<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В socat выявлен потенциальный бэкдор, позволяющий воссоздать...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106582.html</link>
    <description>В socat (http://www.dest-unreach.org/socat/), расширенном варианте утилиты netcat, выявлена проблема безопасности (http://www.dest-unreach.org/socat/contrib/socat-secadv7.html), ставящая под сомнение надёжность устанавливаемых защищённых соединений. В задействованной в socat реализации протокола Диффи&amp;#8212;Хеллмана (https://ru.wikipedia.org/wiki/&#037;D0&#037;9F&#037;D1&#037;80&#037;D0&#037;BE&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;BA&#037;D0&#037;BE&#037;D0&#037;BB_&#037;D0&#037;94&#037;D0&#037;B8&#037;D1&#037;84&#037;D1&#037;84&#037;D0&#037;B8_&#037;E2&#037;80&#037;94_&#037;D0&#037;A5&#037;D0&#037;B5&#037;D0&#037;BB&#037;D0&#037;BB&#037;D0&#037;BC&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B0) (Diffie-Hellman) в качестве параметров инициализации были заданы значения неизвестного происхождения, не относящиеся к простым числам (https://ru.wikipedia.org/wiki/&#037;D0&#037;9F&#037;D1&#037;80&#037;D0&#037;BE&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;BA&#037;D0&#037;BE&#037;D0&#037;BB_&#037;D0&#037;94&#037;D0&#037;B8&#037;D1&#037;84&#037;D1&#037;84&#037;D0&#037;B8_&#037;E2&#037;80&#037;94_&#037;D0&#037;A5&#037;D0&#037;B5&#037;D0&#037;BB&#037;D0&#037;BB&#037;D0&#037;BC&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B0#.D0.9E.D0.BF.D0.B8.D1.81.D0.B0.D0.BD.D0.B8.D0.B5_.D0.B0.D0.BB.D0.B3.D0.BE.D1.80.D0.B8.D1.82.D0.BC.D0.B0.5B2.5D). &lt;br&gt;&lt;br&gt;&lt;br&gt;Важным условием надёжного обмена ключами при помощи алгоритма Диффи&amp;#8212;Хеллмана является применение простых чи</description>

<item>
    <title>В socat выявлен потенциальный бэкдор, позволяющий воссоздать... (mmv)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106582.html#51</link>
    <pubDate>Sat, 18 Mar 2017 21:58:32 GMT</pubDate>
    <description>&amp;gt; Вроде как такой проект уже работает &lt;br&gt;&amp;gt; https://en.wikipedia.org/wiki/Great_Internet_Mersenne_Prime_Search &lt;br&gt;&lt;br&gt;Упс. Это не те простые числа.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В socat выявлен потенциальный бэкдор, позволяющий воссоздать... (mmv)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106582.html#50</link>
    <pubDate>Sat, 18 Mar 2017 21:54:52 GMT</pubDate>
    <description>&lt;br&gt;Вроде как такой проект уже работает&lt;br&gt;https://en.wikipedia.org/wiki/Great_Internet_Mersenne_Prime_Search&lt;br&gt;</description>
</item>

<item>
    <title>В socat выявлен потенциальный бэкдор, позволяющий воссоздать... (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106582.html#49</link>
    <pubDate>Fri, 05 Feb 2016 20:27:58 GMT</pubDate>
    <description>Что-то стремают меня афторы... Тот &quot;дырявый&quot; массив почти проходит тест DIEHARD, &lt;br&gt;тем более заменив последний байт на 0x31 получим простое число. &lt;br&gt;Не всякий массив инициализации функции Д-Х. пройдёт этот тест.   &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;$ dieharder -a -f dh512_p.bin &lt;br&gt;#=============================================================================#&lt;br&gt;#            dieharder version 3.31.1 Copyright 2003 Robert G. Brown          #&lt;br&gt;#=============================================================================#&lt;br&gt;   rng_name    &amp;#124;           filename             &amp;#124;rands/second&amp;#124;&lt;br&gt;        mt19937&amp;#124;                     dh512_p.bin&amp;#124;  1.09e+08  &amp;#124;&lt;br&gt;#=============================================================================#&lt;br&gt;        test_name   &amp;#124;ntup&amp;#124; tsamples &amp;#124;psamples&amp;#124;  p-value &amp;#124;Assessment&lt;br&gt;#=============================================================================#&lt;br&gt;   diehard_birthdays&amp;#124;   0&amp;#124;       100&amp;#124;     100&amp;#124;0.42072133&amp;#124;  PASSED  &lt;br&gt;      diehard_o</description>
</item>

<item>
    <title>В socat выявлен потенциальный бэкдор, позволяющий воссоздать... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106582.html#48</link>
    <pubDate>Fri, 05 Feb 2016 13:47:22 GMT</pubDate>
    <description>&amp;gt; за ~ 840 лет&lt;br&gt;&lt;br&gt;И что, неужели никто не пробовал запустить проект по поиску гарантированно простых чисел по аналогии с SETI&#064;home?&lt;br&gt;</description>
</item>

<item>
    <title>В socat выявлен потенциальный бэкдор, позволяющий воссоздать... (chinarulezzz)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106582.html#47</link>
    <pubDate>Thu, 04 Feb 2016 19:12:15 GMT</pubDate>
    <description>&amp;gt;Внедряют везде где могут ...  потому что работают&lt;br&gt;&amp;gt;Уверен, что в ... какого-нибудь ...  можно найти ... хотя ...&lt;br&gt;&lt;br&gt;Походу изобрели искусственный интеллект.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>!!! (GrammarNarziss)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106582.html#46</link>
    <pubDate>Thu, 04 Feb 2016 19:01:29 GMT</pubDate>
    <description>&quot;других-то&quot;, позорище&lt;br&gt;</description>
</item>

<item>
    <title>В socat выявлен потенциальный бэкдор, позволяющий воссоздать... (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106582.html#45</link>
    <pubDate>Thu, 04 Feb 2016 11:32:21 GMT</pubDate>
    <description>&amp;gt; Где гарантия что эти простые числа не есть подстановка&lt;br&gt;&lt;br&gt;Я проверил, все Простые. :)&lt;br&gt;</description>
</item>

<item>
    <title>В socat выявлен потенциальный бэкдор, позволяющий воссоздать... (КО)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106582.html#44</link>
    <pubDate>Thu, 04 Feb 2016 08:31:01 GMT</pubDate>
    <description>ты навскидку знаешь все 1024 битные простые числа?&lt;br&gt;</description>
</item>

<item>
    <title>В socat выявлен потенциальный бэкдор, позволяющий воссоздать... (CHERTS)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/106582.html#42</link>
    <pubDate>Thu, 04 Feb 2016 04:43:34 GMT</pubDate>
    <description>Где гарантия что эти http://repo.or.cz/socat.git/commitdiff/eab3c89f2dc0df0d9638941891e8ab233dfb0611 простые числа не есть подстановка, почему бы их не генерировать каждый раз заново для пущей надежности?&lt;br&gt;</description>
</item>

</channel>
</rss>
