ECDSA āĻ•ā§€ āĻĒā§āĻ¨āĻ°ā§āĻĻā§āĻ§āĻžāĻ° āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¨āĻ¤ā§āĻ¨ āĻ¸āĻžāĻ‡āĻĄ āĻšā§āĻ¯āĻžāĻ¨ā§‡āĻ˛ āĻ…ā§āĻ¯āĻžāĻŸāĻžāĻ• āĻŸā§‡āĻ•āĻ¨āĻŋāĻ•

āĻŦāĻŋāĻļā§āĻŦāĻŦāĻŋāĻĻā§āĻ¯āĻžāĻ˛āĻ¯āĻŧā§‡āĻ° āĻ—āĻŦā§‡āĻˇāĻ•āĻ°āĻžāĨ¤ āĻŽāĻžāĻ¸āĻžāĻ°āĻŋāĻ• āĻ…āĻ¨āĻžāĻŦā§ƒāĻ¤ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻ¤āĻĨā§āĻ¯ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž ECDSA/EdDSA āĻĄāĻŋāĻœāĻŋāĻŸāĻžāĻ˛ āĻ¸ā§āĻŦāĻžāĻ•ā§āĻˇāĻ° āĻ¤ā§ˆāĻ°āĻŋāĻ° āĻ…ā§āĻ¯āĻžāĻ˛āĻ—āĻ°āĻŋāĻĻāĻŽā§‡āĻ° āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āĻ¨ āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨ā§‡, āĻ¯āĻž āĻ†āĻĒāĻ¨āĻžāĻ•ā§‡ āĻ¤ā§ƒāĻ¤ā§€āĻ¯āĻŧ-āĻĒāĻ•ā§āĻˇ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻ†āĻŦāĻŋāĻ°ā§āĻ­ā§‚āĻ¤ āĻĒā§ƒāĻĨāĻ• āĻŦāĻŋāĻŸāĻ—ā§āĻ˛āĻŋāĻ° āĻ¤āĻĨā§āĻ¯ āĻĢāĻžāĻāĻ¸ā§‡āĻ° āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖā§‡āĻ° āĻ­āĻŋāĻ¤ā§āĻ¤āĻŋāĻ¤ā§‡ āĻāĻ•āĻŸāĻŋ āĻŦā§āĻ¯āĻ•ā§āĻ¤āĻŋāĻ—āĻ¤ āĻ•ā§€-āĻāĻ° āĻŽāĻžāĻ¨ āĻĒā§āĻ¨āĻ°ā§āĻĻā§āĻ§āĻžāĻ° āĻ•āĻ°āĻ¤ā§‡ āĻĻā§‡āĻ¯āĻŧāĨ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻ•ā§‹āĻĄāĻ¨āĻžāĻŽ āĻ›āĻŋāĻ˛ āĻŽāĻŋāĻ¨āĻžāĻ°ā§āĻ­āĻžāĨ¤

