<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлена проблема с генерацией предсказуемых случайных чисел...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91629.html</link>
    <description>Обсуждая порочность предложения инженеров из компании Intel об использовании в качестве энтропии для генератора случайных чисел ядра Linux только инструкции RDRAND (http://ru.wikipedia.org/wiki/RdRand), Theodore Ts&apos;o обнаружил (https://plus.google.com/u/0/117091380454742934025/posts/SDcoemc9V3J) существенную проблему в безопасности (https://lists.openwrt.org/pipermail/openwrt-devel/2013-September/021318.html), проявляющуюся на процессорах с архитектурой MIPS. Энтропия для многих генераторов псевдослучайных чисел формируется на основе вызова get_cycles(), который на деле не работает для систем MIPS и вместо числа отработанных циклов CPU всегда возвращает ноль. Таким образом, на системах MIPS, используемых во многих беспроводных маршрутизаторах, выдаются заведомо предсказуемые случайные числа, что в свою очередь приводит к генерации предсказуемых ключей шифрования.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://lists.openwrt.org/pipermail/openwrt-devel/2013-September/021318.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=37869</description>

<item>
    <title>Выявлена проблема с генерацией предсказуемых случайных чисел... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91629.html#49</link>
    <pubDate>Wed, 11 Sep 2013 16:11:59 GMT</pubDate>
    <description>&amp;gt; З.Ы.&lt;br&gt;&amp;gt; Скачал потому как&lt;br&gt;&lt;br&gt;Не надо стесняться! Тут тебя Понимают. &amp;lt;/:-P&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена проблема с генерацией предсказуемых случайных чисел... (Проходил мимо)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91629.html#48</link>
    <pubDate>Wed, 11 Sep 2013 13:39:57 GMT</pubDate>
    <description>ХоулиШиит.&lt;br&gt;Заглянул в исходники паршивки своего домашнего древнего SOHO routera MIPS(ADP), и там такого нет - там эсть код.&lt;br&gt;&lt;br&gt;&lt;br&gt;З.Ы.&lt;br&gt;Скачал потому как обновлений прошивок уже не будет, а подправить кое-чего нужно было, там даже всё с тулчейном и инструкции есть.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена проблема с генерацией предсказуемых случайных чисел... (ананим)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91629.html#47</link>
    <pubDate>Wed, 11 Sep 2013 05:58:06 GMT</pubDate>
    <description>&amp;gt;При том паранойя - профессиональное заболевание криптографов.&lt;br&gt;&lt;br&gt;Скорее всё же это его проф. обязанности.&lt;br&gt;Поэтому легко спутать.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена проблема с генерацией предсказуемых случайных чисел... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91629.html#46</link>
    <pubDate>Tue, 10 Sep 2013 14:16:09 GMT</pubDate>
    <description>Молодец какой, сам себя затролил :)&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена проблема с генерацией предсказуемых случайных... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91629.html#45</link>
    <pubDate>Tue, 10 Sep 2013 13:23:25 GMT</pubDate>
    <description>без знания алгоритма этот PRNG &amp;#8212; плохой. а проанализировать его всё равно можно, просто открытый менее трудозатратно.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена проблема с генерацией предсказуемых случайных чисел... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91629.html#44</link>
    <pubDate>Tue, 10 Sep 2013 13:14:01 GMT</pubDate>
    <description>&amp;gt; Угу, вот на это больше шансов. А баги - они были, есть и будут.&lt;br&gt;&lt;br&gt;Да как делать нефиг - засунуть PRNG, например, и выдавать его вывод. Без знания алгоритма качественный PRNG вполне сойдет за &quot;рандом&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена проблема с генерацией предсказуемых случайных чисел... (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91629.html#43</link>
    <pubDate>Tue, 10 Sep 2013 12:55:12 GMT</pubDate>
    <description>&amp;gt; закладку АНБ во &lt;br&gt;&amp;gt; всех mips-роутерах мира&quot; &lt;br&gt;&lt;br&gt;Есть мнение, что так оно и есть.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена проблема с генерацией предсказуемых случайных чисел... (Нанобот)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91629.html#42</link>
    <pubDate>Tue, 10 Sep 2013 12:47:53 GMT</pubDate>
    <description>зато местных оналитегов - аж бигом&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена проблема с генерацией предсказуемых случайных чисел... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91629.html#41</link>
    <pubDate>Tue, 10 Sep 2013 09:34:47 GMT</pubDate>
    <description>Угу, вот на это больше шансов. А баги - они были, есть и будут.&lt;br&gt;</description>
</item>

</channel>
</rss>
