Вернуться   Биткоин Форум > - Wiki
14 декабря 2013, 2:35:53 AM   # 1
 
 
Сообщения: 1176
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
http://arstechnica.com/security/2013/12/we-cannot-trust-intel-and-vias-chip-based-crypto-freebsd-developers-say/


Разработчики операционной системы FreeBSD больше не будут позволять пользователям доверять процессорам производства компании Intel и Via Technologies в качестве единственного источника случайных чисел, необходимых для генерации криптографических ключей, которые не могут быть легко взломаны правительственными шпионами и другими противниками.

Изменение, которое будет эффективны в наступающем FreeBSD версии 10.0, через три месяца после секретных документов просочились бывшим Агентство национальной безопасности (NSA) субподрядчика Сноуден сказал разведывательное агентство США удалось расшифровать обширные участки зашифрованного трафика Интернета. Среди других способов, The New York Times, Pro Publica, и The Guardian сообщила в сентябре, АНБ и его британских технологий шифрования аналог поражение от работы с чипов для вставки бэкдоров, или криптографические слабости, в своих продуктах.

Разоблачения оказывают непосредственное влияние на пути FreeBSD будет использовать генераторы случайных чисел аппаратных средств на основе семян данных, используемые для обеспечения криптографических системы не могут быть легко нарушены противниками. В частности, "RDRAND" а также "Замок"-RNGs предоставляемого Intel и Via, соответственно, больше не будет являться источником FreeBSD использует для непосредственной подачи случайных чисел в / Dev / случайный двигатель используется для генерации случайных данных в Unix операционных систем на основе. Вместо этого можно будет использовать псевдослучайный выход RDRAND и Замок семена / DEV / случайный только после того, как он прошел через отдельный алгоритм ГСЧА известный как "Тысячелистник." Тысячелистник, в свою очередь, добавит дополнительную энтропию данных для обеспечения умышленных бэкдоров, или незакрытой слабости, в аппаратных генераторах не может быть использован противниками, чтобы предсказать их выход.

"Для 10, мы будем возвращаться назад и удалить RDRAND и PADLOCK движки и кормить их в Ярроу вместо того, чтобы поставлять свою продукцию непосредственно в / DEV / случайное," сказали разработчики FreeBSD. "Он по-прежнему можно будет получить доступ к аппаратным генераторам случайных чисел, то есть, RDRAND, Навесной замок и т.д., непосредственно в линии сборки или с помощью OpenSSL из пространства пользователя, в случае необходимости, но мы не можем доверять им больше."

В отдельных минутах встречи, разработчики специально вызывается имя Сноуден при обсуждении изменений.

"Эдвард Сноудон [так в оригинале] - с. Высокая вероятность бэкдоров в некоторых (HW) ГСЧ," примечания читать, ссылаясь на аппаратный ГСЧ. Затем, намекая на двойной EC_DRBG ГСЧ кованой Национальным институтом стандартов и технологий, и сказал содержать NSA спроектированный лазейку, ноты следующим образом: "В том числе эллиптической кривой генератор включен в NIST. rdrand в ivbridge не реализован Intel ... Не могу доверять HW ГСЧ для обеспечения хорошей энтропии непосредственно. (Rdrand реализован в микрокод. Intel добавит опкод, чтобы перейти непосредственно к HW). Это означает частичную Revert некоторых работ по rdrand и висячий замок."

ГСЧ один из наиболее важных компонентов в любой защищенной криптографической системе. Они сродни кости шейкеры, используемых в настольных играх, которые обеспечивают полный диапазон хаотичности содержится в каждом рулоне. Если противники могут уменьшить количество энтропии ГСЧ производит или изобрести способ предсказать часть своей продукции, они часто могут разработать способы взломать ключи, необходимых для расшифровки в противном случае нечитаемого сообщения. Слабость в / Dev / случайном двигателя найден в Android операционной системе Google, например, была первопричина критического эксплойт, который недавно позволили ворам воровать биткойны из электронного кошелька пользователя. RDRAND является источником случайных данных, предоставленных Ivy Bridge и более поздними версиями процессоров Intel. Семена Навесные случайные данные в микросхемах сделаны Via.

В то время как разработчики FreeBSD обсуждают изменения привели утверждение о бэкдорах, поднятых в документах просочились по Сноуден, этот шаг был бы хорошей идеей, даже если эти недостатки не всплыли. Добавление дополнительных источников хаотичности к RDRAND, Навесной замок, и другие ГСЧ не приведет к уменьшению их энтропии и может сделать ключи они помогают генерировать труднее взломать. Опираясь на многочисленных источниках случайности является хорошей практикой, и, возможно, мог бы помочь предотвратить недавно обнаруженные пагубные слабые места в надежной цифровой системе ID Тайваня.
Wilikon сейчас офлайн Пожаловаться на Wilikon   Ответить с цитированием Мультицитирование сообщения от Wilikon Быстрый ответ на сообщение Wilikon


Как заработать Биткоины?
Без вложений. Не майнинг.


14 декабря 2013, 2:54:26 AM   # 2
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Получил 1806 Биткоинов
Реальная история.





Ебать да FOSS !!! 11
pedrog сейчас офлайн Пожаловаться на pedrog   Ответить с цитированием Мультицитирование сообщения от pedrog Быстрый ответ на сообщение pedrog

14 декабря 2013, 3:31:18 AM   # 3
 
 
Сообщения: 476
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Интересно, как трудно для инженеров оторвать чип друг от друга и выяснить, действительно есть некоторый бэкдор любого рода 
pand70 сейчас офлайн Пожаловаться на pand70   Ответить с цитированием Мультицитирование сообщения от pand70 Быстрый ответ на сообщение pand70

14 декабря 2013, 4:00:22 AM   # 4
 
 
Сообщения: 1176
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Интересно, как трудно для инженеров оторвать чип друг от друга и выяснить, действительно есть некоторый бэкдор любого рода 

Я не знаю, как вы можете проверить для задних дверей на чипе, но Google не принимает никаких шансов (для других целей) http://www.forbes.com/sites/timworstall/2013/12/13/google-could-design-its-own-chips-based-on-the-arm-architecture/
Wilikon сейчас офлайн Пожаловаться на Wilikon   Ответить с цитированием Мультицитирование сообщения от Wilikon Быстрый ответ на сообщение Wilikon

14 декабря 2013, 5:30:14 AM   # 5
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Есть некоторые реальные опасения по поводу этого материала, но так как эпизод Сноуден, также много и много паранойи.
stompix сейчас офлайн Пожаловаться на stompix   Ответить с цитированием Мультицитирование сообщения от stompix Быстрый ответ на сообщение stompix

14 декабря 2013, 6:01:52 AM   # 6
 
 
Сообщения: 1176
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Есть некоторые реальные опасения по поводу этого материала, но так как эпизод Сноуден, также много и много паранойи.

Таким образом, вы имеете в виду все эти документы, украденные из НСА паранойя и состоят вещи?
Wilikon сейчас офлайн Пожаловаться на Wilikon   Ответить с цитированием Мультицитирование сообщения от Wilikon Быстрый ответ на сообщение Wilikon

14 декабря 2013, 6:13:17 AM   # 7
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Есть некоторые реальные опасения по поводу этого материала, но так как эпизод Сноуден, также много и много паранойи.

Таким образом, вы имеете в виду все эти документы, украденные из НСА паранойя и состоят вещи?

Не все, но большинство из них перепутано истолковано, давайте иметь некоторые большие новости, АНБ шпионит микроволновый
stompix сейчас офлайн Пожаловаться на stompix   Ответить с цитированием Мультицитирование сообщения от stompix Быстрый ответ на сообщение stompix

14 декабря 2013, 7:10:50 AM   # 8
 
 
Сообщения: 476
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Интересно, как трудно для инженеров оторвать чип друг от друга и выяснить, действительно есть некоторый бэкдор любого рода 

Я не знаю, как вы можете проверить для задних дверей на чипе, но Google не принимает никаких шансов (для других целей) http://www.forbes.com/sites/timworstall/2013/12/13/google-could-design-its-own-chips-based-on-the-arm-architecture/

Да, но я не думаю, что Google считает, что ввести центральный процессор бизнес из-за возможными проблемы RND. Кроме того, даже если они проектируют свой собственный чип они не собираются производить их самостоятельно. В статье говорится, что будет, вероятно, Samsung или какой-либо другой компании.
pand70 сейчас офлайн Пожаловаться на pand70   Ответить с цитированием Мультицитирование сообщения от pand70 Быстрый ответ на сообщение pand70

15 декабря 2013, 12:53:31 AM   # 9
 
 
Сообщения: 1176
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Есть некоторые реальные опасения по поводу этого материала, но так как эпизод Сноуден, также много и много паранойи.

Таким образом, вы имеете в виду все эти документы, украденные из НСА паранойя и состоят вещи?

Не все, но большинство из них перепутано истолковано, давайте иметь некоторые большие новости, АНБ шпионит микроволновый

Как насчет АНБ дает амнистии Сноуден? Будет ли это большая новость?

Сноуден до сих пор 1,7 миллиона докторов. АНБ рассматривает амнистию.
http://www.cbsnews.com/news/nsa-leaders-split-on-giving-amnesty-to-snowden/
Wilikon сейчас офлайн Пожаловаться на Wilikon   Ответить с цитированием Мультицитирование сообщения от Wilikon Быстрый ответ на сообщение Wilikon

15 декабря 2013, 11:33:48 AM   # 10
 
 
Сообщения: 672
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Это не удивительно, дерьмо от Intel / VIA для меня. Congrats к команде FreeBSD:))
peta4e сейчас офлайн Пожаловаться на peta4e   Ответить с цитированием Мультицитирование сообщения от peta4e Быстрый ответ на сообщение peta4e

15 декабря 2013, 3:18:27 PM   # 11
 
 
Сообщения: 979
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

Не все, но большинство из них перепутано истолковано, давайте иметь некоторые большие новости, АНБ шпионит микроволновый
Мне нравится тот факт, что только 1% из файлов Snowden были освобождены до сих пор, много больше откровений на пути 
cryptasm сейчас офлайн Пожаловаться на cryptasm   Ответить с цитированием Мультицитирование сообщения от cryptasm Быстрый ответ на сообщение cryptasm

16 декабря 2013, 4:21:55 AM   # 12
 
 
Сообщения: 798
Цитировать по имени
цитировать ответ
по умолчанию Re: «Мы не можем доверять» Intel и чип на основе криптографических от VIA, разработчики FreeBSD говорят

FreeBSD!
zedicus сейчас офлайн Пожаловаться на zedicus   Ответить с цитированием Мультицитирование сообщения от zedicus Быстрый ответ на сообщение zedicus



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW