ንPSpice AES-256 Encryption ዝሰበረ Copy-Paste Bug | Mewayz Blog Skip to main content
Hacker News

ንPSpice AES-256 Encryption ዝሰበረ Copy-Paste Bug

ርእይቶታት

2 min read Via jtsylve.blog

Mewayz Team

Editorial Team

Hacker News

PSpice AES-256 ኢንክሪፕሽን ዝሰበረ ናይ ቅዳሕ-ምልጣፍ ስሕተት

ኣብ ዓለም ምዕባለ ሶፍትዌር፡ እቶም ኣዝዮም ወሳኒ ተቓላዕነት መብዛሕትኡ ግዜ ካብ ዝተሓላለኸ ኣልጎሪዝማዊ ውድቀት ዘይኮነስ ካብ ቀሊልን ሰብኣዊን ክትትል ዝምንጩ እዩ። ናይዚ ሓቂ እዚ ጽኑዕ መዘኻኸሪ ኣብ PSpice ዝተባህለ ካብ ካደንስ ዝመጸ ብኢንዱስትሪ ደረጃ ዝሓለወ ሰርኪዩት ሲሙሌሽን ሶፍትዌር ብዝተረኽበ ወሳኒ ጉድለት እዩ ተጋሂዱ። እቲ ኣብ ኣተገባብራ ናይቲ ድልዱል AES-256 ኢንክሪፕሽን ኣልጎሪዝም ዝነብር ዝነበረ ብልሽት፡ ዕጥቁ ዝፈትሕ ዕለታዊ መበገሲ ነይርዎ፡ ማለት ጌጋ ቅዳሕ ምልጣፍ እዩ። እዚ ፍጻመ ኣብ ሶፍትዌር ምህንድስና ንዘሎ ኣድማሳዊ ብድሆ ዘጉልሕ ኮይኑ፡ ከም መዋይዝ ዝኣመሰሉ ሞዱላር፡ ኦዲት ዝግበረሎም መድረኻት ንምህናጽ ተጻዋርነት ዘለዎም ስርዓታት ንግዲ ኣገደስቲ ይኾኑ ከምዘለዉ ዘጉልሕ እዩ። ዛንታ ናይዚ ብልሽት ብዛዕባ ሕቡእ ወጻኢታት ምድግጋም ኮድን ስብርባር ሞኖሊቲክ ሶፍትዌር ኣርኪቴክቸራትን ዝምልከት ናይ መጠንቀቕታ ዛንታ እዩ።

ኣናቶሚ ናይ ሓደ ክሪፕቶግራፊክ ካታስትሮፍ

እቲ ስሕተት ኣብቲ PSpice ንናይ ምስጢራዊ ባህርያቱ ዝጥቀመሉ `cryptlib` cryptography library እዩ ተረኺቡ። ኣብ ሕመረቱ፡ ምዕቡል ምስጢራዊ ደረጃ (AES) ኣብ ብዙሕ ዙርያታት መስርሕ ይሰርሕ። ንAES-256 14 ከምዚኦም ዝበሉ ዙርያታት ኣለዉ። ነፍሲ ወከፍ ዙርያ ፍሉይ "ክቢ መፍትሕ" የድልዮ፣ ካብቲ መበቆላዊ መፍትሕ ምስጢራዊ ብመፍትሕ ምስፍሕፋሕ ዝበሃል መስርሕ ዝመጽእ እዩ። ዕማም እቲ ዲቨሎፐር ነዞም 14 ዙርያታት ንምትግባር ሉፕ ምጽሓፍ እዩ ነይሩ። ይኹን እምበር፡ ኣብ ክንዲ ጽሩይን ተደጋጋምን ሉፕ፡ እቲ ኮድ ብኽልተ ዳርጋ ተመሳሰልቲ ብሎኮታት እዩ ተቐሪጹ፡ እቲ ሓደ ንመጀመርታ ትሽዓተ ዙርያታት፡ እቲ ካልኣይ ድማ ንመወዳእታ ሓሙሽተ ዙርያታት። ኣብ እዋን ስርሒት ቅዳሕን ምልጣፍን፡ ስጉምቲ ምትኽኻእ ዝፍጽም ወሳኒ መስመር ኮድ ብጌጋ ካብቲ ካልኣይ ብሎክ ተገዲፉ። እዚ ማለት ኣብተን ዝሓለፋ ሓሙሽተ ዙርያታት ምስጢራዊ ምግባር፡ ወሳኒ ክፋል ናይቲ ኣልጎሪዝም AES ብቐሊሉ ተዘሊሉ፡ ነቲ ምስጢራዊ ምግባር ብዘስካሕክሕ መንገዲ ኣዳኺምዎ።

