Уязвимост Π² TLS, позволяваща опрСдСлянС Π½Π° ΠΊΠ»ΡŽΡ‡ Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° DH ΡˆΠΈΡ„Ρ€ΠΈ

Π Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ информация Π·Π° Π½ΠΎΠ²ΠΎΡ‚ΠΎ уязвимости (CVE-2020-1968) Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TLS, с ΠΊΠΎΠ΄ΠΎΠ²ΠΎ ΠΈΠΌΠ΅
ΠΌΠΈΠ΅Ρ‰Π° ΠΌΠ΅Ρ‡ΠΊΠ° ΠΈ позволява, Π² Ρ€Π΅Π΄ΠΊΠΈ случаи, Π΄Π° сС ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π΅Π½ ΠΏΡŠΡ€Π²ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡ (ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π³Π»Π°Π²Π΅Π½), ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° TLS Π²Ρ€ΡŠΠ·ΠΊΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ HTTPS, ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π΅Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (MITM). ΠžΡ‚Π±Π΅Π»ΡΠ·Π²Π° сС, Ρ‡Π΅ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€ΡƒΠ΄Π½Π° Π·Π° практичСска рСализация ΠΈ ΠΈΠΌΠ° ΠΏΠΎ-скоро Ρ‚Π΅ΠΎΡ€Π΅Ρ‚ΠΈΡ‡Π΅Π½ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€. Π—Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ° Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° спСцифична конфигурация Π½Π° TLS ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΌΠ½ΠΎΠ³ΠΎ Ρ‚ΠΎΡ‡Π½ΠΎ ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Π½Π΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π² TLS спСцификацията ΠΈ засяга само Π²Ρ€ΡŠΠ·ΠΊΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ ΡˆΠΈΡ„Ρ€ΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° DH ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ (Diffie-Hellman, TLS_DH_*"). ΠŸΡ€ΠΈ ECDH ΡˆΠΈΡ„Ρ€ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π½Π΅ възниква ΠΈ Ρ‚Π΅ остават Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ. Π‘Π°ΠΌΠΎ TLS ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π΄ΠΎ вСрсия 1.2 са уязвими; TLS 1.3 Π½Π΅ Π΅ засСгнат ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°. Уязвимостта възниква ΠΏΡ€ΠΈ TLS Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ DH сСкрСтния ΠΊΠ»ΡŽΡ‡ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ TLS Π²Ρ€ΡŠΠ·ΠΊΠΈ (Ρ‚ΠΎΠ²Π° ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ сС срСща Π½Π° ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ 4.4% ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° Alexa Top 1M).

Π’ OpenSSL 1.0.2e ΠΈ ΠΏΠΎ-Ρ€Π°Π½Π½ΠΈ издания ΠΏΡŠΡ€Π²ΠΈΡ‡Π½ΠΈΡΡ‚ ΠΊΠ»ΡŽΡ‡ Π½Π° DH сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ във всички ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ, освСн Π°ΠΊΠΎ опцията SSL_OP_SINGLE_DH_USE Π½Π΅ Π΅ ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ Π·Π°Π΄Π°Π΄Π΅Π½Π°. ΠžΡ‚ OpenSSL 1.0.2f ΠΏΡŠΡ€Π²ΠΈΡ‡Π½ΠΈΡΡ‚ ΠΊΠ»ΡŽΡ‡ Π½Π° DH сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ само ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ статични ΡˆΠΈΡ„Ρ€ΠΈ Π½Π° DH (β€žDH-*β€œ, Π½Π°ΠΏΡ€. β€žDH-RSA-AES256-SHAβ€œ). Уязвимостта Π½Π΅ сС появява Π² OpenSSL 1.1.1, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠ·ΠΈ ΠΊΠ»ΠΎΠ½ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° DH ΠΏΡŠΡ€Π²ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡ ΠΈ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° статични DH ΡˆΠΈΡ„Ρ€ΠΈ.

ΠšΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° DH ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅, Π΄Π²Π΅Ρ‚Π΅ страни Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ частни ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ (ΠΏΠΎ-Π½Π°Ρ‚Π°Ρ‚ΡŠΠΊ ΠΊΠ»ΡŽΡ‡ β€žaβ€œ ΠΈ ΠΊΠ»ΡŽΡ‡ β€žbβ€œ), въз основа Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ сС изчисляват ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ (ga mod p ΠΈ gb mod p). Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ всяка страна ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅, сС изчислява ΠΎΠ±Ρ‰ ΠΏΡŠΡ€Π²ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡ (gab mod p), ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° сСсийни ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅. Атаката Raccoon Π²ΠΈ позволява Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ ΠΏΡŠΡ€Π²ΠΈΡ‡Π½ΠΈΡ ΠΊΠ»ΡŽΡ‡ Ρ‡Ρ€Π΅Π· Π°Π½Π°Π»ΠΈΠ· Π½Π° страничния ΠΊΠ°Π½Π°Π» въз основа Π½Π° Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ спСцификациитС Π½Π° TLS Π΄ΠΎ вСрсия 1.2 изискват всички Π²ΠΎΠ΄Π΅Ρ‰ΠΈ Π½ΡƒΠ»Π΅Π²ΠΈ Π±Π°ΠΉΡ‚ΠΎΠ²Π΅ Π½Π° ΠΏΡŠΡ€Π²ΠΈΡ‡Π½ΠΈΡ ΠΊΠ»ΡŽΡ‡ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈ ΠΏΡ€Π΅Π΄ΠΈ изчислСнията, Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‰ΠΈ Π½Π΅Π³ΠΎ.

Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΡΡŠΠΊΡ€Π°Ρ‚Π΅Π½ΠΈΡΡ‚ ΠΏΡŠΡ€Π²ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡ сС ΠΏΡ€Π΅Π΄Π°Π²Π° Π½Π° функцията Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° сСсиСн ΠΊΠ»ΡŽΡ‡, която сС основава Π½Π° Ρ…Π΅Ρˆ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ забавяния ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ. Π’ΠΎΡ‡Π½ΠΎΡ‚ΠΎ ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Π½Π΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈΡ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½ΠΈ ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€Π°, позволява Π½Π° атакуващия Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ ΡƒΠ»ΠΈΠΊΠΈ (ΠΎΡ€Π°ΠΊΡƒΠ»), ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π΄Π° сС ΠΏΡ€Π΅Ρ†Π΅Π½ΠΈ Π΄Π°Π»ΠΈ ΠΏΡŠΡ€Π²ΠΈΡ‡Π½ΠΈΡΡ‚ ΠΊΠ»ΡŽΡ‡ Π·Π°ΠΏΠΎΡ‡Π²Π° ΠΎΡ‚ Π½ΡƒΠ»Π°Ρ‚Π° ΠΈΠ»ΠΈ Π½Π΅. НапримСр, Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΈΡ…Π²Π°Π½Π΅ публичния ΠΊΠ»ΡŽΡ‡ (ga), ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Π΄Π° Π³ΠΎ ΠΏΡ€Π΅ΠΏΡ€Π΅Π΄Π°Π΄Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΈ Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ
Π΄Π°Π»ΠΈ получСният ΠΏΡŠΡ€Π²ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡ Π·Π°ΠΏΠΎΡ‡Π²Π° ΠΎΡ‚ Π½ΡƒΠ»Π°.

