[styczeń]
luty
marzec
kwiecień maj czerwiec lipiec sierpień wrzesień październik listopad grudzień Ostatnie 20 wpisów...
|
Kilka aktualności kryptograficznych
Wpis z dnia: 2009-12-09, z godziny: 15:45
AES, XAdES, Bitlocker - w ostatnim czasie pojawiło się kilka informacji, które nie są na tyle interesujące by poświęcać im cały wpis, jednak warto o nich wspomnieć.
Po pierwsze, opublikowany został nowy atak na szyfr AES - Diagonal fault attack. Nie jest to atak na sam algorytm (jak piszą niektórzy), tylko na jego sprzętowe implementacje. Atak polega na zakłócaniu sygnału zegara podawanego do układu implementującego AES. Dzięki specyficznej konstrukcji tablicy stanu szyfru możliwe jest odtworzenie klucza szyfrującego (co autorzy zademonstrowali w praktyce). Po drugie, Microsoft zapowiedział obsługę XAdES w Office 2010. Program ma obsługiwać wszystkie typowe profile XAdES oprócz XAdES-A. Obsługa XAdES jest zapewne pierwszym krokiem dla przybliżenia Office do obsługi podpisu kwalifikowanego w Unii Europejskiej. Po trzecie, zespół z Fraunhofer Institute opublikował interesującą analizę scenariuszy ataku na szyfrowanie dysku mechanizmem Bitlocker. Wbrew temu co pisały niektóre redakcje o "złamaniu Bitlockera" dokument ten nie punktuje żadnych szczególnych dziur w architekturze czy implementacji tego systemu. Wszystkie rozważane ataki wymagają fizycznego dostępu do komputera i polegają np. na uruchomieniu alternatywnego systemu (z CD lub USB), który udając prompt Bitlockera przechywaci hasło, a następnie odtworzy oryginalny MBR i uruchomi ponownie system. Konkluzja autorów jest następnująca - sam TPM nie gwarantuje bezpieczeństwa, jeśli atakujący ma swobodny dostęp do komputera i może go w dowolnym momencie modyfikować a następnie ponownie podkładać właścicielowi. Innymi słowy TPM nie zastąpi ochrony fizycznej pomieszczeń, stalowych linek, kontroli dostępu, alarmów i wszystkich pozostałych elementów składających się na bezpieczeństwo informacji. Po lekturze w/w dokumentu warto jeszcze zapoznać się z zaleceniami i najleszymi praktykami TPM opublikowanymi przez TCG oraz prezentacją Joanny Rutkowskiej z tegorocznej konferencji Confidence 2009. Komentarze:
Redakcja Computerworld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
Ten wpis nie ma jeszcze żadnych komentarzy. Twój może być pierwszy...
|
| Korzystanie z serwisu Bywalec Computerworld jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Regulamin korzystania z serwisu. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych. | ||
|
© copyright 2012 IDG Poland SA 04-204 Warszawa ul. Jordanowska 12 tel. (+48 22) 321 78 00 fax (+48 22) 321 78 88 |
|