āĻĒā§āĻ°āĻ¸ā§āĻ¤āĻžāĻŦāĻŋāĻ¤ āĻ†āĻ•ā§āĻ°āĻŽāĻŖ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§āĻ°āĻ­āĻžāĻŦāĻŋāĻ¤ āĻ¸āĻŦāĻšā§‡āĻ¯āĻŧā§‡ āĻ¸ā§āĻĒāĻ°āĻŋāĻšāĻŋāĻ¤ āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒāĻ—ā§āĻ˛āĻŋ āĻšāĻ˛ OpenJDK/OracleJDK (CVE-2019-2894) āĻāĻŦāĻ‚ āĻ˛āĻžāĻ‡āĻŦā§āĻ°ā§‡āĻ°āĻŋ libgcrypt (CVE-2019-13627) GnuPG-āĻ āĻŦā§āĻ¯āĻŦāĻšā§ƒāĻ¤āĨ¤ āĻāĻ›āĻžāĻĄāĻŧāĻžāĻ“ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻ¸āĻ‚āĻŦā§‡āĻĻāĻ¨āĻļā§€āĻ˛ āĻŽā§āĻ¯āĻžāĻŸā§āĻ°āĻŋāĻ•ā§āĻ¸āĻāĻ¸āĻāĻ¸āĻāĻ˛, āĻ•ā§āĻ°āĻŋāĻĒā§āĻŸā§‹++, wolfCrypt, āĻ‰āĻĒāĻŦā§ƒāĻ¤ā§āĻ¤āĻžāĻ•āĻžāĻ°, jsrssign, python-ecdsa, ruby_ecdsa, fastecdsa, āĻ¸āĻšāĻœ-āĻ‡āĻ¸āĻŋ āĻāĻŦāĻ‚ Athena IDProtect āĻ¸ā§āĻŽāĻžāĻ°ā§āĻŸ āĻ•āĻžāĻ°ā§āĻĄāĨ¤ āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻŋāĻ¤ āĻ¨āĻ¯āĻŧ, āĻ¤āĻŦā§‡ āĻŦā§ˆāĻ§ S/A IDflex V, SafeNet eToken 4300 āĻāĻŦāĻ‚ TecSec āĻ†āĻ°ā§āĻŽāĻžāĻ°ā§āĻĄ āĻ•āĻžāĻ°ā§āĻĄ āĻ•āĻžāĻ°ā§āĻĄāĻ—ā§āĻ˛āĻŋ, āĻ¯āĻž āĻāĻ•āĻŸāĻŋ āĻ†āĻĻāĻ°ā§āĻļ ECDSA āĻŽāĻĄāĻŋāĻ‰āĻ˛ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡, āĻ¸ā§‡āĻ—ā§āĻ˛āĻŋāĻ•ā§‡āĻ“ āĻ¸āĻŽā§āĻ­āĻžāĻŦā§āĻ¯ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻ˜ā§‹āĻˇāĻŖāĻž āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ā§ˇ

libgcrypt 1.8.5 āĻāĻŦāĻ‚ wolfCrypt 4.1.0 āĻāĻ° āĻ°āĻŋāĻ˛āĻŋāĻœā§‡ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻŸāĻŋ āĻ‡āĻ¤āĻŋāĻŽāĻ§ā§āĻ¯ā§‡āĻ‡ āĻ āĻŋāĻ• āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡, āĻŦāĻžāĻ•āĻŋ āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒāĻ—ā§āĻ˛āĻŋ āĻāĻ–āĻ¨āĻ“ āĻ†āĻĒāĻĄā§‡āĻŸ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°ā§‡āĻ¨āĻŋāĨ¤ āĻ†āĻĒāĻ¨āĻŋ āĻāĻ‡ āĻĒā§ƒāĻˇā§āĻ āĻžāĻ—ā§āĻ˛āĻŋāĻ¤ā§‡ āĻŦāĻŋāĻ¤āĻ°āĻŖāĻ—ā§āĻ˛āĻŋāĻ¤ā§‡ libgcrypt āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨āĻŸāĻŋ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĻ¨: āĻĄā§‡āĻŦāĻŋāĻ¯āĻŧāĻžāĻ¨, āĻ‰āĻŦā§āĻ¨ā§āĻŸā§, RHEL, āĻĢā§‡āĻĄā§‹āĻ°āĻž, āĻ“āĻĒā§‡āĻ¨āĻ¸ā§āĻāĻ¸ / āĻ¸ā§āĻ¸, FreeBSD 'āĻ°, āĻ–āĻŋāĻ˛āĻžāĻ¨.

āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸āĻ‚āĻŦā§‡āĻĻāĻ¨āĻļā§€āĻ˛ āĻ¨āĻ¯āĻŧ OpenSSL, Botan, mbedTLS āĻāĻŦāĻ‚ BoringSSLāĨ¤ āĻāĻ–āĻ¨āĻ“ Mozilla NSS, LibreSSL, Nettle, BearSSL, cryptlib, OpenSSL FIPS āĻŽā§‹āĻĄā§‡ āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž āĻ•āĻ°āĻž āĻšāĻ¯āĻŧāĻ¨āĻŋ, Microsoft .NET āĻ•ā§āĻ°āĻŋāĻĒā§āĻŸā§‹,
āĻ˛āĻŋāĻ¨āĻžāĻ•ā§āĻ¸ āĻ•āĻžāĻ°ā§āĻ¨ā§‡āĻ˛, āĻ¸ā§‹āĻĄāĻŋāĻ¯āĻŧāĻžāĻŽ āĻāĻŦāĻ‚ GnuTLS āĻĨā§‡āĻ•ā§‡ libkcapiāĨ¤

