рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ Mozilla NSS рдордзреНрдпреЗ рдХреЛрдб рдПрдХреНрдЭрд┐рдХреНрдпреВрд╢рди рднреЗрджреНрдпрддрд╛

Mozilla рдиреЗ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд▓рд╛рдпрдмреНрд░рд░реАрдЪреНрдпрд╛ NSS (рдиреЗрдЯрд╡рд░реНрдХ рд╕рд┐рдХреНрдпреБрд░рд┐рдЯреА рд╕рд░реНрд╡реНрд╣рд┐рд╕реЗрд╕) рд╕рдВрдЪрд╛рдордзреНрдпреЗ рдПрдХ рдЧрдВрднреАрд░ рднреЗрджреНрдпрддрд╛ (CVE-2021-43527) рдУрд│рдЦрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ DSA рдХрд┐рдВрд╡рд╛ RSA-PSS рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╣реЛрдК рд╢рдХрддреЗ. DER рдПрдиреНрдХреЛрдбрд┐рдВрдЧ рдкрджреНрдзрдд (рд╡рд┐рд╢рд┐рд╖реНрдЯ рдПрдиреНрдХреЛрдбрд┐рдВрдЧ рдирд┐рдпрдо). рдмрд┐рдЧрд╕рд┐рдЧ рдХреЛрдбрдиреЗрдо рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг NSS 3.73 рдЖрдгрд┐ NSS ESR 3.68.1 рдордзреНрдпреЗ рдХреЗрд▓реЗ рдЖрд╣реЗ. рдбреЗрдмрд┐рдпрди, RHEL, рдЙрдмрдВрдЯреВ, SUSE, Arch Linux, Gentoo, FreeBSD рд╕рд╛рдареА рд╡рд┐рддрд░рдгрд╛рддреАрд▓ рдкреЕрдХреЗрдЬ рдЕрджреНрдпрддрдиреЗ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗрдд. Fedora рд╕рд╛рдареА рдЕрджреНрдпрд╛рдк рдХреЛрдгрддреАрд╣реА рдЕрджреНрдпрддрдиреЗ рдЙрдкрд▓рдмреНрдз рдирд╛рд╣реАрдд.

CMS, S/MIME, PKCS #7 рдЖрдгрд┐ PKCS #12 рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╣рд╛рддрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА NSS рд╡рд╛рдкрд░рдгрд╛рд▒реНрдпрд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрдордзреНрдпреЗ рдХрд┐рдВрд╡рд╛ TLS, X.509, OCSP рдЖрдгрд┐ CRL рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреА рдкрдбрддрд╛рд│рдгреА рдХрд░рддрд╛рдирд╛ рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рддреЗ. TLS, DTLS рдЖрдгрд┐ S/MIME, рдИрдореЗрд▓ рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА NSS CERT_VerifyCertificate() рдХреЙрд▓ рд╡рд╛рдкрд░рдгрд╛рд░реЗ PDF рджрд░реНрд╢рдХрд╛рдВрдирд╛ рд╕рдорд░реНрдерди рджреЗрдгрд╛рд░реЗ рд╡рд┐рд╡рд┐рдз рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рдНрдкреНрд▓рд┐рдХреЗрд╢рдиреНрд╕рдордзреНрдпреЗ рднреЗрджреНрдпрддрд╛ рджрд┐рд╕реВрди рдпреЗрддреЗ.

