Vladimir Ivanov ([info]ivlad) wrote in [info]securityblogru,
@ 2007-11-08 14:38:00
Previous Entry  Add to memories!  Tell a Friend!  Next Entry
реверс- и криптоанализ генератора случайных чисел
Исследователи Leo Dorrendorf, Zvi Gutterman и Benny Pinkas выполнили дизассемблирование и анализ работы функции CryptGenRandom в Windows 2000.

В результате выявлены уязвимости в реализации генератора и опубликованы атаки, позволяющие, зная внутреннее состояние генератора, за O(2^23) операций вычислить предыдущее состояние (по сообщению сайта openPGP в России, эта атака практически реализуема на commodity компьютерах.)

Подробности: http://eprint.iacr.org/2007/419

Интересно, почему они не стали анализировать PRNG в Windows XP? Или, все еще впереди?



(Post a new comment)


[info]an_3
2007-11-08 11:51 am UTC (link)
ну остальные версии Windows не так популярны как 2000 )))

(Reply to this) (Thread)


[info]arkanoid
2007-11-08 04:29 pm UTC (link)
Это XP-то не так популярна?!

(Reply to this) (Parent)(Thread)


[info]an_3
2007-11-08 05:04 pm UTC (link)
шютка)

(Reply to this) (Parent)


[info]dbg
2007-11-08 11:55 am UTC (link)
Мне очень нравится, как они в этой статье обозначают виндовый PRNG - WRNG. Очень говорящее обозначение :)

(Reply to this) (Thread)


[info]ivlad
2007-11-26 09:25 pm UTC (link)
У авторов есть статья про PRNG в Linux и там, соответственно - LRNG.

(Reply to this) (Parent)(Thread)


[info]dbg
2007-11-27 09:31 am UTC (link)
Я читал, да. Но в аббревиатуре WRNG мне чудится некоторая игра слов :)

(Reply to this) (Parent)


[info]marikoda
2007-11-10 06:25 pm UTC (link)
http://marikoda.livejournal.com/28448.html

:)

(Reply to this)


Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…