|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי
קבוצת ירדן
עיצוב הבית: לבד או בעזרת מעצב פנים?

בעיית אבטחה חמורה במערכת ההפעלה 'לינוקס'

ד"ר בני פנקס מאוניברסיטת חיפה טוען כי צוות חוקריו גילה בעיות אבטחה חמורות במערכת ההפעלה בקוד-הפתוח 'לינוקס'
08/05/2006  |     |   חדשות   |   תגובות
מאת: אסף גדות  |  

"קוד פתוח איננו מילה נרדפת לבטיחות, אף על-פי שתוכנות קוד פתוח מאפשרות ביצוע בדיקות אבטחה עצמאיות ביתר קלות לעומת תוכנות אחרות", אמר ד"ר בני פנקס מהחוג למדע המחשב באוניברסיטת חיפה, שהשתתף בצוות חוקרים שגילה בעיות אבטחה בפרויקט הקוד הפתוח הנפוץ ביותר - מערכת ההפעלה לינוקס.

"השתמשנו בשיטות של "הנדסה הפוכה" (Reverse Engineering) בכדי לבנות תאור מדויק של פעולת מחולל המספרים האקראיים של מערכת ההפעלה, ובעקבות זאת גילינו בעיות אבטחה בפעולת מחולל המספרים האקראיים שלה", אמר ד"ר פנקס והסביר שחלק זה של מערכת ההפעלה משמש, בין השאר, לייצור מפתחות הצפנה עבור רוב התוכנות המשתמשות בהצפנה, כגון PGP, SSL, והצפנת דיסק ודואר אלקטרוני.

"הצפנת הגישה לאתרי מסחר אלקטרוני ובנקאות ברשת האינטרנט משתמשת במפתחות הצפנה המיוצרים על-ידי מחולל המספרים האקראיים. ההתקפה שגילינו מאפשרת לתוקף הפורץ למערכת ההפעלה לחשב ערכים קודמים ועתידיים של מחולל המספרים האקראיים, אשר יכולים לשמש לפענוח הצפנות קודמות שנעשו בעזרת המחשב וכן הצפנות שייעשו בעתיד".

צוות החוקרים, שכלל בנוסף לד"ר פנקס את צבי גוטרמן - מנהל הטכנולוגיות של חברת סייפנד (Safend) וסטודנט לתואר שלישי באוניברסיטה העברית, ואת צחי ריינמן מהאוניברסיטה העברית, ממליץ לקהילת הקוד הפתוח לפתח מדיניות קפדנית יותר לפיתוח רכיבי תכנה רגישים, בשונה מפיתוח רכיבי תכנה שאינם קריטיים מבחינת אבטחה.

תוצאות המחקר יוצגו במאמר בשם “Analysis of the Linux Random Number Generator” בכנס IEEE Security and Privacy Symposium אשר יערך באוקלנד, קליפורניה, בתאריכים 21-24 למאי.

תאריך:  08/05/2006   |   עודכן:  08/05/2006
אסף גדות
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
בעוד הפרטיות נותרה דאגתם המרכזית של אנשים רבים ברחבי העולם, מנפץ מחקר חדש של חברת המחשבים יוניסיס אחדים מהמיתוסים המסורתיים ביחס להגנה ושימוש בנהלי זהויות: תוצאות המחקר מראות כי מרבית הצרכנים היו מוכנים לחלוק נתונים אישיים שלהם עם אחרים, לו ידעו כי המשתמש יגן על מידע זה, והם יוכלו להפיק רווח ברור בנוחות שתושג כתוצאה מכך.
08/05/2006  |  אסף גדות  |   חדשות
orange ותפוז אנשים מכריזות על שירות BLOG TV סלולרי אשר הופך כל לקוח דור 3 לכתב משוטט בפוטנציה.
08/05/2006  |  מחלקה ראשונה  |   חדשות
מתחזק מעמדו של המשנה למנכ"ל מגדל, יונל כהן, אחד המועמדים בעתיד לתפקיד מנכ"ל הקבוצה. כהן מונה השבוע לאחראי על התיכנון האסטרטגי והפיתוח העיסקי של הקבוצה, תפקידים שהיו עד עתה באחריותו של ניר גלעד, שעבר לחברה לישראל. במקביל, ימשיך כהן לעמוד בראש תחום הפנסיה של הקבוצה, וכן ימשיך לכהן כיו"ר חברות הפנסיה שלה וכראש מערך סוכנויות הביטוח, ובהן מבטח סימון, סוכנות הביטוח מספר 1 בענף.
08/05/2006  |  אלעזר לוין   |   חדשות
לנשיא אירן פתרונים - דובר ממשלת אירן, רולאם חוסיין אלהם, הודיע (ב') כי הנשיא, מחמוד אחמדינג'אד, יעביר לנשיא האמריקני, ג'ורג' בוש, מכתב ובו "פתרון חדש לבעיות הנוכחיות ולמצב הקיים בעולם". המכתב יועבר דרך שגרירות שוויץ בטהרן.
08/05/2006  |  הדר פרבר  |   חדשות
80% מהנבחנים בבחינת לשכת עורכי הדין בכתב עברו את הבחינה שנערכה בחודש שעבר (27 באפריל). 87% מכלל הנבחנים שניגשו בפעם הראשונה לבחינת הלשכה עברו את הבחינה. כך עולה מנתוני לשכת עורכי הדין.
08/05/2006  |  מירב לוי  |   חדשות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
חיים רמון
חיים רמון
רוב הפרשנים הצבאיים תומכים עתה בתוכנית המטכ"ל להיכנס לרפיח, להרוג כמה מאות מחבלים ואז לצאת ממנה, אפילו שדרך פעולה זו כבר נכשלה כישלון חרוץ    בשביל לשמוע הדהוד של תוכניות המטכ"ל ושל...
רפי לאופרט
רפי לאופרט
התהפוכות הפוליטיות והדמוגרפיות השליליות בארה"ב משתקפות יותר ויותר בהתנהלות ממשל ביידן במשבר האזורי הנוכחי    השילוב האפרו-אמריקני-מוסלמי והאנטישמי מעמיק את אחיזתו והשתלטותו
הרצל ובלפור חקק
הרצל ובלפור חקק
דברי הספד עם הבאתה למנוחות של המשוררת דלית בת אדם    שירתה הזכה של דלית בת אדם ידעה לשבות לבבות, שירה שהלכה במסלול השיבה המאוחרת, שיבה למחוזות ילדותה, למחוזות הקסם של ימי האתמול
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il