Понедельник, 21.05.2018
Компьютерная безопасность и новости
Форма входа
Меню сайта
Категории раздела
Компьютерные новости [936]
АнтиВирусные новости [210]
Новости о UNIX/Linux [313]
Магазин цифровых товаров

Ключи и пин-коды

Игры Кредитные карты IP-телефония Интернет провайдеры Мобильная связь Спутниковое ТВ

Электронные книги

Бизнес и экономика Дом, быт, семья, досуг Санкт-Петербург Компьютеры и интернет Наука и образование Техническая литература Юридическая литература

Цифровые товары

iTunes & App Store Базы данных Дизайн Доступ к ресурсам Kарты продления, ключи Фотографии Шаблоны для сайтов

Программное обеспечение

Безопасность Игры PC Интернет Мобильная связь Программирование Продвижение сайтов (SEO) Утилиты
Архив записей
Наши сообщества
Статистика
Рейтинг@Mail.ru

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Код нашего баннера

Поиск
Главная » 2013 » Декабрь » 26 » Скандал с RSA бросает тень на всю ИТ-отрасль
23:04
Скандал с RSA бросает тень на всю ИТ-отрасль

Независимые эксперты говорят, что доверие к отрасли коммерческой ИТ-защиты сильно подорвано после скандала с компанией RSA, которая, как утверждает Эдвард Сноуден, была подкуплена АНБ США с целью размещения дефектного алгоритма генерации псевдо-случайных последовательностей, который бы позволял взламывать зашифрованные данные.

RSA отрицает подобные сведения, тогда как в документах Сноудена сказано, что компания получила от АНБ 10 млн долларов за использование алгоритма с искусственной уязвимостью. Речь здесь идет об алгоритме Dual EC DRBG (Dual Elliptic Curve Deterministic Random Bit Generator), используемого в продукте RSA Bsafe.

Независимые специалисты говорят, что отчет оказал серьезное влияние на секьюрити-отрасль, так как RSA здесь считается очень влиятельной компанией. В понедельник на этой неделе Микко Хиппонен, известный специалист по ИТ-безопасности и технический специалист компании F-Secure, направил в RSA письмо о том, что он не поедет на конференцию RSA Conference 2014 из-за отношений RSA с американской разведкой.

«Не думаю, что ваша многомиллиардная компания или ваша многомиллионная конференция пострадают от моего отсутствия или ваших сделок с АНБ», - пишет Хиппонен в письме для Джо Такки, генерального директора компании EMC, которой принадлежит RSA. «Не думаю, что ваша конференция от этого сильно пострадает. Большинство заявленных спикеров - американцы, зачем им беспокоиться о том, что слежка направлена не на них, а на пользователей из других стран. Однако я - иностранец и я отказываюсь от участия в конференции», - пишет Хиппонен.

Карл Ливитт, управляющий партнер консалтинговой компании Bishop Fox, говорит, что хотя RSA и опубликовала опровержение, сам его текст написан очень обтекаемо и в нем компания напрямую не утверждает, что никогда не работала с АНБ и не использовала кодов этого ведомства, вместо этого компания позиционирует себя как жертву. «Ответ RSA, конечно, есть, но он очень банальный и многие важные вопросы по существу не снимает», - говорит он.

Мэттью Грин, специалист по криптографии из Университета Джона Хопкинса, говорит, что как вся эта история, так и невнятные оправдания RSA наводят большую тень на всю ИТ-индустрию. «В своем оправдании RSA утверждает, что использовала общепринятые решения, но не стоит забывать, что эта компания - поставщик коммерческих решений и она должна сама создавать полностью защищенные системы, а не прятаться за чужими спинами», - говорит он.

Напомним, что в документах Сноудена сказано, что RSA работало с АНБ как минимум с 2004 года.
Категория: Компьютерные новости | Просмотров: 620 | Теги: скандал, Компьютерные новости, It, RSA | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright inet-safety © 2018    |    Хостинг от uCoz
Пользовательское Соглашение | Политика Конфиденциальности