<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: openssl 1.0 &amp;#8212; почему нигде нет?</title>
    <link>https://217.65.3.21/openforum/vsluhforumID9/8877.html</link>
    <description>Хочу OpenSSL с поддержкой ГОСТ, то есть, собственно, 1.0. Но везде в дебианах и убунтах только 0.9.8. А 1.0 практически нигде не видно ни слухом ни духом, хотя релиз был уже года полтора назад, что ли. Все заинтересованные побаловались самосбором когда релиз был, и все &amp;#8212; тишина.&lt;br&gt;&lt;br&gt;Почему это так? Если там поменялось что-то &amp;#8212; почему никто не почесался хотя бы сделать пакеты для тихо лежащей сбоку от 0.9.8 некой libssl.so.1.0.0? Debian bug #578376 до сих пор открыт с полной тишиной внутри. Единственные на весь интернет следы libssl1 вижу в MeeGo: http://meego.gitorious.com/meego-platform-security/openssl1/commit/8df2eafdbab3a81583ae055526c2f7fc2285523f&lt;br&gt;&lt;br&gt;Я бы понял, если бы это была какая-то неизвестная малополезная программка, но OpenSSL штука, все же, весьма серьезная. Значит, наверное, есть какая-то причина? Расскажите, пожалуйста! Заранее спасибо.&lt;br&gt;&lt;br&gt;P.S. Минут 15 думал в какой раздел отправить, надеюсь не сильно ошибся.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>openssl 1.0 &amp;#8212; почему нигде нет? (Xaionaro)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID9/8877.html#10</link>
    <pubDate>Sat, 16 Oct 2010 18:17:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   3. Для обеспечения соответствия рекомендациям некоторых регулирующих&lt;br&gt;&amp;gt; органов может потребоваться дополнительно &quot;плясать с бубном&quot;. Например,&lt;br&gt;&amp;gt; сейчас действует требование, что в продуктах начиная с некоего класса&lt;br&gt;&amp;gt; защищённости одним ключем нельзя шифровать последовательность длиной&lt;br&gt;&amp;gt; более 1 килобайта.&lt;br&gt;&amp;gt;   4. В большой и сложной библиотеке крайне сложно (сиречь дорого)&lt;br&gt;&amp;gt; проверить&lt;br&gt;&amp;gt; отсутствие недекларированных возможностей.&lt;br&gt;&amp;gt; Существующие игроки на российском рынке криптосредств необходимую алгоритмику&lt;br&gt;&amp;gt; уже написали, им OpenSSL не нужен.&lt;br&gt;&lt;br&gt;Мдя, спасибо за информацию. Не думал, что всё _настолько_ неповоротливо. :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>openssl 1.0 &amp;#8212; почему нигде нет? (DeadMustdie1)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID9/8877.html#9</link>
    <pubDate>Sat, 16 Oct 2010 16:33:42 GMT</pubDate>
    <description>&amp;gt; Я на прямую не занимаюсь информационной безопасностью, из-за чего, честно сказать,&lt;br&gt;&amp;gt; не понимаю, почему не найдётся ни одной &quot;конторы&quot;, которая взялась бы за попытки&lt;br&gt;&amp;gt; добиться сертификации конкретной версии OpenSSL.&lt;br&gt;&lt;br&gt;OpenSSL как таковой не является законченным криптосредством, которое имело&lt;br&gt;бы смысл сертифицировать. Для набора данного библиотек можно максимум&lt;br&gt;чего &quot;насертифицировать&quot; - это отсутствие незадекларированных возможностей&lt;br&gt;и достаточный уровень стойкости алгоритмов ЭЦП и шифрования. Причем&lt;br&gt;действует ряд &quot;отягощающих факторов&quot;:&lt;br&gt;&lt;br&gt; 1. Сертифицироваться придётся отдельно для каждого системного окружения&lt;br&gt;и набора настроек сборки. Переносимость библиотеки не означает переносимости&lt;br&gt;сертификатов :)&lt;br&gt;&lt;br&gt; 2. Из всего обилия вариантов применения столь мощной библиотеки, как&lt;br&gt;OpenSSL, сертифицировать можно лишь некое подмножество, базирующееся&lt;br&gt;на разрешенных к применению алгоритмов. Весь прочий функционал будет&lt;br&gt;&quot;мешаться&quot;, и не исключено даже, что конкретный орган сертификации&lt;br&gt;потребует удаления</description>
</item>

<item>
    <title>openssl 1.0 &amp;#8212; почему нигде нет? (Xaionaro)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID9/8877.html#8</link>
    <pubDate>Sat, 16 Oct 2010 08:55:52 GMT</pubDate>
    <description>Спасибо, что разжевали и разъяснили человеческим языком, а то соседнего комментатора я понимаю с трудом. :)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Не понял вашей позиции. Я лишь говорю, что поддержка ГОСТов вовсе не&lt;br&gt;&amp;gt;&amp;gt; &quot;нахрен никому не нужна&quot;, как сказал автор выше.&lt;br&gt;&amp;gt; Во всяких &quot;конторах&quot; требуется не столько работа по ГОСТ, сколько применение&lt;br&gt;&amp;gt; сертифицированных строго определенным образом средств и решений. Сертификацией&lt;br&gt;&amp;gt; конкретно OpenSSL вряд ли кто всерьёз займётся&lt;br&gt;&lt;br&gt;Я на прямую не занимаюсь информационной безопасностью, из-за чего, честно сказать, не понимаю, почему не найдётся ниодной &quot;конторы&quot;, которая взялась бы за попытки добиться сертификации конкретной версии OpenSSL.&lt;br&gt;&lt;br&gt;&amp;gt;, тем более что сертифицированной&lt;br&gt;&amp;gt; считается строго та версия, которая проходила процедуру сертификации.&lt;br&gt;&amp;gt; Малейшее изменение - и процесс сертификации нужно начинать заново.&lt;br&gt;&amp;gt; Поэтому и применяются в основном &quot;изделия&quot; заведений типа Валидаты, КриптоПро&lt;br&gt;&amp;gt; и Анкад, которые разработаны совершенно самостоятельно, друг с другом несовместимы&lt;br&gt;&amp;gt; и (лично мо</description>
</item>

<item>
    <title>openssl 1.0 &amp;#8212; почему нигде нет? (DeadMustdie1)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID9/8877.html#7</link>
    <pubDate>Sat, 16 Oct 2010 07:56:44 GMT</pubDate>
    <description>&amp;gt; Не понял вашей позиции. Я лишь говорю, что поддержка ГОСТов вовсе не&lt;br&gt;&amp;gt; &quot;нахрен никому не нужна&quot;, как сказал автор выше.&lt;br&gt;&lt;br&gt;Во всяких &quot;конторах&quot; требуется не столько работа по ГОСТ, сколько применение&lt;br&gt;сертифицированных строго определенным образом средств и решений. Сертификацией&lt;br&gt;конкретно OpenSSL вряд ли кто всерьёз займётся, тем более что сертифицированной&lt;br&gt;считается строго та версия, которая проходила процедуру сертификации.&lt;br&gt;Малейшее изменение - и процесс сертификации нужно начинать заново.&lt;br&gt;&lt;br&gt;Поэтому и применяются в основном &quot;изделия&quot; заведений типа Валидаты, КриптоПро&lt;br&gt;и Анкад, которые разработаны совершенно самостоятельно, друг с другом несовместимы&lt;br&gt;и (лично мое IMHO) дьявольски неудобны в применении.&lt;br&gt;</description>
</item>

<item>
    <title>openssl 1.0 &amp;#8212; почему нигде нет? (Andrey Mitrofanov)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID9/8877.html#6</link>
    <pubDate>Fri, 15 Oct 2010 13:23:00 GMT</pubDate>
    <description>Кое-кому (но, да - не &quot;никому&quot;) не нужна поддержка ГОСТа в OpenSSL, но оооочень нужна поддержка ГОСТа.&lt;br&gt;</description>
</item>

<item>
    <title>openssl 1.0 &amp;#8212; почему нигде нет? (Xaionaro)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID9/8877.html#5</link>
    <pubDate>Fri, 15 Oct 2010 13:04:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; К тому же в некоторых конторах могут требовать работы по ГОСТам.&lt;br&gt;&amp;gt; В некоторых конторах могут требовать использования _только _сертифицированных средств&lt;br&gt;&amp;gt; криптозащиты. Во _всех госконторах.&lt;br&gt;&amp;gt; И?&lt;br&gt;&lt;br&gt;Не понял вашей позиции. Я лишь говорю, что поддержка ГОСТов вовсе не &quot;нахрен никому не нужна&quot;, как сказал автор выше.&lt;br&gt;</description>
</item>

<item>
    <title>openssl 1.0 &amp;#8212; почему нигде нет? (Andrey Mitrofanov)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID9/8877.html#4</link>
    <pubDate>Fri, 15 Oct 2010 08:03:16 GMT</pubDate>
    <description>&amp;gt; К тому же в некоторых конторах могут требовать работы по ГОСТам.&lt;br&gt;&lt;br&gt;В некоторых конторах могут требовать использования _только _сертифицированных средств криптозащиты. Во _всех госконторах.&lt;br&gt;&lt;br&gt;И?&lt;br&gt;</description>
</item>

<item>
    <title>openssl 1.0 &amp;#8212; почему нигде нет? (Xaionaro)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID9/8877.html#3</link>
    <pubDate>Thu, 14 Oct 2010 18:46:04 GMT</pubDate>
    <description>&amp;gt; Потому что кроме ГОСТов там, по сути, ничего нет. А убогие ГОСТы&lt;br&gt;&amp;gt; никому нахрен не нужны.&lt;br&gt;&lt;br&gt;Вы, похоже, успешно пропустили лекции по информационной безопасности.&lt;br&gt;&lt;br&gt;http://ru.wikipedia.org/wiki/SHA-1#.D0.A1.D1.80.D0.B0.D0.B2.D0.BD.D0.B5.D0.BD.D0.B8.D0.B5_.D1.81_.D0.93.D0.9E.D0.A1.D0.A2_.D0.A0_34.11-94&lt;br&gt;&lt;br&gt;К тому же в некоторых конторах могут требовать работы по ГОСТам.&lt;br&gt;</description>
</item>

<item>
    <title>openssl 1.0 &amp;#8212; почему нигде нет? (аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID9/8877.html#2</link>
    <pubDate>Mon, 04 Oct 2010 20:36:56 GMT</pubDate>
    <description>Потому что кроме ГОСТов там, по сути, ничего нет. А убогие ГОСТы никому нахрен не нужны.&lt;br&gt;</description>
</item>

</channel>
</rss>
