Foros del Web » Compartiendo con la comunidad » Actualidad tecnológica »

¿Un Backdoor de la NSA en el SP1 de Windows Vista?

Estas en el tema de ¿Un Backdoor de la NSA en el SP1 de Windows Vista? en el foro de Actualidad tecnológica en Foros del Web. Cita: Este tipo de noticias me encantan porque demuestran cuál es el verdadero precio del software privativo y los estándares cerrados: la propia soberanía, independencia ...
  #1 (permalink)  
Antiguo 24/12/2007, 10:01
(Desactivado)
 
Fecha de Ingreso: noviembre-2007
Mensajes: 495
Antigüedad: 16 años, 5 meses
Puntos: 7
¿Un Backdoor de la NSA en el SP1 de Windows Vista?

Cita:
Este tipo de noticias me encantan porque demuestran cuál es el verdadero precio del software privativo y los estándares cerrados: la propia soberanía, independencia y libertad de las personas y las naciones.

El próximo Service Pack 1 (SP1) de Windows Vista (a propósito, hace poco elegido como uno de los peores productos tecnológicos de todos los tiempos y la peor decepción del 2007) incluirá el generador de números aleatorios Dual-EC-DRBG, que muy probablemente podría tener un backdoor de la NSA.

Los generadores de números aleatorios son críticos para la criptografía y si pueden ser "rotos" también puede serlo toda la seguridad del sistema.

El Dual-EC-DRBG, impulsado por la NSA, no sólo es órdenes de magnitud más lento que otros generadores, sino que, aparentemente, contiene una debilidad que sólo puede ser descripta como un backdoor.

Así es como podría funcionar:

El generador tiene una serie de constantes usadas para definir la curva elíptica del algoritmo. En ningún lado se explica de dónde salen esas constantes.

Dos criptólogos demostraron en el evento CRYPTO 2007 que esos números tienen una relación con un segundo grupo secreto de números que actúan como un tipo de esqueleto de claves. Si uno conoce esos números secretos puede predecir cuál será la salida del generador después de recoger sólo sus primeros 32 bits.

En términos reales, eso significa que uno sólo necesita monitorear una conexión TLS de Internet encriptada para romper la seguridad de ese protocolo. Si uno conoce los números secretos puede romper completamente cualquier instancia del Dual-EC-DRBG (!).
vivalinux.com.ar

Más motivos para no querer windows vista, es mejor ver otras alternativas y mejor si es libre
  #2 (permalink)  
Antiguo 24/12/2007, 12:29
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 3 meses
Puntos: 19
Re: ¿Un Backdoor de la NSA en el SP1 de Windows Vista?

Vaya, vaya, vaya con la NSA y M$ ....

sau2 y Felices Fiestas.
  #3 (permalink)  
Antiguo 24/12/2007, 14:41
Avatar de Ruchu  
Fecha de Ingreso: octubre-2001
Mensajes: 698
Antigüedad: 22 años, 6 meses
Puntos: 2
Re: ¿Un Backdoor de la NSA en el SP1 de Windows Vista?

La verdad que no me sorprende. Bien sabido es que el software propietario espía al usuario.

Menuda vergüenza... Libres estamos los que usamos Linux.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta



La zona horaria es GMT -6. Ahora son las 00:30.