В Windows Vista е включен шпионски модул!
Публикувано на 21 декември 2007 в категории:
Наука и технологии
Експерти подозират, че един от алгоритмите в новата версия на Windows Vista е създаден по указание на спецслужбите на САЩ.
В най-новата версия на опе- рационната система Windows Vista, и в нейният първи пакет с обновление, ще бъде включен генератор на псевдослучайни числа със странен алгоритъм, съобщава CNews. По мнение на няколко експерти информа-ционният модул е стандартизиран по указания на спецслужбите на САЩ и има „задна вратичка“, позволяваща на „заинте-ресовани лица“ да получат достъп до ценна информация на потребителите.
Алгоритъмът под кодовото название Dual_EC_DRBG излиза като опция в пакета с обновления Service Pack 1 на операционната система Windows Vista. По подразбиране във Vista SP1 се използва друг алгоритъм – CTR_DBG, основаващ се на AES. Пуснатият пакет с обновлението ще е достъпен за сваляне още няколко дни.
За подозренията относно ‘лошия’ Dual_EC_DRBG няколко криптоаналитици алармираха и по-рано. Известният експерт по безопасност Брус Шнайер подчертава, че спецслужбите на САЩ са непосредствено въвлечени в процес на установяване на криптографически стандарти в страната. По неговите думи именно Агенцията по национална безопасност предложила Dual_EC_DRBG да се направи национален стандарт, и въпреки неговата ниска производителност бил реализиран от американския Национален институт по стандарти и технологии.
Трябва да отбележим, че псевдослучайните числа се използват в операционните системи за създаване на шифровани ключове, пароли, векторни инициализации, идентификатори на различни обекти и процеси в системата и този, който контролира псевдослучайните числа, контролира цялата система по безопасност и реално системата като цяло, включително файловете с ценна информация, операции по интернет-търговия, достъп до банкови сметки, а също и електронната поща и други персонални и лични услуги.

Ако искате да обсъдите темата с останалите ни потребители – включете се в дискусията във Форума или оставете мнението си по-долу.



