ECDSA рдХреБрдЮреНрдЬреАрд╣рд░реВ рд░рд┐рдХрднрд░ рдЧрд░реНрди рдирдпрд╛рдБ рд╕рд╛рдЗрдб рдЪреНрдпрд╛рдирд▓ рдЖрдХреНрд░рдордг рдкреНрд░рд╡рд┐рдзрд┐

рд╡рд┐рд╢реНрд╡рд╡рд┐рджреНрдпрд╛рд▓рдпрдХрд╛ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдХрд░реНрддрд╛рд╣рд░реВред рдорд╛рд╕рд╛рд░рд┐рдХ рдЦреБрд▓рд╛рд╕рд╛ рдмрд╛рд░реЗ рдЬрд╛рдирдХрд╛рд░реА рдХрдордЬреЛрд░реАрд╣рд░реВ ECDSA/EdDSA рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдирд┐рд░реНрдорд╛рдг рдПрд▓реНрдЧреЛрд░рд┐рджрдордХреЛ рд╡рд┐рднрд┐рдиреНрди рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд╣рд░реВрдорд╛, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рджреЗрдЦрд╛ рдкрд░реНрдиреЗ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдмрд┐рдЯрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдЪреБрд╣рд╛рд╡рдЯрдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рдЖрдзрд╛рд░рдорд╛ рдирд┐рдЬреА рдХреБрдЮреНрдЬреАрдХреЛ рдореВрд▓реНрдп рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдХрдордЬреЛрд░реАрд╣рд░реВрд▓рд╛рдИ рдорд┐рдирд░реНрднрд╛ рдХреЛрдб рдирд╛рдо рджрд┐рдЗрдПрдХреЛ рдерд┐рдпреЛред

рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдЖрдХреНрд░рдордг рд╡рд┐рдзрд┐рдмрд╛рдЯ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реБрдиреЗ рд╕рдмреИрднрдиреНрджрд╛ рдкреНрд░рд╕рд┐рджреНрдз рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВ OpenJDK/OracleJDK (CVE-2019-2894) рд░ рдкреБрд╕реНрддрдХрд╛рд▓рдп рд╣реБрдиреНред libgcrypt (CVE-2019-13627) GnuPG рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдпреЛред рд╕рдорд╕реНрдпрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдкрдирд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЫ MatrixSSL, рдХреНрд░рд┐рдкреНрдЯреЛ++, wolfCrypt, рдЕрдгреНрдбрд╛рдХрд╛рд░, jsrssign, python-ecdsa, ruby_ecdsa, fastecdsa, рд╕рдЬрд┐рд▓реЛ-рдИрд╕реАрд╕реА рд░ рдПрдереЗрдирд╛ IDProtect рд╕реНрдорд╛рд░реНрдЯ рдХрд╛рд░реНрдбрд╣рд░реВред рдкрд░рд┐рдХреНрд╖рдг рдЧрд░рд┐рдПрдХреЛ рдЫреИрди, рддрд░ рдорд╛рдиреНрдп S/A IDflex V, SafeNet eToken 4300 рд░ TecSec рдЖрд░реНрдорд░реНрдб рдХрд╛рд░реНрдб рдХрд╛рд░реНрдбрд╣рд░реВ, рдЬрд╕рд▓реЗ рдорд╛рдирдХ ECDSA рдореЛрдбреНрдпреБрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рдкрдирд┐ рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рдХрдордЬреЛрд░ рдШреЛрд╖рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫред

libgcrypt 1.8.5 рд░ wolfCrypt 4.1.0 рдХреЛ рд░рд┐рд▓реАрдЬрдорд╛ рд╕рдорд╕реНрдпрд╛ рдкрд╣рд┐рд▓реЗ рдиреИ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдмрд╛рдБрдХреА рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВрд▓реЗ рдЕрдЭреИ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реЗрдХрд╛ рдЫреИрдирдиреНред рддрдкрд╛рдЗрдБ рдпреА рдкреГрд╖реНрдард╣рд░реВрдорд╛ рд╡рд┐рддрд░рдгрд╣рд░реВрдорд╛ libgcrypt рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рдЬреЛрдЦрд┐рдордХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рдзрд╛рди рдЯреНрд░реНрдпрд╛рдХ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ: Debian, Ubuntu, RHEL, рдлреЗрдбреЛрд░рд╛, OpenSUSE / SUSE, рдлреНрд░рд┐рдмрд┐рдПрд╕рдбрд┐, рдЖрд░реНрдХ.

