<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Полпроцента встречающихся в Сети ключей RSA испытывают пробл...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/83078.html</link>
    <description>Команда математиков из Европы и Америки провела исследование (http://eprint.iacr.org/2012/064) более 11 миллионов публичных ключей, в ходе которого выяснилось, что 12 тысяч публичных ключей легко могут быть взломаны. Другое аналогичное исследование показало (https://freedom-to-tinker.com/blog/nadiah/new-research-theres-no-need-panic-over-factorable-keys-just-mind-your-ps-and-qs), что для около 0.4&#037; всех используемых web-сайтами публичных RSA-ключей реально за несколько часов подобрать секретный RSA-ключ, при помощи которого можно имитировать защищённый проблемным ключом сайт или расшифровать трафик к нему. Основным источником проблемы является использование некорректного генератора случайных чисел при создании ключа, генерирующего предсказуемые &quot;случайные&quot; числа, которые временами повторяются.&lt;br&gt;&lt;br&gt;&lt;br&gt;Из 6 185 372 проанализированных сертификатов X.509 исследователям удалось выявить 266 729 открытых ключей, при генерации которых были использованы одинаковые цикличные коэффициенты (http://en...&lt;br&gt;&lt;br&gt;URL: https://www.ef</description>

<item>
    <title>Полпроцента используемых в Web ключей RSA испытывают... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/83078.html#25</link>
    <pubDate>Sat, 13 Jan 2018 19:23:15 GMT</pubDate>
    <description>как тебя занесло сюда, о, путник? в эту безжизненную пустыню, где ветер плачет над высохшими останками старых комментариев, и много лет не было ни одной живой души&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>Полпроцента используемых в Web ключей RSA испытывают проблем... (Мирон)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/83078.html#24</link>
    <pubDate>Sat, 13 Jan 2018 19:17:21 GMT</pubDate>
    <description>Не уверен. На моем проекте китаец зарубил укрепление защиты под предлогом &quot;мы так делаем&quot; и &quot;так дешевле&quot;, а корпорации, в которой он занимает позицию старшего научного сотрудника, пришлось нанять отдельную структуру по охране данных.&lt;br&gt;&lt;br&gt;В основном причины проблем это ведомственные интересы, где защита данных пользователя, при всем газетном гвалте, занимает место ниже последнего, и не имеет существенного влияния ни на распределение фондов ( а с ними приоритетов ) ни на определение веса внесенного в командную копилку.&lt;br&gt;&lt;br&gt;В конечном итоге, этот подход продолжает усиливать командные позиции команды у которой больше денег и тел, которыми можно закидать амбразуры, будь то в войне или в прессе, над более умными. В принципе по человечески понятно, и для Запада, его не прекращающимися волнами геноцида конкурирующих наций, приемлемо, но для России несколько дороговатое удовольствие.&lt;br&gt;</description>
</item>

<item>
    <title>Полпроцента встречающихся в Сети ключей RSA испытывают... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/83078.html#23</link>
    <pubDate>Tue, 21 Feb 2012 18:05:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; угу. diginotar, verisign.&lt;br&gt;&amp;gt; Ну, это нарушение договора со стороны удостоверяющего центра.&lt;br&gt;&amp;gt; Тут уже не технический момент.&lt;br&gt;&lt;br&gt;юзеру, без сомнения, должно сильно полегчать от того, что &amp;#171;так быть не должно&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Полпроцента встречающихся в Сети ключей RSA испытывают... (XoRe)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/83078.html#22</link>
    <pubDate>Tue, 21 Feb 2012 17:54:09 GMT</pubDate>
    <description>&amp;gt; угу. diginotar, verisign.&lt;br&gt;&lt;br&gt;Ну, это нарушение договора со стороны удостоверяющего центра.&lt;br&gt;Тут уже не технический момент.&lt;br&gt;</description>
</item>

<item>
    <title>Полпроцента используемых в Web ключей RSA испытывают проблем... (menraen)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/83078.html#21</link>
    <pubDate>Sun, 19 Feb 2012 18:49:08 GMT</pubDate>
    <description>Вот что бывает когда за такой мегасложный и богатый нюансами вопрос как криптография, который по-зубам не каждому учёному-математику, берутся &quot;обычные&quot; программисты. Стойкость современных криптоалгоритмов смягчается дыбильностью софтверной реализации.&lt;br&gt;</description>
</item>

<item>
    <title>Полпроцента встречающихся в Сети ключей RSA испытывают... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/83078.html#20</link>
    <pubDate>Sat, 18 Feb 2012 11:58:10 GMT</pubDate>
    <description>&amp;gt; Очень даже работоспособна.  Точно также, как и офисному планктону за рулем &lt;br&gt;&lt;br&gt;&amp;#8230;не нужно знать правил движения, ага.&lt;br&gt;&lt;br&gt;&amp;gt; Вот так и с SSL: горит желтая кнопочка в углу браузера &amp;#8212; &lt;br&gt;&amp;gt; значит все в порядке.  О том что под капотом &amp;#8212; &lt;br&gt;&amp;gt; позаботятся знающие люди.&lt;br&gt;&lt;br&gt;угу. diginotar, verisign.&lt;br&gt;</description>
</item>

<item>
    <title>Полпроцента используемых в Web ключей RSA испытывают проблем... (segoon)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/83078.html#19</link>
    <pubDate>Sat, 18 Feb 2012 11:08:49 GMT</pubDate>
    <description>Вот ссылка вдогонку, от Брюса Шнайера:&lt;br&gt;http://www.schneier.com/blog/archives/2012/02/lousy_random_nu.html&lt;br&gt;</description>
</item>

<item>
    <title>Полпроцента встречающихся в Сети ключей RSA испытывают пробл... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/83078.html#18</link>
    <pubDate>Sat, 18 Feb 2012 10:40:39 GMT</pubDate>
    <description>&amp;gt; 26965/11400000 = 0.0023653509 ~ 2.4&#037; &lt;br&gt;&lt;br&gt;11 миллионов - это включая 5 миллионов заведомо надёжных ключей OpenPGP.&lt;br&gt;&lt;br&gt;26965/6185372 = 0.00435 = 0.435&#037;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Полпроцента встречающихся в Сети ключей RSA испытывают... (myhand)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/83078.html#17</link>
    <pubDate>Sat, 18 Feb 2012 10:39:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И это правильно, идея именно в этом.&lt;br&gt;&amp;gt; тогда она ещё более неработоспособна.&lt;br&gt;&lt;br&gt;Очень даже работоспособна.  Точно также, как и офисному планктону за рулем - ровно ничего не нужно знать о ДВС.&lt;br&gt;&lt;br&gt;Вот так и с SSL: горит желтая кнопочка в углу браузера - значит все в порядке.  О том что под капотом - позаботятся знающие люди.&lt;br&gt;</description>
</item>

</channel>
</rss>