ንምንታይ ሞኖሊቲክ ኮድባይትስ መዕበዪ ባልዕ ኮይኖም

እዚ ጌጋ ኣብ ውሽጢ ሰፊሕን ሞኖሊቲክን ኮድቤዝ ስለዝተቐብረ ንዓመታት ከይተዓዘበ ጸኒሑ። ኣብ ከምዚ ዝኣመሰለ ሃዋህው፡ ከም `cryptlib` ዝኣመሰለ ሓደ ሞዱል ኣብ ጨርቂ ናይቲ መተግበሪ ብጽኑዕ ስለዝተሰፍየ፡ ዝተነጸለ ፈተነን ምርግጋጽን ኣጸጋሚ ይገብሮ። እቲ ስነ-መጐት ናይቲ ናይ ምስጢራዊ ዙርያታት ንበይኑ፡ ብቐሊሉ ዝፍተን ኣሃዱ ዘይኮነስ ቁንጣሮ ናይ ሓደ ኣዝዩ ዝዓበየ ሕንቅልሕንቅሊተይ እዩ ነይሩ። እዚ ሞዱላሪቲ ዘይምህላው ንኢንተርፕራይዝ ሶፍትዌር ቀንዲ ረቛሒ ሓደጋ እዩ። ልክዕ ከምቲ ሓደ ጉድለት ዘለዎ ኣካል ንሓደ ዝተሓላለኸ መስመር ምፍራይ ደው ከብሎ ዝኽእል፡ ኣብ ሓደ ተግባር ዝፍጸም ቀሊል ጌጋ ንውሕስነት ናይቲ ምሉእ ስርዓት ኣብ ሓደጋ ከእቱ ዝኽእል ዕዉር ቦታታት ይፈጥር። ኣብዚ እዩ እቲ ድሕሪ ሞዱላር ቢዝነስ ኦኤስ ከም መዋይዝ ዘሎ ፍልስፍና ኣገዳሲ ኣማራጺ ዘቕርብ። ንበይኖም ዝትካእ ሞዱላት ዘለዎም ስርዓታት ብምንዳፍ፡ ትካላት ንግዲ ንተግባር ክነጽሉ ይኽእሉ፡ እዚ ድማ ንውልቀ-ባእታታት ስርዓታዊ ምፍራስ ሓደጋ ከየጋጠሞም ንኦዲት፣ ንምፍታንን ንምዕራፍን ቀሊል ይገብሮም።

ትምህርቲ ዘመናዊ ምዕባለ ሶፍትዌር

PSpice bug ካብ ሰርኪዩት ሲሙሌሽን ሶፍትዌር ኣዝዩ ዝሰፍሑ ሓያሎ ኣገደስቲ ትምህርትታት ይምህር:

    ዝብል ጽሑፍ ኣሎ።
  • ሓደጋ ምድግጋም፡ ኮድ ቅዳሕ ምልጣፍ ዕሉል ምንጪ ጌጋታት እዩ። ነፍሲ ወከፍ ምድግጋም ኣብ መጻኢ ናይ ምፍልላይን ምትእትታው ስሕተትን ክኸውን ዝኽእል ነጥቢ እዩ።
  • ኣሃዳዊ ፈተነ ዘይደራደር እዩ: ንAES ምስጢራዊ ተግባር ዝኸውን ኩለመዳያዊ ኣሃዱ ፈተና፣ ነቲ ውጽኢት ምስ ዝፍለጡ ዝተረጋገጹ ቬክተራት ምፍታሽ፣ ነዚ ብቕጽበት ምሓዞ ነይሩ።
  • ግምገማ ኮድ ስርዓታት ይዕቅብ፦ ካልኣይ ጽምዲ ዓይኒ ብፍላይ ኣብ ጸጥታ ወሳኒ ዝኾኑ ክፍልታት ሓደ ካብቶም ውጽኢታውያን ናይ ምሓዝ ስሕተት ኣገባባት እዩ።
  • ቀሊልነት ኣብ ልዕሊ ብልሓት፡ ን14 ዙርያታት ዝኸውን ቀሊልን ንጹርን ሉፕ ካብቲ ዝተመቕለ ብሎክ ኣቃውማ ኣዝዩ ዝወሓደ ጌጋ ምተቓልዐ ነይሩ።
ዝብል ጽሑፍ ኣሎ።
"እዚ ተቓላዕነት እዚ፡ ሓይሊ ናይ ሓደ ክሪፕቶሲስተም ኣብ ሒሳብ ናይቲ ኣልጎሪዝም ጥራይ ዘይኮነስ ብማዕረ ኣብ ትኽክለኛነት ኣተገባብርኡ ከም ዝምርኮስ ዘርኢ እዩ። ኣብቲ ኮድ ሓንቲ ምዝንባል ንAES-256 ናብቲ ንምስባር ንእሽቶ ዝኾነ ደረጃ ድኽመት ከጉድሎ ይኽእል።" – ትንተና ተመራማሪ ጸጥታ

