Fragen? Antworten! Siehe auch: Alternativlos
DUHK is a vulnerability that affects devices using the ANSI X9.31 Random Number Generator (RNG)
Der ANSI Zufallszahlengenerator, ja? Hmm. Da müsste man schon extrem bescheuert sein und den Seed hardkodieren.Hey, bei der Gelegenheit kann ich ja mal aufklären, wofür DUHK steht. Don't Use Hard-coded Keys. Nein, wirklich!
Naja gut, aber genau vor sowas soll uns ja FIPS schützen, nicht wahr? Inkompetente Krypto-Implementationen. Das ist genau die Aufgabe von FIPS.
The affected implementations were all historically compliant with FIPS, the Federal Information Processing Standards.
Nur falls mal wieder jemand kommt und euch erzählt, Zertifikationen seien nicht völlig wertlos.