āĻ‰āĻĒāĻŦā§ƒāĻ¤ā§āĻ¤āĻžāĻ•āĻžāĻ° āĻŦāĻ•ā§āĻ°āĻ°ā§‡āĻ–āĻž āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡ āĻ¸ā§āĻ•ā§‡āĻ˛āĻžāĻ° āĻ—ā§āĻŖāĻ¨ā§‡āĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻĒā§ƒāĻĨāĻ• āĻŦāĻŋāĻŸā§‡āĻ° āĻŽāĻžāĻ¨ āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻ•āĻ°āĻžāĻ° āĻ•ā§āĻˇāĻŽāĻ¤āĻžāĻ° āĻ•āĻžāĻ°āĻŖā§‡ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻŸāĻŋ āĻ˜āĻŸā§‡āĨ¤ āĻĒāĻ°ā§‹āĻ•ā§āĻˇ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ, āĻ¯ā§‡āĻŽāĻ¨ āĻ•āĻŽā§āĻĒāĻŋāĻ‰āĻŸā§‡āĻļāĻ¨āĻžāĻ˛ āĻŦāĻŋāĻ˛āĻŽā§āĻŦā§‡āĻ° āĻ…āĻ¨ā§āĻŽāĻžāĻ¨, āĻŦāĻŋāĻŸ āĻ¤āĻĨā§āĻ¯ āĻŦā§‡āĻ° āĻ•āĻ°āĻ¤ā§‡ āĻŦā§āĻ¯āĻŦāĻšā§ƒāĻ¤ āĻšāĻ¯āĻŧāĨ¤ āĻāĻ•āĻŸāĻŋ āĻ†āĻ•ā§āĻ°āĻŽāĻŖā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻšā§‹āĻ¸ā§āĻŸā§‡ āĻ…āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ āĻ…ā§āĻ¯āĻžāĻ•ā§āĻ¸ā§‡āĻ¸ā§‡āĻ° āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ āĻ¯āĻžāĻ° āĻ‰āĻĒāĻ° āĻĄāĻŋāĻœāĻŋāĻŸāĻžāĻ˛ āĻ¸ā§āĻŦāĻžāĻ•ā§āĻˇāĻ° āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧ (āĻ¨āĻž āĻ›āĻžāĻāĻŸāĻž āĻāĻŦāĻ‚ āĻāĻ•āĻŸāĻŋ āĻĻā§‚āĻ°āĻŦāĻ°ā§āĻ¤ā§€ āĻ†āĻ•ā§āĻ°āĻŽāĻŖ, āĻ¤āĻŦā§‡ āĻāĻŸāĻŋ āĻ–ā§āĻŦ āĻœāĻŸāĻŋāĻ˛ āĻāĻŦāĻ‚ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻšā§āĻ° āĻĒāĻ°āĻŋāĻŽāĻžāĻŖā§‡ āĻĄā§‡āĻŸāĻž āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨, āĻ¤āĻžāĻ‡ āĻāĻŸāĻŋāĻ•ā§‡ āĻ…āĻ¸āĻŽā§āĻ­āĻžāĻŦā§āĻ¯ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°āĻž āĻ¯ā§‡āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡)āĨ¤ āĻ˛ā§‹āĻĄ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ‰āĻĒāĻ˛āĻŦā§āĻ§ āĻ†āĻ•ā§āĻ°āĻŽāĻŖā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻŦā§āĻ¯āĻŦāĻšā§ƒāĻ¤ āĻ¸āĻ°āĻžā§āĻœāĻžāĻŽāĨ¤

