ECDSA เช•เซ€ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเชตเซ€ เชธเชพเช‡เชก เชšเซ‡เชจเชฒ เชเชŸเซ‡เช• เชŸเซ‡เช•เชจเซ€เช•

เชฏเซเชจเชฟเชตเชฐเซเชธเชฟเชŸเซ€เชจเชพ เชธเช‚เชถเซ‹เชงเช•เซ‹. เชฎเชธเชพเชฐเซ€เช• เช–เซเชฒเซเชฒเซเช‚ เชตเชฟเชถเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชจเชฌเชณเชพเชˆเช“ ECDSA/EdDSA เชกเชฟเชœเชฟเชŸเชฒ เชธเชฟเช—เซเชจเซ‡เชšเชฐ เช•เซเชฐเชฟเชเชถเชจ เชเชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเชพ เชตเชฟเชตเชฟเชง เช…เชฎเชฒเซ€เช•เชฐเชฃเซ‹เชฎเชพเช‚, เชœเซ‡ เชคเชฎเชจเซ‡ เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชชเชฆเซเชงเชคเชฟเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช‰เชฆเซเชญเชตเชคเชพ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชฌเชฟเชŸเซเชธ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชฒเซ€เช•เชจเชพ เชตเชฟเชถเซเชฒเซ‡เชทเชฃเชจเชพ เช†เชงเชพเชฐเซ‡ เช–เชพเชจเช—เซ€ เช•เซ€เชจเชพ เชฎเซ‚เชฒเซเชฏเชจเซ‡ เชชเซเชจเชƒเชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชจเชฌเชณเชพเชˆเช“เชจเซเช‚ เช•เซ‹เชกเชจเซ‡เชฎ เชฎเชฟเชจเชฐเซเชตเชพ เชนเชคเซเช‚.

เชธเซ‚เชšเชฟเชค เชนเซเชฎเชฒเชพ เชชเชฆเซเชงเชคเชฟเชฅเซ€ เชชเซเชฐเชญเชพเชตเชฟเชค เชฅเชฏเซ‡เชฒเชพ เชธเซŒเชฅเซ€ เชœเชพเชฃเซ€เชคเชพ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธ เช“เชชเชจเชœเซ‡เชกเซ€เช•เซ‡/เช“เชฐเซ‡เช•เชฒเชœเซ‡เชกเซ€เช•เซ‡ (CVE-2019-2894) เช…เชจเซ‡ เชชเซเชธเซเชคเช•เชพเชฒเชฏ เช›เซ‡. เชฒเชฟเชฌเช•เซเชฐเชฟเชชเซเชŸ (CVE-2019-13627) GnuPG เชฎเชพเช‚ เชตเชชเชฐเชพเชฏ เช›เซ‡. เชธเชฎเชธเซเชฏเชพ เชฎเชพเชŸเซ‡ เชชเชฃ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชฎเซ‡เชŸเซเชฐเชฟเช•เซเชธเชเชธเชเชธเชเชฒ, เช•เซเชฐเชฟเชชเซเชŸเซ‹++, wolfCrypt, เชฒเช‚เชฌเช—เซ‹เชณ, jsrssign, python-ecdsa, ruby_ecdsa, fastecdsa, เชธเชฐเชณ เช‡เชธเซ€เชธเซ€ เช…เชจเซ‡ เชเชฅเซ‡เชจเชพ IDProtect เชธเซเชฎเชพเชฐเซเชŸ เช•เชพเชฐเซเชกเซเชธ. เชšเช•เชพเชธเชพเชฏเซ‡เชฒ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชฎเชพเชจเซเชฏ S/A IDflex V, SafeNet eToken 4300 เช…เชจเซ‡ TecSec เช†เชฐเซเชฎเชฐเซเชก เช•เชพเชฐเซเชก เช•เชพเชฐเซเชกเซเชธ, เชœเซ‡ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค ECDSA เชฎเซ‹เชกเซเชฏเซเชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เชคเซ‡เชฎเชจเซ‡ เชชเชฃ เชธเช‚เชญเชตเชฟเชค เชฐเซ‚เชชเซ‡ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชคเชฐเซ€เช•เซ‡ เชœเชพเชนเซ‡เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.

libgcrypt 1.8.5 เช…เชจเซ‡ wolfCrypt 4.1.0 เชจเชพ เชชเซเชฐเช•เชพเชถเชจเชฎเชพเช‚ เชธเชฎเชธเซเชฏเชพ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เช เซ€เช• เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชฌเชพเช•เซ€เชจเชพ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธเซ‡ เชนเชœเซ เชธเซเชงเซ€ เช…เชชเชกเซ‡เชŸเซเชธ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซเชฏเชพ เชจเชฅเซ€. เชคเชฎเซ‡ เช† เชชเซƒเชทเซเช เซ‹ เชชเชฐเชจเชพ เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ libgcrypt เชชเซ‡เช•เซ‡เชœเชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เชฎเชพเชŸเซ‡เชจเชพ เชธเซเชงเชพเชฐเชพเชจเซ‡ เชŸเซเชฐเซ…เช• เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: เชกเซ‡เชฌเชฟเชฏเชจ, เช‰เชฌเซเชจเซเชŸเซ, เช†เชฐเชเชšเชเชฒ, Fedora, OpenSUSE / SUSE, เชซเซเชฐเซ€เชฌเซ€เชเชธเชกเซ€, เช†เชฐเซเช•.

เชจเชฌเชณเชพเชˆเช“ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เชจเชฅเซ€ OpenSSL, Botan, mbedTLS เช…เชจเซ‡ BoringSSL. Mozilla NSS, LibreSSL, Nettle, BearSSL, cryptlib, OpenSSL FIPS เชฎเซ‹เชกเชฎเชพเช‚, Microsoft .NET เช•เซเชฐเชฟเชชเซเชŸเซ‹,
Linux เช•เชฐเซเชจเชฒ, เชธเซ‹เชกเชฟเชฏเชฎ เช…เชจเซ‡ GnuTLS เชฎเชพเช‚เชฅเซ€ libkcapi.

เชธเชฎเชธเซเชฏเชพ เชเชฒเชฟเชชเซเชŸเชฟเช• เช•เชฐเซเชต เช•เชพเชฎเช—เซ€เชฐเซ€เชฎเชพเช‚ เชธเซเช•เซ‡เชฒเชฐ เช—เซเชฃเชพเช•เชพเชฐ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชฌเชฟเชŸเซเชธเชจเชพ เชฎเซ‚เชฒเซเชฏเซ‹ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡. เชชเชฐเซ‹เช•เซเชท เชชเชฆเซเชงเชคเชฟเช“, เชœเซ‡เชฎ เช•เซ‡ เช—เชฃเชคเชฐเซ€เชคเซเชฎเช• เชตเชฟเชฒเช‚เชฌเชจเซ‹ เช…เช‚เชฆเชพเชœ เชฒเช—เชพเชตเชตเซ‹, เชฌเซ€เชŸ เชฎเชพเชนเชฟเชคเซ€ เช•เชพเชขเชตเชพ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡. เชนเซเชฎเชฒเชพ เชฎเชพเชŸเซ‡ เชนเซ‹เชธเซเชŸเชจเซ€ เชฌเชฟเชจเชชเซเชฐเชพเชงเชฟเช•เซƒเชค เชเช•เซเชธเซ‡เชธเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เชœเซ‡เชจเชพ เชชเชฐ เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐ เชœเชจเชฐเซ‡เชŸ เชฅเชพเชฏ เช›เซ‡ (เชจเชฅเซ€ เชฌเชพเช•เชพเชค เช…เชจเซ‡ เชฆเซ‚เชฐเชธเซเชฅ เชนเซเชฎเชฒเซ‹, เชชเชฐเช‚เชคเซ เชคเซ‡ เช–เซ‚เชฌ เชœ เชœเชŸเชฟเชฒ เช›เซ‡ เช…เชจเซ‡ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชฎเชพเชŸเซ‡ เชฎเซ‹เชŸเซ€ เชฎเชพเชคเซเชฐเชพเชฎเชพเช‚ เชกเซ‡เชŸเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เชคเซ‡เชฅเซ€ เชคเซ‡เชจเซ‡ เช…เชธเช‚เชญเชตเชฟเชค เช—เชฃเซ€ เชถเช•เชพเชฏ). เชฒเซ‹เชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฒเชฌเซเชง เชนเซเชฎเชฒเชพ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชคเชพ เชธเชพเชงเชจเซ‹.

เชฒเซ€เช•เชจเชพ เชจเชœเซ€เชตเชพ เช•เชฆ เชนเซ‹เชตเชพ เช›เชคเชพเช‚, ECDSA เชฎเชพเชŸเซ‡ เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชตเซ‡เช•เซเชŸเชฐ (เชจเซ‹เชจเซเชธ) เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชธเชพเชฅเซ‡ เชฅเซ‹เชกเชพ เชฌเชฟเชŸเซเชธเชจเซ€ เชชเชฃ เชถเซ‹เชง เช เชธเชฎเช—เซเชฐ เช–เชพเชจเช—เซ€ เช•เซ€เชจเซ‡ เช•เซเชฐเชฎเชฟเช• เชฐเซ€เชคเซ‡ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซ‚เชฐเชคเซ€ เช›เซ‡. เชชเชฆเซเชงเชคเชฟเชจเชพ เชฒเซ‡เช–เช•เซ‹ เช…เชจเซเชธเชพเชฐ, เช•เซ€เชจเซ‡ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเซ‡ เชœเชพเชฃเซ€เชคเชพ เชธเช‚เชฆเซ‡เชถเชพเช“ เชฎเชพเชŸเซ‡ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชพเชฏเซ‡เชฒเชพ เช•เซ‡เชŸเชฒเชพเช• เชธเซ‹เชฅเซ€ เชนเชœเชพเชฐ เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐเซ‹เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชชเซ‚เชฐเชคเซเช‚ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช‡เชจเชธเชพเช‡เชก เชธเชฟเช•เซเชฏเซ‹เชฐ AT90SC เชšเชฟเชช เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชเชฅเซ‡เชจเชพ IDProtect เชธเซเชฎเชพเชฐเซเชŸ เช•เชพเชฐเซเชก เชชเชฐ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ€ เช–เชพเชจเช—เซ€ เช•เซ€ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ secp256r1 เชฒเช‚เชฌเช—เซ‹เชณ เชตเชณเชพเช‚เช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ 11 เชนเชœเชพเชฐ เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐเซ‹เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚. เชนเซเชฎเชฒเชพเชจเซ‹ เช•เซเชฒ เชธเชฎเชฏ 30 เชฎเชฟเชจเชฟเชŸเชจเซ‹ เชนเชคเซ‹.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