自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Google開源Paranoid:用于識別各種加密產(chǎn)品中的漏洞

開源 漏洞
Google 近日宣布開源 Paranoid?,該項(xiàng)目主要用于識別各種加密產(chǎn)品中的漏洞。

Google 近日宣布開源 Paranoid?,該項(xiàng)目主要用于識別各種加密產(chǎn)品中的漏洞。該庫支持測試數(shù)字簽名、通用偽隨機(jī)數(shù)和公鑰等多種類型的加密產(chǎn)品,以識別由編程錯(cuò)誤或使用弱專有隨機(jī)數(shù)生成器引起的問題。Paranoid 項(xiàng)目可以檢測任意加密產(chǎn)品、以及那些由未知實(shí)現(xiàn)的系統(tǒng)(Google 將其稱之為 “黑匣子”,其特性是源代碼無法被檢查)生成的產(chǎn)品。

項(xiàng)目地址:https://github.com/google/paranoid_crypto

在隨機(jī)數(shù)生成器中兩個(gè)著名的、特定于實(shí)現(xiàn)(implementation-specific)的漏洞是 DUHK (Don’t Use Hardcoded Keys) 和ROCA (Return of Coppersmith’s Attack),這兩個(gè) SSL/TLS 漏洞在過去 5 年里已經(jīng)廣為人知。

例如,一個(gè)跟蹤為 CVE-2022-26320 的錯(cuò)誤,這是一個(gè)影響多個(gè) Canon 和 Fujifilm 打印機(jī)系列的加密相關(guān)問題,它們生成帶有易受攻擊的 RSA 密鑰的自簽名 TLS 證書。該問題與 Rambus 使用 Safezone 庫的基本加密模塊有關(guān)。

Google 已經(jīng)使用 Paranoid 從 Certificate Transparency 中檢查了包含超過 70 億個(gè)已發(fā)布網(wǎng)站證書的加密產(chǎn)品,并發(fā)現(xiàn)了數(shù)千個(gè)受到嚴(yán)重和高嚴(yán)重性 RSA 公鑰漏洞影響的條目。這些證書中的大多數(shù)已經(jīng)過期或被吊銷,其余的被報(bào)告為吊銷。

a3vu7li2.webp

Paranoid 項(xiàng)目包含對 ECDSA 簽名以及 RSA 和 EC 公鑰的檢查,并由 Google 安全團(tuán)隊(duì)積極維護(hù)。這個(gè)開源庫可以被其他人使用,也可以增加透明度,并以對現(xiàn)有資源進(jìn)行新檢查和改進(jìn)的形式接收來自外部資源的貢獻(xiàn)。

QQ截圖20220829100734.png

責(zé)任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2021-06-25 10:24:30

Google開源漏洞數(shù)據(jù)庫

2014-02-14 13:10:29

數(shù)據(jù)加密FacebookConceal

2022-09-07 09:27:31

漏洞CICD管道網(wǎng)絡(luò)攻擊

2021-02-20 17:36:30

Google開源項(xiàng)目漏洞

2023-08-09 13:46:39

2022-02-26 16:44:08

網(wǎng)絡(luò)拓?fù)?/a>Google開源

2010-11-22 12:56:37

2021-02-05 16:29:47

Google開源軟件框架

2017-05-02 09:02:14

2021-06-18 12:50:55

Cloud開源工具漏洞

2022-04-07 18:51:29

VMware漏洞網(wǎng)絡(luò)攻擊

2016-11-14 19:28:34

爬蟲GoogleGoogle Mass

2013-08-14 11:14:20

開源Google

2009-08-17 08:37:31

2015-03-24 20:53:10

2010-08-25 09:48:14

開源產(chǎn)品技術(shù)

2020-10-13 10:29:31

面部識別設(shè)備惡意攻擊漏洞

2014-12-11 17:42:00

2022-09-21 08:40:04

OCR技術(shù)驗(yàn)證碼

2009-04-14 22:12:11

LinuxGoogle開源
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號