Перейти к содержанию

Бэкдоры в Windows: миф или реальность?


Рекомендуемые сообщения

Здравствуйте Евгений! Как то давно прочитал статью в которой довольно известный специалист по криптографии Брюс Шнайер заявил что в Vista SP1 содержался бэкдор в алгоритме генерации случайных чисел. Microsoft всячески опровергает наличие бэкдора в Windows 7 и не отрицает сотрудничество с такой организацией как NSA при создании Windows 2000,ХР,Vista,7 что наталкивает на мысль о возможном существовании бэкдора. Мне интересно Ваше мнение как специалиста существует ли бэкдоры в семействе ос Windows?

Ссылка на комментарий
Поделиться на другие сайты

Корректности ради добавлю комментарий — Шнаер писал, что этот рандом генератор может содержать бэкдор, то есть теоретически кто-то может владеть таким ключом, который позволит предсказать результат генерации.

Изменено пользователем enkryptor
Ссылка на комментарий
Поделиться на другие сайты

enkryptor в его статье говорится что на конференции CRYPTO 2007 в августе Dan Shumow и Niels Ferguson показал, что алгоритм (Dual EC DRBG разработанный NSA)содержит слабость, которая может быть охарактеризована только как Backdoor. Да и подумайте зачем столь непростой организации как NSA создавшая программу «Эшелон» сотрудничать с Microsoft.

Изменено пользователем Spy
Ссылка на комментарий
Поделиться на другие сайты

enkryptor правильно акцентировал слово "может".

 

если опять не читать советских газет и желтую прессу на ночь, а читать исходники, то они (эти самые Shumow и Ferguson) пишут дословно следующее:

 

"Conclusion

 

WHAT WE ARE NOT SAYING:

NIST intentionally put a back door in this PRNG

 

WHAT WE ARE SAYING:

The prediction resistance of this PRNG (as

presented in NIST SP800-90) is dependent on

solving one instance of the elliptic curve discrete

log problem.

(And we do not know if the algorithm designer

knew this before hand.)"

 

Т.е. никто не говорит, что АНБ или еще кто-то иной добавили бекдор, отнюдь. Более того, в Windows этот алгоритм был добавлен после того, как стал стандартом, а не по какому-то тайному сговору. Просто оказалось, что он плохенький. И не больше.

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

если опять не читать советских газет и желтую прессу на ночь, а читать исходники, то они (эти самые Shumow и Ferguson) пишут дословно следующее:

 

...

 

Т.е. никто не говорит, что АНБ или еще кто-то иной добавили бекдор, отнюдь. Более того, в Windows этот алгоритм был добавлен после того, как стал стандартом, а не по какому-то тайному сговору. Просто оказалось, что он плохенький. И не больше.

Спасибо за квалифицированную помощь!

Ссылка на комментарий
Поделиться на другие сайты

hinote если вы считаете что данные статьи Шнайера жёлтая пресса можете считать дальше. Дело не идёт только об алгоритмах, а в целом. Даже взять Windows Update через который много наверно можно сделать! Вы наверно из той категории людей которые всячески опровергают полёт людей на Луну ведь доказательств ровно столько сколько и опровержений. Я руководствуюсь всего лишь статьями авторитетных людей в этой сфере и не утверждаю есть ли он или нет, но если он существует тогда он достоин Нобелевской премии. По вашим словам никто не говорит что он есть но и никто не говорит что его нет ! Забавно правда?

 

 

 

E.K. спасибо за квалифицированный ответ. Вы наверно плохо прочитали мой вопрос,но я его задам ещё раз. Мне интересно Ваше мнение как специалиста существует ли бэкдоры в семействе ос Windows? Ваше мнение а не мнение какого то другого человека. И у меня ещё один вопрос: смысл задавать Вам вопросы если на них отвечают другие люди?

Изменено пользователем Spy
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kirik_
      От Kirik_
      Первые скриншоты Windows 11 — изменения коснулись «Пуска», панели задач, интерфейса и многого другого
      В Сети оказались опубликованы скриншоты, сделанные в грядущей операционной системе Windows 11 от компании Microsoft. На опубликованных изображениях демонстрируется новый пользовательский интерфейс, свежее меню «Пуск» и многое другое. Поскольку это очень ранняя сборка, некоторые элементы новой ОС остались такими же, как у текущей версии Windows 10.
       
      Новый пользовательский интерфейс и меню «Пуск» в Windows 11 очень похожи на те, что изначально были в Windows 10X. Microsoft пыталась упростить интерфейс Windows для использования на устройствах с двумя экранами, но в конечном счёте отказалась от дальнейшей разработки Windows 10X. Позже компания пообещала использовать те наработки в основной версии ОС, и как видно, сдержала обещание — многие элементы легли в основу новой Windows 11.
       
