В обновленную версию операционной системы Windows Vista включен генератор псевдослучайных чисел со странным алгоритмом - эксперты подозревают, что он был создан по указанию спецслужб США.
Эксперты полагают, что данный модуль стандартизирован по указанию спецслужб США и имеет своеобразную черную дверь, которая позволяет получать доступ к секретной информации пользователя.
Алгоритм под кодовым названием Dual_EC_DRBG вошел, как опция в пакет обновления Service Pack 1 операционной системы Windows Vista. По умолчанию в Vista SP1 используется другой алгоритм - CTR_DBG.
О плохих подозрениях относительно модуля Dual_EC_DRBG и раньше заявляли эксперты США. К примеру, известный эксперт по безопасности Брюс Шнейер указывал на то, что спецслужбы США непосредственно вовлечены в установление криптографических стандартов страны. По его словам, именно Агентство национальной безопасности предложило сделать Dual_EC_DRBG национальным стандартом, несмотря на его низкую производительность.
21.12.2007
источник:
Обновленная Windows Vista содержит шпионский модуль