![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск криптографической библиотеки LibreSSL 3.9.0" | +/– | ![]() |
Сообщение от opennews (?), 10-Мрт-24, 10:43 | ||
Разработчики проекта OpenBSD представили выпуск переносимой редакции пакета LibreSSL 3.9.0, в рамках которого развивается форк OpenSSL, нацеленный на обеспечение более высокого уровня безопасности. Проект LibreSSL ориентирован на качественную поддержку протоколов SSL/TLS с удалением излишней функциональности, добавлением дополнительных средств защиты и проведением значительной чистки и переработки кодовой базы. Выпуск LibreSSL 3.9.0 рассматривается как экспериментальный, в котором развиваются возможности, которые войдут в состав OpenBSD 7.5... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Герострат (?), 10-Мрт-24, 10:43 | –5 +/– | ![]() |
> Прекращена поддержка алгоритмов GOST и STREEBOG | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #5, #11, #26, #65, #70 |
2. Сообщение от Аноним (-), 10-Мрт-24, 10:52 | –6 +/– | ![]() |
> Порвались, жаль | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #3, #7, #12 |
3. Сообщение от товарищ майор (?), 10-Мрт-24, 11:01 | +7 +/– | ![]() |
Чтобы я тоже мог пользоваться ихним продуктом! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
4. Сообщение от Аноним (5), 10-Мрт-24, 11:08 | +/– | ![]() |
> развиваются возможности, которые войдут в состав OpenBSD 7.5. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от Аноним (5), 10-Мрт-24, 11:08 | +1 +/– | ![]() |
Они тебе чем-то обязаны? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
7. Сообщение от Герострат (?), 10-Мрт-24, 11:48 | +2 +/– | ![]() |
Согласен, закладки должны быть только от правильных хозяев, иначе и рукопожатым можно перестать быть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #58 |
10. Сообщение от n00by (ok), 10-Мрт-24, 12:16 | +3 +/– | ![]() |
Причиной удаления GOST и STREEBOG указано низкое качество кода, мешающее развитию остальной части библиотеки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #17, #39 |
11. Сообщение от Аноним (11), 10-Мрт-24, 12:17 | +1 +/– | ![]() |
а где, понимаешь, российская реализация SSL, чтобы с ними? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #24, #72 |
12. Сообщение от Тот_Самый_Анонимус_ (?), 10-Мрт-24, 12:18 | +12 +/– | ![]() |
>мусор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #14 |
13. Сообщение от Аноним (11), 10-Мрт-24, 12:19 | +/– | ![]() |
в научной роте писали что ли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #16 |
14. Сообщение от Аноним (-), 10-Мрт-24, 12:30 | +4 +/– | ![]() |
> Вот так местный иксперд назвал мусором чью-то работу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #18 |
16. Сообщение от n00by (ok), 10-Мрт-24, 13:05 | +/– | ![]() |
А ты остроумен. Так заявить, что не смог найти код и авторов, это надо суметь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
17. Сообщение от Sw00p aka Jerom (?), 10-Мрт-24, 13:14 | +/– | ![]() |
> also needs a maintainer | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #20 |
18. Сообщение от Тот_Самый_Анонимус_ (?), 10-Мрт-24, 13:15 | +/– | ![]() |
>Извини, но если чью-то работы выкинули на мороз из-за качества, то таки да - это мусор: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #19 |
19. Сообщение от n00by (ok), 10-Мрт-24, 13:27 | +/– | ![]() |
>>Извини, но если чью-то работы выкинули на мороз из-за качества, то таки да - это мусор: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #34 |
20. Сообщение от n00by (ok), 10-Мрт-24, 14:06 | +/– | ![]() |
Да. Совершенно для всех внезапно, им дали эталон: A reference implementation of the Russian GOST crypto algorithms for OpenSSL | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
24. Сообщение от Аноним (24), 10-Мрт-24, 15:17 | +1 +/– | ![]() |
