RSA разослала руководство по замене генератора псевдослучайных чисел АНБ

Компания RSA предупреждает о наличии бэкдора в Dual EC DRBG, по умолчанию входящего в состав ряда продуктов компании.
Представители RSA разослали электронной почтой бюллетень ESA-2013-068, адресованный тем их клиентам, которые специализируются на разработке систем безопасности. В письме компания предоставляет руководство по замене скомпрометированного генератора псевдослучайных чисел Dual EC DRBG, передает Wired.
Речь идет об инструменте АНБ США, в исходном коде которого, как выяснилось, содержится правительственный бэкдор. При этом Dual EC DRBG по умолчанию входит в состав целого ряда продуктов RSA. Это относится ко всем версиям Crypto-C ME, Micro Edition Suite, Crypto-J, Cert-J, SSL-J, Crypto-C, Cert-C и SSL-C, а также к серверам и клиентам RSA Data Protection Manager (все версии).
Эксперты настоятельно рекомендуют отказаться от использования Dual EC DRBG из-за его ненадежности. «Выпущенные и поддерживаемые в настоящий момент версии библиотеки BSAFE (…) используют Dual EC DRBG как генератор псевдослучайных чисел по умолчанию, однако большинство библиотек поддерживают другие ГПСЧ. Мы предлагаем нашим клиентам руководство по замене дефолтного ГПСЧ в их нынешних конфигурациях», - следует из бюллетеня ESA-2013-068. 

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор RSA разослала руководство по замене генератора псевдослучайных чисел АНБ, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Грядущий смартфон Meizu X8 получит процессор Snapdragon 710 - 22.06.2018: STFW.Ru: Главный исполнительный директор Meizu поделился информацией о разработке


•  Google упростила настройки приватности и управление учетной записью (пока только на Android) - 22.06.2018: STFW.Ru: Наверное, каждый согласится с тем, что настройки у Google мягко говоря слегка


•  AMD и Cooler Master создали огромный кулер Wraith Ripper для охлаждения 32-ядерного процессора Threadripper 2 с TDP 250 Вт - 22.06.2018: STFW.Ru: Компания AMD объединила усилия с Cooler Master, чтобы создать высокоэффективный


•  Флагман Xiaomi Mi8 подвергли водным процедурам - 22.06.2018: STFW.Ru: Компания Xiaomi, в отличие от других производителей, не наделила свой


•  Чип Kirin 1020 будет поддерживать работу в сетях 5G - 22.06.2018: STFW.Ru: Как сообщают инсайдеры, компания Huawei усиленно работает над новой


•  Футболисты сборной Хорватии разгромили аргентинцев в матче ЧМ-2018 - 22.06.2018: STFW.Ru: Встреча на стадионе в "Нижний Новгород" завершилась со счетом 3:0 в