<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в чипах Qualcomm, позволяющая извлечь закрытые кл...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117202.html</link>
    <description>Исследователи из компании NCC Group раскрыли (https://www.nccgroup.trust/us/our-research/private-key-extraction-qualcomm-keystore/?research=Technical+advisories) детали (https://www.nccgroup.trust/globalassets/our-research/us/whitepapers/2019/hardwarebackedhesit.pdf) уязвимости (CVE-2018-11976 (https://www.qualcomm.com/company/product-security/bulletins#_CVE-2018-11976)) в чипах Qualcomm, позволяющей определить содержимое закрытых ключей шифрования, размещённых в изолированном анклаве Qualcomm QSEE, основанном на технологии ARM TrustZone. Проблема проявляется в большинстве &lt;br&gt;SoC Snapdragon, получивших распространение в смартфонах на базе платформы Android. Исправления, устраняющие проблему, уже включены (https://source.android.com/security/bulletin/2019-04-01) в апрельское обновление Android и в новые выпуски прошивок для чипов Qualcomm. На подготовку исправления компании Qualcomm потребовалось больше года - изначально сведения об уязвимости были направлены в Qualcomm ещё 19 марта 2018 года.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Напомним, ч</description>

<item>
    <title>Уязвимость в чипах Qualcomm, позволяющая извлечь закрытые кл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117202.html#38</link>
    <pubDate>Tue, 07 May 2019 09:43:00 GMT</pubDate>
    <description>Непонятно: если для вскрытия ключа достаточно узнать несколько битов значения &quot;nonce&quot;, почему нельзя эти биты угадать перебором (&quot;brute force&quot;).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в чипах Qualcomm, позволяющая извлечь закрытые кл... (InuYasha)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117202.html#37</link>
    <pubDate>Thu, 02 May 2019 08:35:38 GMT</pubDate>
    <description>Trusted Computing.&lt;br&gt;Доверие основывается на взаимности.&lt;br&gt;TC основано на недоверии. На недоверии к хозяину устройства, сервиса, данных.&lt;br&gt;Должен ли пользователь доверять TC?..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в чипах Qualcomm, позволяющая извлечь закрытые кл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117202.html#36</link>
    <pubDate>Tue, 30 Apr 2019 11:37:19 GMT</pubDate>
    <description>&amp;gt; Когда все крупные корпорации прекратят своё существование и их место займёт либо государство либо мелкие предприятия.&lt;br&gt;&lt;br&gt;Корпорация и гос-во - похожие по устройтву и механизму штуки нередко. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в чипах Qualcomm, позволяющая извлечь закрытые кл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117202.html#35</link>
    <pubDate>Tue, 30 Apr 2019 11:34:50 GMT</pubDate>
    <description>Может стоило бы кривые выпрямить в прямые. И всё заработает...&lt;br&gt;&lt;br&gt;;)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в чипах Qualcomm, позволяющая извлечь закрытые кл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117202.html#34</link>
    <pubDate>Fri, 26 Apr 2019 21:27:08 GMT</pubDate>
    <description>Не только.&lt;br&gt;Ещё два-три раунда переговоров с китайскими коллегами об уступках и с европейскими подчинёнными об оптовых закупках.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в чипах Qualcomm, позволяющая извлечь закрытые кл... (J.L.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117202.html#33</link>
    <pubDate>Fri, 26 Apr 2019 12:32:02 GMT</pubDate>
    <description>&amp;gt; Аппаратная изоляция выполняемая на тех же транзисторах.&lt;br&gt;&amp;gt; Вообще то это явное введение в заблуждение и в общем то мошенничество. &lt;br&gt;&amp;gt; Т.е. если мы берем два проца и оба заявляют аппаратную изоляцию, но &lt;br&gt;&amp;gt; первый стоит на 5 баксов дешевле выбор очевиден в пользу первого, &lt;br&gt;&amp;gt; но оказывается что изоляция программная. Тут надо не патчи выпускать, а &lt;br&gt;&amp;gt; к суду за мошенничество привлекать.&lt;br&gt;&lt;br&gt;она не программная, проц и регистры отдельно, там область памяти видимо даже отдельно, но кеш, похоже, общий на всю память&lt;br&gt;&lt;br&gt;надеюсь меня поправят более информированные товарищи&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в чипах Qualcomm, позволяющая извлечь закрытые кл... (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117202.html#32</link>
    <pubDate>Fri, 26 Apr 2019 11:38:03 GMT</pubDate>
    <description>А что за шифрование на эллиптических кривых? Или имелось в виду &quot;криптография на эллиптических кривых&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в чипах Qualcomm, позволяющая извлечь закрытые кл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117202.html#31</link>
    <pubDate>Fri, 26 Apr 2019 09:13:00 GMT</pubDate>
    <description>Насяльника, шукча вама новая шифрования на элиптических кривых написала, для хорошего защитама.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в чипах Qualcomm, позволяющая извлечь закрытые кл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/117202.html#30</link>
    <pubDate>Fri, 26 Apr 2019 09:10:13 GMT</pubDate>
    <description>Cachegrab - прочитал как кочерга&lt;br&gt;</description>
</item>

</channel>
</rss>
