Windows NT 4.0-тағы NSA кілті және қауіпсіздік дауы
NSAKEY
Windows NT 4.0 жүйесіндегі NSAKEY айнымалысы – 1024 биттік ашық кілт. Бұл кілттің NSA-мен байланысы туралы күмәндер мен Microsoft-тың түсіндірмесі. Қауіпсіздік, криптография.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Windows NT 4.0-дегі ашық кілтті сақтайтын айнымалы.
Variable containing a public key in Windows NT 4.0
NSAKEY – 1999 жылы Cryptonym Corporation компаниясының Эндрю Д. Фернандес Windows NT 4 SP5 жүйесінде тапқан айнымалы атауы. Айырмалы 1024 биттік ашық кілтті қамтыды; мұндай кілттер шифрлау және растау үшін ашық кілт криптографиясында қолданылады. Алайда, атауының өзінен, бұл кілт АҚШ Ұлттық қауіпсіздік агенттігіне (NSA) кез келген Windows пайдаланушысының қауіпсіздігін бұзуға мүмкіндік береді деген болжам туды. Microsoft бұл болжамды жоққа шығарды және кілт атауының себебі, NSA АҚШ криптографиясын экспорттау бақылауының техникалық сарапшысы болғандығынан туындады деді.
NSAKEY was a variable name discovered in Windows NT 4 SP5 in 1999 by Andrew D. Fernandes of Cryptonym Corporation. The variable contained a 1024 bit public key; such keys are used in public key cryptography for encryption and authentication. Because of the name, however, it was speculated that the key would allow the United States National Security Agency (NSA) to subvert any Windows user's security. Microsoft denied the speculation and said that the key's name came from the fact that NSA was the technical review authority for U. S. cryptography export controls.
Шолу
Microsoft Windows-пен өзара әрекеттесетін барлық криптографиялық жиынтықтар RSA цифрлық қолтаңбасын қажет етеді. Windows-пен тек Microsoft бекіткен криптографиялық жиынтықтар ғана бірге жеткізілуі мүмкін болғандықтан, Экспорттық әкімшілік ережелеріне (EAR) сәйкес, осы операциялық жүйенің экспорттық нұсқаларын сақтауға болады, оларды Өнеркәсіп және қауіпсіздік бюросы (BIS) қолдайды. Microsoft екі кілтті пайдаланғаны белгілі болды – біріншілік және қосалқы, олардың екеуі де жарамды қолтаңбалар жасауға қабілетті. Windows NT 4 үшін 5-ші қызметтік жиынтығын (Service Pack) шығарған кезде Microsoft ADVAPI32.DLL кітапханасындағы түзету символдарынан құтылуды ұмытып кетті, ол Тіркелім және Қауіпсіздік сияқты Windows-тың кеңейтілген мүмкіндіктері үшін қолданылады. Cryptonym компаниясының бас ғалымы Эндрю Фернандес айнымалыда сақталған негізгі кілтті тапты, ал екінші кілтке басқа атау берілді. Фернандес өзінің жаңалығын жариялады, бұл екінші кілттің АҚШ Ұлттық қауіпсіздік агенттігіне (NSA) тиесілі болуы мүмкін деген болжамдар мен теорияларға жол ашты, соның ішінде барлау қызметінің кез келген Windows пайдаланушысының қауіпсіздігін бұзу мүмкіндігі де бар еді. Компьютерлер, бостандық және жеке өмір туралы 2000 жылғы (CFP2000) конференциясында Электрондық жеке өмір туралы ақпарат орталығының (EPIC) аға ғылыми қызметкері Дункан Кэмпбелл бұл дауды қауіпсіздік және бақылауға қатысты маңызды мәселенің мысалы ретінде атады. Сонымен қатар, доктор Нико ван Сомерен Windows 2000-де үшінші кілтті тапты, оның заңды мақсаты бар-жоғына күмән келтірді және «Бұл күдісті тудырады» деді.
Microsoft requires all cryptography suites that interoperate with Microsoft Windows to have an RSA digital signature. Since only Microsoft approved cryptography suites can be shipped with Windows, it is possible to keep export copies of this operating system in compliance with the Export Administration Regulations (EAR), which are enforced by the Bureau of Industry and Security (BIS). It was already known that Microsoft used two keys, a primary and a spare, either of which can create valid signatures. Upon releasing the Service Pack 5 for Windows NT 4, Microsoft had neglected to remove the debugging symbols in ADVAPI32. DLL, a library used for advanced Windows features such as Registry and Security. Andrew Fernandes, chief scientist with Cryptonym, found the primary key stored in the variable and the second key was labeled Fernandes published his discovery, touching off a flurry of speculation and conspiracy theories, including the possibility that the second key was owned by the United States National Security Agency (the NSA) and allowed the intelligence agency to subvert any Windows user's security. During a presentation at the Computers, Freedom and Privacy 2000 (CFP2000) conference, Duncan Campbell, senior research fellow at the Electronic Privacy Information Center (EPIC), mentioned the controversy as an example of an outstanding issue related to security and surveillance. In addition, Dr. Nicko van Someren found a third key in Windows 2000, which he doubted had a legitimate purpose, and declared that "It looks more fishy".
Microsoft-тың реакциясы
Microsoft компаниясы артқы есік туралы болжамдарды жоққа шығарып, «Бұл болжамдар ерсі болып көрінеді, себебі Microsoft үкімет ұсынған түрлі кілт сақтау ұсыныстарына үнемі қарсы келді» деді. Microsoft-тың мәлімдемесіне сәйкес, кілт символы «» болды, өйткені NSA АҚШ криптографиясын экспорттау бақылауының техникалық сарапшысы болған, ал кілт АҚШ экспорт заңнамасына сәйкестікті қамтамасыз еткен. Microsoft үшінші кілттің тек Windows 2000-ның бета нұсқаларында болғанын және оның мақсаты Криптографиялық қызмет провайдерлерін қол қою болғанын мәлімдеді.
Microsoft denied the backdoor speculations on and said "This speculation is ironic since Microsoft has consistently opposed the various key escrow proposals suggested by the government." According to Microsoft, the key's symbol was "" because the NSA was the technical review authority for U. S. cryptography export controls, and the key ensured compliance with U. S. export laws. Microsoft claimed the third key was only in beta builds of Windows 2000 and that its purpose was for signing Cryptographic Service Providers.
PGP кілттері
1999 жылдың қыркүйегінде анонимді зерттеуші негізгі кілтті және NSAKEY-ді PGP форматына айналдырып, кілт серверлеріне жариялады.
In September 1999, an anonymous researcher reverse engineered both the primary key and the NSAKEY into PGP compatible format and published them to key servers.