BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2007/11/06.html

Брюс Шнайер обнаружил backdoor в стандарте от NIST
leo // 16.11.07 21:16
Достаточно проследить всего 32 байта генератора случайных чисел (или, другими словами, всего одну сессию TLS), чтобы взломать ключ.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/11/06.html]

Источник: Wired    
предложить новость  |  обсудить  |  все отзывы (2) [7855]
назад «  » вперед

последние новости
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23

Комментарии:

Почему-то не удивило. Лицензируется и массово применяется только то, что можно взломать. 21.11.07 16:44  
Автор: Den <Денис Т.> Статус: The Elderman
<"чистая" ссылка>
Красиво сказано, надо записать. 22.11.07 11:00  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
Отредактировано 22.11.07 11:04  Количество правок: 1
<"чистая" ссылка>
Красиво сказано, надо записать.
С одной стороны задача проста: Нужно разрешать выпускать и применять то, что будет служить людям во имя добра. То есть честный человек должен иметь возможность зашифровать так, чтоб нечестный не расшифровал, но то, что нечестный зашифрует, федералы расшифровать должны уметь.
Что может быть проще. Раз уж Служба Безопасности является федеральной структурой, то и финансирование ее из бюджета страны немалое, а, стало быть, они могут себе позволить иметь сильный вычислительный ресурс. Поэтому слишком слабый продукт сертификат не получит - мы же должны гарантировать защищеность честных людей от нечестных. Слишком сильный продукт тоже - мы то должны поломать, вдруг нечестный человек что-то зашифрует. Пэтому сертификат дадим только тому продукту, который ломануть простому "Пупуину" не подсилу. Что проще, если продукт-соискатель на сертификат окажется слишком силен, то попросим разработчиков искуственно ослабить, уменьшить количество раундов/проходов, например, чтоб в обход никак, а брютфорсом только на нашей числодробилке.
Беда в том, что у "Пупкиных" нехилые процы стоят. А если еще такие "Пупкины" в команду объединятся... Годы то не шестидесятые прошлого века на дворе. Да и техника развивается быстро. То, что в 2000 году лицензировалось, поскольку гигафлопс слишком дорого стоил, сегодня простая видеокарта ломанет, кто б мог подумать.
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach