|
РАЗДЕЛЫ
Архив
|
Сервиспак для Vista придумали спецслужбы≡ Безопасность | Новости | 21.12.2007 19:32 Специалист по криптографии Брюс Шнайер (Bruce Schneier) уверен, что в обновлении SP1 для Windows Vista (сейчас оно находится в статусе release candidat) присутствует алгоритм, содержащий backdoor для спецслужб. Как The Register, речь идет об алгоритме Dual_EC_DRBG, отвечающем за генерацию случайных чисел. Сейчас в Windows Vista используется другой алгоритм - CTR_DBG. Собственно, даже после установки сервиспака по умолчанию будет использоваться старый алгоритм, но разработчик ПО всегда сможет вызвать Dual_EC_DRBG. Еще вероятнее становится повсеместное использование Dual_EC_DRBG с учетом того, что именно этот стандарт был принят Национальным институтом стандартов и технологий США. За принятие алгоритма как стандарта выступало, среди прочих, Агентство национальной безопасности США, хотя CTR_DBG, по мнению криптографов, работает лучше. Особое внимание модуль генерации случайных чисел вызывает потому, что от него напрямую зависит шифрование по протоколу SSL. Тем более, что криптографы уже находили уязвимости в реализации генератора случайных чисел в Windows 2000. Причем, они не исключают, что ошибка в алгоритме может присутствовать в Windows XP и Vista. Брюс Шнайер в своем блоге, почему он считает, что к созданию Dual_EC_DRBG приложили руку спецслужбы. В алгоритме есть уязвимость, благодаря которой существует связь между набором генерируемых чисел и стабильной, но неизвестной последовательностью других чисел. Зная эту скрытую последовательность (информацией о ней вполне могут обладать спецслужбы), можно расшифровать все, что передается по протоколу SSL, перехватив всего 32 байта чисел, генерируемых Dual_EC_DRBG. комментарии(3) | разделы: Новости | Безопасность Материалы по теме Генератор случайных чисел в Windows небезопасен Другие новостиНовости наших партнеров |
Последние комментарии
ANATOLIJ000 про Мобильная дрожь выдаст нечестных сотрудников (1)
Гость про Управление "К" сломало онлайн-пирамиду (11)
Гость про Эдуард Хиль взорвал YouTube и снялся в Lost (9)
Гость про Вопросы-подсказки отлично помогают ломать пароли (2)
Эль про Народ, ты должен быть наказан! (7)
Гость про Блоггеры и рэпперы объявили бойкот "Лукойлу" (9)
disident про "В Контакте" ввели телефонную регистрацию (34)
все комментарии Гость отвечает: Что означает "французская кость" в смысле места на теле ? Гость отвечает: уже месяц не могу зайти в контакт. страхов иван отвечает: Можно ли в интернете по номеру телефона узнать информацию о человеке? Гость отвечает: не могу зайти в контакт Гость отвечает: Как разместить пресс-релиз? Гость отвечает: Что за Антиспам блокирует Вконтакте? Гость отвечает: Как раскрутить сайт Бесплатных Объявлений? Гость отвечает: Чем так хорош Drupal? Гость отвечает: Кто выгоднее на сайте "Бегун", "Яндекс" или AdSense? Гость отвечает: Как получить снимок местности со спутника\ |
Copyright © 2001-2010 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна. Техническая поддержка и дизайн: Sterno.ru