ህንጸት ኣብ መሰረት ሞዱላር ቅንዕና

ካብዚ ስሕተት ዝመጸ ውድቀት ካደንስ ወሳኒ ፓች ከውጽእ ስለ ዝገደደ፡ ማእለያ ዘይብለን ትካላት ምህንድስና ንተልእኾ ወሳኒ ዝኾነ ሶፍትዌሮም ብህጹጽ ከሐድሳ ኣገዲዱ። እቲ ምዝንባዕን ክህሉ ዝኽእል ናይ ጸጥታ ሓደጋን ርኡይ እዩ ነይሩ። ኣብዚ እዋን’ዚ ንንግዳዊ ትካላት፡ ኣብ ሞኖሊቲክ፡ ጸሊም ሳንዱቕ ሶፍትዌር ምጽጋዕ፡ ባህርያዊ ስርሒታዊ ሓደጋታት ኣለዎ። ከም Mewayz ዝኣመሰለ መድረኽ ነዚ ዝምልሶ ቀንዲ ንግዳዊ ተግባራት-ካብ ኣተሓሕዛ ዳታ ክሳብ ድሕነት ፕሮቶኮላት-ከም ነጻ ሞዱላት ኣብ ውሽጢ ሓደ ውሁድ ስርዓተ-ምሕደራ ብምሕሳብ እዩ። እዚ ስነ ህንጻ ​​እዚ ንነፍሲ ​​ወከፍ ኣካል ቀጻልን ዝተነጸለን ምጽዳቕ የኽእል። ኣብ ሓደ ሞዱል ሓደ ተቓላዕነት እንተተረኺቡ፡ ምሉእ ዋሕዚ ስራሕ ንግዲ ከይፈረሰ ክቕየር ወይ ክቕየር ይኽእል። ብመሰረቱ፡ መዋይዝ ነቲ "ኮፒ-ፓስት ባግስ" ብደረጃ ትካል ቅልውላው ከይከውን ዝኽልክል ዓይነት ጽሩይ፡ ክዕቀብን ኦዲት ዝግበረሉን ሶፍትዌር ዲዛይን የስፋሕፍሕ፡ እዚ ድማ ቅንዕና ናይቲ ንግዳዊ ስነ-መጐትካ ብሓደ ቀሊል ጌጋ ፈጺሙ ኣብ ሓደጋ ከምዘይወድቕ የረጋግጽ።

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

ብተደጋጋሚ ዝሕተቱ ሕቶታት

PSpice AES-256 ኢንክሪፕሽን ዝሰበረ ናይ ቅዳሕ-ምልጣፍ ስሕተት

ኣብ ዓለም ምዕባለ ሶፍትዌር፡ እቶም ኣዝዮም ወሳኒ ተቓላዕነት መብዛሕትኡ ግዜ ካብ ዝተሓላለኸ ኣልጎሪዝማዊ ውድቀት ዘይኮነስ ካብ ቀሊልን ሰብኣዊን ክትትል ዝምንጩ እዩ። ናይዚ ሓቂ እዚ ጽኑዕ መዘኻኸሪ ኣብ PSpice ዝተባህለ ካብ ካደንስ ዝመጸ ብኢንዱስትሪ ደረጃ ዝሓለወ ሰርኪዩት ሲሙሌሽን ሶፍትዌር ብዝተረኽበ ወሳኒ ጉድለት እዩ ተጋሂዱ። እቲ ኣብ ኣተገባብራ ናይቲ ድልዱል AES-256 ኢንክሪፕሽን ኣልጎሪዝም ዝነብር ዝነበረ ብልሽት፡ ዕጥቁ ዝፈትሕ ዕለታዊ መበገሲ ነይርዎ፡ ማለት ጌጋ ቅዳሕ ምልጣፍ እዩ። እዚ ፍጻመ ኣብ ሶፍትዌር ምህንድስና ንዘሎ ኣድማሳዊ ብድሆ ዘጉልሕ ኮይኑ፡ ከም መዋይዝ ዝኣመሰሉ ሞዱላር፡ ኦዲት ዝግበረሎም መድረኻት ንምህናጽ ተጻዋርነት ዘለዎም ስርዓታት ንግዲ ኣገደስቲ ይኾኑ ከምዘለዉ ዘጉልሕ እዩ። ዛንታ ናይዚ ብልሽት ብዛዕባ ሕቡእ ወጻኢታት ምድግጋም ኮድን ስብርባር ሞኖሊቲክ ሶፍትዌር ኣርኪቴክቸራትን ዝምልከት ናይ መጠንቀቕታ ዛንታ እዩ።

