neprihlásený Piatok, 19. júna 2026, dnes má meniny Alfréd
Windows od včera nepovažuje menej ako 1024-bitové RSA za bezpečné, dajú sa prelomiť

DSL.sk, 10.10.2012


Spoločnosť Microsoft začala v rámci pravidelného mesačného cyklu vydávania bezpečnostných aktualizácií v utorok cez svoju službu Windows Update distribuovať aktualizáciu, po aplikovaní ktorej Windows prestane certifikáty s RSA kľúčom s dĺžkou kľúča menšou ako 1024 bitov považovať za bezpečné.

Zámer vydať takúto aktualizáciu spoločnosť ohlásila už v júni, spolu s viacerými bezpečnostnými zmenami uskutočnenými po odhalení červa Flame, ktorého efektívne šírenie umožnilo aj viacero bezpečnostných zlyhaní Microsoftu.

Malá dĺžka RSA kľúča autormi Flame ale zneužitá nebola a spoločnosť v tomto čase neuviedla dôvody, pre ktoré prestane považovať RSA kľúče s dĺžkou menšou ako 1024 bitov za bezpečné.

Až v popise aktualizácie zverejnenom neskôr spoločnosť informuje, že privátne kľúče RSA kľúčov kratších ako 1024 bitov je možné v súčasnosti na modernom hardvéri získať jednoducho a v krátkom čase útokom hrubou silou a preto pristupuje k tomuto kroku.

V známej súťaži vyhlásenej spoločnosťou RSA boli doteraz faktorizované najviac 768-bitový a 704-bitový RSA kľúč. 704-bitový bol faktorizovaný na konci júna tohto roku, pričom prvé fázy výpočtu boli realizované skoro rok spolu s výpočtovým výkonom 512 jadro-rokov, finálna fáza spolu za menej ako 3.5 mesiaca na distribuovanej sieti Grid 5000 pozostávajúcej z menej ako 8 tisíc x86 serverových jadier. Výkon siete nebol pritom využívaný naplno.

Aktualizácia pre Windows mení podmienky overovania platnosti certifikátov a všetky podporované verzie Windows, od Windows XP SP3, prestanú po jej nainštalovaní považovať certifikáty s RSA kľúčom s dĺžkou menšou ako 1024 bitov za platné. Odkazy pre manuálne stiahnutie aktualizácie pre jednotlivé verzie Windows je možné nájsť v popise aktualizácie.



Najnovšie články:

Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1
Odstúpenie od nákupu do 14 dní má byť oddnes jednoduchšie
Predaje smart hodiniek narástli, zvýšila sa ich cena
Firefox začal podporovať nový formát obrázkov JPEG XL
Intel sa už údajne dohodol na výrobe čipov pre Apple
NASA si objednala misiu k Marsu od konkurenta SpaceX
Aj Apple zvýši ceny kvôli vysokým cenám RAM a flash
Vydaná nová verzia štandardu Matter pre smart home, umožňuje jednoduchšiu správu
Vydaný Android 17
Orange sa doťahuje na UPC a O2, spustí 2.5 Gbps pripojenie


Diskusia:
                               
 

A posielam posahany generator nahodnych cisiel.
To len tak pre istotu, aby neboli bezpecne ani tie kluce postavene na vacsej dlzke
Odpovedať Známka: -4.6 Hodnotiť:
 

Jaj, zasek nikto nechape kvalitny RSA humor ...
Odpovedať Známka: 0.0 Hodnotiť:
 

hlavne, ze na outlook.com povazuju za bezpecne mat max 16 znakove heslo :-D.
Odpovedať Známka: -2.0 Hodnotiť:
 

by museli prerabat tabulku a to je neekonomicke
Odpovedať Známka: 7.3 Hodnotiť:
 

No praveze oni prerabali. Staci si precitat toto: http://bit.ly/TdLJiz
Odpovedať Známka: 2.0 Hodnotiť:
 

Neplet si pocet znakov s poctom bitov.
Odpovedať Známka: 2.0 Hodnotiť:
 

bytov?
Odpovedať Známka: -6.4 Hodnotiť:
 

16 znakov je pri rozumnych znakoch jednej abecedy cca 16 bajtov, co je 128bit (cca preto, lebo nie vsetko sa pouzije, ale na druhu stranu sa moze kombinovat aj viac narodnych abecied). A 128bit sa pri AES spomina ako bezpecnost na urovni 1024 bit RSA. Ked teda nepisem nezmysly, tak pripomienka moze byt rozumna.
Odpovedať Známka: 5.0 Hodnotiť:
 

omg, ty si retard.
Odpovedať Známka: 4.3 Hodnotiť:
 

Zas sa niekto vyzna v bitoch,bytoch...
Odpovedať Známka: -1.1 Hodnotiť:
 

to sa dalo cakat :) ze to raz pride
Odpovedať Známka: 3.3 Hodnotiť:
 

Zas sa niekto vyzna v bitoch,bytoch...
Odpovedať Známka: -3.3 Hodnotiť:
 

Zas sa niekto vyzna v bitoch,bytoch...
Odpovedať Známka: -6.0 Hodnotiť:
 

zadajte heslo: penis
vase heslo je prilis kratke :)
Odpovedať Známka: 5.6 Hodnotiť:
 

Koľko je jeden "jadrorok"?
Teda, koľko je rok, to viem, ale aké jadro sa pri tom odhade používa?

Hm... bežne sa na takéto veci používajú buď rozsiahle hradlové polia, alebo v prípade bežných používateľov grafické karty (tie strednej triedy sú najúčinnejšie z hľadiska ceny a výpočtového výkonu).
Odpovedať Hodnotiť:

Pridať komentár