[Mew-dist 13182] Re: UNIX版 pgp 6.5.1i の使用について
Kazu Yamamoto ( 山本和彦 )
kazu at example.com
2000年 6月 4日 (日) 20:53:59 JST
From: Ninomiya Hideyuki <nin at example.com>
Subject: [Mew-dist 13179] UNIX版 pgp 6.5.1i の使用について
> FreeBSD の ports-current に pgp 6.5.1i が加わったのを機に
> 入れてみました。ついでに pgp 5.0.1i を削除したら、Mew では
> pgp 6.5.1i にはまだ対応してなかったのですねっ、
> # pgp doesn't exist 等と言われてしまった.... f(^^);
> よろしかったら対応お願い致します。m(__)m
6.5 にはまだ対応していません。
なお、ようやく CERT Advisory になりましたが、PGP 5.0 にはセキュリティ
ホールがあります。る人は、気をつけて下さい。PGP 5.0 に、UNIX 系の OS
で鍵を生成させると、乱数性の小さい乱数性を元にしてしまいます。(結構ひ
どいコーディング間違いによる。)
# read buffer に read の返り値を代入するなよ...
この場合は、その鍵を破棄し、新たな鍵を生成する必要があります。
--かず
Mew-dist メーリングリストの案内