<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Первый выпуск новой SSL/TLS-библиотеки BearSSL</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109577.html</link>
    <description>Доступен первый выпуск библиотеки BearSSL (https://bearssl.org), предлагающей компактную реализацию протоколов SSL и TLS (RFC 5246).  Автором разработки является канадский эксперт по криптографии (Thomas Pornin (http://www.bolet.org/~pornin/cv-en.html)), автор RFC 6979 (https://tools.ietf.org/html/rfc6979),  разработчик библиотеки sphlib (http://www.saphir2.com/sphlib/), создатель функции хэширования паролей Makwa (http://www.bolet.org/makwa/), соавтор хэша Shabal (https://ehash.iaik.tugraz.at/wiki/Shabal), блочного шифра DFC (https://ru.wikipedia.org/wiki/DFC) и потокового шифра SOSEMANUK (https://ru.wikipedia.org/wiki/SOSEMANUK). Код проекта написан на языке Си и распространяется (https://bearssl.org/gitweb/?p=BearSSL;a=summary) под лицензией MIT. Выпуск выпуск 0.1 позиционируется как ознакомительный, а разработка пока находится в состоянии альфа-тестирования. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Ключевые цели проекта:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Надёжность и безопасность. Поддерживаются только проверенные версии протоколов и алгоритмы, в которых не зафик</description>

<item>
    <title>Первый выпуск новой SSL/TLS-библиотеки BearSSL (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109577.html#94</link>
    <pubDate>Thu, 10 Nov 2016 22:37:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Хоть на брейнфаке.&lt;br&gt;&amp;gt; Который один фиг транслируется в С.&lt;br&gt;&lt;br&gt;Не обязательно. Есть и чистые интерпретаторы и не обязательно на си. Теоретически можно даже компилятор брейнфака на брейнфаке написать. Пракчтиески - не знаю, долбанулся ли кто-нибудь настолько. Бутстрапнуть брейнфак - это был бы номер. Если пациент раньше не спятит.&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск новой SSL/TLS-библиотеки BearSSL (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109577.html#93</link>
    <pubDate>Thu, 10 Nov 2016 22:35:32 GMT</pubDate>
    <description>&amp;gt; Даю подсказку, P=Proof &lt;br&gt;&lt;br&gt;Так и скажи - действующий макет.&lt;br&gt;&lt;br&gt;&amp;gt; Еще один поклонник исконно-посконного? Луддитов тоже долго все устраивало&lt;br&gt;&lt;br&gt;Ггг почему-то не все меня склонны записывать в луддиты.&lt;br&gt;&lt;br&gt;&amp;gt; Одно из них статистика redox. Другое -- классическое ядро на си (угадай, &lt;br&gt;&amp;gt; какое). Да, грубо и с плюсами/object-C  например мимо кассы, но ...&lt;br&gt;&lt;br&gt;Но на rust по процентным соотношениям в разы больше ассемблера. И это наверное не очень хорошо, потому что он непортабельный и вообще используется только если яп не потянул то что надо сам.&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск новой SSL/TLS-библиотеки BearSSL (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109577.html#92</link>
    <pubDate>Thu, 10 Nov 2016 22:32:15 GMT</pubDate>
    <description>&amp;gt; Посмотри в код что ли.&lt;br&gt;&lt;br&gt;А оно мне надо? У меня более интересные и практичные проекты на очереди.&lt;br&gt;&lt;br&gt;&amp;gt; пингвина, там, внезапно, тоже не все на си.&lt;br&gt;&lt;br&gt;В свежих ядрах как раз немало старого cruft&apos;а на ассемблере почистили. А в случае ARM - Cortex M вообще сделали так чтобы можно было писать на C без ассемблера.&lt;br&gt;&lt;br&gt;&amp;gt; А теперь покажи аналог на  го/жабе/питоне или что там у вас. &lt;br&gt;&lt;br&gt;А у нас сишечка внезапно 8). Мы читеры.&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск новой SSL/TLS-библиотеки BearSSL (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109577.html#91</link>
    <pubDate>Thu, 10 Nov 2016 22:25:47 GMT</pubDate>
    <description>&amp;gt; Опеннет не продается. Это раз.&lt;br&gt;&lt;br&gt;А посетители таки немного продаются - попробуй адблокер выключить :)&lt;br&gt;&lt;br&gt;&amp;gt; Достали уже любители современных вывертов дизайна и &quot;best practices&quot;, когда заходишь на &lt;br&gt;&amp;gt; страничку почитать по подробнее про либу/разработку и подобное&lt;br&gt;&lt;br&gt;Ну вот либе сильные выверты не требуются, а интернет-магазин на формах и куках не больно хорошо получится.&lt;br&gt;&lt;br&gt;&amp;gt; либу подсветки и рендерить каждый раз, когда то же самое можно &lt;br&gt;&amp;gt; сделать один раз при загрузке контента?&lt;br&gt;&lt;br&gt;Не знаю. Создатель сайта тупанул. Но собственно автору сайта это проблем не создает - это не у него проц напрягается. Он может сказать &quot;не нравится - не ешь&quot; и хрен оспоришь.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; хидеры-логотипы-менюшки на три пункта и прибитые гвоздями на пол-экрана, куда же без них.&lt;br&gt;&lt;br&gt;А как же. Ты должен знать что это именно сайт В. Пупкина. А то вдруг еще перепутаешь.&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск новой SSL/TLS-библиотеки BearSSL (Mihail Zenkov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109577.html#90</link>
    <pubDate>Thu, 10 Nov 2016 10:36:13 GMT</pubDate>
    <description>&amp;gt; При загрузке/перезагрузке фреймов, вестимо. Из JS&apos;а то можно очень гранулярно адресовать &lt;br&gt;&amp;gt; кусочик DOM и там все относительно цивильно получается. А если пагу &lt;br&gt;&amp;gt; целиком... это грабли.&lt;br&gt;&lt;br&gt;Я так понимаю, что это зависит от сайта/браузера - если он отображает загружаемую страницу/фрейм кусками - будет мерцание. На opennet - жму ссылку, долю секунды экран остается прежнем, затем появляется новая страница. Мерцания нет, оно бы возникло - если бы сперва загрузилась страница, а затем на нее начали натягивать css и модифицировать js - &quot;современные&quot; сайты иногда и такое делают - естественно все скачет и мигает.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Есть конечно особо одаренные - у них со всех сторон всякая всплывающая хрень &lt;br&gt;&amp;gt;&amp;gt; летает и читать мешает, но трудно назвать это хорошим UX.&lt;br&gt;&amp;gt; Ах, можно сделать шапку скроллируемой &lt;br&gt;&amp;gt; с контентом? &lt;br&gt;&lt;br&gt;Шапка должна быть скроллируемой или очень тонкой - иначе бесполезная трата места по вертикали. &lt;br&gt;&lt;br&gt;&amp;gt; Можно, но тогда навигация по сайту превратится в геморрой. &lt;br&gt;&lt;br&gt;Для этого делают боковое меню, благо ме</description>
</item>

