Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Переменная, содержащая открытый ключ в Windows NT 4.0
Variable containing a public key in Windows NT 4.0
NSAKEY – это имя переменной, обнаруженной Эндрю Д. Фернандесом из Cryptonym Corporation в Windows NT 4 SP5 в 1999 году. Переменная содержала открытый ключ длиной 1024 бита; такие ключи используются в криптографии с открытым ключом для шифрования и аутентификации. Однако, из-за названия, возникли предположения, что этот ключ мог позволить Агентству национальной безопасности США (АНБ) скомпрометировать безопасность любого пользователя Windows. Microsoft опровергла эти предположения, заявив, что название ключа связано с тем, что АНБ являлось техническим органом, осуществляющим контроль за экспортом криптографических технологий из США.
NSAKEY was a variable name discovered in Windows NT 4 SP5 in 1999 by Andrew D. Fernandes of Cryptonym Corporation. The variable contained a 1024 bit public key; such keys are used in public key cryptography for encryption and authentication. Because of the name, however, it was speculated that the key would allow the United States National Security Agency (NSA) to subvert any Windows user's security. Microsoft denied the speculation and said that the key's name came from the fact that NSA was the technical review authority for U. S. cryptography export controls.
Обзор
Microsoft требует, чтобы все криптографические наборы, взаимодействующие с Microsoft Windows, имели цифровую подпись RSA. Поскольку с Windows могут поставляться только криптографические наборы, одобренные Microsoft, можно обеспечить соответствие экспортных копий этой операционной системы Правилам управления экспортом (EAR), которые обеспечиваются Бюро промышленности и безопасности (BIS). Уже было известно, что Microsoft использовала два ключа – основной и резервный, каждый из которых мог создавать допустимые подписи. При выпуске Service Pack 5 для Windows NT 4 Microsoft не удалила отладочные символы из ADVAPI32.DLL – библиотеки, используемой для расширенных функций Windows, таких как реестр и безопасность. Эндрю Фернандес, главный научный сотрудник Cryptonym, обнаружил основной ключ, хранящийся в переменной, а второй ключ был обозначен как . Фернандес опубликовал свое открытие, вызвав волну спекуляций и теорий заговора, включая предположение о том, что второй ключ принадлежал Агентству национальной безопасности США (АНБ) и позволял разведывательному ведомству обходить систему безопасности любого пользователя Windows. Во время презентации на конференции "Компьютеры, свобода и конфиденциальность 2000" (CFP2000) Дункан Кэмпбелл, старший научный сотрудник Информационного центра по вопросам электронной конфиденциальности (EPIC), упомянул этот скандал как пример нерешенной проблемы, связанной с безопасностью и слежкой. Кроме того, доктор Никко ван Сомерен обнаружил третий ключ в Windows 2000, в законности использования которого он сомневался, и заявил: «Это выглядит еще более подозрительно».
Microsoft requires all cryptography suites that interoperate with Microsoft Windows to have an RSA digital signature. Since only Microsoft approved cryptography suites can be shipped with Windows, it is possible to keep export copies of this operating system in compliance with the Export Administration Regulations (EAR), which are enforced by the Bureau of Industry and Security (BIS). It was already known that Microsoft used two keys, a primary and a spare, either of which can create valid signatures. Upon releasing the Service Pack 5 for Windows NT 4, Microsoft had neglected to remove the debugging symbols in ADVAPI32. DLL, a library used for advanced Windows features such as Registry and Security. Andrew Fernandes, chief scientist with Cryptonym, found the primary key stored in the variable and the second key was labeled Fernandes published his discovery, touching off a flurry of speculation and conspiracy theories, including the possibility that the second key was owned by the United States National Security Agency (the NSA) and allowed the intelligence agency to subvert any Windows user's security. During a presentation at the Computers, Freedom and Privacy 2000 (CFP2000) conference, Duncan Campbell, senior research fellow at the Electronic Privacy Information Center (EPIC), mentioned the controversy as an example of an outstanding issue related to security and surveillance. In addition, Dr. Nicko van Someren found a third key in Windows 2000, which he doubted had a legitimate purpose, and declared that "It looks more fishy".
Реакция Microsoft
Microsoft опровергла спекуляции о существовании скрытого доступа и заявила: "Эти спекуляции ироничны, учитывая последовательную позицию Microsoft против различных предложений правительства о создании резервных копий ключей". По словам Microsoft, символ ключа был "", поскольку АНБ являлось техническим органом, осуществляющим контроль за экспортом криптографии в США, а ключ обеспечивал соответствие экспортному законодательству США. Microsoft утверждала, что третий ключ присутствовал только в бета-версиях Windows 2000 и использовался для подписания провайдеров криптографических служб.
Microsoft denied the backdoor speculations on and said "This speculation is ironic since Microsoft has consistently opposed the various key escrow proposals suggested by the government." According to Microsoft, the key's symbol was "" because the NSA was the technical review authority for U. S. cryptography export controls, and the key ensured compliance with U. S. export laws. Microsoft claimed the third key was only in beta builds of Windows 2000 and that its purpose was for signing Cryptographic Service Providers.
Ключи PGP
В сентябре 1999 года анонимный исследователь восстановил как основной ключ, так и NSAKEY в формат, совместимый с PGP, и опубликовал их на серверах ключей.
In September 1999, an anonymous researcher reverse engineered both the primary key and the NSAKEY into PGP compatible format and published them to key servers.