āĻĢāĻžāĻāĻ¸ā§‡āĻ° āĻ¨āĻ—āĻŖā§āĻ¯ āĻ†āĻ•āĻžāĻ° āĻĨāĻžāĻ•āĻž āĻ¸āĻ¤ā§āĻ¤ā§āĻŦā§‡āĻ“, ECDSA-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻžāĻĨāĻŽāĻŋāĻ• āĻ­ā§‡āĻ•ā§āĻŸāĻ° (nonce) āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻ¤āĻĨā§āĻ¯ āĻ¸āĻš āĻ•āĻ¯āĻŧā§‡āĻ•āĻŸāĻŋ āĻŦāĻŋāĻŸ āĻ¸āĻ¨āĻžāĻ•ā§āĻ¤āĻ•āĻ°āĻŖāĻ‡ āĻ•ā§āĻ°āĻŽāĻžāĻ¨ā§āĻŦāĻ¯āĻŧā§‡ āĻ¸āĻŽāĻ—ā§āĻ° āĻŦā§āĻ¯āĻ•ā§āĻ¤āĻŋāĻ—āĻ¤ āĻ•ā§€ āĻĒā§āĻ¨āĻ°ā§āĻĻā§āĻ§āĻžāĻ° āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ†āĻ•ā§āĻ°āĻŽāĻŖ āĻšāĻžāĻ˛āĻžāĻ¨ā§‹āĻ° āĻœāĻ¨ā§āĻ¯ āĻ¯āĻĨā§‡āĻˇā§āĻŸāĨ¤ āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻ° āĻ˛ā§‡āĻ–āĻ•āĻĻā§‡āĻ° āĻŽāĻ¤ā§‡, āĻāĻ•āĻŸāĻŋ āĻ•ā§€ āĻ¸āĻĢāĻ˛āĻ­āĻžāĻŦā§‡ āĻĒā§āĻ¨āĻ°ā§āĻĻā§āĻ§āĻžāĻ° āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯, āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĻ•āĻžāĻ°ā§€āĻ° āĻĒāĻ°āĻŋāĻšāĻŋāĻ¤ āĻŦāĻžāĻ°ā§āĻ¤āĻžāĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻž āĻ•āĻ¯āĻŧā§‡āĻ•āĻļ āĻĨā§‡āĻ•ā§‡ āĻ•āĻ¯āĻŧā§‡āĻ• āĻšāĻžāĻœāĻžāĻ° āĻĄāĻŋāĻœāĻŋāĻŸāĻžāĻ˛ āĻ¸ā§āĻŦāĻžāĻ•ā§āĻˇāĻ°ā§‡āĻ° āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖ āĻ¯āĻĨā§‡āĻˇā§āĻŸāĨ¤ āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻ‡āĻ¨āĻ¸āĻžāĻ‡āĻĄ āĻ¸āĻŋāĻ•āĻŋāĻ‰āĻ° AT90SC āĻšāĻŋāĻĒā§‡āĻ° āĻ‰āĻĒāĻ° āĻ­āĻŋāĻ¤ā§āĻ¤āĻŋ āĻ•āĻ°ā§‡ Athena IDProtect āĻ¸ā§āĻŽāĻžāĻ°ā§āĻŸ āĻ•āĻžāĻ°ā§āĻĄā§‡ āĻŦā§āĻ¯āĻŦāĻšā§ƒāĻ¤ āĻŦā§āĻ¯āĻ•ā§āĻ¤āĻŋāĻ—āĻ¤ āĻ•ā§€ āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻ•āĻ°āĻ¤ā§‡ secp256r1 āĻ‰āĻĒāĻŦā§ƒāĻ¤ā§āĻ¤āĻžāĻ•āĻžāĻ° āĻŦāĻ•ā§āĻ°āĻ°ā§‡āĻ–āĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ 11 āĻšāĻžāĻœāĻžāĻ° āĻĄāĻŋāĻœāĻŋāĻŸāĻžāĻ˛ āĻ¸ā§āĻŦāĻžāĻ•ā§āĻˇāĻ° āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ āĻŽā§‹āĻŸ āĻ†āĻ•ā§āĻ°āĻŽāĻŖā§‡āĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻ›āĻŋāĻ˛ 30 āĻŽāĻŋāĻ¨āĻŋāĻŸāĨ¤

āĻ‰āĻ¤ā§āĻ¸: opennet.ru

āĻāĻ•āĻŸāĻŋ āĻŽāĻ¨ā§āĻ¤āĻŦā§āĻ¯ āĻœā§āĻĄāĻŧā§āĻ¨