Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Kalle
HV kasutaja
liitunud: 23.02.2002
|
22.01.2008 13:39:12
Windows Vista SP1 |
|
|
Windows Vista SP1 sisaldab Dual EC-DRBG, mis on sinna lülitatud USA eriteenistute ja USA Rahvusliku Julgeoleku Agentuur (NSA) otsesel nõudmisel. Paljude ekspertide arvates sisaldab see backdoor'i, mis võimaldab eriteenistustel saada kätte arvutitest krüpteeritud andmeid. By default on see pärast installi disabled aga kes teab millal see hiljem mingi security patchiga kogemata enable olekusse satub
Andmed IT Channel News Briefs, Dec. 17:
Warning: NSA could exploit Vista SP1
A security expert is warning that Microsoft's Windows Vista Service Pack 1 will include a random-number generator that the federal government could use to crack encrypted data online. Researchers in August showed that the random-number generator, called Dual EC-DRBG, is based on a set of fixed numbers, which in turn are based on a secret set of fixed numbers. Author and blogger Bruce Schneier said if someone knows that secret set of numbers, he or she would be able to predict the random-number generator's outcomes and break any code encrypted by the generator. The National Security Agency pushed for Dual EC-DRBG to be included in the government's random-number generator standards, and someone from the NSA or an associated agency could know its secret numbers,
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
spikhoff
HV veteran
liitunud: 26.01.2005
|
22.01.2008 14:07:10
Re: Windows Vista SP1 |
|
|
Kalle kirjutas: |
USA eriteenistute ja USA Rahvusliku Julgeoleku Agentuur (NSA) otsesel nõudmisel |
Kus sa seda välja nüüd lugesid
|
|
Kommentaarid: 59 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
54 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
22.01.2008 14:09:17
|
|
|
Lingi võiks ka postitada, muidu jääb mulje nagu oleks tegu paranoiaga
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
mks
HV veteran
liitunud: 27.09.2004
|
24.01.2008 15:14:00
|
|
|
Ja ma nüüd huvi pärast küsin kõigilt paranoikudelt - kui paljud kasutavad reaalselt windowsi enda krüpteerimissüsteemi?
|
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
 |
mks
HV veteran
liitunud: 27.09.2004
|
27.01.2008 20:06:53
|
|
|
note1 kirjutas: |
.. sellepärast et ei saanud oma xp'd teistega jagada.
linuxit saan. |
go to someone who cares...
enivei, note1, sulle võiks lausa lõuapooliku tiitli anda siin ja ka muudes alamfoorumites aetava jutu põhjal... Vista aktiveerimissüsteem ei ole kohe kuidagi seotud selle random-number-generatoriga, seda võin sulle kinnitada
maatriks, tegelikult kontrollib natuke rohkem ikka väga palju riistvara muudad, võib ka uuesti aktiveerimist nõuda, samuti kui üritatakse kindlaid süsteemifaile mudida...
|
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
 |
sakinaga
HV Guru
liitunud: 30.08.2006
|
27.01.2008 20:27:03
|
|
|
mks kirjutas: |
maatriks, tegelikult kontrollib natuke rohkem ikka väga palju riistvara muudad, võib ka uuesti aktiveerimist nõuda, samuti kui üritatakse kindlaid süsteemifaile mudida... |
Seda küll, siin hakati juba rääkima pmst, et Bill teeb sulle formati vms
_________________ Tsensuur HinnaVaatluse foorumis |
|
Kommentaarid: 159 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
151 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
29.01.2008 01:56:55
|
|
|
mks kirjutas: |
Ja ma nüüd huvi pärast küsin kõigilt paranoikudelt - kui paljud kasutavad reaalselt windowsi enda krüpteerimissüsteemi? |
Selle koha peal mainiks, et asi ei ole nii lihtne. Paistab olevat just tendents kodukootud numbrigeneraatorite asemel Winni enda API pakutavat lahendust kasutada (kuna sel teel säästetakse aega). Kui nüüd üks tolle pakutavatest algoritmidest on kahtlase turvalisusega ning, nagu Kalle pakkus, ta "kogemata" aktiveeritakse, siis on kõik seda lahendust kasutavad programmid ebaturvalised. Progel ei saa kuidagi kindlaks teha, et üks PRNG on teisega asendatud ja nii ei saa ka kasutaja asjast teada. Kuni võib-olla juba liialt hilja on.
Kokkuvõtlikult tähendab see seda, et vähemalt krüptimist sisaldavate programmide puhul ei pea nüüd mitte enam ainult seda jälgima millist ifreerimisalgoritmi nad kasutavad (umbmäärased "highly secure and secret algorithm" ja "government standard DES" vs AES ja Twofish+Serpent) vaid ka millist numbrigeneraatorit kasutavad (selle poole väljajätmine või Winni CryptoAPI vs näiteks Cryptlib või Fortuna).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|