Google Rilis Project Wycheproof untuk Identifikasi Kerentanan pada Kriprografi – Software sering menangani info sensitif dan personal, membutuhkan beberapa tingkat enkripsi untuk melindungi info dari serangan cracker. Sayangnya, tidak peduli seberapa baik kriptografi tersebut, kerentanan gres sebuah software ditemukan hampir setiap hari, hal ini membutuhkan patch sesering mungkin.
Project Wycheproof diperlukan sanggup mempermudah engineer software menemukan bug dengan mereka melaksanakan test pada library software mereka yang sebelumnya teridentifikasi mempunyai kerentanan dan kemudian memperbaikinya sebelum kerentanan tersebut diekspolitasi.
Project Wycheproof diumumkan pagi ini, sejauh ini telah ada 80 uji masalah berbeda yang telah diidentifikasi, diperbaiki, atau sedang dalam proses patch lebih dari 40 bug yang berbeda.
Google menjelaskan kenapa Project Wycheproof sangat penting untuk kriptografi.
Dalam kriptografi, kesalahan halus sanggup mempunyai konsekuensi peristiwa besar dan kesalahan dalam library sofware open source mengulang terlalu sering dan tetap saja belum ditemukan untuk waktu yang lama. Pedoman implementasi yang baik, bagaimanapun, sulit untuk didapat: memahami bagaimana menerapkan kriptografi yang kondusif membutuhkan mencerna literatur akademik yang lama. Kami menyadari bahwa engineer software memperbaiki dan mencegah bug dengan unit uji coba dan kami menemukan bahwa banyak duduk kasus kriptografi sanggup diselesaikan dengan cara yang sama.
Project ini dinamai Wycheproof alasannya ialah terinspirasi dari gunung Wycheproof yang merupakan gunung terkecil didunia. Google menyampaikan mereka menamakannya alasannya ialah “motivasi utama untuk project ini ialah untuk mencapai tujuan, lebih kecil gunung semakin gampang untuk mendakinya.”
Project Wycheproof ketika ini telah di uji coba dan berkerja baik dengan beberapa algoritma kriptografi paling terkenal menyerupai AES-EAX, AES-GCM, DH, DHIES, DSA, ECDH, ECDSA, ECIES, dan RSA.
Seperti yang disebutkan oleh Google, library software yang telah di test oleh Project Wycheproof bukan berarti telah sepenuhnya aman. Ada kerentanan atau celah gres yang ditemukan setiap harinya, ini berarti Project Project Wycheproof akan terus tumbuh dangan pinjaman dari para kontributor.
Jika kau ingin mengetahui lebih lanjut mengenai Project Wycheproof, kau sanggup melihat dokumentasi dan instruksi sumber nya di Github.
Sumber aciknadzirah.blogspot.com
EmoticonEmoticon