Реклама на сайте Advertise with us

АНБ перечислило $10 млн RSA для принятия стандарта на уязвим

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 23.08.12
Сообщения: 408
Рейтинг: 276

Ссылка на сообщениеДобавлено: 25/12/13 в 03:37       Ответить с цитатойцитата 

АНБ перечислило $10 млн RSA для принятия стандарта на уязвимый ГСЧ
//23.12.2013
В сентябре этого года стало известно, что специалисты АНБ внедряются в
комитеты по разработке криптографических стандартов и активно участвуют в
процессе утверждения этих стандартов. Вскоре Национальный институт
стандартов и технологий (NIST) рекомендовал воздержаться от использования
Dual_EC_DRBG - алгоритма генерации псевдослучайных битов, основанном на
использовании эллиптических кривых и описанного в стандарте Special
Publication 800-90A. Это стандартный ГСЧ, который используется во многих
операционных системах, сейчас считается скомпрометированным. Практически
наверняка известно, что АНБ умышленно внедрило в него бэкдор, что подрывает
стойкость практически всех современных криптосхем с открытым ключом. Вчера с
подачи Эдварда Сноудена опубликованы новые документы, которые подтверждают
обвинения в адрес АНБ.



Дата-центр АНБ для сбора и хранения данных в Юте

В соответствии с новыми документами, АНБ заключило секретный договор с
компанией RSA и перечислило ей $10 млн за то, чтобы уязвимый стандарт ГСЧ
был принят как стандарт по умолчанию.

Напомним, что в сентябре 2013 года компания RSA предупредила своих клиентов,
что скомпрометированный алгоритм используется по умолчанию в во всех версиях
набора RSA BSAFE, включая все версии Crypto-C ME, Micro Edition Suite,
Crypto-J, Cert-J, SSL-J, Crypto-C, Cert-C и SSL-C, а также во всех версиях
серверов и клиентов RSA Data Protection Manager (DPM). Компания
рекомендовала клиентам изменить ГСЧ по умолчанию.

Сейчас компания опубликовала официальное объяснение, в котором категорически
опровергает тот факт, что ей было известно об уязвимости алгоритма ГСЧ, хотя
не отрицает, что взяла деньги за его принятие. Компания якобы была уверена,
что принимает более мощный и сильный метод генерации случайных чисел.

0
 

Google fuck!

С нами с 20.09.07
Сообщения: 12125
Рейтинг: 2357

Ссылка на сообщениеДобавлено: 25/12/13 в 05:20       Ответить с цитатойцитата 

roger.b писал:
мощный и сильный метод генерации случайных чисел

от куда у тебя это всё берется?

ВебКам - Green Card США

0
 



С нами с 30.04.05
Сообщения: 6653
Рейтинг: 3500


Передовик Master-X (01.10.2015) Передовик Master-X (16.03.2016) Передовик Master-X (01.04.2016) Передовик Master-X (16.04.2016) Передовик Master-X (01.05.2016) Ветеран трепа Master-X (01.06.2016)
Ссылка на сообщениеДобавлено: 25/12/13 в 06:16       Ответить с цитатойцитата 

Внедряется новый генератор бреда на Master-x! smail54.gif
P.S. Постил бы уже свою лабуду в треп, не засирая рабочие разделы

-1
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »