<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован прототип бэкдора в генераторе псевдослучайных чи...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/93365.html</link>
    <description>Aris Adamantiadis, исследователь безопасности из Бельгии, развивающий проект libssh (http://libssh.org), опубликовал (http://blog.0xbadc0de.be/archives/155) рабочий прототип приложения (https://github.com/arisada/dualec_poc), подтверждающего теорию о возможном наличии бэкдора в алгоритме генерации псевдослучайных чисел Dual EC DRBG (http://ru.wikipedia.org/wiki/Dual_EC_DRBG), до недавних пор входящим в стандарт NIST SP 800-90  и использованном по умолчанию в  продуктах Bsafe и RSA Data Protection Manager от компании RSA.&lt;br&gt;&lt;br&gt;&lt;br&gt;Алгоритм Dual EC DRBG, описывающий способ генерации псевдослучайных чисел на основе методов криптографии по эллиптическим кривым, был разработан и продвинут в состав стандарта Агентством национальной безопасности США (АНБ). Теоретические опасения о возможных проблемах в Dual_EC_DRBG были опубликованы (http://www.schneier.com/blog/archives/2007/11/the_strange_sto.html) ещё в 2007 году, но всерьёз они насторожили общественность лишь в сентябре 2013 года, после публикации Эдвардом Сноуденом </description>

<item>
    <title>Опубликован прототип бэкдора в генераторе псевдослучайных чи... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/93365.html#64</link>
    <pubDate>Mon, 06 Jan 2014 15:18:12 GMT</pubDate>
    <description>&amp;gt; А ты-то где успел?&lt;br&gt;&lt;br&gt;Повезло работать в фирме, которую рейдили.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип бэкдора в генераторе псевдослучайных чи... (Andrey Mitrofanov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/93365.html#62</link>
    <pubDate>Mon, 06 Jan 2014 09:27:14 GMT</pubDate>
    <description>&amp;gt; мои публикации были в материалах конференции технической. А сноуден в обычных СМИ &lt;br&gt;&amp;gt; растиражированных.&lt;br&gt;&amp;gt; Хотя тебе не привыкать верить всякому бреду из СМИ :) за тебя &lt;br&gt;&amp;gt; и так подумали.&lt;br&gt;&amp;gt; Хотя что говорить с некометентным и больным GNU головного мозга.&lt;br&gt;&lt;br&gt;Да, победил же, я сказал уже.&lt;br&gt;Я понял, что Сноуден засветил спецслужбы, а ты на них работаешь.&lt;br&gt;Молодец. Победил.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип бэкдора в генераторе псевдослучайных чи... (linux must _RIP__)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/93365.html#61</link>
    <pubDate>Mon, 06 Jan 2014 07:47:17 GMT</pubDate>
    <description>мои публикации были в материалах конференции технической. А сноуден в обычных СМИ растиражированных.&lt;br&gt;Хотя тебе не привыкать верить всякому бреду из СМИ :) за тебя и так подумали.&lt;br&gt;&lt;br&gt;Только в этой публикации говориться о backdoor в продуктах - а там проблема в самом алгоритме, и хорошо спрятаном бэкдоре там.&lt;br&gt;&lt;br&gt;Хотя что говорить с некометентным и больным GNU головного мозга.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип бэкдора в генераторе псевдослучайных чи... (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/93365.html#60</link>
    <pubDate>Sat, 04 Jan 2014 18:53:12 GMT</pubDate>
    <description>&amp;gt; Да, они выдаются &quot;кем надо&quot;. Что вызывает дополнительные вопросы, ибо те кто &lt;br&gt;&amp;gt; их выдает - потенциально заинтересованные лица.&lt;br&gt;&lt;br&gt;А что мешает одно в другое завернуть?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип бэкдора в генераторе псевдослучайных чи... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/93365.html#59</link>
    <pubDate>Sat, 04 Jan 2014 18:33:47 GMT</pubDate>
    <description>В 56 году никакого DESа небыло, умник. &lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип бэкдора в генераторе псевдослучайных чи... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/93365.html#58</link>
    <pubDate>Sat, 04 Jan 2014 18:31:47 GMT</pubDate>
    <description>Он-то её осмыслить не может, а ты, умник, не в состоянии осмыслить, что математику осмыслить тебе не по зубам. &lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип бэкдора в генераторе псевдослучайных чи... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/93365.html#56</link>
    <pubDate>Sat, 04 Jan 2014 18:18:18 GMT</pubDate>
    <description>Так это потому, что те кто о бесперебойной жизнедеятельности своих органов беспокоится, от органов госбезопасности предпочитает держаться подальше. Ну вот системами шифрования ихними не пользоваться, на отечественных интернет-ресурсах не регистрируется, электронную почту, если за бесплатно, на gmail.com, а не на mail.ru держать предпочитают. Вот и не страдают поэтому. &lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип бэкдора в генераторе псевдослучайных чи... (Lumag)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/93365.html#55</link>
    <pubDate>Sat, 04 Jan 2014 11:26:56 GMT</pubDate>
    <description>OK, давай еще добавим s-boxы описанные (если я не путаю) в Украинских и Белорусских стандартах. Плюс добавим s-ки, на которых шифруется взаимодействие со странными токенами имени разных криптофирм. А потом еще тот s-box, который я выписал соседу Васе &quot;чтобы никто не догадался&quot;. По сути ты прав. S-box может выбираться/назначаться в зависимости от различных условий. Дальше &quot;клиент&quot; может анализировать s-box по различным критериям, начиная тупо от наличия коротких циклов. Для tls/smime/pki выбор все равно будет идти из s-ок, которые можно пересчитать по пальцам.&lt;br&gt;&lt;br&gt;P.S. на тему &quot;долгосрочной ключевой информации&quot;. Когда-то читал статью, про восстановление s-box, если мы позволяем шифровать что-угодно и как угодно за разумное время (оценок сейчас не помню). Так что это просто параметр схемы, а не ключевая информация (ИМХО).&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован прототип бэкдора в генераторе псевдослучайных чи... (Andrey Mitrofanov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/93365.html#54</link>
    <pubDate>Sat, 04 Jan 2014 11:06:05 GMT</pubDate>
    <description>&amp;gt; Кстати мое выступление не конференции посвященное проблемам RSA было в 2001 году.. &lt;br&gt;&lt;br&gt;Умыл, товарищ профессор. &quot;Мои выступления&quot;. Убил. Ухожу в тину.&lt;br&gt;&lt;br&gt;Последний вопрос: почему Рейтер про Сноудена писал, а про тебя не писал. Ты ж ещё в 2001-ом, да?&lt;br&gt;&lt;br&gt;&amp;gt; и причем тут Сноуден?&lt;br&gt;&lt;br&gt;&quot;&quot;В декабре появились новые материалы, указывающие на заключение секретного контракта между АНБ и RSA&lt;br&gt;&lt;br&gt;  -&amp;gt;&amp;gt;&lt;br&gt;&lt;br&gt;&quot;&quot;Documents leaked by former NSA contractor Edward Snowden show that the NSA created and promulgated a flawed formula for generating random numbers to create a &quot;back door&quot; in encryption products, the New York Times reported in September.&lt;br&gt;</description>
</item>

</channel>
</rss>
