Читаем Сноуден: самый опасный человек в мире полностью

Все изменилось в октябре 2013 года после очередной сенсационной публикации в американской газете «Нью-Йорк тайме». В этой публикации говорилось: «Секретные служебные документы АНБ, по-видимому, подтверждают, что фатальная слабость в стандарте шифрования, которую в 2007 году обнаружили два программиста из «Майкрософт», была встроена туда агентством. Оно разработало этот стандарт и энергично добивалось его одобрения, неофициально именуя образцовым».

Разоблачения «Нью-Йорк тайме» породили бурю возмущения запутанным процессом принятия американских криптографических стандартов. Национальный институт стандартов США (НИСТ), который одобрил алгоритм Dual_ EC_DRBG и стандарт «НИСТ СП800-90», был вынужден заново вынести их на публичное обсуждение. Корпорация «РСА», являвшаяся лидером американского рынка компьютерной безопасности, во всеуслышание отказалась от использования алгоритма Dual_EC_DRBG, признав, что именно этот алгоритм несколько лет по умолчанию использовался в ее комплекте криптографических программ.

Считается, что правильный выбор криптографического алгоритма по умолчанию является необходимым условием обеспечения безопасности коммуникаций. Наличие изъяна в алгоритме по умолчанию означает, что криптосистема в целом тоже ненадежна. Ведь по некоторым данным, если производитель явно устанавливал в своем продукте значение по умолчанию, то более 90 % пользователей оставляли его неизменным. А если устанавливал неявно, то, как бы ни призывали пользователей сменить неявное значение по умолчанию средства массовой информации, инструкции по эксплуатации и встроенные в продукт справочные подсистемы, то это делали не более 60 % пользователей.

С другой стороны, надо признать, что правильный выбор криптографического алгоритма, используемого по умолчанию в программном продукте, вряд ли можно признать достаточно надежным способом защиты от «лазеек», если в списке опций присутствует алгоритм с «лазейкой».

Ведь злоумышленник, подобный АНБ, может проникнуть в компьютерную систему и переназначить используемым по умолчанию именно алгоритм с «лазейкой», сделав тем самым совершенно бесполезным шифрование. Это значительно более эффективный шпионский метод, чем применение клавиатурного шпиона или другого подобного ему трояна. В последнем случае в компьютерной системе «прописывается» немалая по своему размеру программа. При ее обнаружении трудно будет сделать вид, что произошла непреднамеренная ошибка. И совсем другое дело, например, если поменять один битик в реестре операционной системы «Виндоуз», чтобы активировать «лазейку», заранее встроенную в криптографический алгоритм. Здесь заметно присутствие тайного умысла более утонченного, чем довольно прямолинейное заражение компьютера трояном.

Эксперты не были единодушны в своем мнении относительно стандарта «НИСТ СП800-90». Некоторые обратили внимание на тот факт, что обычно слабости в криптографических алгоритмах возникают из-за недостаточной грамотности разработчиков или их нежелания как следует потрудиться. Но в данном случае на создание стандарта «НИСТ СП800-90» было потрачено много усилий, и почему-то вдруг оказалось, что разработанный алгоритм является недостаточно стойким! Странно.

В то же время если признать, что выявленная слабость в стандарте «НИСТ СП800-90» на самом деле являлась «лазейкой», то ее создатели проявили предусмотрительность. Глядя на алгоритм, трудно было со всей уверенностью сказать, действительно ли это «лазейка» или просто результат недоработки его авторов. Что и требовалось от качественной «лазейки», если бы ее вдруг обнаружили бы. Тогда всю вину за нее можно было бы свалить на разработчиков.

Обвинения в адрес АНБ по поводу встраивания «лазеек» в криптографические стандарты звучали и в прошлом. В некотором смысле дебаты вокруг стандарта «НИСТ СП800-90» являлись отзвуком споров, которые велись в отношении американского стандарта шифрования данных «DES» в 1970-е годы. Тогда АНБ подозревалось в намеренном ослаблении «DES» путем манипулирования константами. Однако в 1994 году выяснилось, что АНБ выбирало константы таким образом, чтобы защитить «DES» от взлома с помощью метода, который в 1970-е годы был известен только в АНБ. Подозрения оказались безосновательными.

В 1995 году американская газета «Балтимор сан» опубликовала материал, из которого следовало, что с подачи АНБ «лазейка» была встроена в шифраторы швейцарской фирмы «Крипто АГ». А в 1999 году обнаружилось, что криптографический ключ, который использовался в операционной системе «Виндоуз НТ» корпорации «Майкрософт», содержал в своем названии аббревиатуру «АНБ». Этот факт породил спекуляции о том, что «Майкрософт» тайно предоставила АНБ возможность готовить собственные обновления криптоядра «Виндоуз НТ» и придавать им законную силу, подписывая с помощью специального ключа. «Майкрософт» свою вину отрицала, объясняя сей факт простым отражением контролирующей роли АНБ при получении разрешения на экспорт программных продуктов, в которые встраивались средства шифрования.

Перейти на страницу:

Все книги серии Дело не закрыто

Как отравили Булгакова. Яд для гения
Как отравили Булгакова. Яд для гения

Скрупулезное, насыщенное неведомыми прежде фактами и сенсациями расследование загадочных обстоятельств жизни и преждевременной гибели Булгакова, проведенное Геннадием Смолиным, заставляет пересмотреть официальную версию его смерти. Предписанное Михаилу Афанасьевичу лечение не только не помогло, но и убыстрило трагический финал его жизни. Это не было врачебной ошибкой: «коллективный Сальери» уничтожал писателя последовательно и по-иезуитски изощренно…Парадоксальным образом судьба Булгакова перекликается с историей смерти другого гения – Моцарта. Сальери европейские ученые в итоге оправдали и вышли на след подлинных отравителей. Сотрудничество с европейскими коллегами позволило автору книги заполучить локон, сбритый с головы гения в день его смерти, и передать его для нейтронно-активационного анализа в московский атомный научный центр. Наступило время обнародовать результаты проделанной работы…

Геннадий Александрович Смолин , Геннадий Смолин

Биографии и Мемуары / Публицистика / Документальное
Смерть Сталина. Все версии. И ещё одна
Смерть Сталина. Все версии. И ещё одна

Версия насильственной смерти вождя получила огласку благодаря книге Авторханова «Загадка смерти Сталина: заговор Берия» (1976). Вначале осторожно, а затем всё уверенней историки заговорили о заговоре, связывая его с «делом врачей», планировавшейся депортацией евреев и… именем Берия. Именно его назначили и виновным за массовые репрессии, и убийцей Сталина, главой заговорщиков. Но так ли это? Предъявляла ли ему Прокуратора СССР обвинение в убийстве или подготовке к убийству «отца народов» и как восприняло это обвинение, если таковое имело место, Специальное Судебное Присутствие Верховного суда СССР?Бывает и дым без огня, если дымовую завесу устраивают мастера фальсификаций, уверен автор книги, досконально изучивший все существующие версии смерти вождя и проведший своё расследование событий, развернувшихся на сталинской даче в мартовскую ночь 1953 года.

Рафаэль Абрамович Гругман

История / Образование и наука
Пуля для Зои Федоровой, или КГБ снимает кино
Пуля для Зои Федоровой, или КГБ снимает кино

Судьба звезды советского кинематографа Зои Федоровой неординарна и противоречива, а ее убийство до сих пор не раскрыто.Арест как пособницы иностранному шпиону, положение дочери «врага народа», попытка самоубийства в лефортовском изоляторе, обвинение в шпионаже в пользу иностранных государств, долгие годы заключения в знаменитой «Владимирке» и блестящая творческая биография, правительственные награды и премии. Как это возможно?! Расследование, проведенное Федором Раззаковым, заставляет совершенно иначе взглянуть на биографию актрисы и на причины ее трагической гибели. Автор задается вопросами: случайно ли убийца, не оставивший на месте преступления почти никаких следов, «забыл» забрать с собой гильзу от немецкого пистолета «Зауэр»? Не было ли это намеком на «немецкую линию», по которой Федорова долгие годы работала на советские спецслужбы, и почему эта улика не помогла следствию выйти на преступников? Или все же помогла, но привлечь их к ответственности было невозможно?..Книга Федора Раззакова – это настоящий документальный детектив с неожиданными поворотами и сенсационными подробностями тайной жизни людей, которых знает вся страна.

Федор Ибатович Раззаков

Военное дело

Похожие книги