Таможня снижает пошлины на ввоз автомобилей из Польши13 сентября в России объявлено днем траураВзрыв жилого дома положил конец спокойствию в столице

Gazeta.Ru

Prev   25.11. 0, вторник Московское время: 12:22:53 Выпуск No. 130   Next
 
[06.09.1999, 17:53:57]
Lenta.Ru
В MS Windows есть "черный ход" для американской разведки

Эксперт по системам компьютерной безопасности из канадской фирмы Cryptonym Эндрю Фернандес заявил, что нашел "черный ход" в защите Microsoft Windows. Оперционная система Windows использует специальную криптографическую защиту, которая не позволяет кому попало получать доступ к определенным компонентам системы. Кроме того, эта защита выступает как "электронная подпись Windows", позволяя контролировать выполнение определенных условий, связанных с распространением программ - она, например, не позволяет нарушать американские правила экспорта, запрещающие устанавливать на компьютерах, продающихся в другие страны, программное обеспечение с сильной криптографией (т.е. с ключом длиннее 56 бит).

Фернандес заявил, что существует способ заменить один из криптографических ключей защиты, что может позволить хакеру сделать серьезные "поправки" в Windows - в частности, установить свою, более сильную систему защиты с ключом длиннее 56 бит, или просто разрушить корпоративную сеть, к которой хакер имеет доступ. Этот "черный ход", по мнению эксперта, имеется в Windows 95, 98, NT и 2000.

Другая интересная деталь, которая сейчас бурно обсуждается специалистами - это происхождение шифровального ключа, открытого Фернандесом. Как оказалось, Windows использует два ключа, и второй, дополнительный ключ, имеет метку "NSAKEY". Специалисты из Cryptonym нашли это обозначение, исследуя код Windows NT Service Pack 5 - очевидно, программисты Microsoft просто забыли удалить служебные комментарии, сопровождающие код на стадии отладки.

Это открытие привело к предположению, что второй ключ появился в ходе секретной сделки между Microsoft и NSA (National Security Agency - агентство национальной безопасности США). Как полагают специалисты, компания Microsoft могла сделать дополнительный "черный ход" специально для NSA - но неизвестно, для каких целей. Как сообщает BBC, есть две теории использования этого ключа агентством национальной безопасности. С одной стороны, рассматривается "шпионская теория": с таким ключом NSA получает возможность проникать во "вражеские" компьютеры, не согласовывая это ни с Microsoft, ни с владельцами компьютеров. С другой стороны, согласно "безобидной версии", NSA могло завести этот ключ для создания более сильной системы безопасности в государственных компьютерных системах - опять же, без дополнительного общения с Microsoft на эту тему.

Управляющий по системам безопасности Windows Скотт Калп подтвердил в пятницу, что в защите Windows действительно предусмотрены два ключа, и наличие обоих было утверждено в NSA согласно принятой практике. Однако второй ключ, по его словам, не представляет никакой проблемы для безопасности Windows. Он также заявил, что второй ключ добавлен не NSA, а компанией Microsoft для своих собственных целей, и что компания никогда не сообщает свои ключи каким-либо агентствам.

Пока специалисты не пришли к окончательному решению, представляет ли второй "черный ход", найденный в Windows, такую серьезную опасность, как утверждает Фернандес. Однако Ян Голдберг, ведущий специалист по безопасности из Zero-Knowledge Systems, уже заявил, что он исследовал работу Фернандеса и согласен с его выводами: второй ключ действительно существует и его можно заменить.

"Кто бы ни придумал эту штуку - это действительно "черный ход", - считает Голдберг. - Любой, у кого есть этот ключ, может управлять системой защиты. - Кроме того, в Windows 2000 имеется целых три таких ключа, и никто не знает, кому принадлежит третий".


. Expert says Windows has a security breach - CNet, 03.09.99
. Windows 'back door' security alert - BBC, 03.09.99.
... Microsoft Installs US Spy Agency with Windows - Пресс-релиз компании Cryptonym


СЕГОДНЯШНИЕ   НОВОСТИ

. 13 сентября в России - день траура по погибшим от взрывов
Число погибших при взрыве в московских Печатниках возросло до 85 человек
. Дагестан: федеральные силы освободили Гамиях и почти освободили Чабанмахи
Дагестан: федеральные силы освободили село Гамиях и почти овладели селом Чабанмахи
. Глава Mabetex признал, что у него нашли документы по делу о счетах Ельцина
Глава фирмы Mabetex Беджет Паколли впервые косвенно признал, что в его офисе нашли документы, связанные с Ельциным
. Из-за опасности терактов Минатом усиливает охрану ядерных объектов
Атомные станции будут охраняться специальными подразделениями МВД
. ЦРУ назвало главных ракетных врагов США: Россия, Китай, Северная Корея
"Врагом номер 1" для США по-прежнему является Россия
... MTV раздало награды за 1999 год
Награды получили Madonna, Ricky Martin, Beastie Boys, Marilyn Manson, Garbage
ПРОШЛЫЕ ВЫПУСКИ
АВГУСТ 1999
Пн Вт Ср Чт Пт Сб Вс
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

НОВОСТИ OFFLINE
Наши новости - на пейджер Мобил Телеком!
Наши новости - на ваш пейджер!
НОВОСТЬ ДНЯ
В Москве взорвался жилой дом
В Москве взорвался жилой дом
КОММЕНТАРИИ
Пропавшие дети - 2
Пропавшие дети - 2
ПОМОГИТЕ ДЕТЯМ!
П о м о г и т е  д е т я м !
WWW.SOS.RU
Ляпкин Антон Ляпкин Антон
Отсутствие желчного пузыря
Роман Чеснов (3435) 23-64-94
ПОЛИТИКА В РЖ
Война. Отставка. Все про август!
Война. Отставка. Все про август!
MSNBC.RU
GAZETA.RU - ПАРТНЕРЫ MSNBC.RU
ПРАЗДНИК
праздник



ПОИСК ПО РАЗДЕЛАМ:

GAZETA.RU

.   Ну и денек

.   Бесэдер?

.   Немузыка

.   Macht Frei

.   Time o'clock

.   Текущий выпуск

.   От редакции

.   Алгоритм

.   Досье

.   Дисковод

.   Публикация

.   Служебный раздел

.   Здоровье

.   Интернет

.   Интервью

.   Книги

.   Комментарии

.   Культура

.   Курицын Daily

.   Лесные дали

.   Мнения

.   Наедине со всеми

.   Общество

.   Пресса

.   Пушкинский проект

.   Спорт



Lenta.Ru Rambler

RB2 Network

RB2 Network

Prev   25.11. 0, вторник Московское время: 12:22:53 Выпуск No. 130   Next

Пишите нам: info@gazeta.ru
Copyright © Gazeta.Ru
RRU_Network