A Microsoft admitiu que o gerador de números pseudo-aleatórios (PNGR) utilizado no Windows XP sofre do mesmo problema descoberto no Windows 2000 em meados de Novembro.
Todavia, a MS não considera o bug como uma falha de segurança e não planeia corrigi-lo antes do lançamento do Service Pack 3, que deve chegar ao Windows XP no primeiro semestre de 2008, conforme noticiou o site heise Security.
Ao contrário do que a Microsoft alega, pesquisadores de Israel recentemente publicaram um estudo que informam que os números aleatórios no Windows 2000 eram fáceis de serem computados e que o próprio gerador seria vulnerável a ataques, o que poderia trazer problemas sérios para a segurança de aplicações criptográficas como internet banking e conexões SSL.
O que desclassificaria o problema como prioritário é o fato de que um hacker precisaria, primeiro, ganhar direito de administrador sobre a máquina, o que teria que ser feito por outros meios que forneceriam a ele acesso a todas as informações e recursos de que precisa de qualquer forma, conforme noticiou o site The Register.
Na sigla em inglês, PNGR são algoritmos que geram sequências de números aproximadamente independentes uns dos outros, embora não sejam rigorosamente aleatórios.
Fonte



