Domeka
07.02.2012., 15:17:20 *
Welcome, Guest. Please login or register.

Login with username, password and session length
 
   Home   Help Search GoogleTagged Contact Login Register  
Pages: [1]   Go Down
  Print  
Author Topic: Razbijena PKI infrastruktura  (Read 942 times)
0 Members and 1 Guest are viewing this topic.
The MasteR
Administrator
Full Member
*****

Karma: +20/-0
Offline Offline

Gender: Male
Posts: 168



View Profile WWW
« on: 11.01.2009., 18:33:26 »

Tim inženjera i sigurnosnih stručnjaka je objavio otkriće i potvrdu u praksi velikog sigurnosnog problema u samoj jezgri PK infrastrukture. Uz pomoć 200 playstation računala uspješno su kreirali lažni CA (Certification Authority) certifikat kojim su usjpešno prevarili sve uobičajene web preglednike uključujući Firefox i Internet explorer.

Napad iskorištava sigurnosnu ranjivost MD5 algoritma, koja omogućava kreiranje različitih poruka s istim MD5 hash-om. Iako je ranjivost u teoriji poznata već više godina, ovo je prvi put da ju je dokazano moguće iskoristiti za realni napad.

Iako je, već danas, većina certifikata potpisana teoretski sigurnijim SHA-1 algoritmom, kao rezultat ovog eksperimenta očekuje se prelazak svih preostalih CA servisa na korištenje SHA-1, te blokiranje lažnog proizvedenog CA u Firefoxu i Internet exploreru.

Kompletan izvještaj o napadu je objavljen na Phreedom.org, osim dijela koji pokriva sofisticirani algoritam za računanje MD5 kolizije, uz napomenu, da je to isključeno zbog zaštite internetske javnosti od ovog, zaista opasnog, tipa napada.
Logged

Bavim se mreznom implementacijom - sistemac - Linux, CCNA, CCNP
Hrvoje Kusulja
Administrator
Full Member
*****

Karma: +2/-0
Offline Offline

Gender: Male
Posts: 107



View Profile WWW
« Reply #1 on: 11.01.2009., 23:31:02 »

dakle trebali bi i u svojim programima poceti radje koristiti SHA-1 umjesto MD5 ?
Logged

IT ing. Hrvoje Kusulja (Facebook | Twitter | LinkedIn | DJ_Kukky (Myspace) |
TŠRB | CCNA | MCP | MCSA | MCTS | student TVZ - Spec. Informatike, 1.god |
DeltaBit d.o.o. | Crohoster - web hosting | Nodefusion - servers & advanced services
The MasteR
Administrator
Full Member
*****

Karma: +20/-0
Offline Offline

Gender: Male
Posts: 168



View Profile WWW
« Reply #2 on: 12.01.2009., 17:28:10 »

Tako je preferira se koristenje SH kreiranja maila
Logged

Bavim se mreznom implementacijom - sistemac - Linux, CCNA, CCNP
Hrvoje Kusulja
Administrator
Full Member
*****

Karma: +2/-0
Offline Offline

Gender: Male
Posts: 107



View Profile WWW
« Reply #3 on: 12.01.2009., 21:58:31 »

Tako je preferira se koristenje SH kreiranja maila
a dobro ne govorim za mail, nego i opcenito i za baze podataka i tako..

thnx na dobroj informaciji
Logged

IT ing. Hrvoje Kusulja (Facebook | Twitter | LinkedIn | DJ_Kukky (Myspace) |
TŠRB | CCNA | MCP | MCSA | MCTS | student TVZ - Spec. Informatike, 1.god |
DeltaBit d.o.o. | Crohoster - web hosting | Nodefusion - servers & advanced services
The MasteR
Administrator
Full Member
*****

Karma: +20/-0
Offline Offline

Gender: Male
Posts: 168



View Profile WWW
« Reply #4 on: 14.01.2009., 18:59:51 »

nista, nema problema, zato smo tu
da naravno, podrazumijeva se za sve gdje se koriste certifikati, sve usluge, servisi itd...
Logged

Bavim se mreznom implementacijom - sistemac - Linux, CCNA, CCNP
Pages: [1]   Go Up
  Print  

 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC | Sitemap Valid XHTML 1.0! Valid CSS!
Page created in 0.191 seconds with 23 queries.

Google visited last this page 27.01.2012., 16:04:22