Есть вопрос?
Зайди на форум

Поиск на сайте: Advanced

Denix - новый дистрибутив Linux. Русификация Ubuntu и установка кодеков

dkws.org.ua
Форум сайта dkws.org.ua
 
Главная    ТемыТемы    АльбомАльбом    РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

OpenSSL (до 0.9.7j и 0.9.8b) допускает подделку подписей

 
Начать новую тему Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов dkws.org.ua -> Общий форум
 
Автор Сообщение
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Ср Сен 27, 2006 2:54 pm    Заголовок сообщения: OpenSSL (до 0.9.7j и 0.9.8b) допускает подделку подписей
Ответить с цитатой

Широкоиспользуемая технология защиты может некорректно проверять некоторые фальшивые подписи.
Эксперты по безопасности продемонстрировали способ обойти ограничения защиты OpenSSL, подделывая некоторые цифровые подписи. OpenSSL применяется во многих средствах защиты, безопасных веб-серверах и виртуальных частных сетях (VPN).
Баг влияет только на подписи определенного типа — PKCS #1 v1.5, но они применяются некоторыми центрами сертификации. «Если используется ключ RSA с показателем степени 3, подпись PKCS #1 v1.5, заверенную этим ключом, можно подделать, — говорится в рекомендации OpenSSL. — Так как показатель степени 3 широко используется (центрами сертификации), а PKCS #1 v1.5 применяется в сертификатах X.509, все программное обеспечение, которое использует OpenSSL для проверки сертификатов X.509, потенциально уязвимо». Ошибка влияет на версии OpenSSL до 0.9.7j и 0.9.8b.
Как утверждает секьюрити-фирма Netcraft, этот способ подделки цифровой подписи был впервые продемонстрирован в августе на конференции Crypto 2006 криптографом из Bell Labs Даниэлем Бляхенбахером (Daniel Bleichenbacher). OpenSSL успешно подделала некоторые подписи и подготовила исправления с применением Google Security.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Показать сообщения:   
Начать новую тему Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов dkws.org.ua -> Общий форум Часовой пояс: GMT
Страница 1 из 1
 Главная страница сайта
 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
© Колисниченко Денис