มี backdoor ในวิสตา SP1?
on 18 December, 2007 - 05:11.
tags:
มีรายงานว่าในไมโครซอฟท์วินโดวส์วิสตาได้เพิ่มอัลกอริธึมที่ใช้ในการสร้างจำนวนสุ่ม (random number generator) ที่ชื่อว่า Dual_EC_DRBG ซึ่งกำลังถูกวิพากษ์วิจารณ์ว่าอาจจะมี backdoor ของ NSA อยู่ซึ่ง backdoor นี้อาจจะทำให้ NSA สามารถถอดการเข้ารหัสโดยอัลกอริธึมเข้ารหัส เช่น RSA ที่ใช้การสร้างจำนวนสุ่มด้วย Dual_EC_DRBG นี้ก็เป็นได้ ซึ่งเหตุการณ์คล้าย ๆ กันนี้เคยเกิดขึ้นกับอัลกอริธึมเข้ารหัสแบบ DES ที่พัฒนาโดย IBM แต่ถูกปรับเปลี่ยนการทำงานบางอย่างโดย NSA และถูกวิพากษ์วิจารณ์เช่นเดียวกันว่า NSA ได้วาง backdoor เอาไว้ แต่สำหรับ DES นั้น ข้อกล่าวหาที่ว่า NSA ได้ใส่ backdoor ไว้ไม่เคยถูกพิสูจน์ได้ว่าจริงหรือเท็จ ส่วนกรณีของ Dual_EC_DRBG นี้ก็คงต้องดูกันต่อไป
อีกสาเหตุที่ไม่ควรใช้วิสตา?
ข่าวจาก /.
ข่าวย้อนหลังที่เกี่ยวข้อง
- พบข้อบกพร่องใน OpenSSL สำหรับ Debian และ Ubuntu
- ไมโครซอฟท์ปล่อย Windows XP SP3 และ Vista SP1 ให้ดาวน์โหลดผ่านทาง Windows Update แล้ว
- กระทรวงกลาโหมสหรัฐเริ่มตรวจสอบชิพจากต่างประเทศ
- ไมโครซอฟท์ออกเครื่องมือสืบสวนเพื่อหลบเลี่ยงระบบความปลอดภัยของวินโดวส์
- เว็บเซิร์ฟเวอร์ที่ใช้ IIS โดนเจาะเป็นจำนวนมาก
- Windows Vista Ultimate (PRODUCT) RED
- pruet's blog
- Login or register to post comments






เลิกใช้ไปแล้วครับ กลับมาใช้ xp แทน ใส่แรมไป 2 กิ๊กยังไม่พอเลย เล่นเกมส์อะไร ทำงานอะไรอืดมาก กลับมาใช้ xp เร็วกว่าเยอะ
Please go to molecularck.wordpress.com
Ubuntu เป็นอีกทางเลือก ใช้ xp จนรู้สึกว่าไม่ใช่
พยายามปล้ำลงแมคเองแล้วไม่สำเร็จ เลิกกลับมาใช้ xp ดีกว่า
Please go to molecularck.wordpress.com
+1 linux ไม่มีไวรัสให้กวนใจ โหลดโปรแกรมก็ง่าย ฟรีด้วย
พวกเราก็โดนมันตามอยู่ตลอดแหละ NSA มันเอาหมดทุกอย่าง ทั้งโทรศัพท์ เนต จดหมาย สาย ดาวเทียม Wireless Keyhole พูดง่ายๆว่า การสื่อสารหรือข้อมูลเกือบทุกอย่าง NSA ต้องเข้ามาเกี่ยวด้วย ไม่งั้นไม่ได้สัมปทาน หรือไม่ได้ออกเป็นมาตรฐาน เพียงแต่รอบนี้อาจจะมาแบบ delivery เลยเท่านั้นเอง 55
+1
—-
Khajochi Blog : It’s not a Bug … It’s a Feature
เหมือน Enemy_of_the_state รึเปล่าละ
Please go to molecularck.wordpress.com
เคยดูสารคดี พี่แก sniff ระบบสือสารหมดทุกอย่าง นั่งฟังนั่งแกะกันทั้งวัน แต่ยังไงก็สู้ไอซีทีบ้านเราไม่ได้แน่ :P
Ғ
ขนาโมลเดอร์ที่ว่าดื้อๆ ยังต้องยอม NSA เลยครับ
ใช้ skype สิ NSA ถอดไม่ได้ ฮา