ኣናቶሚ ናይ ሓደ ክሪፕቶግራፊክ ካታስትሮፍ

እቲ ስሕተት ኣብቲ PSpice ንናይ ምስጢራዊ ባህርያቱ ዝጥቀመሉ `cryptlib` cryptography library እዩ ተረኺቡ። ኣብ ሕመረቱ፡ ምዕቡል ምስጢራዊ ደረጃ (AES) ኣብ ብዙሕ ዙርያታት መስርሕ ይሰርሕ። ንAES-256 14 ከምዚኦም ዝበሉ ዙርያታት ኣለዉ። ነፍሲ ወከፍ ዙርያ ፍሉይ "ክቢ መፍትሕ" የድልዮ፣ ካብቲ መበቆላዊ መፍትሕ ምስጢራዊ ብመፍትሕ ምስፍሕፋሕ ዝበሃል መስርሕ ዝመጽእ እዩ። ዕማም እቲ ዲቨሎፐር ነዞም 14 ዙርያታት ንምትግባር ሉፕ ምጽሓፍ እዩ ነይሩ። ይኹን እምበር፡ ኣብ ክንዲ ጽሩይን ተደጋጋምን ሉፕ፡ እቲ ኮድ ብኽልተ ዳርጋ ተመሳሰልቲ ብሎኮታት እዩ ተቐሪጹ፡ እቲ ሓደ ንመጀመርታ ትሽዓተ ዙርያታት፡ እቲ ካልኣይ ድማ ንመወዳእታ ሓሙሽተ ዙርያታት። ኣብ እዋን ስርሒት ቅዳሕን ምልጣፍን፡ ስጉምቲ ምትኽኻእ ዝፍጽም ወሳኒ መስመር ኮድ ብጌጋ ካብቲ ካልኣይ ብሎክ ተገዲፉ። እዚ ማለት ኣብተን ዝሓለፋ ሓሙሽተ ዙርያታት ምስጢራዊ ምግባር፡ ወሳኒ ክፋል ናይቲ ኣልጎሪዝም AES ብቐሊሉ ተዘሊሉ፡ ነቲ ምስጢራዊ ምግባር ብዘስካሕክሕ መንገዲ ኣዳኺምዎ።