LibreOffice, Evolution рдЖрдгрд┐ Evince рдЪрд╛ рдЙрд▓реНрд▓реЗрдЦ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрдЪреА рдЙрджрд╛рд╣рд░рдгреЗ рдореНрд╣рдгреВрди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рд╕рдВрднрд╛рд╡реНрдпрддрдГ, рд╕рдорд╕реНрдпрд╛ Pidgin, Apache OpenOffice, Suricata, Curl, Chrony, Red Hat Directory Server, Red Hat Certificate System, Apache HTTP рд╕рд░реНрд╡реНрд╣рд░рд╕рд╛рдареА mod_nss, рдУрд░реЕрдХрд▓ рдХрдореНрдпреБрдирд┐рдХреЗрд╢рдиреНрд╕ рдореЗрд╕реЗрдЬрд┐рдВрдЧ рд╕рд░реНрд╡реНрд╣рд░, рдУрд░реЕрдХрд▓ рдбрд┐рд░реЗрдХреНрдЯрд░реА рд╕рд░реНрд╡реНрд╣рд░ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭ рдПрдбрд┐рд╢рди рдпрд╛рд╕рд╛рд░рдЦреНрдпрд╛ рдкреНрд░рдХрд▓реНрдкрд╛рдВрд╡рд░ рджреЗрдЦреАрд▓ рдкрд░рд┐рдгрд╛рдо рдХрд░реВ рд╢рдХрддреЗ. рддрдерд╛рдкрд┐, рднреЗрджреНрдпрддрд╛ Firefox, Thunderbird рдЖрдгрд┐ Tor Browser рдордзреНрдпреЗ рджрд┐рд╕рдд рдирд╛рд╣реА, рдЬреЗ рдкрдбрддрд╛рд│рдгреАрд╕рд╛рдареА NSS рдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕рд▓реЗрд▓реА рд╡реЗрдЧрд│реА mozilla::pkix рд▓рд╛рдпрдмреНрд░рд░реА рд╡рд╛рдкрд░рддрд╛рдд. рдХреНрд░реЛрдорд┐рдпрдо-рдЖрдзрд╛рд░рд┐рдд рдмреНрд░рд╛рдЙрдЭрд░ (рдЬреЛрдкрд░реНрдпрдВрдд рддреЗ рд╡рд┐рд╢реЗрд╖рддрдГ NSS рд╕рд╣ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ рдирд╕рддреАрд▓), рдЬреНрдпрд╛рдВрдиреА 2015 рдкрд░реНрдпрдВрдд NSS рд╡рд╛рдкрд░рд▓реЗ, рдкрд░рдВрддреБ рдирдВрддрд░ рдмреЛрд░рд┐рдВрдЧрдПрд╕рдПрд╕рдПрд▓рд╡рд░ рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реЗ, рддреЗ рджреЗрдЦреАрд▓ рд╕рдорд╕реНрдпреЗрдореБрд│реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реЛрдд рдирд╛рд╣реАрдд.

secvfy.c рдлрд╛рдЗрд▓рдордзреАрд▓ vfy_CreateContext рдлрдВрдХреНрд╢рдирдордзреАрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрдбрддрд╛рд│рдгреА рдХреЛрдбрдордзреАрд▓ рддреНрд░реБрдЯреАрдореБрд│реЗ рднреЗрджреНрдпрддрд╛ рдЙрджреНрднрд╡рд▓реА рдЖрд╣реЗ. рдЬреЗрд╡реНрд╣рд╛ рдХреНрд▓рд╛рдпрдВрдЯ рд╕рд░реНрд╡реНрд╣рд░рдХрдбреВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд╛рдЪрддреЛ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рдХреНрд▓рд╛рдпрдВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддреЛ рддреЗрд╡реНрд╣рд╛ рджреЛрдиреНрд╣реА рддреНрд░реБрдЯреА рдЙрджреНрднрд╡рддрд╛рдд. DER-рдПрдирдХреЛрдб рдХреЗрд▓реЗрд▓реНрдпрд╛ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдЪреА рдкрдбрддрд╛рд│рдгреА рдХрд░рддрд╛рдирд╛, NSS рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдирд┐рд╢реНрдЪрд┐рдд рдЖрдХрд╛рд░рд╛рдЪреНрдпрд╛ рдмрдлрд░рдордзреНрдпреЗ рдбреАрдХреЛрдб рдХрд░рддреЗ рдЖрдгрд┐ PKCS #11 рдореЙрдбреНрдпреВрд▓рдордзреНрдпреЗ рдмрдлрд░ рдкрд╛рд╕ рдХрд░рддреЗ. рдкреБрдвреАрд▓ рдкреНрд░рдХреНрд░рд┐рдпреЗрджрд░рдореНрдпрд╛рди, DSA рдЖрдгрд┐ RSA-PSS рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдВрд╕рд╛рдареА рдЖрдХрд╛рд░ рдЪреБрдХреАрдЪреНрдпрд╛ рдкрджреНрдзрддреАрдиреЗ рддрдкрд╛рд╕рд▓рд╛ рдЬрд╛рддреЛ, рдЬреНрдпрд╛рдореБрд│реЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдЪрд╛ рдЖрдХрд╛рд░ 16384 рдмрд┐рдЯреНрд╕рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдЕрд╕рд▓реНрдпрд╛рд╕ VFYContextStr рд╕рдВрд░рдЪрдиреЗрд╕рд╛рдареА рд╡рд╛рдЯрдк рдХреЗрд▓реЗрд▓реНрдпрд╛ рдмрдлрд░рдЪрд╛ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рд╣реЛрддреЛ (рдмрдлрд░рд╕рд╛рдареА 2048 рдмрд╛рдЗрдЯреНрд╕ рд╡рд╛рдЯрдк рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд, рдкрд░рдВрддреБ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдореЛрдареА рдЕрд╕реВ рд╢рдХрддреЗ рд╣реЗ рддрдкрд╛рд╕рд▓реЗ рдЬрд╛рдд рдирд╛рд╣реА)).

рднреЗрджреНрдпрддрд╛ рдЕрд╕рд▓реЗрд▓рд╛ рдХреЛрдб 2003 рдордзреНрдпреЗ рд╢реЛрдзрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ, рдкрд░рдВрддреБ 2012 рдордзреНрдпреЗ рд░рд┐рдлреЕрдХреНрдЯрд░рд┐рдВрдЧ рд╣реЛрдИрдкрд░реНрдпрдВрдд рддреНрдпрд╛рд▓рд╛ рдзреЛрдХрд╛ рдирд┐рд░реНрдорд╛рдг рдЭрд╛рд▓рд╛ рдирд╛рд╣реА. 2017 рдордзреНрдпреЗ, RSA-PSS рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдХрд░рддрд╛рдирд╛ рд╣реАрдЪ рдЪреВрдХ рдЭрд╛рд▓реА. рд╣рд▓реНрд▓рд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрд╡рд╢реНрдпрдХ рдбреЗрдЯрд╛ рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдХреАрдЬрдЪреА рд╕рдВрд╕рд╛рдзрди-рдХреЗрдВрджреНрд░рд┐рдд рдирд┐рд░реНрдорд┐рддреА рдЖрд╡рд╢реНрдпрдХ рдирд╕рддреЗ, рдХрд╛рд░рдг рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдЪреА рд╢реБрджреНрдзрддрд╛ рддрдкрд╛рд╕рдгреНрдпрд╛рдкреВрд░реНрд╡реА рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рд╕реНрдЯреЗрдЬрд╡рд░ рд╣реЛрддреЛ. рд╕реАрдорд╛рдВрдЪреНрдпрд╛ рдкрд▓реАрдХрдбреЗ рдЬрд╛рдгрд╛рд░рд╛ рдбреЗрдЯрд╛рдЪрд╛ рднрд╛рдЧ рдореЗрдорд░реА рдПрд░рд┐рдпрд╛рд╡рд░ рд▓рд┐рд╣рд┐рд▓рд╛ рдЬрд╛рддреЛ рдЬреНрдпрд╛рдордзреНрдпреЗ рдлрдВрдХреНрд╢рдиреНрд╕рдЪреЗ рдкреЙрдЗрдВрдЯрд░ рдЕрд╕рддрд╛рдд, рдЬреЗ рдХрд╛рд░реНрдпрд░рдд рд╢реЛрд╖рдгрд╛рдВрдЪреА рдирд┐рд░реНрдорд┐рддреА рд╕реБрд▓рдн рдХрд░рддреЗ.

рдЧреБрдЧрд▓ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдЭрд┐рд░реЛрдЪреНрдпрд╛ рд╕рдВрд╢реЛрдзрдХрд╛рдВрдиреА рдирд╡реАрди рдЕрд╕реНрдкрд╖реНрдЯ рдЪрд╛рдЪрдгреА рдкрджреНрдзрддреАрдВрдЪрд╛ рдкреНрд░рдпреЛрдЧ рдХрд░рддрд╛рдирд╛ рдЕрд╕реБрд░рдХреНрд╖рд╛ рд╢реЛрдзреВрди рдХрд╛рдврд▓реА рдЖрдгрд┐ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рд╡рд░ рдЪрд╛рдЪрдгреА рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕реБрдкреНрд░рд╕рд┐рджреНрдз рдкреНрд░рдХрд▓реНрдкрд╛рдордзреНрдпреЗ рдХреНрд╖реБрд▓реНрд▓рдХ рднреЗрджреНрдпрддрд╛ рджреАрд░реНрдШрдХрд╛рд│ рдХрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ рд╢реЛрдзрд▓реНрдпрд╛ рдЬрд╛рдК рд╢рдХрдд рдирд╛рд╣реАрдд рдпрд╛рдЪреЗ рдПрдХ рдЪрд╛рдВрдЧрд▓реЗ рдкреНрд░рджрд░реНрд╢рди рдЖрд╣реЗ:

