンク

    その他
    taruhachi
    taruhachi たった60個ほどの署名からNIST P-521秘密鍵を復元できてしまう脆弱性??そんなに鍵ばら撒くかなぁ。。。

    2024/04/16 リンク

    その他
    HiddenList
    HiddenList Putty といえば 「レインボーアイランド パティーズ☆パーティー」やろがい!

    2024/04/16 リンク

    その他
    hanajibuu
    hanajibuu 今すぐどうこうって話ではないってことにしておこう。

    2024/04/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「PuTTY」に秘密鍵が復元できてしまう深刻な脆弱性 ~「WinSCP」など他ツールにも影響/v0.81への更新と鍵の再生成を

    ブックマークしたユーザー

    • sawarabi01302024/04/24 sawarabi0130
    • ayaniimi2132024/04/21 ayaniimi213
    • n2s2024/04/20 n2s
    • mycle2024/04/18 mycle
    • kumaroku2024/04/18 kumaroku
    • k-holy2024/04/18 k-holy
    • nminoru2024/04/18 nminoru
    • fjwr382024/04/18 fjwr38
    • arajin2024/04/18 arajin
    • mgl2024/04/18 mgl
    • dhrname2024/04/17 dhrname
    • walter58x2024/04/17 walter58x
    • wasai2024/04/17 wasai
    • knj29182024/04/17 knj2918
    • wmurphy82024/04/17 wmurphy8
    • toshiharu_z2024/04/17 toshiharu_z
    • amypatelpOt2024/04/17 amypatelpOt
    • Cetus2024/04/17 Cetus
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事