Полезная информация

Mozilla Россия — свежие версии программ Mozilla, а также масса полезной информации по каждому продукту.
  • Форумы
  •  » Флейм
  •  » Брешь в RSA-криптографии позволяет подделывать цифровые подписи

№116-09-2006 18:55:27

Punk_UnDead
Участник
 
Группа: Members
Откуда: Макеевка(Украина)
Зарегистрирован: 29-05-2006
Сообщений: 613
Веб-сайт

Брешь в RSA-криптографии позволяет подделывать цифровые подписи

На сайте viruslist.com (http://www.viruslist.com/ru/news?id=197852584) опубликована статью об уязвимости в реализации протокола OpenSSL.
Новая брешь в механизме использования RSA-криптографии некоторыми разработчиками, делает уязвимым протокол OpenSSL и ряд приложений, сообщает сайт Darkreading.com (http://www.darkreading.com/document.asp?doc_id=103390). Таким образом, у хакеров появляется дополнительная возможность подделывать цифровые подписи и создавать как фальшивые сайты, так и SSL-клиентов (обращаться через SSL-протокол к серверу от имени другого компьютера).

далее

особо хочу заметить

По их словам, уязвимость не затрагивает работу браузеров — Internet Explorer, Apple Safari и Mozilla Firefox.

опера в этом списке не указана


это не просто аватара - это древний символ изгнания зла

Отсутствует

 

№216-09-2006 19:26:29

lakostis
Administrator
 
Группа: Administrators
Откуда: /dev/urandom
Зарегистрирован: 07-10-2004
Сообщений: 1302
Веб-сайт

Re: Брешь в RSA-криптографии позволяет подделывать цифровые подписи

Punk_UnDead

опера в этом списке не указана

что не повышает авторитета авторов viruslist - т.к. в опера используется код openssl.

Добавлено Сбт 16 Сен 2006 19:29:55 :
Кстати, какой нафиг "протокол OpenSSL"?


Все микробы умрут

Отсутствует

 

№316-09-2006 22:59:55

sentaus
Участник
 
Группа: Members
Зарегистрирован: 03-06-2005
Сообщений: 759

Re: Брешь в RSA-криптографии позволяет подделывать цифровые подписи

И какая нафиг "брешь в RSA криптографии"? Это всего лишь ошибка реализации.
К слову сказать, поздновато спохватились
http://www.pgpru.com/Новости/Крипто/2006/09-02-НоваяАтакаНаПодписиRSAСПубличнойЭкспонентой3

Примечательно, что помимо OpenSSL аналогичный баг присутствует в java от Sun.

Отсутствует

 

№417-09-2006 01:29:52

Punk_UnDead
Участник
 
Группа: Members
Откуда: Макеевка(Украина)
Зарегистрирован: 29-05-2006
Сообщений: 613
Веб-сайт

Re: Брешь в RSA-криптографии позволяет подделывать цифровые подписи

lakostis
если опера не указана, подозреваю, что она уязвима


это не просто аватара - это древний символ изгнания зла

Отсутствует

 

№517-09-2006 01:52:46

krigstask
друг народа
 
Группа: Members
Откуда: Rampova, Inkerimaa
Зарегистрирован: 13-09-2005
Сообщений: 4593
Веб-сайт

Re: Брешь в RSA-криптографии позволяет подделывать цифровые подписи

Punk_UnDead
Вот ещё.
Не указана ещё куча бразуеров, они тоже уязвимы?
Просто о ней не упомянули

Есть подозрение, что и в О, и в Fx используется примерно один и тот же OpenSSL


Ядрёная консоль делает меня сильней!

Отсутствует

 

№617-09-2006 11:17:07

INFOMAN
Телепаты в отпуске
 
Группа: Extensions
Откуда: Кишинев
Зарегистрирован: 31-12-2005
Сообщений: 1099
Веб-сайт

Re: Брешь в RSA-криптографии позволяет подделывать цифровые подписи

Window Snyder пол сменили


Закрой кран
Включи свет ©
Fire! Kill IE is your desire | NULL | NULL

Отсутствует

 

№717-09-2006 12:47:35

lakostis
Administrator
 
Группа: Administrators
Откуда: /dev/urandom
Зарегистрирован: 07-10-2004
Сообщений: 1302
Веб-сайт

Re: Брешь в RSA-криптографии позволяет подделывать цифровые подписи

krigstask

Есть подозрение, что и в О, и в Fx используется примерно один и тот же OpenSSL

вот врать не надо - в Fx используется NSS.


Все микробы умрут

Отсутствует

 

№817-09-2006 22:43:36

krigstask
друг народа
 
Группа: Members
Откуда: Rampova, Inkerimaa
Зарегистрирован: 13-09-2005
Сообщений: 4593
Веб-сайт

Re: Брешь в RSA-криптографии позволяет подделывать цифровые подписи

lakostis
Но-но
Незнание не есть ложь


Ядрёная консоль делает меня сильней!

Отсутствует

 

№917-09-2006 23:29:46

lakostis
Administrator
 
Группа: Administrators
Откуда: /dev/urandom
Зарегистрирован: 07-10-2004
Сообщений: 1302
Веб-сайт

Re: Брешь в RSA-криптографии позволяет подделывать цифровые подписи

krigstask

Но-но
Незнание не есть ложь

OK, скажем так - не надо делать опрометчивых выводов ;)


Все микробы умрут

Отсутствует

 

№1017-09-2006 23:50:23

krigstask
друг народа
 
Группа: Members
Откуда: Rampova, Inkerimaa
Зарегистрирован: 13-09-2005
Сообщений: 4593
Веб-сайт

Re: Брешь в RSA-криптографии позволяет подделывать цифровые подписи

lakostis
Это было предположение (-:Е

Есть подозрение...


Ядрёная консоль делает меня сильней!

Отсутствует

 
  • Форумы
  •  » Флейм
  •  » Брешь в RSA-криптографии позволяет подделывать цифровые подписи

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]