рдХрдордЬреЛрд░реАрд╣рд░реБ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЫреИрди OpenSSL, Botan, mbedTLS рд░ BoringSSLред Mozilla NSS, LibreSSL, Nettle, BearSSL, cryptlib, OpenSSL FIPS рдореЛрдбрдорд╛ рдкрд░реАрдХреНрд╖рдг рдЧрд░рд┐рдПрдХреЛ рдЫреИрди, Microsoft .NET рдХреНрд░рд┐рдкреНрдЯреЛ,
рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓, рд╕реЛрдбрд┐рдпрдо рд░ GnuTLS рдмрд╛рдЯ libkcapiред

рд╕рдорд╕реНрдпрд╛ рдЕрдгреНрдбрд╛рдХрд╛рд░ рд╡рдХреНрд░ рдЕрдкрд░реЗрд╢рдирд╣рд░реВрдорд╛ рд╕реНрдХреЗрд▓рд░ рдЧреБрдгрдирдХреЛ рд╕рдордпрдорд╛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдмрд┐рдЯрд╣рд░реВрдХреЛ рдорд╛рдирд╣рд░реВ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рд╣реБрдиреНрдЫред рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рд╡рд┐рдзрд┐рд╣рд░реВ, рдЬрд╕реНрддреИ рдХрдореНрдкреНрдпреБрдЯреЗрд╢рдирд▓ рдврд┐рд▓рд╛рдЗ рдЕрдиреБрдорд╛рди, рдмрд┐рдЯ рдЬрд╛рдирдХрд╛рд░реА рдирд┐рдХрд╛рд▓реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐ рд╣реЛрд╕реНрдЯрдорд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд░рд╣рд┐рдд рдкрд╣реБрдБрдЪ рдЪрд╛рд╣рд┐рдиреНрдЫ рдЬрд╕рдорд╛ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫ (рд╣реЛрдЗрди рдмрд╣рд┐рд╖реНрдХреГрдд рд░ рдПрдХ рд░рд┐рдореЛрдЯ рдЖрдХреНрд░рдордг, рддрд░ рдпреЛ рдзреЗрд░реИ рдЬрдЯрд┐рд▓ рдЫ рд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЛ рд▓рд╛рдЧреА рдбрд╛рдЯрд╛ рдХреЛ рдПрдХ рдареВрд▓реЛ рдорд╛рддреНрд░рд╛ рдЖрд╡рд╢реНрдпрдХ рдЫ, рддреНрдпрд╕реИрд▓реЗ рдпреЛ рдЕрд╕рдореНрднрд╡ рдорд╛рдиреНрди рд╕рдХрд┐рдиреНрдЫ)ред рд▓реЛрдб рдЧрд░реНрди рдХреЛ рд▓рд╛рдЧреА рдЙрдкрд▓рдмреНрдз рдЫ рдЖрдХреНрд░рдордгрдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рд╣реБрдиреЗ рдЙрдкрдХрд░рдгрд╣рд░реВред

рдЪреБрд╣рд╛рд╡рдЯрдХреЛ рдирдЧрдгреНрдп рдЖрдХрд╛рд░рдХреЛ рдмрд╛рд╡рдЬреБрдж, ECDSA рдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рднреЗрдХреНрдЯрд░ (nonce) рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рд╕рд╣рд┐рдд рдХреЗрд╣реА рдмрд┐рдЯрд╣рд░реВрдХреЛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд╕рдореНрдкреВрд░реНрдг рдирд┐рдЬреА рдХреБрдЮреНрдЬреАрд▓рд╛рдИ рдХреНрд░рдорд┐рдХ рд░реВрдкрдорд╛ рдкреБрди: рдкреНрд░рд╛рдкреНрддрд┐ рдЧрд░реНрди рдЖрдХреНрд░рдордг рдЧрд░реНрди рдкрд░реНрдпрд╛рдкреНрдд рдЫред рд╡рд┐рдзрд┐рдХрд╛ рд▓реЗрдЦрдХрд╣рд░реВрдХрд╛ рдЕрдиреБрд╕рд╛рд░, рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдХреБрдЮреНрдЬреА рдкреБрди: рдкреНрд░рд╛рдкреНрддрд┐ рдЧрд░реНрди, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓рд╛рдИ рдЬреНрдЮрд╛рдд рд╕рдиреНрджреЗрд╢рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЙрддреНрдкрдиреНрди рдЧрд░рд┐рдПрдХреЛ рдзреЗрд░реИ рд╕рдпрджреЗрдЦрд┐ рдзреЗрд░реИ рд╣рдЬрд╛рд░ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВрдХреЛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдкрд░реНрдпрд╛рдкреНрдд рдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЗрдирд╕рд╛рдЗрдб рд╕рд┐рдХреНрдпреЛрд░ AT90SC рдЪрд┐рдкрдорд╛ рдЖрдзрд╛рд░рд┐рдд рдПрдереЗрдирд╛ IDProtect рд╕реНрдорд╛рд░реНрдЯ рдХрд╛рд░реНрдбрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрди secp256r1 рдЕрдгреНрдбрд╛рдХрд╛рд░ рдХрд░реНрдн рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ 11 рд╣рдЬрд╛рд░ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░рд┐рдпреЛред рдХреБрд▓ рдЖрдХреНрд░рдордг рд╕рдордп 30 рдорд┐рдиреЗрдЯ рдерд┐рдпреЛред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди