Názor k článku Postřehy z bezpečnosti: RCE ve Western Digital MyCloud od anonym - Od tohoto problému řadím produkty Kaspersky mezi absolutně...

  • Článek je starý, nové názory již nelze přidávat.
  • 12. 7. 2021 14:43

    bez přezdívky

    Od tohoto problému řadím produkty Kaspersky mezi absolutně nedůvěryhodné. Takový amatérismus u oboru jako je kryptografie, ještě od spol. zabývající se kybernetickou bezpečností, je nesmazatelné znamení hanby.


    "... z nichž nejkritičtější je ten, že používá PRNG, postavený na základě jediného zdroje entropie – aktuálního času."

    Je zajímavé, že nikomu z "odborníků" od Kaspersky nevadilo, že posloupnost (například čas) nelze použít jako zdroj entropie - žádnou totiž neposkytuje. Vydali rádoby generátor hesel, který neobsahoval ani jeden bit entropie. Vlastně jde o generátor posloupnosti hesel, který na první pohled z velké dálku vypadá uvěřitelně. Vlastně jde o mizernou napodobeninu generátoru hesel hraničící s podvodem.