มี backdoor ในวิสตา SP1?

by pruet
17 December 2007 - 22:11

มีรายงานว่าในไมโครซอฟท์วินโดวส์วิสตาได้เพิ่มอัลกอริธึมที่ใช้ในการสร้างจำนวนสุ่ม (random number generator) ที่ชื่อว่า Dual_EC_DRBG ซึ่งกำลังถูกวิพากษ์วิจารณ์ว่าอาจจะมี backdoor ของ NSA อยู่ซึ่ง backdoor นี้อาจจะทำให้ NSA สามารถถอดการเข้ารหัสโดยอัลกอริธึมเข้ารหัส เช่น RSA ที่ใช้การสร้างจำนวนสุ่มด้วย Dual_EC_DRBG นี้ก็เป็นได้ ซึ่งเหตุการณ์คล้าย ๆ กันนี้เคยเกิดขึ้นกับอัลกอริธึมเข้ารหัสแบบ DES ที่พัฒนาโดย IBM แต่ถูกปรับเปลี่ยนการทำงานบางอย่างโดย NSA และถูกวิพากษ์วิจารณ์เช่นเดียวกันว่า NSA ได้วาง backdoor เอาไว้ แต่สำหรับ DES นั้น ข้อกล่าวหาที่ว่า NSA ได้ใส่ backdoor ไว้ไม่เคยถูกพิสูจน์ได้ว่าจริงหรือเท็จ ส่วนกรณีของ Dual_EC_DRBG นี้ก็คงต้องดูกันต่อไป

อีกสาเหตุที่ไม่ควรใช้วิสตา?

ข่าวจาก /.

Blognone Jobs Premium