The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в PuTTY, позволяющая восстановить закрытый ключ пользователя, opennews (??), 16-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +6 +/
Сообщение от Keys and bits at once (?), 16-Апр-24, 14:04 
> В итоге, во всех закрытых ключах, созданных в PuTTY с использованием алгоритма ecdsa-sha2-nistp521, первые 9 бит вектора инициализации всегда принимали нулевые значения.

Только не в "закрытых ключах", а именно в ECDSA nonce. В ECDSA при вычислении каждой подписи используется ещё один секретный параметр, кроме секретного ключа. Этот параметр и называется ECDSA nonce. Дефектные nonce, если накопить подписи, которые их использовали, позволяют раскрыть секретный ключ.

Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +2 +/
Сообщение от mumu (ok), 16-Апр-24, 14:32 
Отличный комментарий! А то из новости создается впечатление, что разработчикам было лень написать одну цифру вместо другой. А тут целый дополнительный блок алгоритмов не задействован был. Но всё-равно в случайность таких событий верится в последнее время всё с большим трудом.
Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимость в PuTTY, позволяющая восстановить закрытый ключ п..."  +/
Сообщение от Аноним (64), 16-Апр-24, 18:12 
Есть подозрение, что питонисты такого бы не допустили. Потому что это базовые сведения и ошибиться невозможно. А вот настолько возможно ненамеренно ошибиться в случае с сабжем и задействованными компонентами, пусть расскажут причастные.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру