αž”αž…αŸ’αž…αŸαž€αž‘αŸαžŸαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž†αžΆαž“αŸ‚αž›αžαŸ’αž˜αžΈαžŠαžΎαž˜αŸ’αž”αžΈαžŸαž„αŸ’αž‚αŸ’αžšαŸ„αŸ‡ ECDSA Keys

αž’αŸ’αž“αž€αžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœαž˜αž€αž–αžΈαžŸαžΆαž€αž›αžœαž·αž‘αŸ’αž™αžΆαž›αŸαž™αŸ” αž˜αŸ‰αžΆαžŸαžΆαžšαžΈαž€ αž”αžΎαž€αž…αŸ†αž  αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈ αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡ αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž•αŸ’αžŸαŸαž„αŸ—αž“αŸƒαž€αŸ’αž”αž½αž“αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž αžαŸ’αžαž›αŸαžαžΆαžŒαžΈαž‡αžΈαžαž› ECDSA/EdDSA αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αžŸαŸ’αžŠαžΆαžšαžαž˜αŸ’αž›αŸƒαž“αŸƒαžŸαŸ„αž―αž€αž‡αž“αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž€αžΆαžšαžœαž·αž—αžΆαž‚αž“αŸƒαž€αžΆαžšαž›αŸαž…αž’αŸ’αž›αžΆαž™αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž”αŸŠαžΈαžαž“αžΈαž˜αž½αž™αŸ—αžŠαŸ‚αž›αž›αŸαž…αž‘αžΎαž„αž“αŸ…αž–αŸαž›αž”αŸ’αžšαžΎαžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžαŸ’αžšαžœαž·αž—αžΆαž‚αž—αžΆαž‚αžΈαž‘αžΈαž”αžΈαŸ” αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαžΆαž€αŸ‹αž€αžΌαžŠ Minerva αŸ”

αž‚αž˜αŸ’αžšαŸ„αž„αž›αŸ’αž”αžΈαž”αŸ†αž•αž»αžαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ‰αŸ‡αž–αžΆαž›αŸ‹αžŠαŸ„αž™αžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžαŸ’αžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαžŠαŸ‚αž›αž”αžΆαž“αžŸαŸ’αž“αžΎαž‘αžΎαž„αž‚αžΊ OpenJDK/OracleJDK (CVE-2019-2894) αž“αž·αž„αž”αžŽαŸ’αžŽαžΆαž›αŸαž™ libgcrypt (CVE-2019-13627) αž”αŸ’αžšαžΎαž€αŸ’αž“αž»αž„ GnuPG αŸ” αž€αŸαž„αžΆαž™αž“αžΉαž„αž˜αžΆαž“αž”αž‰αŸ’αž αžΆαžŠαŸ‚αžšαŸ” αž˜αŸ‰αžΆαž‘αŸ’αžšαžΈαžŸSSL, αž‚αŸ’αžšαžΈαž”αžαžΌ++, wolfCrypt, αž–αž„αž€αŸ’αžšαž–αžΎ, jsrsasign, python-ecdsa, ruby_ecdsa, fastecdsa, easy-ec αž“αž·αž„ Athena IDProtect αž€αžΆαžαž†αŸ’αž›αžΆαžαžœαŸƒαŸ” αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŸαžΆαž€αž›αŸ’αž”αž„αž‘αŸ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž€αžΆαžαžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αž–αž›αž—αžΆαž– S/A IDflex V, SafeNet eToken 4300 αž“αž·αž„ TecSec Armored Card αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž˜αŸ‰αžΌαžŒαž»αž› ECDSA αžŸαŸ’αžŠαž„αŸ‹αžŠαžΆαžš αž€αŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαž€αžΆαžŸαžαžΆαž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž•αž„αžŠαŸ‚αžšαŸ”

