UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Generator liczb losowych w Windows 2000 złamany

Generator liczb losowych w Windows 2000 złamany

Zespół izraelskich naukowców z Departamentu Nauk Komputerowych Uniwersytetu w Haifie odkrył poważną lukę w systemie operacyjnym Windows 2000, która umożliwia podgląd dowolnego tekstu wpisywanego przez użytkownika na swoim komputerze.

Wspominane niedopracowanie wykryte zostało w generatorze liczb losowych w systemie Windows, który odgrywa jedną z czołowych ról w procesach szyfrowania plików oraz poczty elektronicznej oraz w procesach protokołu SSL wykorzystywanym przez większość przeglądarek internetowych. Przy wysyłaniu listów w postaci elektronicznej do znajomych, banków itp. uruchamiany jest właśnie generator liczb losowych, którego zadaniem jest wygenerowanie unikalnego klucza szyfrującego. Dr Benny Pinkas poinformował, iż naukowcom z Departamentu Nauk Komputerowych Uniwersytetu w Haifie udało się odszyfrować algorytm generowania liczb, dzięki czemu uzyskali dostęp do wszystkich znajdujących się na komputerze kluczy szyfrujących.

O całej sprawie poinformowany został natychmiast Microsoft. Według przypuszczeń naukowców, problem pojawić się może również w nowszych systemach operacyjnych koncernu, w tym Windows XP i Vista, gdyż zaimplementowane w nich zostały podobne algorytmy generowania liczb losowych.

Redakcja: Daniel Karcz Opublikowano: 17 listopada 2007, 14:07 Odsłon: 2 634 Kategoria: Bezpieczeństwo

Komentarze

Ach ten refleks serwisu CentrumXP... wiadomo już od kilku dni...
zaxajsd, 18 listopada 2007, 17:59

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz