Google heeft software ontwikkeld waarmee cryptografische softwarebibliotheken op bekende kwetsbaarheden kunnen worden getest. Met Project Wycheproof kunnen ontwikkelaars bibliotheken tegen een groot aantal bekende aanvallen testen.
Volgens Daniel Bleichenbacher van Google kunnen in cryptografie subtiele fouten catastrofale gevolgen hebben, meldt Security.nl op haar website. Fouten in open source cryptografische softwarebibliotheken worden te vaak herhaald en blijven te lang verborgen. Google heeft daarom Project Wycheproof ontwikkeld, vernoemd naar de kleinste berg ter wereld die in Australië ligt. Project Wycheproof bestaat uit meer dan 80 tests waarmee Google zelf meer dan 40 beveiligingslekken in de implementatie van encryptie-algoritmes ontdekte. Naast het zoeken naar bekende kwetsbaarheden kijkt Project Wycheproof ook naar het verwachte gedrag van sommige encryptie-algoritmes. Google heeft naar eigen zeggen tests voor de meeste bekende aanvallen op encryptie-algoritmes geïmplementeerd.
Java
Bleichenbacher schrijft in zijn blog dat Project Wycheproof niet volledig is en succesvolle afronding van alle tests wil dan ook niet zeggen dat een cryptografische bibliotheek veilig is. "Cryptografen ontdekken continu nieuwe zwakheden in cryptografische protocollen. Met Project Wycheproof kunnen ontwikkelaars en gebruikers nu hun bibliotheken tegen een groot aantal bekende aanvallen testen, zonder honderden academische rapporten door te worstelen of zelf cryptograaf te worden", zegt Bleichenbacher. De eerste serie tests is in Java geschreven, maar Bleichenbacher verwacht dat de tests op termijn naar andere talen worden overgezet. Project Wycheproof is te downloaden via GitHub.
7 november (online seminar op 1 middag)Praktische tutorial met Alec Sharp Alec Sharp illustreert de vele manieren waarop conceptmodellen (conceptuele datamodellen) procesverandering en business analyse ondersteunen. En hij behandelt wat elke data-pr...
18 t/m 20 november 2024Praktische workshop met internationaal gerenommeerde spreker Alec Sharp over het modelleren met Entity-Relationship vanuit business perspectief. De workshop wordt ondersteund met praktijkvoorbeelden en duidelijke, herbruikbare ...
De DAMA DMBoK2 beschrijft 11 disciplines van Data Management, waarbij Data Governance centraal staat. De Certified Data Management Professional (CDMP) certificatie biedt een traject voor het inleidende niveau (Associate) tot en met hogere niveaus van...
3 april 2025 (halve dag)Praktische workshop met Alec Sharp [Halve dag] Deze workshop door Alec Sharp introduceert conceptmodellering vanuit een non-technisch perspectief. Alec geeft tips en richtlijnen voor de analist, en verkent datamodellering op c...
10, 11 en 14 april 2025Praktische driedaagse workshop met internationaal gerenommeerde spreker Alec Sharp over herkennen, beschrijven en ontwerpen van business processen. De workshop wordt ondersteund met praktijkvoorbeelden en duidelijke, herbruikba...
Alleen als In-house beschikbaarWorkshop met BPM-specialist Christian Gijsels over business analyse, modelleren en simuleren met de nieuwste release van Sparx Systems' Enterprise Architect, versie 16.Intensieve cursus waarin de belangrijkste basisfunc...
Deel dit bericht