<item>
    <title>Первый выпуск новой SSL/TLS-библиотеки BearSSL (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109577.html#89</link>
    <pubDate>Thu, 10 Nov 2016 04:23:47 GMT</pubDate>
    <description>&amp;gt; Что за мигание?&lt;br&gt;&lt;br&gt;При загрузке/перезагрузке фреймов, вестимо. Из JS&apos;а то можно очень гранулярно адресовать кусочик DOM и там все относительно цивильно получается. А если пагу целиком... это грабли. &lt;br&gt;&lt;br&gt;&amp;gt; А какое оно должно быть? Вроде все нормальные сайты имеют блочную структуру.&lt;br&gt;&lt;br&gt;А еще процентов 70 из них любят число &quot;12&quot; и вообще выглядят очень характерно. Твиттер сделал в бутстрапе нечто немного похожее по смыслу, но - менее ушлепищно.&lt;br&gt; &lt;br&gt;&amp;gt; Есть конечно особо одаренные - у них со всех сторон всякая всплывающая хрень&lt;br&gt;&amp;gt; летает и читать мешает, но трудно назвать это хорошим UX.&lt;br&gt;&lt;br&gt;С другой стороны, если хрень не всплывающая - она место на экране занимает и тоже будет мешать читать. Ах, можно сделать шапку скроллируемой с контентом? Можно, но тогда навигация по сайту превратится в геморрой. &lt;br&gt;&lt;br&gt;В общем идеальный UI/UX штука сложная. И если кто думает что он может обставить алиэкспресс - придите и обставьте. Сам алиэкспресс ничего не продает, это площадка для продавцов и покупателей. Кто угодно может накоди</description>
</item>

<item>
    <title>Первый выпуск новой SSL/TLS-библиотеки BearSSL (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109577.html#88</link>
    <pubDate>Thu, 10 Nov 2016 03:17:30 GMT</pubDate>
    <description>&amp;gt; Что за бред? На Али пользователи ходят из-за дешевого китайского барахла, интерфейс &lt;br&gt;&amp;gt; там вторичен.&lt;br&gt;&lt;br&gt;Али - это прежде всего площадка. Для продаванов и покупателей. Если бы интерфейс раздражал пользователей - площадка не взлетела бы как место для взаимодействия. В конце концов есть зиллион китайских магазинчиков. Некоторые из них достаточно жирные и успешные.&lt;br&gt;&lt;br&gt;И таки вы знаете, а в РФии например были до недавних пор несколько гамазинов где таки все на формах и фрймах. Только оно выглядит как &quot;назад в 1999&quot; и, что хуже для продавана, на этом решительно невозможно найти именно то что ты хотел купить. И вот вроде хороший продаван, цены вменяемые. Но нет, покупка не состоится. Потому что я задолбался искать и описание товара полный трэш. Но конкуренты стали припекать - и таки появился и js и xmlhttp и вообще. Когда начинает напрягать платить даже аренду склада, потому что покупать перестали - еще не так раскорячишься.&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск новой SSL/TLS-библиотеки BearSSL (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109577.html#87</link>
    <pubDate>Wed, 09 Nov 2016 16:05:04 GMT</pubDate>
    <description>только дырявые/уязвимые мехаинзмы обмена ключами поддерживатся. увы. в корнзину-с.&lt;br&gt;</description>
</item>

<item>
    <title>Первый выпуск новой SSL/TLS-библиотеки BearSSL (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/109577.html#86</link>
    <pubDate>Wed, 09 Nov 2016 09:15:49 GMT</pubDate>
    <description>Автор bearsll настолько известный человек в кругах криптографии, что одного только его имя заставляет людей серьёзно относиться к данном разработке.&lt;br&gt;</description>
</item>

</channel>
</rss>
