Список форумов forum.glazov.net forum.glazov.net
Форумы ООО "КРЭЙН"
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы  ФотоальбомФотоальбом  Видео-каталогСтарый форум   <b><u>Регистрация</u></b>Регистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Подозрительный алгоритм добавлен в Windows Vista

 
Начать новую тему   Ответить на тему    Список форумов forum.glazov.net -> Компьютеры -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
allgad
Разящий словом
Разящий словом


Репутация: +34/–1    

Пол: Пол:Мужской
Возраст: 46
Зодиак: Водолей
Зарегистрирован: 23.12.2007
Сообщения: 603

СообщениеДобавлено: Вт Дек 25, 2007 2:06 am    Заголовок сообщения: Подозрительный алгоритм добавлен в Windows Vista Ответить с цитатой

Подозрительный алгоритм добавлен в Windows Vista

--------------------------------------------------------------------------------

Подозрительный алгоритм добавлен в Windows Vista

В Windows Vista в качестве опции включен генератор псевдослучайных чисел Dual_EC_DRBG, основанный на эллиптических кривых. По мнению некоторых экспертов, данный алгоритм стандартизирован по указанию спецслужб США и имеет "черную дверь", позволяющую предсказывать сгенерированные пароли и другую ценную информацию.

Алгоритм генерации псевдослучайных чисел Dual_EC_DRBG вошел как опция в пакет обновления Service Pack 1 операционной системы Windows Vista. По умолчанию в Vista SP1 используется другой алгоритм - CTR_DBG, основанный на AES. Релиз-кандидат пакета доступен для загрузки уже несколько дней.

О своих подозрениях относительно Dual_EC_DRBG ранее заявляли несколько криптоаналитиков. Известный эксперт по безопасности Брюс Шнейер (Bruce Schneier) указывал на то, что спецслужбы США непосредственно вовлечены в установление криптографических стандартов страны. По его словам, именно Агентство национальной безопасности (National Sercurity Agency, NSA) предложило сделать Dual_EC_DRBG национальным стандартом несмотря на его низкую производительность. Это и было реализовано американским Национальным институтом стандартов и технологий.

На конференции CRYPTO 2007 криптоаналитики Нильс Фергюсон (Niels Ferguson) и Дэн Шумоу (Dan Shumow) заявили о том, что в Dual_EC_DRBG содержится фиксированный набор чисел, позволяющий лицам, знающим его, предсказывать сгенерированные алгоритмом псевдослучайные числа.

Псевдослучайные числа используются в операционных системах для создания ключей шифрования, паролей, векторов инициализации, идентификаторов различных объектов и процессов в системе. Тот, кто контролирует псевдослучайные числа, контролирует всю систему безопасности, и всю систему в целом, включая файлы с ценной информацией, операции интернет-банкинга, электронную почту и т.д.


http://rnd.cnews.ru/army/news/line/index_science.shtml?2007/12/19/280345
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Kronus
Молчаливый
Молчаливый


Репутация: 0    

Пол: Пол:Мужской
Возраст: 31
Зодиак: Близнецы
Зарегистрирован: 29.06.2008
Сообщения: 6
Откуда: GlazovNet

СообщениеДобавлено: Сб Июл 19, 2008 7:11 pm    Заголовок сообщения: Ответить с цитатой

Мммм.... а почему Касперский ничего не заявил???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
marazmatik
Разящий словом
Разящий словом


Репутация: +150    

Пол: Пол:Мужской
Возраст: 58
Зодиак: Овен
Зарегистрирован: 26.12.2007
Сообщения: 581

СообщениеДобавлено: Сб Июл 19, 2008 9:06 pm    Заголовок сообщения: Ответить с цитатой

Касперский не панацея. Да и бизнес у них один.
_________________
Будьте внимательны к своим мыслям, - они начало поступков.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов forum.glazov.net -> Компьютеры -> Windows Часовой пояс: GMT + 4
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы не можете скачивать файлы


Powered by phpBB © 2001, 2005 phpBB Group

Anti Bot Question MOD - phpBB MOD against Spam Bots
Заблокировано регистраций / сообщений: 422895 / 0