ንምንታይ ሞኖሊቲክ ኮድባይትስ መዕበዪ ባልዕ ኮይኖም

እዚ ጌጋ ኣብ ውሽጢ ሰፊሕን ሞኖሊቲክን ኮድቤዝ ስለዝተቐብረ ንዓመታት ከይተዓዘበ ጸኒሑ። ኣብ ከምዚ ዝኣመሰለ ሃዋህው፡ ከም `cryptlib` ዝኣመሰለ ሓደ ሞዱል ኣብ ጨርቂ ናይቲ መተግበሪ ብጽኑዕ ስለዝተሰፍየ፡ ዝተነጸለ ፈተነን ምርግጋጽን ኣጸጋሚ ይገብሮ። እቲ ስነ-መጐት ናይቲ ናይ ምስጢራዊ ዙርያታት ንበይኑ፡ ብቐሊሉ ዝፍተን ኣሃዱ ዘይኮነስ ቁንጣሮ ናይ ሓደ ኣዝዩ ዝዓበየ ሕንቅልሕንቅሊተይ እዩ ነይሩ። እዚ ሞዱላሪቲ ዘይምህላው ንኢንተርፕራይዝ ሶፍትዌር ቀንዲ ረቛሒ ሓደጋ እዩ። ልክዕ ከምቲ ሓደ ጉድለት ዘለዎ ኣካል ንሓደ ዝተሓላለኸ መስመር ምፍራይ ደው ከብሎ ዝኽእል፡ ኣብ ሓደ ተግባር ዝፍጸም ቀሊል ጌጋ ንውሕስነት ናይቲ ምሉእ ስርዓት ኣብ ሓደጋ ከእቱ ዝኽእል ዕዉር ቦታታት ይፈጥር። ኣብዚ እዩ እቲ ብድሕሪ ከም መዋይዝ ዝኣመሰለ ሞዱላር ቢዝነስ ኦኤስ ዘሎ ፍልስፍና ኣገዳሲ ኣማራጺ ዘቕርብ። ንበይኖም ዝትካእ ሞዱላት ዘለዎም ስርዓታት ብምንዳፍ፡ ትካላት ንግዲ ንተግባር ክነጽሉ ይኽእሉ፡ እዚ ድማ ንውልቀ-ባእታታት ስርዓታዊ ምፍራስ ሓደጋ ከየጋጠሞም ንኦዲት፣ ንምፍታንን ንምዕራፍን ቀሊል ይገብሮም።

ትምህርቲ ዘመናዊ ምዕባለ ሶፍትዌር

PSpice bug ካብ ሰርኪዩት ሲሙሌሽን ሶፍትዌር ኣዝዩ ዝሰፍሑ ሓያሎ ኣገደስቲ ትምህርትታት ይምህር:

ኣብ መሰረት ሞዱላር ቅንዕና ምህናጽ

ካብዚ ስሕተት ዝመጸ ውድቀት ካደንስ ወሳኒ ፓች ከውጽእ ስለ ዝገደደ፡ ማእለያ ዘይብለን ትካላት ምህንድስና ንተልእኾ ወሳኒ ዝኾነ ሶፍትዌሮም ብህጹጽ ከሐድሳ ኣገዲዱ። እቲ ምዝንባዕን ክህሉ ዝኽእል ናይ ጸጥታ ሓደጋን ርኡይ እዩ ነይሩ። ኣብዚ እዋን’ዚ ንንግዳዊ ትካላት፡ ኣብ ሞኖሊቲክ፡ ጸሊም ሳንዱቕ ሶፍትዌር ምጽጋዕ፡ ባህርያዊ ስርሒታዊ ሓደጋታት ኣለዎ። ከም መዋይዝ ዝኣመሰለ መድረኽ ነዚ ዝፈትሖ ቀንዲ ንግዳዊ ተግባራት-ካብ ኣተሓሕዛ ዳታ ክሳብ ድሕነት ፕሮቶኮላት-ከም ነጻ ሞዱላት ኣብ ውሽጢ ሓደ ውሁድ ስርዓተ-ምሕደራ ብምሕሳብ እዩ። እዚ ስነ ህንጻ ​​እዚ ንነፍሲ ​​ወከፍ ኣካል ቀጻልን ዝተነጸለን ምጽዳቕ የኽእል። ኣብ ሓደ ሞዱል ሓደ ተቓላዕነት እንተተረኺቡ፡ ምሉእ ዋሕዚ ስራሕ ንግዲ ከይፈረሰ ክቕየር ወይ ክቕየር ይኽእል። ብመሰረቱ፡ መዋይዝ ነቲ "ኮፒ-ፓስት ባግስ" ብደረጃ ትካል ቅልውላው ከይከውን ዝኽልክል ዓይነት ጽሩይ፡ ክዕቀብን ኦዲት ዝግበረሉን ሶፍትዌር ዲዛይን የስፋሕፍሕ፡ እዚ ድማ ቅንዕና ናይቲ ንግዳዊ ስነ-መጐትካ ብሓደ ቀሊል ጌጋ ፈጺሙ ኣብ ሓደጋ ከምዘይወድቕ የረጋግጽ።

ስርሒታትካ ንምቕላል ድሉው ዲኻ?

ሲኣርኤም፡ ፋክቱር፡ ኤችኣር፡ ወይ ኩሎም 208 ሞዱላት የድልየካ ድዩ — መዋይዝ ሸፊኑካ ኣሎ። 138K+ ትካላት ንግዲ ድሮ ነቲ ምቅይያር ገይሮምዎ።

ነጻ ጀምር →
ዝብል ጽሑፍ ኣሎ።

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 6,208+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 6,208+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime