Нова Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π·Π° Π½Π°ΠΏΠ°Π΄ Π½Π° страничСн ΠΊΠ°Π½Π°Π» Π·Π° Π²Ρ€Π°ΡœΠ°ΡšΠ΅ Π½Π° ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈΡ‚Π΅ ECDSA

Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ ΠΎΠ΄ Π£Π½ΠΈΠ²Π΅Ρ€Π·ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚. ΠœΠ°ΡΠ°Ρ€ΠΈΠΊ Π½Π΅ΠΏΠΎΠΊΡ€ΠΈΠ΅Π½ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ранливости Π²ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ Π·Π° создавањС Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π΅Π½ потпис ECDSA/EdDSA, кој Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ја Π²Ρ€Π°Ρ‚ΠΈΡ‚Π΅ врСдноста Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΈΠΎΡ‚ ΠΊΠ»ΡƒΡ‡ Π²Ρ€Π· основа Π½Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΠΏΡ€ΠΎΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΏΠΎΠ΅Π΄ΠΈΠ½Π΅Ρ‡Π½ΠΈ Π±ΠΈΡ‚ΠΎΠ²ΠΈ ΡˆΡ‚ΠΎ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚Π° страна. РанливоститС Π±Π΅Π° со ΠΊΠΎΠ΄Π½ΠΎ ΠΈΠΌΠ΅ ΠœΠΈΠ½Π΅Ρ€Π²Π°.

ΠΠ°Ρ˜ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΊΠΎΠΈ сС засСгнати ΠΎΠ΄ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π½Π° Π½Π°ΠΏΠ°Π΄ сС OpenJDK/OracleJDK (CVE-2019-2894) ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libgcrypt (CVE-2019-13627) ΡˆΡ‚ΠΎ сС користи Π²ΠΎ GnuPG. Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ° ΠΏΠΎΠ΄Π»ΠΎΠΆΠ½ΠΈ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ MatrixSSL, ΠšΡ€ΠΈΠΏΡ‚ΠΎ++, wolfCrypt, Слипсовидна, jsrsasign, python-ecdsa, ruby_ecdsa, fastecdsa, лСсно-ecc ΠΈ ΠΏΠ°ΠΌΠ΅Ρ‚Π½ΠΈΡ‚Π΅ ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠΈ Athena IDProtect. НС сС тСстирани, Π½ΠΎ Valid S/A IDflex V, SafeNet eToken 4300 ΠΈ TecSec Armored Card ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠΈ, ΠΊΠΎΠΈ користат стандардСн ECDSA ΠΌΠΎΠ΄ΡƒΠ», исто Ρ‚Π°ΠΊΠ° сС прогласСни Π·Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Ρ€Π°Π½Π»ΠΈΠ²ΠΈ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ вСќС ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ Π²ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΡ˜Π°Ρ‚Π° Π½Π° libgcrypt 1.8.5 ΠΈ wolfCrypt 4.1.0, останатитС ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ сè ΡƒΡˆΡ‚Π΅ Π½Π΅ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π°Ρ‚ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°. МоТС Π΄Π° ја слСдитС ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠ°Ρ‚Π° Π·Π° ранливоста Π²ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ libgcrypt Π²ΠΎ дистрибуциитС Π½Π° ΠΎΠ²ΠΈΠ΅ страници: Debian, Ubuntu, RHEL, Fedora, openSUSE / SUSE, FreeBSD, Π›Π°ΠΊ.

Ранливости Π½Π΅ сС ΠΏΠΎΠ΄Π»ΠΎΠΆΠ½ΠΈ OpenSSL, Botan, mbedTLS ΠΈ BoringSSL. Π‘Γ¨ ΡƒΡˆΡ‚Π΅ Π½Π΅ Π΅ тСстиран Mozilla NSS, LibreSSL, Nettle, BearSSL, cryptlib, OpenSSL Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌ FIPS, Microsoft .NET ΠΊΡ€ΠΈΠΏΡ‚ΠΎ,
libkcapi ΠΎΠ΄ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Линукс, Натриум ΠΈ GnuTLS.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ способноста Π΄Π° сС ΠΎΠ΄Ρ€Π΅Π΄Π°Ρ‚ врСдноститС Π½Π° ΠΏΠΎΠ΅Π΄ΠΈΠ½Π΅Ρ‡Π½ΠΈΡ‚Π΅ Π±ΠΈΡ‚ΠΎΠ²ΠΈ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° скаларното мноТСњС Π²ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Слипсовидна ΠΊΡ€ΠΈΠ²Π°. Π˜Π½Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ Π΅ ΠΏΡ€ΠΎΡ†Π΅Π½ΠΊΠ°Ρ‚Π° Π½Π° прСсмСтковното Π΄ΠΎΡ†Π½Π΅ΡšΠ΅, сС користат Π·Π° ΠΈΠ·Π²Π»Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° Π±ΠΈΡ‚-ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Нападот Π±Π°Ρ€Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ пристап Π΄ΠΎ Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ Π½Π° кој сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈΠΎΡ‚ потпис (Π½Π΅ исклучСни ΠΈ Π½Π°ΠΏΠ°Π΄ ΠΎΠ΄ Π΄Π°Π»Π΅Ρ‡ΠΈΠ½Π°, Π½ΠΎ Ρ‚ΠΎΡ˜ Π΅ ΠΌΠ½ΠΎΠ³Ρƒ ΠΊΠΎΠΌΠΏΠ»ΠΈΡ†ΠΈΡ€Π°Π½ ΠΈ Π±Π°Ρ€Π° Π³ΠΎΠ»Π΅ΠΌΠ° ΠΊΠΎΠ»ΠΈΡ‡ΠΈΠ½Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° Π°Π½Π°Π»ΠΈΠ·Π°, ΠΏΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС смСта Π·Π° Π½Π΅Π²Π΅Ρ€ΠΎΡ˜Π°Ρ‚Π½ΠΎ). Π—Π° Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ достапни Π°Π»Π°Ρ‚ΠΊΠΈ ΠΊΠΎΠΈ сС користат Π·Π° Π½Π°ΠΏΠ°Π΄.

И ΠΏΠΎΠΊΡ€Π°Ρ˜ Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½Π°Ρ‚Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° Π½Π° ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ, Π·Π° ECDSA ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π΄ΡƒΡ€ΠΈ ΠΈ Π½Π° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π±ΠΈΡ‚ΠΎΠ²ΠΈ со ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΡ‚ Π·Π° ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° (Π½Π΅) Π΅ Π΄ΠΎΠ²ΠΎΠ»Π½ΠΎ Π·Π° Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ Π½Π°ΠΏΠ°Π΄ Π·Π° ΡΠ΅ΠΊΠ²Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π²Ρ€Π°ΡœΠ°ΡšΠ΅ Π½Π° Ρ†Π΅Π»ΠΈΠΎΡ‚ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π΅Π½ ΠΊΠ»ΡƒΡ‡. Π‘ΠΏΠΎΡ€Π΅Π΄ Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚, Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π²Ρ€Π°ΡœΠ°ΡšΠ΅ Π½Π° ΠΊΠ»ΡƒΡ‡ΠΎΡ‚, Π΄ΠΎΠ²ΠΎΠ»Π½Π° Π΅ Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ стотици Π΄ΠΎ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ илјади Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ потписи Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ Π·Π° ΠΏΠΎΡ€Π°ΠΊΠΈ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 90 илјади Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ потписи Π±Π΅Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ со помош Π½Π° Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½Π°Ρ‚Π° ΠΊΡ€ΠΈΠ²Π° secp256r1 Π·Π° Π΄Π° сС ΠΎΠ΄Ρ€Π΅Π΄ΠΈ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΈΠΎΡ‚ ΠΊΠ»ΡƒΡ‡ ΡˆΡ‚ΠΎ сС користи Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Π½Π°Ρ‚Π° ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠ° Athena IDProtect Π²Ρ€Π· основа Π½Π° Ρ‡ΠΈΠΏΠΎΡ‚ Inside Secure AT11SC. Π’ΠΊΡƒΠΏΠ½ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΎΡ‚ бСшС 30 ΠΌΠΈΠ½ΡƒΡ‚ΠΈ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€