Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor k článku
Bezpečnostní střípky: proběhla konference RSA USA 2010

BLEK.
BLEK. (neregistrovaný) ---.strcechy.adsl-llu.static.bluetone.cz
8. 3. 2010 11:20 Nový

"vážná" chyba v OpenSSL

celé vlákno

To je naprosto irelevantní. Je neadekvátní to nazývat vážná chyba.

Jedná se o to, že když u mikroprocesoru vynucujete chyby snižováním napětí, tak z toho vydlabete ten tajný klíč. Nebezpečnost pro běžné počítače je nulová — má-li člověk možnost měnit napětí procesoru (t.j. vrtat se v mainboardu), pak má taky určitě možnost si ty klíče přečíst z paměti. Nebezpečnost tohoto útoku je pouze pro různé karty s chipem, kde je požadováno, aby z toho klíč nešel dostat ani když člověk tu kartu fyzicky drží.

Takových „chyb“ se dá najít libovolně mnoho. Procesory nebývají navrhovány na to, aby běžely s nestandardním napájením a není nijak specifikováno, co by měly pak udělat. U počítačů to není problém. Do smartcardů by měli dát kondenzátor a čidlo napětí, které vypne procesor dřív, než napětí klesne pod povolenou mez. Svalování viny na OpenSSL nebo algoritmy ničemu nepomůže.