Сноуден: самый опасный человек в мире - [22]
Намеренная «лазейка» или простая оплошность?
Случайные числа играют очень важную роль в криптографии. Если взломать датчик псевдослучайных чисел, то в большинстве случаев удается целиком взломать и криптосистему, в которой этот датчик используется. Разработка качественного датчика случайных чисел – дело весьма непростое. Поэтому они являются предметом неослабного и пристального внимания исследователей-криптографов на протяжении уже многих лет.
Неудивительно, что именно датчику псевдослучайных чисел был посвящен доклад, который в августе 2007 года молодой программист из «Майкрософт» сделал на конференции по криптографии в американском городе Санта-Барбара. Это было вечернее секционное заседание, отведенное для докладов, которым не нашлось места на пленарных заседаниях. Чтобы хоть как-то отвлечь участников конференции от вина и пива, которым они более охотно отдавали свое предпочтение по вечерам, названия секционных докладов, как правило, носили подчеркнуто провокационный характер. Что-то типа «Попадут ли Алиса и Боб в тюрьму?», «Как угонять автомобили, или насколько реальна атака на Килок?[9]» и «Уникальное секционное интервью с Памелой Андерсон». Даниэль Шумоф и его коллега из «Майкрософт» Нильс Фергюсон озаглавили свое выступление «О возможном наличии «лазейки» в стандарте шифрования «НИСТ СП800-90»». Замечательная приманка для криптогиков!
Доклад сопровождался показом 9 слайдов. Из него следовало, что алгоритм генерации случайных чисел Dual_ EC_DRBG, получивший официальное одобрение со стороны американского правительства в составе стандарта шифрования «НИСТ СП800-90», имел вопиющую слабость, которая позволяла его взламывать. Более того, эта слабость обладала признаками «лазейки», которую кто-то специально встроил в алгоритм шифрования, чтобы иметь возможность читать сообщения, засекреченные с его помощью. Однако тогда реакция на доклад Шумофа и Фергюсона была довольно спокойной. Большинство подумало про себя, что, скорее всего, это была простая оплошность разработчиков.
Все изменилось в октябре 2013 года после очередной сенсационной публикации в американской газете «Нью-Йорк тайме». В этой публикации говорилось: «Секретные служебные документы АНБ, по-видимому, подтверждают, что фатальная слабость в стандарте шифрования, которую в 2007 году обнаружили два программиста из «Майкрософт», была встроена туда агентством. Оно разработало этот стандарт и энергично добивалось его одобрения, неофициально именуя образцовым».
Разоблачения «Нью-Йорк тайме» породили бурю возмущения запутанным процессом принятия американских криптографических стандартов. Национальный институт стандартов США (НИСТ), который одобрил алгоритм Dual_ EC_DRBG и стандарт «НИСТ СП800-90», был вынужден заново вынести их на публичное обсуждение. Корпорация «РСА», являвшаяся лидером американского рынка компьютерной безопасности, во всеуслышание отказалась от использования алгоритма Dual_EC_DRBG, признав, что именно этот алгоритм несколько лет по умолчанию использовался в ее комплекте криптографических программ.
Считается, что правильный выбор криптографического алгоритма по умолчанию является необходимым условием обеспечения безопасности коммуникаций. Наличие изъяна в алгоритме по умолчанию означает, что криптосистема в целом тоже ненадежна. Ведь по некоторым данным, если производитель явно устанавливал в своем продукте значение по умолчанию, то более 90 % пользователей оставляли его неизменным. А если устанавливал неявно, то, как бы ни призывали пользователей сменить неявное значение по умолчанию средства массовой информации, инструкции по эксплуатации и встроенные в продукт справочные подсистемы, то это делали не более 60 % пользователей.
С другой стороны, надо признать, что правильный выбор криптографического алгоритма, используемого по умолчанию в программном продукте, вряд ли можно признать достаточно надежным способом защиты от «лазеек», если в списке опций присутствует алгоритм с «лазейкой».
Ведь злоумышленник, подобный АНБ, может проникнуть в компьютерную систему и переназначить используемым по умолчанию именно алгоритм с «лазейкой», сделав тем самым совершенно бесполезным шифрование. Это значительно более эффективный шпионский метод, чем применение клавиатурного шпиона или другого подобного ему трояна. В последнем случае в компьютерной системе «прописывается» немалая по своему размеру программа. При ее обнаружении трудно будет сделать вид, что произошла непреднамеренная ошибка. И совсем другое дело, например, если поменять один битик в реестре операционной системы «Виндоуз», чтобы активировать «лазейку», заранее встроенную в криптографический алгоритм. Здесь заметно присутствие тайного умысла более утонченного, чем довольно прямолинейное заражение компьютера трояном.
Эксперты не были единодушны в своем мнении относительно стандарта «НИСТ СП800-90». Некоторые обратили внимание на тот факт, что обычно слабости в криптографических алгоритмах возникают из-за недостаточной грамотности разработчиков или их нежелания как следует потрудиться. Но в данном случае на создание стандарта «НИСТ СП800-90» было потрачено много усилий, и почему-то вдруг оказалось, что разработанный алгоритм является недостаточно стойким! Странно.
Разоблачения сотрудника американских спецслужб Эдварда Сноудена покажутся детским лепетом по сравнению с фактами, изложенными в этой книге. В ней перед читателем в строгом хронологическом порядке предстает мировая история разведки средствами связи. Детально прослеживается, как из экзотической разновидности разведывательной деятельности, какой она была в начале прошлого века, разведка средствами связи постепенно превратилась в грозное оружие, в настоящее время уступающее по своей силе, пожалуй, только ядерному.
