X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות
ד"ר בני פנקס מאוניברסיטת חיפה טוען כי צוות חוקריו גילה בעיות אבטחה חמורות במערכת ההפעלה בקוד-הפתוח 'לינוקס'
▪  ▪  ▪

"קוד פתוח איננו מילה נרדפת לבטיחות, אף על-פי שתוכנות קוד פתוח מאפשרות ביצוע בדיקות אבטחה עצמאיות ביתר קלות לעומת תוכנות אחרות", אמר ד"ר בני פנקס מהחוג למדע המחשב באוניברסיטת חיפה, שהשתתף בצוות חוקרים שגילה בעיות אבטחה בפרויקט הקוד הפתוח הנפוץ ביותר - מערכת ההפעלה לינוקס.
"השתמשנו בשיטות של "הנדסה הפוכה" (Reverse Engineering) בכדי לבנות תאור מדויק של פעולת מחולל המספרים האקראיים של מערכת ההפעלה, ובעקבות זאת גילינו בעיות אבטחה בפעולת מחולל המספרים האקראיים שלה", אמר ד"ר פנקס והסביר שחלק זה של מערכת ההפעלה משמש, בין השאר, לייצור מפתחות הצפנה עבור רוב התוכנות המשתמשות בהצפנה, כגון PGP, SSL, והצפנת דיסק ודואר אלקטרוני.
"הצפנת הגישה לאתרי מסחר אלקטרוני ובנקאות ברשת האינטרנט משתמשת במפתחות הצפנה המיוצרים על-ידי מחולל המספרים האקראיים. ההתקפה שגילינו מאפשרת לתוקף הפורץ למערכת ההפעלה לחשב ערכים קודמים ועתידיים של מחולל המספרים האקראיים, אשר יכולים לשמש לפענוח הצפנות קודמות שנעשו בעזרת המחשב וכן הצפנות שייעשו בעתיד".
צוות החוקרים, שכלל בנוסף לד"ר פנקס את צבי גוטרמן - מנהל הטכנולוגיות של חברת סייפנד (Safend) וסטודנט לתואר שלישי באוניברסיטה העברית, ואת צחי ריינמן מהאוניברסיטה העברית, ממליץ לקהילת הקוד הפתוח לפתח מדיניות קפדנית יותר לפיתוח רכיבי תכנה רגישים, בשונה מפיתוח רכיבי תכנה שאינם קריטיים מבחינת אבטחה.
תוצאות המחקר יוצגו במאמר בשם “Analysis of the Linux Random Number Generator” בכנס IEEE Security and Privacy Symposium אשר יערך באוקלנד, קליפורניה, בתאריכים 21-24 למאי.

תאריך:  08/05/2006   |   עודכן:  08/05/2006
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
אסף גדות
מחקר חדש שערכה חברת יוניסיס מנפץ מספר מיתוסים ומראה כי מרבית הנשאלים מוכן לחלוק מידע פרטי בתמורה לנוחות או רווח ישיר
מחלקה ראשונה
orange ותפוז הכריזו על שירות BLOG TV סלולרי    כל לקוח דור 3 הופך לכתב משוטט בפוטנציה
אלעזר לוין
קיבל גם חלק מתפקידו של ניר גלעד    בכירים ידווחו ישירות למנכ"ל    מבטח סימון תבטח גם את עובדי הבינלאומי, אמדוקס ונטוויז'ן
הדר פרבר
ישלח מכתב לנשיא בוש ובו "פתרון חדש לבעיות הנוכחיות ולמצב הקיים בעולם"
מירב לוי
אוניברסיטת ת"א במקום הראשון עם ציון ממוצע של 80.8    במקום השני - האוניברסיטה העברית עם ציון ממוצע של 79.4    במקום האחרון בין המוסדות - הקריה האקדמית קריית אונו
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il