Често задавани въпроси

Глупави въпроси няма, има само глупави отговори…

За ЧЗВ.нет

Идеята е да служи за хранилище на отговори на Често Задавани Въпроси. Като начало - основно в сферата на IT ( ИТ, Информационни Технологии... абе компютрите ), но ограничения няма да слагаме. Та ако не можете да намерите отговора на това, което живо ви интересува - питайте на vupros@chzv.net (опашката от чакащи отговори въпроси се намира на тук ) И за да не се заяждате за транслитерацията можете да изпращате и на vapros@chzv.net, vaprosi@chzv.net, question@chzv.net, faq@chzv.net...

абонаменти

Много сериозна дупка в сигурността на Windows

November 14th, 2007 от singu

Група израелски изследователи под ръководството на д-р Benny Pinkas от University of Haifa са открили дупка в сигурността на Windows 2000, позволяваща проследяването/разкодирането на електронна поща, пароли и въобще всякаква информация, обработвана от тази операционна система. На практика пробива е свързан с дупка в генератора на случайни числа на Windows 2000 ( има голямо основание да се смята, че генераторите на случайни числа на Windows XP и Vista са базирани на същатата технология и съответно тези две операционни системи също са уязвими. Очаква се потвърждение на тези съмнения ). Този генератор се използва във всички алгоритми за криптиране, поддържани от операционната система, включително и SSL криптирането използвано при онлайн банкиране и пазаруване.

Та израелските учени са намерили начин да дешифрират начина на работа на този генератор и могат да изчислят следващото псевдослучайно число и съответно да декриптират данни, които са криптирани с него. Разбира се подобна атака не е никак проста и не е по силите на скрипт-кидитата, но все пак пробивът е твърде сериозен и най-важното - възможно е да бъде осъществен отдалечено. Като пример се посочва, че генераторът работи в usermode, а не в kernelmode и съответно е достъпен дори и за потребители без администраторски привилегии. Microsoft разбира се е уведомен, но групата учени препоръчват радикално подобрение на алгоритмите, както и публикуване на кода, за да може да бъде оценен от широката публика.

повече за генераторите на случайни числа
Всеки криптоалгоритъм очаква да разполага с известно количество случайна информация, която се използва за генериране на ключове. В компютрите отдавна се използват т.нар. генератори на псевдослучайни числа, които в повечето случаи осигуряват достатъчно качество на подобни поредици ( т.е. не е възможно да се предвиди бъдещо число, ако знаем някакво количество предишни генерирани числа, без да знаем алгоритъма и т.нар. “seed”. ), но за особено отговорни задачи се ползват хардуерни генератори1. Проблемите на псевдослучайните генератори са:

  • периода, през който изхода от генератора започва да се повтаря ( и съответно става предвидим ). За различните алгоритми този период варира - от няколко стотици цикъла до 219937 при Mersenne Twister
  • нееднаквото разпределение на генерираните числа
  • корелацията на последователно генерираните числа ( или колко два последователни резултата си приличат )

Влошаването на всеки от тези параметри съответно влошава качеството на криптирането и го прави по-поддатливо на атаки.

За повече информация за атаката, можете да прочетете официалният документ - Cryptanalysis of the Windows Random Number Generator

_________
  1. базирани на термалният шум в ценерови диоди, хеширане на кадър от произволен видеоизточник, атмосферни радиошумове, радиационно излъчване и т.н. [обратно горе↩]
Споделяне: Тези икони са връзки към различни социални сайтове за споделяне на линкове
  • Digg
  • del.icio.us
  • Dao.bg
  • Ping.bg
  • Pipe.bg
  • Svejo.net
  • Web-BG

Публикувано в Windows, Сигурност, ЧЗВ |

2 коментара

  1. Често задавани въпроси » Blog Archive » Windows XP податлив на същата атака, както Win 2000 пише:

    […] Много сериозна дупка в сигурността на Windows […]

  2. Често задавани въпроси » Blog Archive » Windows XP податлив на същата атака, както Win 2000 пише:

    […] връзка с това откритие на дупка в генератора на случайни числа на Windows 2000, […]

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.