Информационные технологии

RSA разослала руководство по замене генератора псевдослучайных чисел АНБ

Компания RSA предупреждает о наличии бэкдора в Dual EC DRBG, по умолчанию входящего в состав ряда продуктов компании.
Представители RSA разослали электронной почтой бюллетень ESA-2013-068, адресованный тем их клиентам, которые специализируются на разработке систем безопасности. В письме компания предоставляет руководство по замене скомпрометированного генератора псевдослучайных чисел Dual EC DRBG, передает Wired.
Речь идет об инструменте АНБ США, в исходном коде которого, как выяснилось, содержится правительственный бэкдор. При этом Dual EC DRBG по умолчанию входит в состав целого ряда продуктов RSA. Это относится ко всем версиям Crypto-C ME, Micro Edition Suite, Crypto-J, Cert-J, SSL-J, Crypto-C, Cert-C и SSL-C, а также к серверам и клиентам RSA Data Protection Manager (все версии).
Эксперты настоятельно рекомендуют отказаться от использования Dual EC DRBG из-за его ненадежности. «Выпущенные и поддерживаемые в настоящий момент версии библиотеки BSAFE (…) используют Dual EC DRBG как генератор псевдослучайных чисел по умолчанию, однако большинство библиотек поддерживают другие ГПСЧ. Мы предлагаем нашим клиентам руководство по замене дефолтного ГПСЧ в их нынешних конфигурациях», - следует из бюллетеня ESA-2013-068. 

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор RSA разослала руководство по замене генератора псевдослучайных чисел АНБ, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Украинские пилоты протестировали лёгкие штурмовики EMB-314 Super Tucano - 20.10.2019: STFW.Ru: Украина все еще рассматривает возможность закупки для Воздушных сил


•  СМИ: Атомный "Адмирал Нахимов" получит все типы гиперзвуковых ракет - 20.10.2019: STFW.Ru: Тяжелый атомный ракетный крейсер "Адмирал Нахимов" пр. 1144, крупнейший


•  Роскосмос адаптирует корабль "Орел" под ракету "Союз-5" - 20.10.2019: STFW.Ru: МОСКВА, 20 окт - РИА Новости. Роскосмос продолжит адаптировать новый


•  Пользователей Windows 7 станут снова просить обновиться до Windows 10 - 20.10.2019: STFW.Ru: 18 октября - ГЛАС. Уже 14 января 2020 года компания Microsoft прекратит поддержку Windows


•  В Москве утвердили концепцию строительства Национального космического центра - 20.10.2019: STFW.Ru: Башню в виде ракеты высотой в 200 метров построят на территории


•  Фиктивная русская версия Tor Browser использовалась для кражи криптовалюты и QIWI - 20.10.2019: STFW.Ru: Исследователи из компании ESET выявили распространение неизвестными