|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск LibreSSL 2.4.0" | +/– | |
Сообщение от opennews (??) on 01-Июн-16, 13:03 | ||
Разработчики проекта OpenBSD представили (http://permalink.gmane.org/gmane.os.openbsd.announce/269) выпуск переносимой редакции пакета LibreSSL 2.4.0 (http://www.libressl.org/), в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Одновременно доступен корректирующие обновления для стабильных веток - 2.3.5 и 2.2.8. Проект LibreSSL ориентирован на качественную поддержку протоколов SSL/TLS с удалением излишней функциональности, добавлением дополнительных средств защиты и проведением значительной чистки и переработки кодовой базы. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Выпуск LibreSSL 2.4.0" | +1 +/– | |
Сообщение от анонимчик on 01-Июн-16, 13:05 | ||
в voidlinux она по-дефолту. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Выпуск LibreSSL 2.4.0" | +/– | |
Сообщение от анонимчик on 01-Июн-16, 13:07 | ||
обновление 2.3.5 уже прилетелео | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Выпуск LibreSSL 2.4.0" | +1 +/– | |
Сообщение от Ivan_83 (ok) on 01-Июн-16, 14:25 | ||
А чем EVP_aead_chacha20_poly1305 от IETF лучше? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Выпуск LibreSSL 2.4.0" | +1 +/– | |
Сообщение от dmitrmax (ok) on 01-Июн-16, 17:21 | ||
Зачем эти нехорошие люди похерили возможность иметь несколько инстансов состояния libtls в одном процессе, как это делает openssl? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Выпуск LibreSSL 2.4.0" | +1 +/– | |
Сообщение от Аноним (??) on 01-Июн-16, 18:46 | ||
Проще быть надо. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Выпуск LibreSSL 2.4.0" | +/– | |
Сообщение от Ilya Indigo (ok) on 01-Июн-16, 23:07 | ||
1 Может кто-нибудь может дать вразумительный, содержательный и обоснованный ответ на этот вопрос, по выбору наиболее криптостойкого режима симметричного шифрования с алгоритмом AES-256? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Выпуск LibreSSL 2.4.0" | +/– | |
Сообщение от Кит on 03-Июн-16, 21:47 | ||
Нужно использовать не просто шифрование а аутентифицированное шифрование. Шифр AES на данный момент лучше всего использовать в режиме GCM. Еще есть режим OCB, который тоже на должном уровне, но у него есть юридические тонкости с патентом [1] - в США бесплатно его можно использовать только если Ваш код под GPL или в не коммерческих целях. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "Выпуск LibreSSL 2.4.0" | +/– | |
Сообщение от Ilya Indigo (ok) on 03-Июн-16, 22:13 | ||
> Нужно использовать не просто шифрование а аутентифицированное шифрование. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Выпуск LibreSSL 2.4.0" | +1 +/– | |
Сообщение от Кит on 03-Июн-16, 23:40 | ||
Полный ответ на вопросы "почему" будет очень длинный, и если Вы не эксперт в криптографии (я тоже не эксперт но чуток разбираюсь) я сомневаюсь что это будет полезно. Для нас простых смертных нужно просто знать что и как сегодня считается надежным использовать это. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Выпуск LibreSSL 2.4.0" | +/– | |
Сообщение от Ilya Indigo (ok) on 04-Июн-16, 07:45 | ||
Большое спасибо за ваши ответы и ссылки. И желание понять меня и помочь. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |