Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Windows Vista SP1 märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Kalle
HV kasutaja

liitunud: 23.02.2002




sõnum 22.01.2008 13:39:12 Windows Vista SP1 vasta tsitaadiga

Windows Vista SP1 sisaldab Dual EC-DRBG, mis on sinna lülitatud USA eriteenistute ja USA Rahvusliku Julgeoleku Agentuur (NSA) otsesel nõudmisel. Paljude ekspertide arvates sisaldab see backdoor'i, mis võimaldab eriteenistustel saada kätte arvutitest krüpteeritud andmeid. By default on see pärast installi disabled aga kes teab millal see hiljem mingi security patchiga kogemata enable olekusse satub icon_biggrin.gif

Andmed IT Channel News Briefs, Dec. 17:
Warning: NSA could exploit Vista SP1
A security expert is warning that Microsoft's Windows Vista Service Pack 1 will include a random-number generator that the federal government could use to crack encrypted data online. Researchers in August showed that the random-number generator, called Dual EC-DRBG, is based on a set of fixed numbers, which in turn are based on a secret set of fixed numbers. Author and blogger Bruce Schneier said if someone knows that secret set of numbers, he or she would be able to predict the random-number generator's outcomes and break any code encrypted by the generator. The National Security Agency pushed for Dual EC-DRBG to be included in the government's random-number generator standards, and someone from the NSA or an associated agency could know its secret numbers,
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
spikhoff
HV veteran

liitunud: 26.01.2005



Autoriseeritud ID-kaardiga

sõnum 22.01.2008 14:07:10 Re: Windows Vista SP1 vasta tsitaadiga

Kalle kirjutas:
USA eriteenistute ja USA Rahvusliku Julgeoleku Agentuur (NSA) otsesel nõudmisel


Kus sa seda välja nüüd lugesid
Kommentaarid: 59 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 54
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 22.01.2008 14:09:17 vasta tsitaadiga

Lingi võiks ka postitada, muidu jääb mulje nagu oleks tegu paranoiaga icon_exclaim.gif
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 22.01.2008 14:21:40 vasta tsitaadiga

Mingid lingid leidsin
http://www.schneier.com/essay-198.html
http://www.schneier.com/blog/archives/2007/12/dual_ec_drbg_ad.html

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mks
HV veteran

liitunud: 27.09.2004




sõnum 24.01.2008 15:14:00 vasta tsitaadiga

Ja ma nüüd huvi pärast küsin kõigilt paranoikudelt - kui paljud kasutavad reaalselt windowsi enda krüpteerimissüsteemi?
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
mks
HV veteran

liitunud: 27.09.2004




sõnum 27.01.2008 20:06:53 vasta tsitaadiga

note1 kirjutas:
.. sellepärast et ei saanud oma xp'd teistega jagada.
linuxit saan.


go to someone who cares...

enivei, note1, sulle võiks lausa lõuapooliku tiitli anda siin ja ka muudes alamfoorumites aetava jutu põhjal... Vista aktiveerimissüsteem ei ole kohe kuidagi seotud selle random-number-generatoriga, seda võin sulle kinnitada icon_wink.gif

maatriks, tegelikult kontrollib natuke rohkem ikka icon_wink.gif väga palju riistvara muudad, võib ka uuesti aktiveerimist nõuda, samuti kui üritatakse kindlaid süsteemifaile mudida...
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 27.01.2008 20:27:03 vasta tsitaadiga

mks kirjutas:
maatriks, tegelikult kontrollib natuke rohkem ikka icon_wink.gif väga palju riistvara muudad, võib ka uuesti aktiveerimist nõuda, samuti kui üritatakse kindlaid süsteemifaile mudida...
Seda küll, siin hakati juba rääkima pmst, et Bill teeb sulle formati vms icon_razz.gif
_________________
Tsensuur HinnaVaatluse foorumis
Kommentaarid: 159 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 151
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 29.01.2008 01:56:55 vasta tsitaadiga

mks kirjutas:
Ja ma nüüd huvi pärast küsin kõigilt paranoikudelt - kui paljud kasutavad reaalselt windowsi enda krüpteerimissüsteemi?

Selle koha peal mainiks, et asi ei ole nii lihtne. Paistab olevat just tendents kodukootud numbrigeneraatorite asemel Winni enda API pakutavat lahendust kasutada (kuna sel teel säästetakse aega). Kui nüüd üks tolle pakutavatest algoritmidest on kahtlase turvalisusega ning, nagu Kalle pakkus, ta "kogemata" aktiveeritakse, siis on kõik seda lahendust kasutavad programmid ebaturvalised. Progel ei saa kuidagi kindlaks teha, et üks PRNG on teisega asendatud ja nii ei saa ka kasutaja asjast teada. Kuni võib-olla juba liialt hilja on.
Kokkuvõtlikult tähendab see seda, et vähemalt krüptimist sisaldavate programmide puhul ei pea nüüd mitte enam ainult seda jälgima millist šifreerimisalgoritmi nad kasutavad (umbmäärased "highly secure and secret algorithm" ja "government standard DES" vs AES ja Twofish+Serpent) vaid ka millist numbrigeneraatorit kasutavad (selle poole väljajätmine või Winni CryptoAPI vs näiteks Cryptlib või Fortuna).

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Windows Vista SP1
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.