      Наиболее заметное визуальное отличие новой ОС связано с панелью задач. Microsoft решила сместить иконки приложений с левого нижнего края экрана в центр. Здесь же находится и новая кнопка меню «Пуск». Последняя представляет собой упрощённую версию того меню, что сегодня присутствует в Windows 10.
       
      В новой версии операционной системы используются закруглённые углы окон. Контекстуальные меню, иконки, а также окно проводника — теперь всё имеет закруглённые углы, включая иконки и окна меню «Пуск».
       
      На панели задач Windows 11 можно увидеть новую иконку Widgets (виджеты). Слухи о том, что компания вернёт их в новую ОС, ходят уже давно. Правда, сами виджеты из-за «сырости» версии сборки пока недогружаются. С помощью виджетов можно будет быстро узнать погоду, свежие новости и другую полезную информацию из Сети.
       
      В ранней сборке Windows 11 компания пока не вносила изменения в интерфейс магазина приложений Windows Store. Прежде сообщалось, что Microsoft собирается серьёзно переработать магазин приложений и сделать его более дружелюбным не только для пользователей, но и для разработчиков приложений. Для них упростят размещение контента на платформе, а также позволят использовать в приложениях сторонние платёжные сервисы.
       
      Визуально изменится и процесс установки Windows 11. Однако пользователя как и раньше будут сопровождать по каждому шагу установки и настройки новой ОС. При каждой загрузке Windows 11 пользователя будет встречать новый звук запуска системы.
       
      Microsoft подробно расскажет о «следующем поколении Windows» на специальном мероприятии, которое состоится в конце этого месяца. Софтверный гигант начал рассылку приглашений на мероприятие, которое будет полностью посвящено программной платформе Windows и начнётся в 18:00 (мск) 24 июня.
       
      Источник
    • KL FC Bot
      От KL FC Bot
      Как правило, разработчики ПО являются как минимум продвинутыми пользователями компьютеров. Поэтому может сложиться впечатление, что они с большей вероятностью смогут выявить и отразить атаку злоумышленников. Но, как показывает практика, от социальной инженерии не защищен никто — надо лишь найти к человеку правильный подход. В случае IT-специалистов таким подходом часто может стать предложение хорошо оплачиваемой работы в престижной компании. В погоне за вакансией мечты даже опытные айтишники иногда теряют осторожность и начинают вести себя ничем не лучше школьников, скачивающих пиратские игры из Интернета. А реальной целью (а точнее жертвой) атаки может стать его текущий работодатель.
      Недавно стало известно о новой схеме, которую хакеры используют для заражения компьютеров интересующих их разработчиков: под видом тестового задания они подсовывают соискателям скрипт с бэкдором. И это не изолированный случай, а лишь самая свежая итерация хорошо отлаженного процесса. Хакеры уже несколько лет активно используют фейковые вакансии для охоты на IT-специалистов — и в ряде случаев добиваются поистине оглушительного успеха.
      Казалось бы, это должно быть личной проблемой айтишника. Но в современных условиях велика вероятность, что и основную работу, и тестовое задание на новую вакансию специалист будет делать на одной и той же машине. То есть под угрозой может оказаться не только личная, но и корпоративная информация.
      Фейковая вакансия, криптоигра и ограбление на $540 миллионов
      Один из самых громких случаев успешного применения тактики фейковой вакансии произошел в 2022 году. Тогда злоумышленникам удалось связаться (вероятно, через LinkedIn) с одним из старших инженеров компании Sky Mavis, которая разрабатывает криптоигру Axie Infinity, и предложить ему высокооплачиваемую работу.
      Получив заманчивое предложение, сотрудник прилежно прошел несколько инсценированных взломщиками этапов отбора. В итоге все, естественно, закончилось получением оффера, который был отправлен жертве в виде PDF-файла.
       
      View the full article
    • Evgeny16
      От Evgeny16
      Приветствую. Столкнулся с проблемой постоянно выскакивающим окном Windows с предложением открыть gt26 launcher. При отказе, выскакивает ошибка Windows Script Host С:\Users\user\Documents\tasklC.vbs  c текстом ошибки: "Операция была отменена пользователем" При этом в автозагрузке появился процесс gt26-launcher, отключение которого не помогло. Недолго думая, открыл расположение данного файла и вручную снёс папку с лаунчером. После этого действия постоянно открывается Windows Script Host c текстом ошибки: "Не удается найти указанный файл"
    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
×
×
  • Создать...