Redian新闻
>
硬核观察 #1185 宇宙射线可以导致 SSH 私钥被窃取

硬核观察 #1185 宇宙射线可以导致 SSH 私钥被窃取

科技
 
导读:🅷 宇宙射线可以导致 SSH 私钥被窃取 🄸 苹果公司拿走了 1/3 的 Safari 上的谷歌搜索广告收入 🄸 谷歌起诉涉嫌发布植入恶意软件的山寨版 Bard 的骗子 » »
本文字数:892,阅读时长大约:1分钟

作者:硬核老王

宇宙射线可以导致 SSH 私钥被窃取

研究人员发现,可以观察到 SSH 签名生成过程中意外或自然发生的计算错误,并利用这些错误来计算 SSH 服务器的本应保密的密钥私钥。所谓自然发生的错误,指的是宇宙射线和其他会翻转比特的小故障造成的错误;而所谓意外发生的错误,指的是 RSA 签名生成算法执行不力。如果你监控了足够多的到易受攻击的 SSH 服务器的连接,你最终会发现一个可以利用的漏洞。研究人员检查了过去七年扫描互联网收集的 10 亿个使用了 RSA 算法的签名。在这些签名中,有百万分之一的主机私钥会被暴露。

消息来源:The Registerwww.theregister.com

老王点评:所以,加密算法还得防着宇宙射线的攻击。

苹果公司拿走了 1/3 的 Safari 上的谷歌搜索广告收入

谷歌和苹果公司早在 2002 年就建立了合作关系,谷歌成为苹果 Safari 浏览器的默认搜索引擎,过去几年谷歌每年为此向苹果支付了数十亿美元。在诉谷歌反垄断案审判中,谷歌的经济学家在法庭上意外披露了用户通过 Safari 浏览器使用谷歌搜索产生的广告收入,其中 36% 会支付给苹果公司。谷歌和苹果公司都曾反对公开披露双方协议的细节。

消息来源:彭博社www.bloomberg.com

老王点评:好家伙,浏览器可真是个摇钱树啊。

谷歌起诉涉嫌发布植入恶意软件的山寨版 Bard 的骗子

谷歌起诉称,越南的一些人一直在建立社交媒体页面并发布广告,鼓励用户下载一个 “Bard”,但这个版本的 “Bard” 并不能提供如何烹饪意大利烩饭之类的有用答案。一旦某个傻瓜下载了这个 “Bard”,它就会侵入系统并窃取密码和社交媒体凭证。诉讼指出,这些骗子特别将 Facebook 作为他们的首选传播方式。

消息来源:Engadgetwww.engadget.com

老王点评:这是把免费服务当成恶意软件的载体了,不过我觉得比起来今天圈内将开源 LLaMA “改成” 自己的开源大模型的大瓜,也算不了什么。

昨日观察

关注 Linux 中国,每日硬核点评

欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
硬核观察 #1146 decat:跳上键盘的猫咪清除了数据库社会分工---邪恶与错误的放大器彡字源考硬核观察 #1127 中国超算海洋之光的性能已达 1.5E硬核观察 #1144 量子计算机正在重演真空管计算机的历史吗?硬核观察 #1187 2023 年,GCC 仍然在为 COBOL 编译器开发新的功能硬核观察 #1184 等不及官方发布,创客制作了自己的树莓派 CM5硬核观察 #1183 开发了四年的 NetBSD 10 接近发布硬核观察 #1141 GNU 庆祝成立 40 周年,RMS 患癌硬核观察 #1132 OpenAI 宣布 DALL-E 3,让提示工程过时硬核观察 #1133 Valve 对开源和 Linux 做出了贡献硬核观察 #1186 每月 5 美元的虚拟机性能超过了 30 年前第三快的超算硬核观察 #1126 GCC 准备引入一“键”安全加固选项硬核观察 #1134 英特尔 CTO 建议使用 AI 将 CUDA 代码移植到英特尔芯片【尘封档案】系列之181:子夜惊魂硬核观察 #1142 谷歌高管曾称其搜索广告利润“堪比非法企业”硬核观察 #1199 把名字写到宇宙飞船上,它将在 2030 年到达木星美国总统拜登父子姓名考硬核观察 #1182 40 年前,微软宣布 Windows 开发计划硬核观察 #1140 起亚和现代将汽车被盗归咎于 TikTok 和 Instagram硬核观察 #1162 HashiCorp CEO 称硅谷将不会再有开源公司硬核观察 #1145 安卓 14 开源项目发布民族解放,民主,女权,环保运动——被窃取的四大左翼进步议题硬核观察 #1156 只有约 11% 的开源项目得到了积极维护硬核观察 #1181 欧洲立法准备拦截和监视加密的 HTTPS 连接,且不允许反制冰岛雷克雅未克(Reykjavík),地标景点硬核观察 #1128 有一个软件用了 32 年版本号才变成 6.6硬核观察 #1189 苹果宣布将在明年支持谷歌力推的 RCS 标准硬核观察 #1139 Linux 基金会是世界上最大的“软件公司”硬核观察 #1188 科学家利用树莓派“胶囊”保护气球望远镜数据硬核观察 #1180 Canonical 明年将发布不可变桌面操作系统真的,宇宙射线会导致部分 SSH 服务器的私钥泄露 | Linux 中国硬核观察 #1147 OpenAI 正在考虑自己制造 AI 芯片硬核观察 #1129 SaaS 公司退云节省了 100 万美元硬核观察 #1143 Linux 再次尝试禁用微软的 RNDIS 驱动
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。