Π‘Π°ΠΌΠΎ ΠΏΠΎ сСбС си Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΅Π΄ΠΈΠ½ Π±Π°ΠΉΡ‚ ΠΎΡ‚ ΠΊΠ»ΡŽΡ‡Π° Π½Π΅ Π΄Π°Π²Π° Π½ΠΈΡ‰ΠΎ, Π½ΠΎ Ρ‡Ρ€Π΅Π· ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅ Π½Π° стойността β€žgaβ€œ, ΠΏΡ€Π΅Π΄Π°Π΄Π΅Π½Π° ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΡ€Π΅Π³ΠΎΠ²ΠΎΡ€ΠΈ Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠ°, атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈ стойности, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с β€žgaβ€œ ΠΈ Π΄Π° Π³ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Π² ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ сСсии Π·Π° ΠΏΡ€Π΅Π³ΠΎΠ²ΠΎΡ€ΠΈ Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠ°. Π§Ρ€Π΅Π· Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° стойности β€žgri*gaβ€œ атакуващият ΠΌΠΎΠΆΠ΅, Ρ‡Ρ€Π΅Π· Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² Π·Π°ΠΊΡŠΡΠ½Π΅Π½ΠΈΡΡ‚Π° Π² ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ стойноститС, ΠΊΠΎΠΈΡ‚ΠΎ водят Π΄ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡŠΡ€Π²ΠΈΡ‡Π½ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅, Π·Π°ΠΏΠΎΡ‡Π²Π°Ρ‰ΠΈ ΠΎΡ‚ Π½ΡƒΠ»Π°. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ Ρ‚Π°ΠΊΠΈΠ²Π° стойности, нападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° създадС Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ уравнСния Π·Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със скрити числа ΠΈ изчислСтС оригиналния ΠΏΡŠΡ€Π²ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡.

Уязвимост Π² TLS, позволяваща опрСдСлянС Π½Π° ΠΊΠ»ΡŽΡ‡ Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° DH ΡˆΠΈΡ„Ρ€ΠΈ

OpenSSL уязвимости възлоТСно ниско Π½ΠΈΠ²ΠΎ Π½Π° опасност ΠΈ корСкцията бСшС свСдСна Π΄ΠΎ прСмСстванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΈΡ‚Π΅ ΡˆΠΈΡ„Ρ€ΠΈ β€žTLS_DH_*β€œ във вСрсия 1.0.2w Π² катСгорията Π½Π° ΡˆΠΈΡ„Ρ€ΠΈ с Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° (β€žΡΠ»Π°Π±ΠΈ-ssl-ΡˆΠΈΡ„Ρ€ΠΈβ€œ), ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΎ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ . Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Mozilla Π½Π°ΠΏΡ€Π°Π²ΠΈΡ…Π° ΡΡŠΡ‰ΠΎΡ‚ΠΎ, ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π½Π° NSS, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° във Firefox, ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π·Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π΅ DH ΠΈ DHE. ΠžΡ‚ Firefox 78 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΈΡ‚Π΅ ΡˆΠΈΡ„Ρ€ΠΈ са Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ. ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° Chrome Π·Π° DH бСшС ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚Π΅Π½Π° ΠΏΡ€Π΅Π· 2016 Π³. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ BearSSL, BoringSSL, Botan, Mbed TLS ΠΈ s2n Π½Π΅ са засСгнати ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Π·Π°Ρ‰ΠΎΡ‚ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ DH ΡˆΠΈΡ„Ρ€ΠΈ ΠΈΠ»ΠΈ статични Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΈ Π½Π° DH ΡˆΠΈΡ„Ρ€ΠΈ.

Π”ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ сС отбСлязват ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ (CVE-2020 5929-) Π² TLS стСка Π½Π° F5 BIG-IP устройства, ΠΏΡ€Π°Π²Π΅ΠΉΠΊΠΈ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° ΠΏΠΎ-рСалистична. По-спСциално, установСни са отклонСния Π² ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° устройствата ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½Π° Π½ΡƒΠ»Π΅Π² Π±Π°ΠΉΡ‚ Π² Π½Π°Ρ‡Π°Π»ΠΎΡ‚ΠΎ Π½Π° ΠΏΡŠΡ€Π²ΠΈΡ‡Π½ΠΈΡ ΠΊΠ»ΡŽΡ‡, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° вмСсто ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Π½Π΅ Π½Π° Ρ‚ΠΎΡ‡Π½Π°Ρ‚Π° латСнтност Π½Π° изчислСнията.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€