форум волчат  

Программа Microsoft Word - Microsoft Excel - Дыра в приложениях Word и Excel - форум программистов и не только - компьютерные программы - бесплатно
 РегистрацияРегистрация   ВходВход 
Сделать стартовой Добавить в избранное Николай Попков Правила форума
Вход в чаты: чат волчат и чат знакомств (если нет регистрации в чатах, то пароль не нужен):
Ник в чате: Пароль:
Ник в чате: Пароль:

Cайт знакомств Holiday.Ru - 12360781 анкет:

Я ищу от до лет, из города

Реальные бесплатные знакомства в твоем городе:

Я ищу от до лет, в регионе

Рекламное агентство Реклама SU - контекстная реклама и продвижение сайтов с оплатой за результат
Форум Раскрутка сайта и форум Маркетинг и реклама. Чаты. Shot.Su - игровой сервер CSS и CS
Сонник. Анекдоты. Приметы. Aфоризмы. Тосты.

Баннерная сеть ClickHere
Программа Microsoft Word - Microsoft Excel - Дыра в приложениях Word и Excel

 
   Список форумов волчат -> форум программистов и не только - компьютерные программы
Форум Раскрутка сайтов  
Автор Сообщение
OlgeyaОффлайн
Зарегистрирован: 20.08.2004
Всего сообщений: 870
Откуда: Волгоград
Пол: Женский
24 Янв 2005 Пн 08:49   Программа Microsoft Word - Microsoft Excel - Дыра в приложениях Word и Excel

Программа Microsoft Word - Microsoft Excel - Дыра в приложениях Word и Excel

Эксперт по вопросам безопасности Брюс Шнаер (Bruce Schneier) утверждает, что система защиты документов в Microsoft Word и Excel имеет дилетантскую уязвимость, которая позволяет легко их взломать.

В своем дневнике он написал, VoleWare нарушил одно из важнейших правил потокового шифрования (stream cipher), которое гласит: "Не используй одного и того же ключевого потока (keystream)
для шифрования двух разных документов".

Если кто-то так сделает, вы можете взломать кодирование путем ксорирования двух зашифрованых потоков вместе. Ключевой поток выпадает, и вы получаете "текст XOR* текст" - откуда легко можете восстановить нешифрованый текст используя анализ частоты использования букв и прочие базовые техники.

Эту аматорскую ошибку совершила компания Microsoft, потому что использует потоковый шифр RC4 в обеих программах Word и Excel. О чем написал Hongjun Wu (проспект PDF).

В этом отчете указывается на серьезную брешь в безопасности программа Microsoft Word и Microsoft Excel. Потоковый шифр RC4 с длинной ключа до 128 бит используется в Word и Excel для защиты документов. Но когда в зашифрованные документы вносятся изменения и сохраняются, вектор инициализации остается прежним, и таким образом такой же ключевой поток сгенерированный из RC4 используется для шифровки двух разных версий документа. Последствия могут быть катастрофическими, поскольку таким образом может быть получена секретная информация из множества документов.

Это не ново. Microsoft совершил ту же ошибку в 1999 с RC4 в WinNT Syskey. Пять лет спустя он ее повторил в других продуктах.

*XOR-шифрование является самым простым и быстрым. XOR – это булево «исключающее ИЛИ», использующееся в языках программирования, как логический или бинарный оператор. Действует он так:

1 XOR 1 = 0
0 XOR 0 = 0
1 XOR 0 = 1
0 XOR 1 = 1

Т.е. если биты (или логические значения) различны, то получается 1 (true), если одинаковы, то 0 (false).


http://itua.info/1012.html


Программа Microsoft Word - Microsoft Excel - Дыра в приложениях Word и Excel
Вернуться к началу
View user's profile 
Показать сообщения:   
смешные анекдоты и политика
форум женщин - женский форум
форум компьютерные игры
музыкальный форум
Бесплатные игры и чат знакомств
Сайты знакомств: Знакомство.su,
К, ML и серьезные знакомства для брака (подбор партнера по тестам).


Партнерка Яндекса

Замуж за рубеж: любовный маг, невеста



сервис ремонт фотоаппаратов

pr агентство Реклама SU, оптимизация сайтов, баннеры - баннерная сеть. Партнерские программы
Бесплатные сервисы для вас: Виртуальная клавиатура и транслит.
IP адрес - где узнать мой IP адрес? ip address

бесплатный форум


free forum