<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91808.html</link>
    <description>Национальный институт стандартов и технологий США (NIST)  до 6 ноября 2013 года вернул (http://csrc.nist.gov/publications/PubsDrafts.html#SP-800-90-A&#037;20Rev&#037;201&#037;20B&#037;20and&#037;20C) связанные с алгоритмом Dual EC DRBG (http://ru.wikipedia.org/wiki/Dual_EC_DRBG) разделы стандарта SP 800-90  на стадию публичного рецензирования и обсуждения, а также дал рекомендации воздержаться от применения данного алгоритма. Одновременно компания RSA, предоставляющая поддержку данного стандарта в ряде своих продуктов, разослала (http://www.wired.com/threatlevel/2013/09/rsa-advisory-nsa-algorithm/) своим пользователям уведомление, с рекомендацией не использовать Dual EC DRBG, в связи с подозрениями на наличие бэкдора.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Алгоритм Dual EC DRBG, описывающий способ генерации псевдослучайных чисел на основе методов криптографии по эллиптическим кривым, был разработан и продвинут в состав стандарта Агентством национальной безопасности США. Алгоритм много раз подвергался критике, так как в нём были выявлены слабые места, которые можно б</description>

<item>
    <title>NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91808.html#89</link>
    <pubDate>Mon, 23 Sep 2013 12:58:48 GMT</pubDate>
    <description>ну учитывая КАКАЯ часть &quot;свободного софта&quot; хостится и девелопится в США или какая часть траффика на пути к этим местам проходит через США - было бы странно ИНОЕ =)&lt;br&gt;в США СОРМ-2 иначе реализован. там не NINJA-зеркалирование портов/узлов, через отдельный порт а отдельный модуль в фирмвере или блок в основном модуле, рулящий подобной функциональностью в произвольных направлениях/интеофейсах.&lt;br&gt;циско, люцент, джунипер, прочие - что если не делается то Создается в США ? :) Ничего.&lt;br&gt;кстати &quot;паленые&quot;/контрафактные CISCO в США нашли именно так - изумились, что роутеры не дают из дрючить, разобрались .... особенно оффисы ФБР прифигели ) и от закупки собой контрабанды и от прослушивания их АНБ и OSS DC.&lt;br&gt;</description>
</item>

<item>
    <title>NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91808.html#88</link>
    <pubDate>Mon, 23 Sep 2013 12:54:07 GMT</pubDate>
    <description>АНБ патчит троян, LOL :)&lt;br&gt;они бы еще IPSec пролечили. внезапно )&lt;br&gt;а то что в v6, что в v4 оно ни&#037;&quot;&#037; не юзабельно.&lt;br&gt;мб в том и фича(для АНБ конкретно), но многим это НУЖНО. де-факто ВСЕМ.&lt;br&gt;</description>
</item>

<item>
    <title>NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91808.html#87</link>
    <pubDate>Mon, 23 Sep 2013 12:43:38 GMT</pubDate>
    <description>лучше пускай дырявый(накуя там пустые и несекьюрные крипто?) и переусложненный IPSec на аналог из FreeSwan заменят. да и вообще netflow в Linux/NetFilter писали наркоманы, в отличие от планировщика и DM.&lt;br&gt;</description>
</item>

<item>
    <title>NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-... (linux must _RIP_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91808.html#86</link>
    <pubDate>Mon, 23 Sep 2013 12:10:00 GMT</pubDate>
    <description>хоть один человек который читал первоисточник :-) Мои поздравления&lt;br&gt;</description>
</item>

<item>
    <title>NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91808.html#85</link>
    <pubDate>Mon, 23 Sep 2013 10:09:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Причем тут Торвальдс? Поясни.&lt;br&gt;&amp;gt;   &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Он же говорил, что в генерации псевдослучайных чисел бэкдоров быть не может, а если и есть, то они не опасны.&lt;br&gt;&lt;br&gt;Он, разве, не про конкретную реализацию ядерного ГПСЧ говорил?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91808.html#84</link>
    <pubDate>Mon, 23 Sep 2013 10:07:44 GMT</pubDate>
    <description>&amp;gt;Первым занимаются ученые, вторым - инженеры&lt;br&gt;&lt;br&gt;А стандарты принимают администраторы aka чиновники - это то, что творится со стороны NIST.&lt;br&gt;А со стороны NSA, что мешает ученым-математикам работать там?&lt;br&gt;</description>
</item>

<item>
    <title>NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-... (Moomintroll)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91808.html#83</link>
    <pubDate>Mon, 23 Sep 2013 07:46:48 GMT</pubDate>
    <description>&amp;gt; Неа. Удивляюсь, что подобные новости все время почему-то про далекую СШП, а не про страну родных осин. Я в последней какбэ живу, и на страну эльфов то, что я вижу, совсем непохоже. Не верится мне, что все совсем прям идельно, но новостей про это не пишут, почему-то. Вот и появляются у меня всякие гнусные подозрения.&lt;br&gt;&lt;br&gt;А тут ничего нового не происходит. Тут стандартизировано шифрование ГОСТ&apos;ом, который уже давно перетёрли, если мне не изменяет склероз, на предмет таблиц перестановок - в ГОСТ&apos;е нет рекомендаций по генерации/отбору &quot;хороших&quot; таблиц, что потенциально может снизить криптостойкость алгоритма.&lt;br&gt;</description>
</item>

<item>
    <title>NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91808.html#82</link>
    <pubDate>Mon, 23 Sep 2013 05:20:57 GMT</pubDate>
    <description>Ага, на условиях прекратить подрывную деятельность. А то вызовут Пу к дирек^W в Вашингтон и ататат дадут.&lt;br&gt;</description>
</item>

<item>
    <title>NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91808.html#81</link>
    <pubDate>Mon, 23 Sep 2013 05:18:54 GMT</pubDate>
    <description>Неа. Удивляюсь, что подобные новости все время почему-то про далекую СШП, а не про страну родных осин. Я в последней какбэ живу, и на страну эльфов то, что я вижу, совсем непохоже. Не верится мне, что все совсем прям идельно, но новостей про это не пишут, почему-то. Вот и появляются у меня всякие гнусные подозрения. &lt;br&gt;</description>
</item>

</channel>
</rss>
