Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от opennews (ok) on 16-Окт-17, 23:29 | ||
В библиотеке Infineon, которой оснащаются смарткарты и TPM-модули на базе чипов компании Infineon Technologies AG, выявлена уязвимость (https://crocs.fi.muni.cz/public/papers/rsa_ccs17), существенно снижающая стойкость к факторизации (https://ru.wikipedia.org/wiki/%D0%A4%D0%...) параметров генерации ключа по имеющемуся открытому ключу. Атака получила название "ROCA" и касается RSA-ключей, сгенерированных с использованием смарткарт и вшитых в некоторые материнские платы чипов-криптоакселераторов. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | –26 +/– | |
Сообщение от Michael Shigorin (ok) on 16-Окт-17, 23:29 | ||
Гм, а эстонцы всё-таки ещё большие слоупоки, чем я думал -- кто же нынче RSA 2048-битный применяет?.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +19 +/– | |
Сообщение от Аноним (??) on 16-Окт-17, 23:45 | ||
В универсальной электронной карте гражданина РФ тоже RSA-2048 | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от pangolin on 17-Окт-17, 00:33 | ||
Справедливости ради, по спецификации минкомсвязи на УЭКах могли быть не только RSA, но и ГОСТ. Прошедшее время потому, что проект УЭК закрыт ( http://www.uecard.ru/press/news/ao-uek-soobshchaet-o-zakryti.../ ), карты никто обновлять не будет - их просто выкинут. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
11. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 07:33 | ||
> Справедливости ради, по спецификации минкомсвязи на УЭКах могли быть не только RSA, | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
32. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от КО on 18-Окт-17, 15:25 | ||
Шшооо опять?.. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
36. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | –1 +/– | |
Сообщение от Аноним (??) on 20-Окт-17, 00:34 | ||
> Шшооо опять?.. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
2. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +3 +/– | |
Сообщение от Аноним (??) on 16-Окт-17, 23:37 | ||
дотянулось проклятое АНБ. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 09:27 | ||
очень похоже что да. Хороший так вот спрятанный бэкдор. подсунутый нужным людям | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
30. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | –2 +/– | |
Сообщение от Аноним (??) on 18-Окт-17, 01:11 | ||
> дотянулось проклятое АНБ. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 02:20 | ||
https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +10 +/– | |
Сообщение от Анонимокински on 17-Окт-17, 06:50 | ||
А все потому что все сотрудники ленивые и не хотят работать. Говорю как сотрудник. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Начальник on 19-Окт-17, 15:34 | ||
Олежа! поехали, тебя уже ждут:) | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +2 +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 06:54 | ||
Никогда не понимал, зачем использовать длину rsa меньше 4096, если она из коробки является опцией. Какое-то крохоборство. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Брюс Шнайер on 17-Окт-17, 09:42 | ||
4096-битное RSA почти в десять раз медленнее. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
15. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +1 +/– | |
Сообщение от An (??) on 17-Окт-17, 10:06 | ||
зато в 10 раз безопасней | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
34. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | –1 +/– | |
Сообщение от Гость (??) on 19-Окт-17, 00:38 | ||
скорее в 10^10 | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
31. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Аноним (??) on 18-Окт-17, 12:57 | ||
https://www.gnu.org/server/standards/translations/ru/gnupg/g... | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 07:12 | ||
То есть, если ключ не генерился этим чипом, то всё в порядке? Ай на зонд! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | –1 +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 07:30 | ||
Как узнать, есть в системе этот чип? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 10:49 | ||
dmesg | grep -i tpm | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
20. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 13:45 | ||
Ясно, спасибо | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
23. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 15:04 | ||
Запусти tpm_version | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 09:26 | ||
выглядит как хорошо заныканый бэкдор. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Фуррь (ok) on 17-Окт-17, 10:15 | ||
Интересно, а по какому именно CPU приведены данные о скорости подбора? По сферическому в вакууме? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от ryoken (ok) on 17-Окт-17, 10:55 | ||
> Интересно, а по какому именно CPU приведены данные о скорости подбора? По | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
22. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Аноним84701 (ok) on 17-Окт-17, 14:15 | ||
> Интересно, а по какому именно CPU приведены данные о скорости подбора? По сферическому в вакууме? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
19. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Аноним (??) on 17-Окт-17, 11:11 | ||
в этой связи вспоминаются "слабые" блоки замен для DES который таки был стандартом в США.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Ivan_83 (ok) on 17-Окт-17, 14:07 | ||
Бэкдор или нет - хз. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | +/– | |
Сообщение от Уборщица on 17-Окт-17, 19:07 | ||
Всеми виной слишком быстые компьютеры! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Уязвимость в библиотеке Infineon, упрощающая факторизацию за..." | –1 +/– | |
Сообщение от SysA on 18-Окт-17, 16:38 | ||
> Всеми виной слишком быстые компьютеры! | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |