PDA

مشاهده نسخه کامل : وقتي نمك بگندد!



Trance
29-04-08, 21:42
به گزارش سايت ComputerWorld الگوريتم رمزنگاري و توليد تصادفي كليد PRNG يا Pseudo Random Number Generator ويندوزهاي 2000 و اكس‌پي داراي باگ‌هايي است كه مي‌تواند موجب كشف الگوريتم رمزنگاري اطلاعات شود.



به گزارش سايت ComputerWorld الگوريتم رمزنگاري و توليد تصادفي كليد PRNG يا Pseudo Random Number Generator ويندوزهاي 2000 و اكس‌پي داراي باگ‌هايي است كه مي‌تواند موجب كشف الگوريتم رمزنگاري اطلاعات شود و خرابكاران مي‌توانند الگوريتم رمز اطلاعات را پيش‌بيني كنند.

از الگوريتم‌هاي رمزنگاري اطلاعات در سيستم‌عامل‌ها و نرم‌افزارها براي عدم دسترسي به اطلاعات محرمانه استفاده مي‌شود. يعني يك سري اطلاعات مهم با استفاده از آن‌ها طوري رمز مي‌شوند كه اگر هر كسي اين اطلاعات را بدست آورد، نمي‌تواند آن‌ها را بخواند. ولي اگر خود اين الگوريتم‌ها مشكل داشته باشند و لو بروند، اطلاعات محرمانه رمز شده نيز به راحتي قابل خواندن مي‌شوند.

ويندوز براي رمزنگاري بسياري از اطلاعات و پروتكل‌ها مانند پروتكل SSL از PRNG استفاده مي‌كند. مايكروسافت از اين شكاف آگاهي دارد و در ويندوزهاي ويستا و Server2003 آن را برطرف نموده است. همچنين اين شركت گفته است كه در سرويس پك سه ويندوز اكس‌پي خود كه در نيمه اول سال 2008 منتشر مي‌كند، بسته‌هاي به‌روزرساني PRNG را قرار مي‌دهد.



عصر شبکه Only the registered members can see the link