αž”αž‰αŸ’αž αžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αž½αžŸαž‡αž»αž›αžšαž½αž…αž αžΎαž™αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ libgcrypt 1.8.5 αž“αž·αž„ wolfCrypt 4.1.0 αž‚αž˜αŸ’αžšαŸ„αž„αžŠαŸ‚αž›αž“αŸ…αžŸαŸαžŸαžŸαž›αŸ‹αž˜αž·αž“αž‘αžΆαž“αŸ‹αž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαž“αŸ…αž‘αžΎαž™αž‘αŸαŸ” αž’αŸ’αž“αž€αž’αžΆαž…αžαžΆαž˜αžŠαžΆαž“αž€αžΆαžšαž‡αž½αžŸαž‡αž»αž›αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αž€αž‰αŸ’αž…αž”αŸ‹ libgcrypt αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž“αŸ…αž›αžΎαž‘αŸ†αž–αŸαžšαž‘αžΆαŸ†αž„αž“αŸαŸ‡αŸ– αžŠαŸαž”αŸ€αž“, αž‚αžΌαž”αŸŠαž»αž“αž‘αžΌ, ធរ, Fedora, αž’αžΌαž•αžΉαž“αžŸαŸŠαžΌαžŸαŸŠαžΈ / ស៊ូស៊ី, FreeBSD, αžŸαŸ†αžαžΆαž“αŸ‹αž”αŸ†αž•αž»αž.

αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡ αž˜αž·αž“αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡ OpenSSL, Botan, mbedTLS αž“αž·αž„ BoringSSL αŸ” αž˜αž·αž“αž‘αžΆαž“αŸ‹αž”αžΆαž“αžŸαžΆαž€αž›αŸ’αž”αž„ Mozilla NSS, LibreSSL, Nettle, BearSSL, cryptlib, OpenSSL αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž” FIPS, Microsoft .NET crypto,
libkcapi αž–αžΈαžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… αžŸαžΌαžŠαŸ’αž™αžΌαž˜ αž“αž·αž„ GnuTLS αŸ”

αž”αž‰αŸ’αž αžΆαž‚αžΊαž”αžŽαŸ’αžαžΆαž›αž˜αž€αž–αžΈαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžαž˜αŸ’αž›αŸƒαž“αŸƒαž”αŸŠαžΈαžαž“αžΈαž˜αž½αž™αŸ—αž€αŸ†αž‘αž»αž„αž–αŸαž›αž‚αž»αžŽαž“αŸƒαž˜αžΆαžαŸ’αžšαžŠαŸ’αž‹αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžαŸ’αžŸαŸ‚αž€αŸ„αž„αžšαžΆαž„αž’αŸαž›αžΈαž”αŸ” αžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžαŸ’αžšαž”αŸ’αžšαž™αŸ„αž› αžŠαžΌαž…αž‡αžΆαž€αžΆαžšαž”αŸ‰αžΆαž“αŸ‹αž”αŸ’αžšαž˜αžΆαžŽαž€αžΆαžšαž–αž“αŸ’αž™αžΆαž–αŸαž›αž€αŸ’αž“αž»αž„αž€αžΆαžšαž‚αžŽαž“αžΆ αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž‘αžΆαž‰αž™αž€αž–αŸαžαŸŒαž˜αžΆαž“αž”αŸŠαžΈαžαŸ” αž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž‘αžΆαž˜αž‘αžΆαžšαž±αŸ’αž™αž˜αžΆαž“αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ„αž™αž˜αž·αž“αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžŠαŸ‚αž›αž αžαŸ’αžαž›αŸαžαžΆαžŒαžΈαž‡αžΈαžαž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαž (αž˜αž·αž“αž˜αŸ‚αž“ αž˜αž·αž“β€‹αžšαžΆαž”αŸ‹αž”αž‰αŸ’αž…αžΌαž› αž“αž·αž„αž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž–αžΈαž…αž˜αŸ’αž„αžΆαž™ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžœαžΆαž˜αžΆαž“αž—αžΆαž–αžŸαŸ’αž˜αž»αž‚αžŸαŸ’αž˜αžΆαž‰ αž“αž·αž„αž‘αžΆαž˜αž‘αžΆαžšαž‘αž·αž“αŸ’αž“αž“αŸαž™αž…αŸ’αžšαžΎαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžœαž·αž—αžΆαž‚ αžŠαžΌαž…αŸ’αž“αŸαŸ‡αžœαžΆαž’αžΆαž…αž…αžΆαžαŸ‹αž‘αž»αž€αžαžΆαž˜αž·αž“αž‘αŸ†αž“αž„)αŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αž»αž€ αž˜αžΆαž“ αž§αž”αž€αžšαžŽαŸαžŠαŸ‚αž›αž”αŸ’αžšαžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαŸ”

