<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Спецслужбы Германии опубликовали результаты аудита OpenSSL</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106677.html</link>
    <description>Немецкое Федеральное управление по информационной безопасности (бывший криптографический отдел Федеральной разведывательной службы Германии) опубликовало (https://www.bsi.bund.de/DE/Publikationen/Studien/OpenSSL-Bibliothek/opensslbibliothek.html) результаты аудита надёжности криптографических методов, реализованных в пакете OpenSSL. Основное внимание при проверке было уделено изучению возможных обходных путей проявления ранее найденных уязвимостей в алгоритмах шифрования, а также проверке соответствия результатов работы библиотеки заявленным в спецификации параметрам.&lt;br&gt;&lt;br&gt;&lt;br&gt;В итоге, в OpenSSL не было найдено серьёзных уязвимостей, но были выявлены некритичные недоработки, связанные с генератором псевдослучайных чисел (PRNG). В частности, указано на проблемы, касающиеся формирования и управления энтропией, которые проявляются при определённых настройках и флагах компиляции, использование которых приводит к непредвиденному эффекту, негативно сказывающемуся на качестве энтропии.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.heise.de/open/</description>

<item>
    <title>Спецслужбы Германии опубликовали результаты аудита OpenSSL (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106677.html#32</link>
    <pubDate>Sat, 13 Feb 2016 22:29:56 GMT</pubDate>
    <description>&amp;gt; Навешёл. Написано же!&lt;br&gt;&lt;br&gt;)))&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии опубликовали результаты аудита OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106677.html#31</link>
    <pubDate>Fri, 12 Feb 2016 00:16:32 GMT</pubDate>
    <description>Гентушники с флагами оптимизации где вы?&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии опубликовали результаты аудита OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106677.html#30</link>
    <pubDate>Thu, 11 Feb 2016 18:08:47 GMT</pubDate>
    <description>О, вот и минусующие Прозреватели Истины подтянулись. &lt;br&gt;Ведь они точно знают, что &quot;можешь сливать дезу^W^W считать до десяти - остановить на семи...&quot; - для лохов! А вумный опеннетчик^W человек никогда не упустит возможность блеснуть своим интеллектом и осведомленность!&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии опубликовали результаты аудита OpenSSL (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106677.html#29</link>
    <pubDate>Thu, 11 Feb 2016 16:07:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; фрицы в жопе. :) &lt;br&gt;&amp;gt; Это не новость &lt;br&gt;&lt;br&gt;Да пофег, тема про анализ ОпенССЛ.  &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;errno = 0;&lt;br&gt;if (RAND_pseudo_bytes(...) != 1) &#123;&lt;br&gt;    if (ERR_get_error() != 0) &lt;br&gt;         printf(&quot;Только тут множно говорить, что была ошибка&#092;n&quot;); &lt;br&gt;&#125; else&lt;br&gt;    printf(&quot;Нимецкайа ошипка&#092;&amp;#21325;&quot;); &lt;br&gt;&lt;br&gt;&#091;/code&#093;       &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии опубликовали результаты аудита OpenSSL (Vkni)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106677.html#28</link>
    <pubDate>Thu, 11 Feb 2016 15:59:26 GMT</pubDate>
    <description>&amp;gt; Спецслужба Германии: OpenSSL чист, мы не можем его взломать.&lt;br&gt;&lt;br&gt;Это вполне может быть и правдой. Они же прослушку Меркель продолбали.&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии опубликовали результаты аудита OpenSSL (Vkni)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106677.html#27</link>
    <pubDate>Thu, 11 Feb 2016 15:55:52 GMT</pubDate>
    <description>&amp;gt; фрицы в жопе. :) &lt;br&gt;&lt;br&gt;Это не новость - после недавнего скандала с прослушкой Меркель, очевидно, что немецкий контрразведчик - это что-то типа британского учёного. Но, хочу отметить, что безопасность России не зависит ни от Зимбабве, ни от Бразилии, ни от Германии.&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии опубликовали результаты аудита OpenSSL (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106677.html#26</link>
    <pubDate>Thu, 11 Feb 2016 15:41:59 GMT</pubDate>
    <description>&amp;gt; Написали: не использовать IBM CA, Zencode Engine, Cluster Labs, &lt;br&gt;&amp;gt; так как в случае ошибки функция  rand_pseudo_bytes() возвращает ноль!&lt;br&gt;&lt;br&gt;Пля, во лохи... маны не курят. Теперь я спокоен за безопасность России, фрицы в жопе. :)&lt;br&gt;&lt;br&gt;$ man RAND_pseudo_bytes&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;RETURN VALUES&lt;br&gt;       RAND_bytes() returns 1 on success, 0 otherwise. The error code can be obtained by&lt;br&gt;       ERR_get_error(3). RAND_pseudo_bytes() returns 1 if the bytes generated are&lt;br&gt;       cryptographically strong, 0 otherwise. Both functions return -1 if they are not&lt;br&gt;       supported by the current RAND method.&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Результат RAND_pseudo_bytes() полюбасу не должен использоваться если она возвращает всё кроме 1. &lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии опубликовали результаты аудита OpenSSL (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106677.html#25</link>
    <pubDate>Thu, 11 Feb 2016 14:53:20 GMT</pubDate>
    <description>Еще генератор случайных чисел подправьте, чтобы точно мы не взломали ;)&lt;br&gt;</description>
</item>

<item>
    <title>Спецслужбы Германии опубликовали результаты аудита OpenSSL (n1h2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106677.html#24</link>
    <pubDate>Thu, 11 Feb 2016 14:43:18 GMT</pubDate>
    <description>А зачем исправлять, если даже и нашли будут использовать.&lt;br&gt;</description>
</item>

</channel>
</rss>
