Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 18.08.2002


Информационный Канал Subscribe.Ru

BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: Russian Security Newsline
BuqTraq: Бред сивой кобылы
BugTraq: Закон есть закон
ЕжеПравда
Новости из мира распределенных систем
Актуальные события глазами контрразведчика

Russian Security Newsline 18.08.2002

Очередной выпуск Crypto-Gram
16.08.02 08:38
В выпуске:
  • Palladium and the TCPA
  • Crypto-Gram Reprints
  • The Doghouse: Cedium
  • Counterpane -- Featured Research
  • License to Hack
  • News
  • Counterpane News
  • Arming Airline Pilots
  • Comments from Readers
Наиболее интересные материалы: "The Doghouse: Cedium" (какие глупости совершают люди, пытаясь засунуть криптографию куда не надо) и "License to Hack" (размышления на тему законодательно разрешить компаниям применять хакерские методы при отстаивании своих авторских прав).
Источник: Counterpane
Криптография - это не только математика
13.08.02 11:12
.но и грамотное построение логики работы программы. Что в очередной раз подтвердил Брюс Шнайер. Обнаруженная им уязвимость в реализациях PGP и GNUPG позволяет злоумышленнику прочитать зашифрованную при помощи этих средств почту. Идея атаки базируется на известном методе choosen ciphertext attack (атака на основе выбранного шифртекста). После перехвата интересующего злоумышленника письма, в адрес изначального получателя направляется специальным образом сформированное письмо, которое выглядит как зашифрованное. После расшифрования, естественно, получатель видит на экране мусор и нажимает кнопку "Reply" дабы выяснить, что же хотел отправитель, при этом в письмо вставляется результат расшифрования присланного злоумышленником шифртекста. Имея эти данные, последний получает возможность расшифровать перехваченное ранее письмо. Резюме: патчи пишутся, но, нажимая кнопку Reply стоит лишний раз подумать...
Источник: Counterpane
Проблема простых чисел не сдается
13.08.02 10:32
Многие аспекты современной криптографии зависят от простых чисел. При этом всегда встает проблема проверки выбранного числа на простоту. Если для небольших чисел проблема решается путем полной проверки или использованием алгоритма, известного под названием "решето Эратосфена", то с большими числами это вычислительно трудно осуществимо. Поэтому на практике применяется ряд оценочных методов, позволяющих с достаточной долей уверенности сказать, является число простым или нет. При этом существует вероятность, что прошедшее тест число все-таки окажется составным (так называемые числа Кармайкла (Кармихаэля) ведут себя при тестах как простые, на самом деле являясь составными). Открытие индийских математиков, профессора Manindra Agarwal и двух студентов Nitin Saxena и Neeraj Kayal позволит разрешить данную проблему. Предложенный ими алгоритм работает медленее, чем применяемые сегодня, зато позволяет точно выяснить, является число простым или нет.
Источник: Indian Institute of Technology Kanpur


Также в выпуске:
Можно ли взламывать хакеров? // 18.08.02 06:05
Неломаемый опять сломался... // 16.08.02 08:44
Исследователь с Завоевателем немного облажались... // 13.08.02 10:44
Windows-баг, на который нет заплатки. // 08.08.02 04:46

Самые популярные темы на форуме за последнюю неделю:


[humor] ВНИМАНИЕ СЮДА!!! ЧИТАТЬ ВСЕМ!!! Разрыв живота от хохота гарантируется! [2964]
[humor] Как знакомицца чеpез интеpнет. Всем смеяться полчаса. [2703]
[software] win2000 password [839]
[humor] 40 причин, из-за которых быть мужиком лучше [237]
[hacking] Внимание для людей из RENEGADE [210]

Самые обсуждаемые темы на форуме за последнюю неделю:


[hardware] Может кто сталкивался....
[rc5] И вс╦таки............ (hzteam.net)
[phreaking] на сч╦т поиска по мобиле
[sysadmin] Траблы с W2K и NT4
[beginners] не работaet......



Ведущие рассылки:
Владислав Мяснянкин, http://cybervlad.port5.com/
Дмитрий Леонов, http://ezhe.ru/fri/10/
http://www.bugtraq.ru/



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное