???????? ???????????????? ?? ????????

Странный генератор рандомных чиел в Висте

Программы, software, hardware, warez, cracks и все что с этим связано.

Странный генератор рандомных чиел в Висте

Сообщение карлик » Чт дек 20, 2007 10:23 am

http://www.rambler.ru/news/it/software/11859385.html

В новейшую версию операционной системы Windows Vista, в ее первый пакет обновлений, будет включен генератор псевдослучайных чисел со старнным алгоритмом. По мнению некоторых экспертов, данный модуль стандартизирован по указанию спецслужб США и имеет "черную дверь", позволяющую "заинтересованным лицам" получать доступ к ценной информации пользователя.

Алгоритм под кодовым названием Dual_EC_DRBG вошел, как опция в пакет обновления Service Pack 1 операционной системы Windows Vista. По умолчанию в Vista SP1 используется другой алгоритм - CTR_DBG, основанный на AES. Релиз-кандидат пакета доступен для загрузки уже несколько дней.

О своих плохих подозрениях относительно Dual_EC_DRBG ранее заявляли несколько криптоаналитиков. Известный эксперт по безопасности Брюс Шнейер указывал на то, что спецслужбы США непосредственно вовлечены в установление криптографических стандартов страны. По его словам, именно Агентство национальной безопасности предложило сделать Dual_EC_DRBG национальным стандартом, несмотря на его низкую производительность, что и было реализовано американским Национальным институтом стандартов и технологий.

Отметим, что псевдослучайные числа используются в операционных системах для создания ключей шифрования, паролей, векторов инициализации, идентификаторов различных объектов и процессов в системе и тот, кто контролирует псевдослучайные числа, контролирует всю систему безопасности, и всю систему в целом, включая файлы с ценной информацией, операции интернет-торговли, доступа к банковским счетам, а также электронную почту и иные частные сервисы. Об этом пишет Cnews.
Госдума приняла решение запретить мультфильм «Мама для мамонтёнка» за пропаганду поиска мамы за океаном
Аватара пользователя
карлик
Стоит только час...
 
Сообщения: 7326
Зарегистрирован: Ср окт 10, 2007 15:30 pm
Откуда: Из ниризиновой


Сообщение Tr@n$ » Чт дек 20, 2007 13:11 pm

Все мы од колаком у microsoft?
Ин гроссе фамилие нихт клювен клац-клац
Аватара пользователя
Tr@n$
Кулибин
 
Сообщения: 1756
Зарегистрирован: Чт май 27, 2004 14:07 pm
Откуда: freza

Сообщение wilber » Чт дек 20, 2007 14:09 pm

Хех, как я разумею числа могут генерироваться либо реально случайные, и тогда опасаться естественно нечего, или "псевдослучайные". Если второе было доказано и замечено - производителю подобного софта надо в срочном порядке предъявлять серьезную претензию о попытке доступа к личной информации с использованием проприетарных разработок, от использования которых в будущем будет сложно отказаться.

Так что в данном случае всем перечисленным и не указанным аналитикам безопасности нужно оперировать фактами, если таковые есть у них на руках, иначе это больше похоже на пробивание новых ворот головой.
А я играю в шахматы, я молод и красив...

http://apikulin.ru | http://vk.com/wilber
Аватара пользователя
wilber
Спец юзер
 
Сообщения: 997
Зарегистрирован: Пн авг 21, 2006 20:23 pm
Откуда: 56.2880°N, 37.4830°E

Re: Странный генератор рандомных чиел в Висте

Сообщение votan » Чт дек 20, 2007 18:28 pm

карлик писал(а):Отметим, что псевдослучайные числа используются в операционных системах для создания ключей шифрования, паролей, векторов инициализации, идентификаторов различных объектов и процессов в системе и тот, кто контролирует псевдослучайные числа, контролирует всю систему безопасности, и всю систему в целом, ...

Имхо, это повлияет только на ОС и всякий простой софт. Всехсофто писателей фиг заставишь использовать этот псевдорандомгенератор. Свой написать не сложно.

карлик писал(а):...включая файлы с ценной информацией...

Файлы с действительно ценной информацией можно зашифровать специальным ПО, лучше самописным, записать на CD и спрятать в сейф.

карлик писал(а):...операции интернет-торговли, доступа к банковским счетам...

А тут используются свои сетевые протоколы и алгоритмы шифрования.
И, вроде, жив и здоров,... И, вроде, жить не тужить...
Так откуда взялась печаль?
Аватара пользователя
votan
Спец юзер
 
Сообщения: 500
Зарегистрирован: Чт окт 04, 2007 0:13 am

Re: Странный генератор рандомных чиел в Висте

Сообщение Garikk » Чт дек 20, 2007 19:25 pm

карлик писал(а):...включая файлы с ценной информацией...

