Google 近日宣布开源 Paranoid,开源该项目主要用于识别各种加密产品中的用于漏洞。该库支持测试数字签名 、识别通用伪随机数和公钥等多种类型的各种加密产品,以识别由编程错误或使用弱专有随机数生成器引起的加密问题。Paranoid 项目可以检测任意加密产品、源码下载产品以及那些由未知实现的漏洞系统(Google 将其称之为 “黑匣子” ,其特性是开源源代码无法被检查)生成的产品。 项目地址:https://github.com/google/paranoid_crypto 在随机数生成器中两个著名的用于、特定于实现(implementation-specific)的高防服务器识别漏洞是 DUHK (Don’t Use Hardcoded Keys) 和ROCA (Return of Coppersmith’s Attack) ,这两个 SSL/TLS 漏洞在过去 5 年里已经广为人知 。各种 例如,加密一个跟踪为 CVE-2022-26320 的产品错误,这是漏洞一个影响多个 Canon 和 Fujifilm 打印机系列的建站模板加密相关问题 ,它们生成带有易受攻击的开源 RSA 密钥的自签名 TLS 证书 。该问题与 Rambus 使用 Safezone 库的基本加密模块有关。 Google 已经使用 Paranoid 从 Certificate Transparency 中检查了包含超过 70 亿个已发布网站证书的加密产品 ,香港云服务器并发现了数千个受到严重和高严重性 RSA 公钥漏洞影响的条目 。这些证书中的大多数已经过期或被吊销 ,其余的被报告为吊销。
Paranoid 项目包含对 ECDSA 签名以及 RSA 和 EC 公钥的检查,云计算并由 Google 安全团队积极维护。这个开源库可以被其他人使用,也可以增加透明度,并以对现有资源进行新检查和改进的形式接收来自外部资源的贡献。
|
揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)OPPOA59信号质量如何?(信号稳定性与通话质量是关键)红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)云服务器香港物理机源码库b2b信息平台企业服务器亿华云网站建设