αž‘αŸ„αŸ‡αž”αžΈαž‡αžΆαž˜αžΆαž“αž‘αŸ†αž αŸ†αž˜αž·αž“αžŸαŸ†αžαžΆαž“αŸ‹αž“αŸƒαž€αžΆαžšαž›αŸαž…αž’αŸ’αž›αžΆαž™αž€αŸαžŠαŸ„αž™ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ ECDSA αž€αžΆαžšαžšαž€αžƒαžΎαž‰αžŸαžΌαž˜αŸ’αž”αžΈαžαŸ‚αž”αŸŠαžΈαžαž˜αž½αž™αž…αŸ†αž“αž½αž“αžŠαŸ‚αž›αž˜αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαžœαŸ‰αž·αž…αž‘αŸαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜ (αž˜αž·αž“αž˜αŸ‚αž“) αž‚αžΊαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαžΆαž“αŸ‹αžŠαžΎαž˜αŸ’αž”αžΈαž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαžŠαžΎαž˜αŸ’αž”αžΈαž‘αžΆαž‰αž™αž€αžŸαŸ„αž―αž€αž‡αž“αž‘αžΆαŸ†αž„αž˜αžΌαž›αžαžΆαž˜αž›αŸ†αžŠαžΆαž”αŸ‹αž›αŸ†αžŠαŸ„αž™αŸ” αž™αŸ„αž„αž‘αŸ…αžαžΆαž˜αž’αŸ’αž“αž€αž“αž·αž–αž“αŸ’αž’αž“αŸƒαžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžαŸ’αžš αžŠαžΎαž˜αŸ’αž”αžΈαž™αž€αžŸαŸ„αž˜αž€αžœαž·αž‰αžŠαŸ„αž™αž‡αŸ„αž‚αž‡αŸαž™ αž€αžΆαžšαžœαž·αž—αžΆαž‚αž“αŸƒαž αžαŸ’αžαž›αŸαžαžΆαžŒαžΈαž‡αžΈαžαž›αž‡αžΆαž…αŸ’αžšαžΎαž“αžšαž™αž‘αŸ…αž…αŸ’αžšαžΎαž“αž–αžΆαž“αŸ‹αžŠαŸ‚αž›αž”αž„αŸ’αž€αžΎαžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαžΆαžšαžŠαŸ‚αž›αž‚αŸαžŸαŸ’αž‚αžΆαž›αŸ‹αžŠαž›αŸ‹αž’αŸ’αž“αž€αžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαž‚αžΊαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαžΆαž“αŸ‹αž αžΎαž™αŸ” αž§αž‘αžΆαž αžšαžŽαŸ αž αžαŸ’αžαž›αŸαžαžΆαžŒαžΈαž‡αžΈαžαž› 90 αž–αžΆαž“αŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αžœαž·αž—αžΆαž‚αžŠαŸ„αž™αž”αŸ’αžšαžΎαžαŸ’αžŸαŸ‚αž€αŸ„αž„αžšαžΆαž„αž’αŸαž›αžΈαž” secp256r1 αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžŸαŸ„αž―αž€αž‡αž“αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž“αŸ…αž›αžΎαž€αžΆαžαž†αŸ’αž›αžΆαžαžœαŸƒ Athena IDProtect αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž”αž“αŸ’αž‘αŸ‡αžˆαžΈαž” Inside Secure AT11SC αŸ” αž–αŸαž›αžœαŸαž›αžΆαžœαžΆαž™αž”αŸ’αžšαž αžΆαžšαžŸαžšαž»αž”αž‚αžΊ 30 αž“αžΆαž‘αžΈαŸ”

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