Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

PGPdisk: príbeh polo-hoaxu

Prednedávnom sa na Roote objavila správička s údajnou chybou v PGPdisku. O pár dní bolo treba dávať veci na pravú mieru. Skúsime odpovedať, čo sa stalo, prečo sa to stalo a čo to znamená. Môžme spať v kľude? Je PGP bezpečné? Čo je a čo nie je pravda?

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Poznámka redakce: Zprávičky zmíněné v úvodníku se jmenují: Bezpečnostná chyba v PGPdisku a TrueCrypte a Môžte spať v kľude: PGP je bezpečné.

Divadlo začína

Pred niekoľkými mesiacmi, zhruba okolo marca-mája, sa objavilo pôvodné oznámenie o „chybe“ v PGPdisku. Nevenovalo sa tomu príliš veľa pozornosti. Dňa 21. augusta 2006 sa Max A. pýta na ozrejmenie „chyby“ a prípadných dôsledkov (pozn.: archív je dosť pozadu oproti stavu odoslaných mailov, jedná sa o moderovaný mailing-list). Na konci spomeniem, ako sa to celé týka TrueCryptu.

Zápletka

Po krátkej debate mimo mailing-list posielam do mailing-listu otázku, že ako to teda je. Mailing-list na chvíľu ustal, potom sa privalili odpovede naraz. Údajne nejaký mierne zmätený človek písal pôvodný príspevok na safehack.com. Že bol mierne zmätený, bolo jasné aj mne, pretože v texte preskakuje z jednej témy k druhej, že by to zmiatlo aj polo-osvieteného nosorožca, ak by nemal veľa času.

Čo je a čo nie je pravda

Je pravda:
Je možné preskočiť debuggerom fázu overovania hesla oproti uloženému hashu. Stačí zastaviť program a zmeniť CS:EIP.

Nie je pravda:
Debugger stačí na rozšifrovanie disku. (/endof: „nie je pravda“, ďalej je pravda, aby sme v tom nemali guláš) Kód vyzerá zhruba takto:

if (hash(entered_passphrase) eq hashed_passphrase_stored)
{
    decrypt_disk_encryption_key_using_key_derived_from_passphrase();
    decrypt_disk();
} 

Tj. preskočenie fázy overenia hesla síce disk „rozšifruje“, ale bude tam náhodný balast. Spomenutý kód je viac-menej štandardná technika, ako sa ochrániť napr. proti preklepom.

Je pravda:
Ak útočník odchytí heslo a zistí „čistý odkrytý“ kľúč použitý na zašifrovanie disku, zmena hesla bez prešifrovania disku nepomôže. PGPdisk údajne má veľké tlačítko „Re-encrypt“, ktoré zmienený problém rieši. TrueCrypt umožňuje napr. administrátorovi odšifrovať disk, ak užívateľ zabudol passphrase, ale len keď a práve keď TrueCrypt volume bol na začiatku vytvorený s touto featurou, viz TrueCrypt FAQ (samozrejme, uhádnutie passphrase je iná vec). V dokumentácii k TrueCryptu som zatiaľ nenašiel, či je možné zmeniť šifrovací kľúč a prešifrovať volume, určite je však možné vytvoriť nový volume a dáta skopírovať.

Je pravda:
„Chyba“ PGPdisku je záležitosťou dokumentácie.

It's more of a usage/documentation issue, really; an end-user might believe that changing the passphrase re-encrypted the entire disk beyond their ability to retrieve it. (Dave Korn, Sun, 27 Aug 2006 08:46:52 –0700)

Čiže end-user by sa mohol domnievať, že zmenou hesla sa prešifroval celý disk, čo nie je pravda. V dokumentácii to naozaj neviem nájsť, Mr. G. tvrdí to isté:

  • pgpdisk „reencrypt“ site:pgpi.org
  • pgp „reencrypt“ site:pgpi.org
  • pgp „re-encrypt“ site:pgpi.org
  • pgp disk „re-encrypt“ site:pgpi.org
  • pgpdisk „re-encrypt“ site:pgpi.org

No documents found.

