Google објави Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Π·Π° Π΄Π° Π³ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ криптографски ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ

Π§Π»Π΅Π½ΠΎΠ²ΠΈΡ‚Π΅ Π½Π° Ρ‚ΠΈΠΌΠΎΡ‚ Π·Π° бСзбСдност Π½Π° Google објавија Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, Paranoid, Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½Π° Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° слаби криптографски Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС јавни ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ ΠΈ Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ потписи, создадСни Π²ΠΎ Ρ€Π°Π½Π»ΠΈΠ²ΠΈ хардвСрски (HSM) ΠΈ софтвСрски систСми. ΠšΠΎΠ΄ΠΎΡ‚ Π΅ напишан Π²ΠΎ Python ΠΈ дистрибуиран ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Ρ†Π°Ρ‚Π° Apache 2.0.

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ корисСн Π·Π° ΠΈΠ½Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ ΠΎΡ†Π΅Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΊΠΎΠΈ ΠΈΠΌΠ°Π°Ρ‚ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ ΠΏΡ€Π°Π·Π½ΠΈΠ½ΠΈ ΠΈ пропусти ΠΊΠΎΠΈ Π²Π»ΠΈΡ˜Π°Π°Ρ‚ Π½Π° Π²Π΅Ρ€ΠΎΠ΄ΠΎΡΡ‚ΠΎΡ˜Π½ΠΎΡΡ‚Π° Π½Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ ΠΈ Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ потписи Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π°Π°Ρ‚ сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ ΠΎΠ΄ Ρ…Π°Ρ€Π΄Π²Π΅Ρ€ ΡˆΡ‚ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΡ‚Π²Ρ€Π΄ΠΈ ΠΈΠ»ΠΈ ΠΎΠ΄ Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ ΠΊΠΎΠΈ прСтставуваат Π¦Ρ€Π½Π° ΠΊΡƒΡ‚ΠΈΡ˜Π°. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π°, исто Ρ‚Π°ΠΊΠ°, ΠΌΠΎΠΆΠ΅ Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° мноТСства ΠΎΠ΄ ΠΏΡΠ΅Π²Π΄ΠΎΡΠ»ΡƒΡ‡Π°Ρ˜Π½ΠΈ Π±Ρ€ΠΎΠ΅Π²ΠΈ Π·Π° Π²Π΅Ρ€ΠΎΠ΄ΠΎΡΡ‚ΠΎΡ˜Π½ΠΎΡΡ‚Π° Π½Π° Π½ΠΈΠ²Π½ΠΈΠΎΡ‚ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ ΠΈ ΠΎΠ΄ Π³ΠΎΠ»Π΅ΠΌΠ° ΠΊΠΎΠ»Π΅ΠΊΡ†ΠΈΡ˜Π° Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ, Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ Π½Π΅ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΊΠΎΠΈ ΠΏΡ€ΠΎΠΈΠ·Π»Π΅Π³ΡƒΠ²Π°Π°Ρ‚ ΠΎΠ΄ програмски Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΈΠ»ΠΈ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° нСсигурни Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ Π½Π° ΠΏΡΠ΅Π²Π΄ΠΎΡΠ»ΡƒΡ‡Π°Ρ˜Π½ΠΈ Π±Ρ€ΠΎΠ΅Π²ΠΈ.

ΠŸΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° содрТината Π½Π° Ρ˜Π°Π²Π½ΠΈΠΎΡ‚ Π»ΠΎΠ³ Π·Π° транспарСнтност Π½Π° сСртификати (CT), кој Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° Π½Π°Π΄ 7 ΠΌΠΈΠ»ΠΈΡ˜Π°Ρ€Π΄ΠΈ сСртификати, ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π°Ρ‚Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°, Π½Π΅ Π±Π΅Π° ΠΏΡ€ΠΎΠ½Π°Ρ˜Π΄Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈ јавни ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½ΠΈ ΠΊΡ€ΠΈΠ²ΠΈ (EC) ΠΈΠ»ΠΈ Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ потписи Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ ECDSA, Π½ΠΎ Π±Π΅Π° ΠΏΡ€ΠΎΠ½Π°Ρ˜Π΄Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈ јавни ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ RSA. ΠŸΠΎΡ‚ΠΎΡ‡Π½ΠΎ, Π±Π΅Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ 3586 слаби ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ ΠΎΠ΄ ΠΊΠΎΠ΄ со Π½Π΅Π·Π°ΠΊΡ€ΠΏΠ΅Π½Π° ранливост CVE-2008-0166 Π²ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ OpenSSL. Debian, 2533 ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со ранливоста CVE-2017-15361 Π²ΠΎ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Infineon ΠΈ 1860 ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ со ранливост ΠΏΠΎΠ²Ρ€Π·Π°Π½Π° со ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π½Π°Ρ˜Π³ΠΎΠ»Π΅ΠΌΠΈΠΎΡ‚ Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ Π΄Π΅Π»ΠΈΡ‚Π΅Π» (GCD). Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° прСостанатитС засСгнати сСртификати сС испратСни Π΄ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΡ‚Π΅ Π·Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π·Π° ΠΏΠΎΠ½ΠΈΡˆΡ‚ΡƒΠ²Π°ΡšΠ΅.

Google објави Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Π·Π° Π΄Π° Π³ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ криптографски ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ


Π˜Π·Π²ΠΎΡ€: opennet.ru
ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ² хостинг Π·Π° ΡΠ°Ρ˜Ρ‚ΠΎΠ²ΠΈ со DDoS Π·Π°ΡˆΡ‚ΠΈΡ‚Π°, VPS VDS сСрвСри πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ сигурСн Π²Π΅Π±-хостинг со DDoS Π·Π°ΡˆΡ‚ΠΈΡ‚Π°, VPS VDS сСрвСри | ProHoster