В Ubuntu усиливают криптографическую защиту
С одной стороны, вычислительные возможности компьютерной техники стремительно растут, а сама техника дешевеет. С другой стороны, LTS-версии дистрибутива Ubuntu приходится поддерживать годами и это значит, что нужно оставлять работающими устаревшие алгоритмы защиты данных и слабые по сегодняшним меркам длины криптографических ключей. Всё это облегчает спецслужбам прослушку и даже контроль за линуксоидами, сообщает Либератум.
Неужели вы думаете, что могущественная спецслужба АНБ не в состоянии вскрыть защиту по устаревшему алгоритму DSA с длиной ключа 1024 бит? А этот ключ, выпущенный в 2004 году, до сих пор в обороте у Canonical. Несколько недель работы АНБ-шного суперкомпьютера и разведчики смогут налету подменять код пакетов в службе обновлений Ubuntu, а проверка GPG-подписи ничего не выявит. Так и до трагедии недалеко.
Неизвестные пытаются встроить черный вход в Linux | В любой дистрибутив Linux попадает ядро с сайта kernel.org. Если подменить исходный код ядра в этой точке и встроить так называемый черный вход, то все дистрибутивы Linux окажутся уязвимыми. И задача подмены для спецслужб не представляет никакой сложности. Достаточно взломать GPG-подпись. |
И вот радостная новость. В апреле 2017 года снимается с поддержки Ubuntu 12.04 LTS Precise Pangolin. А это значит, что слабый криптоключ из 2004 года можно будет смело отозвать и выкинуть на помойку. А вот новый дистрибутив Ubuntu 17.04 Zesty Zapus подпишут ключом 2012 года выпуска. А это уже стойкий алгоритм RSA и 4096-битный ключ. Взломать такое сегодня или в обозримом будущем невозможно.
Комментарии
Чингачгук
27 декабря, 2016 - 04:45
нравится мне что все статьи теперь короткие стали
без лишней информации
почитал быстренько всё новое перед сном и спать
Чингачгук
27 декабря, 2016 - 09:50
этт верно подмечено !
ляпота !
Чингачгук
19 сентября, 2019 - 20:27
Приветсвую при переходе на каждую категорию на вашем блоге из браузера chrome у меня выходит ошибка, а если зайти с эксплоера то работает, почему так происходит?
Комментировать