Avšak ‚pgpdisk „re-encrypt“ site:pgp.com‘ už dáva pozitívny výsledok: PGP Desktop 9.5 for Windows User's Guide, PGP Desktop 9.5 for Mac OS X User's Guide a tam zmienka o Re-encrypt je.

TIB2012

       

Akademie Root.cz

logoV rámci Akademie Root.cz připravujeme odborná školení a semináře určené nejen profesionálům, ale všem, kteří chtějí posílit své teoretické i praktické znalostí v oblasti IT. Školení vedou zkušení lektoři s mnohaletou praxí v oboru. Chcete-li rozšířit své obzory a zlepšit svou kvalifikaci, jsou naše školení tou správnou volbou.

Rozuzlenie: poučenie z krízového vývoja

Nechali sme sa poniektorí nachytať. Zároveň sa tým ale preukázalo niekoľko faktov:

  1. naozaj existuje kontrola nad open-source softwarom. Potencionálny vnútorný útočník by síce mohol vniesť backdoor, no po čase by sa to zistilo
  2. lepší jeden false alarm než nepovšimnutý skutočný alarm, aspoň sme sa kopu vecí naučili
  3. paradoxne, skutočné alarmy spôsobia oveľa menej rozruchu než false alarmy, to je moje subjektívne pozorovanie, narážam tým na chybu v GnuPG, kde bolo možné zistiť privátny podpisovací ElGamal kľúč

Záver: trocha zdravej paranoje nezaškodí

Neoveroval som, či naozaj PGPdisk má „Re-encrypt“, takže možno ma všetci klamú (berte radšej s humorom).

Ondrej Mikle

Ondrej Mikle pracuje v Laboratořích CZ.NIC.

Školení: Zavedení Google Apps do firmy

Cílem školení je provést účastníky jednotlivými kroky zavedení Google Apps na vlastní doménu a seznámit je se základy administrace, aby byli schopni Google Apps sami udržovat a rozvíjet dle potřeb. Účastníci se také dozví, jak používat základní služby v balíku Google Apps (Gmail, Kalendář, Dokumenty a Weby Google) a jaké jsou možnosti jejich využití ve firmě.

Podrobnější informace a přihláška  

Ohodnoťte jako ve škole:
Průměrná známka 2,76

Přehled názorů

par pripomienok
Boris Porosin 1. 9. 2006 08:28
Nový
├ 
Re: par pripomienok
Ondrej Mikle 1. 9. 2006 12:47
Nový
├ 
Re: par pripomienok
anonymní uživatel 1. 9. 2006 18:16
Nový
└ 
Re: par pripomienok
Komat 4. 9. 2006 03:35
Nový
Re-encrypt
myt 1. 9. 2006 08:49
Nový
└ 
Re: Re-encrypt
Karel Stoural 1. 9. 2006 11:25
Nový
 
└ 
Re: Re-encrypt
Karel Stoural 1. 9. 2006 11:36
Nový
Truecrypt a zabudnuta "passphrase"
anonymní uživatel 1. 9. 2006 11:58
Nový
└ 
Re: Truecrypt a zabudnuta "passphrase"
Ondrej Mikle 1. 9. 2006 12:59
Nový
 
└ 
Re: Truecrypt a zabudnuta "passphrase"
anonymní uživatel 1. 9. 2006 18:13
Nový
 
 
└ 
Re: Truecrypt a zabudnuta "passphrase"
Ondrej Mikle 1. 9. 2006 19:11
Nový
/endof: "nie je pravda"
Clock 1. 9. 2006 12:01
Nový
└ 
Re: /endof: "nie je pravda"
Ondrej Mikle 1. 9. 2006 13:03
Nový
Dost strasny clanek
Michal Ludvig 2. 9. 2006 11:33
Nový
└ 
Re: Dost strasny clanek
anonymní uživatel 2. 9. 2006 12:32
Nový
 
└ 
Re: Dost strasny clanek
anonymní uživatel 3. 9. 2006 02:12
Nový
 
 
└ 
Re: Dost strasny clanek
anonymní uživatel 4. 9. 2006 12:14
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem