RSA Security рдЕрдкрдиреЗ рдЙрддреНрдкрд╛рджреЛрдВ рдореЗрдВ NSA рдкрд┐рдЫрд▓реЗ рджрд░рд╡рд╛рдЬреЗ рдХреА рдШреЛрд╖рдгрд╛ рдХрд░рддрд╛ рд╣реИ


рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, 19 рд╕рд┐рддрдВрдмрд░ рдХреЛ ред
рд▓реЗрдХрд┐рди рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдирд╣реАрдВ рдХрд╣рд╛ред рд▓реЗрдХрд┐рди рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдиреАрдЪреЗред

рдЗрд╕рд▓рд┐рдП, рдЕрдкрдиреЗ RSA рдбреЗрдЯрд╛ рд╕реБрд░рдХреНрд╖рд╛ рдФрд░ RSA Bsafe рдЙрддреНрдкрд╛рджреЛрдВ рдореЗрдВ, рдЙрдиреНрд╣реЛрдВрдиреЗ NIST ( рд╡рд┐рд╡рд░рдг ) рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгрд┐рдд рджреЛрд╣рд░реА EC_DRBG рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо (рджреЛрд╣рд░реЗ рдЕрдгреНрдбрд╛рдХрд╛рд░ рд╡рдХреНрд░ рдирд┐рд░реНрдзрд╛рд░рдХ рд░реИрдВрдбрдо рдмрд┐рдЯ рдЬреЗрдирд░реЗрд╢рди) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ ред рдФрд░ рдкреНрд░рдорд╛рдгрд┐рдд, рдЬреИрд╕рд╛ рдХрд┐ рдпрд╣ рдирд┐рдХрд▓рд╛, рдЕрдореЗрд░рд┐рдХреА рд░рд╛рд╖реНрдЯреНрд░реАрдп рд╕реБрд░рдХреНрд╖рд╛ рдПрдЬреЗрдВрд╕реА рд╕реЗ рдПрдХ рдЖрд╢реНрдЪрд░реНрдп рдХреЗ рд╕рд╛рдеред рдпрд╣реА рд╣реИ, рдпрд╣ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдирд╣реАрдВ рд╣реИ, рдпрджрд┐ рдЖрдк рдЬрд╛рдирддреЗ рд╣реИрдВ рдХрд┐ рдмреБрдХрдорд╛рд░реНрдХ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреНрдпрд╛ рд╣реИред
рдареАрдХ рд╣реИ, рдХрд┐ рдЗрд╕ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдореЗрдВ рдкрд┐рдЫрд▓реЗ рджрд░рд╡рд╛рдЬреЗ рд╢рд╛рдорд┐рд▓ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ, рд╢реЛрдзрдХрд░реНрддрд╛рдУрдВ рдиреЗ 2007 рдореЗрдВ рд╡рд╛рдкрд╕ рдХрд╣рд╛ ред рдЬрд┐рд╕рдиреЗ NIST рдХреЛ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдирд╣реАрдВ рд░реЛрдХрд╛ред рдФрд░ рдХрд┐рдкреНрдб рд╕реНрдиреЛрдбреЗрди рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рджрд╕реНрддрд╛рд╡реЗрдЬреЛрдВ рдХреЗ рдмрд╛рдж рд╢реБрд░реВ рд╣реБрдЖ, рдЬрд┐рд╕рдореЗрдВ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ 2006 рдХреЗ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рдорд╛рдирдХ рдХреА рдмрд╛рдд рдХреА рдЧрдИ рдереАред

рд╡реИрд╕реЗ, Dual_EC_DRBG, рдПрдХ рдмрд╣реБрдд рд▓реЛрдХрдкреНрд░рд┐рдп рджреГрд╖реНрдЯрд┐рдХреЛрдг рд╣реИред
рд╡рд┐рд╕реНрдЯрд╛ SP1 рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рдХрд░рддреЗ рд╣реБрдП, рд╡рд┐рдВрдбреЛрдЬ рдкрд░ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рдЗрд╕реЗ рджреБрдирд┐рдпрд╛ рдореЗрдВ рд╕рдмрд╕реЗ рд▓реЛрдХрдкреНрд░рд┐рдп рдмрдирд╛рддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди OpenSSL рдореЗрдВ рд╣реИ рдФрд░ рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░ рдпрд╣ рдЙрддреНрдкрд╛рджреЛрдВ рдХреЗ рдвреЗрд░ (McAfee, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреА рдкреИрд░рд╡реА рдореЗрдВ рд▓рдЧрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЙрди рд▓реЛрдЧреЛрдВ рдиреЗ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреЗрд╡рд▓ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреНрд╖реЗрддреНрд░ рдХреЗ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рд╣реИ)ред рдЗрд╕рд▓рд┐рдП, рдЗрд╕рд╕реЗ рдХреЛрдб рдХреЛ рд╕рд╛рдл рдХрд░рдиреЗ рдореЗрдВ рд▓рдВрдмрд╛ рд╕рдордп рд▓рдЧреЗрдЧрд╛ред

рдпреБрдкреАрдбреА
рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рд╕реЗ, рдкрд┐рдЫрд▓реЗ рджрд░рд╡рд╛рдЬреЗ рдХреЗ рдЙрдкрдХрд░рдг рдХрд╛ рд╡рд┐рд╡рд░рдг рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рд░реВрдк рд╕реЗ рдЙрдВрдЧрд▓рд┐рдпреЛрдВ рдкрд░ рд╣реИред ( рдЕрдиреБрд╡рд╛рдж )

UPD2
рдкреНрд░рдорд╛рдгрд┐рдд рдЙрддреНрдкрд╛рджреЛрдВ рдХреА рд╕реВрдЪреА рдЬреЛ рдПрдХ рдпрд╛ рджреВрд╕рд░реЗ рддрд░реАрдХреЗ рд╕реЗ рдЗрд╕ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред

Source: https://habr.com/ru/post/In200686/


All Articles