Файлы с действительно ценной информацией можно зашифровать специальным ПО, лучше самописным, записать на CD и спрятать в сейф.


Не обладая достаточными знаниями в криптографии, самописным "шифрованием" можно только облегчить доступ к ценной информации

карлик писал(а):...операции интернет-торговли, доступа к банковским счетам...

А тут используются свои сетевые протоколы и алгоритмы шифрования.


На территории России можно использовать только алгоритмы описанные нашими ГОСТ

И как показывает практика, самопальное шифрование обычно оказывается самым ненадёжным... вспомним самые громкие дела с Adobe и защитой DVD - CSS
Russian Railways Forever! 8)
Аватара пользователя
Garikk
Здесь живет давно...
 
Сообщения: 4776
Зарегистрирован: Пн ноя 01, 2004 22:06 pm
Откуда: Параллельная вселенная

Re: Странный генератор рандомных чиел в Висте

Сообщение votan » Чт дек 20, 2007 21:15 pm

Garikk писал(а):Не обладая достаточными знаниями в криптографии, самописным "шифрованием" можно только облегчить доступ к ценной информации

Человек, обладающий действительно ценными данными, наверняка, может заплатить человеку, обладающему достаточными знаниями, за написание оригинального алгоритма шифрования или модификации существующего. Неужели неизвестен принцип алгоритма AES и невозможно достать исходный код для его реализации?

Garikk писал(а):На территории России можно использовать только алгоритмы описанные нашими ГОСТ

И как показывает практика, самопальное шифрование обычно оказывается самым ненадёжным... вспомним самые громкие дела с Adobe и защитой DVD - CSS

Но никто не мешает сделать свою реализацию алгоритма соответствующего ГОСТу и лишенную "странностей" алгоритма от MS.
И, вроде, жив и здоров,... И, вроде, жить не тужить...
Так откуда взялась печаль?
Аватара пользователя
votan
Спец юзер
 
Сообщения: 500
Зарегистрирован: Чт окт 04, 2007 0:13 am

Сообщение скорпион » Чт дек 20, 2007 22:47 pm

а может проще ребятам из Microsoft свой алгоритм исправить? (если он, конечно, и в самом деле содержит "дыры" - что, учитывая историю ПО от данной фирмы, весьма вероятно) Ведь им же деньги платят не за некачественный продукт..

хотя согласен, что дополнительные меры предосторожности никогда не помешают... особенно когда есть что охранять... :lol:
Удача улыбается лишь тем, кто может улыбнуться ей в ответ.
Аватара пользователя
скорпион
Спец юзер
 
Сообщения: 580
Зарегистрирован: Пт сен 28, 2007 0:07 am

Сообщение gosha » Чт дек 20, 2007 23:52 pm

Как раз деньги платят за некачественный продукт =))
Аватара пользователя
gosha
Граф зе Админ
 
Сообщения: 16082
Зарегистрирован: Вс ноя 02, 2003 14:19 pm
Откуда: Кончинино

Сообщение votan » Чт дек 20, 2007 23:56 pm

Нахаленок писал(а):а может проще ребятам из Microsoft свой алгоритм исправить?

Их попросил "Большой брат", подточить свой алгоритм, так, чтобы ему, "Большому Брату", было проще осуществлять надзор за народными массами. Если общественность поднимет крик, то возможно и поправят.

Нахаленок писал(а): если он, конечно, и в самом деле содержит "дыры" - что, учитывая историю ПО от данной фирмы, весьма вероятно) Ведь им же деньги платят не за некачественный продукт..

Что не работает, то не ошибается. Софт от MS уделяют много внимания, поэтому и ошибок в нем обнаружено много. ИМХО.
И, вроде, жив и здоров,... И, вроде, жить не тужить...
Так откуда взялась печаль?
Аватара пользователя
votan
Спец юзер
 
Сообщения: 500
Зарегистрирован: Чт окт 04, 2007 0:13 am

Re: Странный генератор рандомных чиел в Висте

Сообщение Garikk » Пт дек 21, 2007 1:39 am

Но никто не мешает сделать свою реализацию алгоритма соответствующего ГОСТу и лишенную "странностей" алгоритма от MS.


Именно так все и делают, все программы-криптопровайдеры для России сделаны нашими разработчиками :) как минимум потому, что до недавнего времены ГОСТ-шифрование никем не поддерживалось. И вероятней всего так и будет...т.к. эти средства сертифицированы ФСБ (или как там теперь бывший ФАПСИ-отдел называется)... а винда насколько я помню никем как крипто-продукт не сертифицировалась..
Russian Railways Forever! 8)
Аватара пользователя
Garikk
Здесь живет давно...
 
Сообщения: 4776
Зарегистрирован: Пн ноя 01, 2004 22:06 pm
Откуда: Параллельная вселенная


Вернуться в Сети, программы и железо

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron
Яндекс.Метрика