  • рдЕрддреНрдпрд╛рдзреБрдирд┐рдХ рдЪрд╛рдЪрдгреА рдЖрдгрд┐ рддреНрд░реБрдЯреА рд╡рд┐рд╢реНрд▓реЗрд╖рдг рддрдВрддреНрд░рд╛рдВрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдЕрдиреБрднрд╡реА рд╕реБрд░рдХреНрд╖рд╛ рдкрдердХрд╛рджреНрд╡рд╛рд░реЗ NSS рдХреЛрдб рд░рд╛рдЦрд▓рд╛ рдЬрд╛рддреЛ. NSS рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдУрд│рдЦрдгреНрдпрд╛рд╕рд╛рдареА рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдкреБрд░рд╕реНрдХрд╛рд░ рджреЗрдгреНрдпрд╛рд╕рд╛рдареА рдЕрдиреЗрдХ рдХрд╛рд░реНрдпрдХреНрд░рдо рдЖрд╣реЗрдд.
  • NSS рд╣рд╛ Google рдЪреНрдпрд╛ oss-fuzz рдЙрдкрдХреНрд░рдорд╛рдд рд╕рд╛рдореАрд▓ рдЭрд╛рд▓реЗрд▓реНрдпрд╛ рдкрд╣рд┐рд▓реНрдпрд╛ рдкреНрд░рдХрд▓реНрдкрд╛рдВрдкреИрдХреА рдПрдХ рд╣реЛрддрд╛ рдЖрдгрд┐ Mozilla рдЪреНрдпрд╛ libFuzer-рдЖрдзрд╛рд░рд┐рдд рдлрдЭ рдЪрд╛рдЪрдгреА рдкреНрд░рдгрд╛рд▓реАрдордзреНрдпреЗ рджреЗрдЦреАрд▓ рддреНрдпрд╛рдЪреА рдЪрд╛рдЪрдгреА рдШреЗрдгреНрдпрд╛рдд рдЖрд▓реА.
  • рд▓рд╛рдпрдмреНрд░рд░реА рдХреЛрдб 2008 рдкрд╛рд╕реВрди рдХрд╡реНрд╣рд░рд┐рдЯреА рд╕реЗрд╡реЗрджреНрд╡рд╛рд░реЗ рдкрд░реАрдХреНрд╖рдгрд╛рд╕рд╣ рд╡рд┐рд╡рд┐рдз рд╕реНрдерд┐рд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╛рдВрдордзреНрдпреЗ рдЕрдиреЗрдХ рд╡реЗрд│рд╛ рддрдкрд╛рд╕рд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ.
  • 2015 рдкрд░реНрдпрдВрдд, NSS Google Chrome рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдд рд╣реЛрддреЗ рдЖрдгрд┐ Google рдЯреАрдорджреНрд╡рд╛рд░реЗ Mozilla рдХрдбреВрди рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рд╕рддреНрдпрд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рд╣реЛрддреЗ (2015 рдкрд╛рд╕реВрди, Chrome рдиреЗ BoringSSL рд╡рд░ рд╕реНрд╡рд┐рдЪ рдХреЗрд▓реЗ, рдкрд░рдВрддреБ NSS-рдЖрдзрд╛рд░рд┐рдд рдкреЛрд░реНрдЯрд╕рд╛рдареА рд╕рдорд░реНрдерди рд░рд╛рд╣рддреЗ).

рдореБрдЦреНрдп рд╕рдорд╕реНрдпрд╛ рдЬреНрдпрд╛рдВрдЪреНрдпрд╛рдореБрд│реЗ рд╕рдорд╕реНрдпрд╛ рдмрд░реНрдпрд╛рдЪ рдХрд╛рд│рд╛рдкрд╛рд╕реВрди рд╕рд╛рдкрдбрд▓реА рдирд╛рд╣реА:

