TOR Update, aber pronto!
Dieser Text ist im Cache von metaowl.de - das Original ist hier zu finden.
Gerade erreichte mich eine Mail mit der Aufforderung
Auf der Ankündigungsmailingliste (!) zu TOR kamen am 04. und 08.08.05 die folgenden Hinweise, die bedeuten, das man tunlichst TOR auf Version 1.0.14 bzw. TOR 0.1.1.5-alpha aktualisieren sollte:
So OK Paul? :)
Hallo Rabenhorst. Etwas ot aber wichtig.
Es gibt einen kritischen Fehler in der TOR-Software. Vielleicht ganz gut, wenn du auf das wichtige Update aufmerksam machen könntest
Ich setze, auch wenn's vielleicht arrogant klingt, eigentlich voraus, dass Leute, die Programme in den Bereichen Sicherheit / Kryptografie / Anonymisierung einsetzen, selbst ein Auge auf Updates, Meldungen zu kritischen Sicherheitslücken etc. haben - Möglichkeiten gibt es genug - denn sonst brauchen sie solche Programme erst gar nicht einsetzen, aber gut.Es gibt einen kritischen Fehler in der TOR-Software. Vielleicht ganz gut, wenn du auf das wichtige Update aufmerksam machen könntest
Auf der Ankündigungsmailingliste (!) zu TOR kamen am 04. und 08.08.05 die folgenden Hinweise, die bedeuten, das man tunlichst TOR auf Version 1.0.14 bzw. TOR 0.1.1.5-alpha aktualisieren sollte:
Tor 0.1.0.13 fixes a CRITICAL bug in the security of our crypto
handshakes. All clients should upgrade IMMEDIATELY.
(We mean it. Really. Also, note that with this release we are abandoning support for the old Tor 0.0.9.x tree. You should stop using it.)
Tor 0.1.0.14 fixes the second half of an important bug in the security of our crypto handshakes. This time for sure. :) All clients should upgrade.
Da es mich interessiert, wenigstens im Groben zu erfahren, um was es sich dabei handelte, hatte ich Roger Dingledine bereits per Mail angefragt und er hatte mir mitgeteilt, dass er in den nächsten ein bis zwei Tagen eine Mail mit Details rausschicken wird.(We mean it. Really. Also, note that with this release we are abandoning support for the old Tor 0.0.9.x tree. You should stop using it.)
Tor 0.1.0.14 fixes the second half of an important bug in the security of our crypto handshakes. This time for sure. :) All clients should upgrade.
So OK Paul? :)
von rabenhorst - Anti Big Brother,
gepostet am Donnerstag, 11. August 2005 um 17:12

