<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлена техника атаки для воссоздания ключей ECDSA и DSA</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114591.html</link>
    <description>Исследователи из компании NCC Group разработали (https://www.nccgroup.trust/us/our-research/technical-advisory-return-of-the-hidden-number-problem/) новый метод атаки по сторонним каналам (CVE-2018-0495, PDF (https://www.nccgroup.trust/globalassets/our-research/us/whitepapers/2018/rohnp-return-of-the-hidden-number-problem.pdf)), позволяющий воссоздать применяемые для создания цифровых подписей закрытые ключи ECDSA (https://ru.wikipedia.org/wiki/ECDSA) и DSA (https://ru.wikipedia.org/wiki/DSA), используя технику извлечения информации из процессорного кэша для оценки изменения задержки при выполнении вычислений. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; Для атаки необходимо наличие непривилегированного доступа к хосту, на котором выполняется генерация цифровой подписи, или к соседней виртуальной машине. В ходе атаки в момент создания очередной цифровой подписи осуществляется определение значения базовых параметров, путём перебора нахождения вероятных значений в кэше и оценки времени выполнения математических вычислений. Проверяемые значения выб</description>

<item>
    <title>Представлена техника атаки для воссоздания ключей ECDSA и DS... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114591.html#39</link>
    <pubDate>Mon, 18 Jun 2018 07:11:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Libre&#091;B&#093;SSH &#091;/B&#093;&lt;br&gt;&amp;gt;&amp;gt; Держитесь там.&lt;br&gt;&amp;gt; обновилась вчера вечером &lt;br&gt;&lt;br&gt;Как оно там, http://www.aixtools.net/index.php/libreSSH в 2015ом?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника атаки для воссоздания ключей ECDSA и DS... (Stax)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114591.html#38</link>
    <pubDate>Sat, 16 Jun 2018 07:11:05 GMT</pubDate>
    <description>Еще бы браузеры его поддерживали для подписи сертификатов. Без возможности использовать его в TLS ему грош цена (я понимаю, конечно, про ssh, но это в общем и целом ни о чем).&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника атаки для воссоздания ключей ECDSA и DS... (omnomnim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114591.html#37</link>
    <pubDate>Fri, 15 Jun 2018 19:23:57 GMT</pubDate>
    <description>не стоит ТАК преувеличивать свою важность ;)&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника атаки для определения ключей ECDSA и DS... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114591.html#36</link>
    <pubDate>Fri, 15 Jun 2018 19:22:01 GMT</pubDate>
    <description>биткоин уже подешевел?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника атаки для воссоздания ключей ECDSA и DS... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114591.html#35</link>
    <pubDate>Fri, 15 Jun 2018 19:02:07 GMT</pubDate>
    <description>Благородный дон не в курсе что большинство уязвимостей работают в том или ином виде и на других архитектурах?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника атаки для воссоздания ключей ECDSA и DS... (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114591.html#34</link>
    <pubDate>Fri, 15 Jun 2018 16:24:47 GMT</pubDate>
    <description>&amp;gt; ... не подвержена проблемам ... только алгоритм Ed25519!&lt;br&gt;&lt;br&gt;Шнайер в доле.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника атаки для воссоздания ключей ECDSA и DS... (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114591.html#33</link>
    <pubDate>Fri, 15 Jun 2018 16:23:16 GMT</pubDate>
    <description>&amp;gt; Теперь антипсихотиками, потому что не все они умеют вызывать нейролепсию. (Да простят &lt;br&gt;&amp;gt; меня модераторы за оффтоп) &lt;br&gt;&lt;br&gt;Как может быть оффтопом то, что касается доброй половины посетителей Опеннета?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника атаки для воссоздания ключей ECDSA и DS... (KonstantinB)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114591.html#32</link>
    <pubDate>Fri, 15 Jun 2018 15:07:11 GMT</pubDate>
    <description>Просто OpenSSL довольно старый. Когда его разрабатывали, даже SMP был редкостью, не говоря уж о виртуализации, и никто о таких вещах просто не задумывался: единственным реалистичным случаем была бы генерация на шаред-машине, и ответ на такое очевиден - &quot;не делайте так&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника атаки для воссоздания ключей ECDSA и DS... (Ilya Indigo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114591.html#31</link>
    <pubDate>Fri, 15 Jun 2018 15:00:51 GMT</pubDate>
    <description>... не подвержена проблемам ... только алгоритм Ed25519!&lt;br&gt;</description>
</item>

</channel>
</rss>