  • NSS рдореЙрдбреНрдпреВрд▓рд░ рд▓рд╛рдпрдмреНрд░рд░реА рдЖрдгрд┐ рдлрдЭрд┐рдВрдЧ рдЪрд╛рдЪрдгреА рд╕рдВрдкреВрд░реНрдгрдкрдгреЗ рдирд╛рд╣реА рддрд░ рд╡реИрдпрдХреНрддрд┐рдХ рдШрдЯрдХрд╛рдВрдЪреНрдпрд╛ рдкрд╛рддрд│реАрд╡рд░ рдХреЗрд▓реА рдЧреЗрд▓реА. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдбрд┐рдХреЛрдбрд┐рдВрдЧ рдбреАрдИрдЖрд░ рдЖрдгрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЛрдб рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рддрдкрд╛рд╕рд▓рд╛ рдЧреЗрд▓рд╛ рд╣реЛрддрд╛ - рдлрдЭрд┐рдВрдЧ рджрд░рдореНрдпрд╛рди, рдПрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдорд┐рд│реВ рд╢рдХрд▓реЗ рдЕрд╕рддреЗ рдЬреНрдпрд╛рдореБрд│реЗ рдкреНрд░рд╢реНрдирд╛рддреАрд▓ рднреЗрджреНрдпрддреЗрдЪреЗ рдкреНрд░рдХрдЯреАрдХрд░рдг рд╣реЛрдК рд╢рдХрддреЗ, рдкрд░рдВрддреБ рддреНрдпрд╛рдЪреА рддрдкрд╛рд╕рдгреА рд╕рддреНрдпрд╛рдкрди рдХреЛрдбрдкрд░реНрдпрдВрдд рдкреЛрд╣реЛрдЪрд▓реА рдирд╛рд╣реА рдЖрдгрд┐ рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рд▓реА рдирд╛рд╣реА. рд╕реНрд╡рддрдГрд▓рд╛ рдкреНрд░рдХрдЯ рдХрд░рд╛.
  • рдлрдЭрд┐рдВрдЧ рдЪрд╛рдЪрдгреА рджрд░рдореНрдпрд╛рди, NSS рдордзреНрдпреЗ рд╕рдорд╛рди рдирд┐рд░реНрдмрдВрдз рдирд╕рддрд╛рдирд╛ рдЖрдЙрдЯрдкреБрдЯ рдЖрдХрд╛рд░рд╛рд╡рд░ (10000 рдмрд╛рдЗрдЯреНрд╕) рдХрдареЛрд░ рдирд┐рд░реНрдмрдВрдз рд╕реЗрдЯ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рд╣реЛрддреЗ (рд╕рд╛рдорд╛рдиреНрдп рдореЛрдбрдордзреАрд▓ рдЕрдиреЗрдХ рд╕рдВрд░рдЪрдирд╛рдВрдЪрд╛ рдЖрдХрд╛рд░ 10000 рдмрд╛рдЗрдЯреНрд╕рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдЕрд╕реВ рд╢рдХрддреЛ, рддреНрдпрд╛рдореБрд│реЗ рд╕рдорд╕реНрдпрд╛ рдУрд│рдЦрдгреНрдпрд╛рд╕рд╛рдареА рдЕрдзрд┐рдХ рдЗрдирдкреБрдЯ рдбреЗрдЯрд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реЛрддрд╛) . рдкреВрд░реНрдг рдкрдбрддрд╛рд│рдгреАрд╕рд╛рдареА, рдорд░реНрдпрд╛рджрд╛ 224-1 рдмрд╛рдЗрдЯреНрд╕ (16 MB) рдЕрд╕рд╛рд╡реА, рдЬреА TLS рдордзреНрдпреЗ рдЕрдиреБрдордд рдХрдорд╛рд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрдХрд╛рд░рд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ.
  • рдлрдЭ рдЯреЗрд╕реНрдЯрд┐рдВрдЧ рдХреЛрдб рдХрд╡реНрд╣рд░реЗрдЬрдмрджреНрджрд▓ рдЧреИрд░рд╕рдордЬ. рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдХреЛрдбрдЪреА рд╕рдХреНрд░рд┐рдпрдкрдгреЗ рдЪрд╛рдЪрдгреА рдХреЗрд▓реА рдЧреЗрд▓реА, рдкрд░рдВрддреБ рдЖрд╡рд╢реНрдпрдХ рдЗрдирдкреБрдЯ рдбреЗрдЯрд╛ рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рдгреНрдпрд╛рдд рдЕрдХреНрд╖рдо рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдлрдЬрд░реНрд╕рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, fuzzer tls_server_target рдиреЗ рддрдпрд╛рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪрд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╕рдВрдЪ рд╡рд╛рдкрд░рд▓рд╛, рдЬреНрдпрд╛рдиреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрдбрддрд╛рд│рдгреА рдХреЛрдб рддрдкрд╛рд╕рдгреНрдпрд╛рд▓рд╛ рдлрдХреНрдд TLS рд╕рдВрджреЗрд╢ рдЖрдгрд┐ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕реНрдерд┐рддреА рдмрджрд▓рд╛рдВрдкрд░реНрдпрдВрдд рдорд░реНрдпрд╛рджрд┐рдд рдХреЗрд▓реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