Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Техническое: очередная уязвимость TLS
Очередная уязвимость в SSL/TLS, на этот раз не только в ПО, но и в самом протоколе. Речь идёт об использовании нестойких параметров в алгоритме Диффи-Хеллмана, протокол позволяет подменить параметры на шаге генерации сеансового ключа, кроме того, в теории, могут быть раскрыты ключи, сгенерированные в соответствии со “стандартными” параметрами, которые использует относительно большое число приложений. Впрочем, размах выглядит несколько преувеличенным, потому что конфигурация настроек, делающая возможной атаку, относительно редкая, а кроме того – заведомо устаревшая (но уязвимости подвержены и браузеры).
Интересно, что, в плане перехвата HTTPS-трафика, эта уязвимость учит следующему: да, использование протокола Диффи-Хеллмана позволяет добиться “прогрессивной секретности”, когда компрометация секретного ключа сервера не даёт никакой возможности расшифровать сеансовый трафик, но если вы “ошиблись группой (или кривой, что эквивалентно)”, выбрав нестойкие параметры, то ситуация становится хуже – расшифровать сеанс можно уже без использования секретного серверного ключа.
Адрес записки: https://dxdt.blog/2015/05/21/7463/
Похожие записки:
- Реплика: программные "демультиплексоры" протоколов уровня приложений
- Электропитание и дата-центры "Яндекса"
- Срок действия сертификатов и компрометация ключей
- Смартфон и загрузка вредоносов ИИ-агентом
- "Почти что коллизия" и хеш-функции
- Сообщения и приложения-мессенджеры
- Техническое: один практический пример ошибочных настроек DNS
- Бывшая "Яндекс.Почта"
- ML-KEM и возможности бэкдоров без гибридов
- Техническое: TLS-ALPN Control Validation
- Техническое: ML-KEM, постквантовая стойкость и гибридные криптосистемы
Новый