Автобиография выдающегося немецкого философа Соломона Маймона (1753–1800) является поистине уникальным сочинением, которому, по общему мнению исследователей, нет равных в европейской мемуарной литературе второй половины XVIII в. Проделав самостоятельный путь из польского местечка до Берлина, от подающего великие надежды молодого талмудиста до философа, сподвижника Иоганна Фихте и Иммануила Канта, Маймон оставил, помимо большого философского наследия, удивительные воспоминания, которые не только стали важнейшим документом в изучении быта и нравов Польши и евреев Восточной Европы, но и являются без преувеличения гимном Просвещению и силе человеческого духа.Данной «Автобиографией» открывается книжная серия «Наследие Соломона Маймона», цель которой — ознакомление русскоязычных читателей с его творчеством.
Работа Вальтера Грундмана по-новому освещает личность Иисуса в связи с той религиозно-исторической обстановкой, в которой он действовал. Герхарт Эллерт в своей увлекательной книге, посвященной Пророку Аллаха Мухаммеду, позволяет читателю пережить судьбу этой великой личности, кардинально изменившей своим учением, исламом, Ближний и Средний Восток. Предназначена для широкого круга читателей.
Фамилия Чемберлен известна у нас почти всем благодаря популярному в 1920-е годы флешмобу «Наш ответ Чемберлену!», ставшему поговоркой (кому и за что требовался ответ, читатель узнает по ходу повествования). В книге речь идет о младшем из знаменитой династии Чемберленов — Невилле (1869–1940), которому удалось взойти на вершину власти Британской империи — стать премьер-министром. Именно этот Чемберлен, получивший прозвище «Джентльмен с зонтиком», трижды летал к Гитлеру в сентябре 1938 года и по сути убедил его подписать Мюнхенское соглашение, полагая при этом, что гарантирует «мир для нашего поколения».
Константин Петрович Победоносцев — один из самых влиятельных чиновников в российской истории. Наставник двух царей и автор многих высочайших манифестов четверть века определял церковную политику и преследовал инаковерие, авторитетно высказывался о методах воспитания и способах ведения войны, давал рекомендации по поддержанию курса рубля и композиции художественных произведений. Занимая высокие посты, он ненавидел бюрократическую систему. Победоносцев имел мрачную репутацию душителя свободы, при этом к нему шел поток обращений не только единомышленников, но и оппонентов, убежденных в его бескорыстности и беспристрастии.
Мемуары известного ученого, преподавателя Ленинградского университета, профессора, доктора химических наук Татьяны Алексеевны Фаворской (1890–1986) — живая летопись замечательной русской семьи, в которой отразились разные эпохи российской истории с конца XIX до середины XX века. Судьба семейства Фаворских неразрывно связана с историей Санкт-Петербургского университета. Центральной фигурой повествования является отец Т. А. Фаворской — знаменитый химик, академик, профессор Петербургского (Петроградского, Ленинградского) университета Алексей Евграфович Фаворский (1860–1945), вошедший в пантеон выдающихся русских ученых-химиков.
В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.
После гибели императора Александра II в семье Романовых начался процесс настоящего размежевания. Все окружение Александра III знало, кто и почему организовал убийство царя-освободителя, но бездействовало вплоть до пересмотра А. А. Половцовым «Учреждения об императорской фамилии». По новому закону потомство великокняжеских семей теряло статус «императорских высочеств», переходя в разряд «князей императорской крови», и не могло претендовать на трон. Именитая родня не желала мириться с лишением прежних привилегий.
До сих пор версия гибели императора Александра II, составленная Романовыми сразу после события 1 марта 1881 года, считается официальной. Формула убийства, по-прежнему определяемая как террористический акт революционной партии «Народная воля», с самого начала стала бесспорной и не вызывала к себе пристального интереса со стороны историков. Проведя формальный суд над исполнителями убийства, Александр III поспешил отправить под сукно истории скандальное устранение действующего императора. Автор книги провел свое расследование и убедительно ответил на вопросы, кто из венценосной семьи стоял за убийцами и виновен в гибели царя-реформатора и какой след тянется от трагической гибели Александра II к революции 1917 года.
Скрупулезное, насыщенное неведомыми прежде фактами и сенсациями расследование загадочных обстоятельств жизни и преждевременной гибели Булгакова, проведенное Геннадием Смолиным, заставляет пересмотреть официальную версию его смерти. Предписанное Михаилу Афанасьевичу лечение не только не помогло, но и убыстрило трагический финал его жизни. Это не было врачебной ошибкой: «коллективный Сальери» уничтожал писателя последовательно и по-иезуитски изощренно…Парадоксальным образом судьба Булгакова перекликается с историей смерти другого гения – Моцарта.
Новая книга известного писателя Владимира Большакова посвящена одному из самых кровавых злодеяний ХХ века — убийству последнего Императора Российского и его семьи в Екатеринбурге, а также других членов Дома Романовых в Алапаевске в июле 1918 года. Прошло сто лет со дня совершения этого преступления, но многие его обстоятельства до сих пор не выяснены. Именно поэтому по настоянию Русской православной церкви следствие по делу о цареубийстве было возобновлено, чтобы определить подлинность «царских останков» и проверить версию о ритуальном характере преступления. Автор рассказывает о том, как и по чьему заказу готовили это преступление три брата Свердловых — председатель ВЦИК Яков Свердлов, американский банкир Вениамин Свердлов и полковник французской армии, разведчик и масон высоких степеней посвящения Зиновий Свердлов (Пешков), какую роль сыграл в этом воротила сионистского капитала Якоб Шифф, а также знал ли об этом Ленин и другие лидеры большевиков.