This version of the page http://eplus.com.ua/news/192.html (0.0.0.0) stored by archive.org.ua. It represents a snapshot of the page as of 2009-08-19. The original page over time could change.
Microsoft подтверждает, что XP содержит случайную ошибку генератора чисел .::. EPLUS - новости высоких технологий

Microsoft подтверждает, что XP содержит случайную ошибку генератора чисел

Размер шрифта

21 ноября 2007 руководство корпорации Microsoft подтвердило, что Windows XP, самая популярная операционная система от Microsoft, содержит те же самые недостатки в шифровании, которые израильские исследователи недавно обнаружили в Windows 2000.

Исследователи Бенни Пинкас из Хайфинского Университета и два аспиранта из Израильского Университета Цвай Гаттерман и Лео Доррендорф перепроектировали алгоритм используемого Windows 2000 генератора псевдослучайных чисел (PRNG), и затем использовали результаты своей работы, чтобы раскритиковать метод шифрования операционной системы. По словам Пинкаса и его коллег, взломщики могли использовать эту брешь в PRNG для подбора ключей шифрования, как уже созданных, так и тех, которые будут созданы.

Уже в прошлую пятницу, Microsoft застраховалась в ответе на вопросы о том, могут ли XP и Vista подвергнуться подобным атакам, говоря только, что более поздние версии Windows «содержат различные изменения и улучшения в PRNG». Однако, вчера Microsoft отвечала на дальнейшие вопросы и признала, что Windows XP является уязвимой перед мощными атаками, которое Пинкас, Гаттерман и Доррендорф изложили в их письме, изданном в начале месяца. Windows Vista, Windows Server 2003 и еще не выпущенный Windows Server 2008, однако, очевидно используют измененный или отличающийся от старого генератор случайных чисел; в Microsoft заявили, что они устойчивы к атакам.

Кроме того, Microsoft сказала Windows XP Service Pack 3 (SP3), главное обновление, ожидаемое в первой половине 2008, включает в себя фиксы на «дыры» в PRNG. Во вторник, как раз когда было признано, что XP также имеет слабый PRNG, Microsoft продолжала преуменьшать возможность атаки. «Если атакующий уже поставил под угрозу машину жертвы, теоретическое нападение может произойти и на Windows XP»,- заявила представительница компании в электронной письме. Чтобы использовать недостатки в PRNG, взломщик должен иметь права администратора на ПК, это было подтверждено большим количеством простых атак, отметил Пинкас.

Ранее Microsoft использовала эту предпосылку для отклонения заявлений о том, что Windows 2000 содержит уязвимость в системе безопасности, с тех пор, как атака, предложенная Пинкасом не смогла достигнуть желаемых результатов. Microsoft придерживалась этого положения относительно XP. «Поскольку для успешной атаки требуются права администратора, и намеренно администраторы могут получить доступ ко всем файлам и ресурсам системы, это - весьма уместное разглашение информации»,- добавила представительница компании.

Ситуация с более новыми операционными системами полностью ясна. «Windows Vista, Windows Server 2008 и Windows Server 2003 SP2 не подвергаются атакам, описанным Пинкасрм»,- сказал представительница.

Пинкас поприветствовал решение Microsoft исправить Windows XP. «Мы счастливы узнать, что Microsoft признает, что наши атаки - действительно серьезная проблема, и пофиксит это в XP SP3.»

В то время, как Microsoft заявляла об исправлении PRNG в Windows XP, вопрос о внесении исправлений в Windows 2000 оставался без ответа. Операционная система старения, которая, согласно недавнему обзору Forrester Research Inc, все еще работает приблизительно на 9% всех американских и европейских компьютеров, находится в последних стадиях поддержки. В этой фазе Microsoft посвящена обеспечению только вопросам безопасности, обновление компонентов которой является бесплатным.

Поскольку компания решила, что проблема PRNG не является уязвимостью системы безопасности, Microsoft вряд ли обеспечит устранение проблемы.

Добавить комментарий Комментарии (0 добавлено)

Загрузка...
  • Отправить другу
  • Версия для печати
  • Добавить комментарий

Оцените содержание статьи?

(всего 0 голосов)

Недвижимость в Полтавской области

Сдать Полтава Недвижимость
...в.м. сдам 1-к. квартиру класса люкс, в г. Полтава, р-н браилки, стоянка рядом, евроремонт, современная мебель, стиральная машина, утюг, холод. тв, т...
в Миргороде дома
...зоне на берегу Хорола 171/103/15, 4, 2 санузла, сауна. Высота потолков 3 м. Автономное отопление, полы с подогревом, гараж (около 40 кв.м.), молодой с...
Недвижимость в Миргороде Купить
...авской обл. 2, 3, 5-ти комнатные квартиры общей площадью от 58 до 132 кв.м. Цена за кв.м. 4100 (торг).Здание построено в 2008г.Неплохой архитектурный в...

Новости EPLUS

      ...PDC Sony ...

      В Японии начался судебный процесс в связи с нарушением прав ...

      Загрузка Windows Vista. Vista. Пять секретов, как ее ускорить

      Нередко приходится слышать, что «Виста» долго загружается и долго выключается. ...

      Сверхмалые мобильные проекторы Displaytech

      Компания Displaytech, ведущий поставщик дисплеев по технологии «жидкий кристалл на ...

    Разделы

    Архив

    Пн Вт Ср Чт Пт Сб Вс
    12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31
    Главная | Контакты | Установить в качестве домашней страницы | Добавить в избранное | Карта сайта | Rss / Atom