Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
в мире
15/11/2007 11:26

Генератор случайных чисел в Windows очень далек от случайного

Группа ученых-криптографов из университета Хайфы (Израиль) под руководством Бенни Пинкаса (Benny Pinkas) нашла уязвимость в функции CryptGenRandom, отвечающей за генерацию случайных чисел в Windows 2000. Вполне вероятно, что некорректная работа функции унаследована операционными системами Windows XP и Vista.


Анализ показал, что генератор далек от случайного, или даже псевдо-случайного. Определив начальное состояние генератора, ученые смогли предсказывать появление дальнейших чисел. А определить это начальное состояние оказалось не так уж сложно, потому что генератор работает в пользовательском режиме, а не в режиме ядра - доступ к его состоянию можно получить даже без привилегий администратора.


Криптографам также удалось выявить, что генератор начинает выдавать хоть сколько-нибудь случайные результаты только после того, как выдаст первые 128 Кб чисел тому процессу, который их запрашивает.


В принципе, проблема того, что генераторы случайных чисел в основном являются псевдо-генераторами, известна давно и трудно было бы ожидать от Windows более продуманной реализации этой функции. Недостаток здесь скорее в том, что CryptGenRandom используют многие протоколы и программы, связанные с безопасностью (в частности, создание ключей SSL). Получив доступ к генератору случайных чисел, злоумышленникам будет легче взламывать защитные механизмы, которые на него опираются.


Самое интересное, что похожая ошибка уже существовала много лет назад в протоколе аутентификации Kerberos и даже попала в список десяти худших багов в истории человечества. Генератор случайных чисел Kerberos должен был выбирать ключ случайным образом из многих миллиардов чисел, но выбирал из гораздо меньшего набора численностью примерно в миллион. Как результат, в течение восьми лет любой пользователь мог без труда проникнуть в компьютерную систему, которая использовала модуль Kerberos.

 

Оригинал (на 15/11/2007): podrobnosti.ua

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Дженнифер Лопес официально анонсировала ребенка

Дженнифер Лопес официально анонсировала ребенка

Певица и актриса Дженнифер Лопес официально подтвердила, что она ожидает ребенка, сообщает BBC News. Лопес сделала заявление во время концерта, состоявшегося во Флориде в среду, 7 ноября. 39-летняя...

 

Далай-лама хочет назвать преемника при жизни

Далай-лама хочет назвать преемника при жизни

Далай-лама выразил желание выбрать приемника еще при жизни, вместо того, чтобы дожидаться реинкарнации, как требует обычай. Об этом он сообщил японской прессе. Такое решение лидер всех буддистов...

 

Появилась спам-рассылка с предложением проведения DDoS-атак

Появилась спам-рассылка с предложением проведения DDoS-атак

"Лаборатория Касперского" сообщила о зафиксированной ею спам-рассылке с предложением услуг по организации DDoS-атак. DDoS-атаки (Distributed Denial of Service - распределенный отказ в обслуживании)...

 

Европейские премии года получили Каспаров и Шварценеггер

Европейские премии года получили Каспаров и Шварценеггер

Еженедельник European Voice назвал победителей ежегодного конкурса "Европеец года". Среди тех, кто получил почетные звания, оказались и представители России и США. Гарри Каспаров был награжден за...

 

Комета Holmes увеличивается в размерах

Комета Holmes увеличивается в размерах

Взорвавшаяся комета P17 Holmes продолжает расширяться в размерах и становиться ярче, теперь ее можно заметить невооруженным глазом, сообщает Chosun. Кометы - небольшие объекты, обычно имеющие...

 

Бхутто передумала бойкотировать парламентские выборы

Бхутто передумала бойкотировать парламентские выборы

Пакистанская народная партия, которую возглавляет бывший премьер-министр страны Беназир Бхутто, более не намерена бойкотировать предстоящие парламентские выборы. Заявление Бхутто прозвучало после...

 

 

 

 

:: все новости из этой категории на 15/11/2007 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Ноябрь, 2007
Пн Вт Ср Чт Пт Сб Вск
   1234
567891011
12131415161718
19202122232425
2627282930  

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::