Ipsec, openvpn и wireguard в одном флаконе с ГОСТ'ом, русскими шашками и лаборантками, существует и называется "ViPNet". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
26. Сообщение от Аноним (26), 10-Мрт-24, 15:58 | +1 +/– | ![]() |
Не жаль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #28, #41 |
28. Сообщение от Аноним (26), 10-Мрт-24, 16:13 | +/– | ![]() |
И немного подробнее, на русском: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #30 |
30. Сообщение от Аноним (30), 10-Мрт-24, 17:09 | +/– | ![]() |
На мой взгляд, достаточно хорошим аргументом является то, что у этой крипты много "идейных" ненавистников, но пока только раз за разом обнаруживаются уязвимости в насаждаемых СГА стандартах. Если проблемы алгоритмов и в самом деле такие значительные, как утверждается, хотелось бы увидеть обоснованные подтверждения и какие бы то ни было результаты. А вот в низкое качество реализаций я легко верю, нет культуры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #36, #49 |
34. Сообщение от Тот_Самый_Анонимус__ (?), 10-Мрт-24, 17:54 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #37 |
36. Сообщение от n00by (ok), 10-Мрт-24, 18:14 | +/– | ![]() |
> А вот в низкое качество реализаций я легко верю, нет культуры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #40 |
37. Сообщение от n00by (ok), 10-Мрт-24, 18:22 | +/– | ![]() |
Забыл, что для тебя надо писать предельно доходчиво: если ты соберёшь LibreSSL и продашь как СКЗИ, то тебя гарантированно отправят познакомиться с теми хакирами, кто "ломает" кредитки доверчивых бабушек. Боюсь, те тебя за язык определят уровнем пониже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
39. Сообщение от Ivan_83 (ok), 10-Мрт-24, 21:57 | +1 +/– | ![]() |
Там кода то не более 5к строк, причесать такое можно было за один вечер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #42, #62 |
40. Сообщение от Ivan_83 (ok), 10-Мрт-24, 22:03 | +/– | ![]() |
Не. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #53, #60 |
41. Сообщение от Ivan_83 (ok), 10-Мрт-24, 22:06 | +/– | ![]() |
Задача прикто либы - быть криптолибой, те сборником разных крипто алгоритмов, не важно нравятся они кому то или нет, соотвествуют требованиям или нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #46, #47, #75 |
42. Сообщение от Аноним (42), 10-Мрт-24, 22:15 | +/– | ![]() |
Причеши. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #44 |
44. Сообщение от Ivan_83 (ok), 10-Мрт-24, 22:35 | +/– | ![]() |
А мне уже не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
45. Сообщение от Ivan_83 (ok), 10-Мрт-24, 22:39 | +/– | ![]() |
Пришлось свалить с libressl во фре, ибо задолбало бегать по багтрекерам после каждого обновления и то тягать патчи в порты то самому писать патчи чтобы оно собиралось с очередным софтом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59, #64 |
46. Сообщение от нах. (?), 10-Мрт-24, 22:42 | +1 +/– | ![]() |
> Чтобы вы понимали там до сих пор везде начиная с md2 и 3des всё есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #56 |
47. Сообщение от Аноним (-), 10-Мрт-24, 22:49 | +1 +/– | ![]() |
> Задача прикто либы - быть криптолибой, те сборником разных крипто алгоритмов, не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #50, #67 |
49. Сообщение от Аноним (49), 11-Мрт-24, 00:02 | +/– | ![]() |
> Если проблемы алгоритмов и в самом деле такие значительные, как утверждается, хотелось бы увидеть обоснованные подтверждения и какие бы то ни было результаты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #51 |
50. Сообщение от Ivan_83 (ok), 11-Мрт-24, 00:51 | +2 +/– | ![]() |
Это примерно как из публичной библиотеки выкидывать книжки которые тебе не нравятся или устарели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #76 |
51. Сообщение от Ivan_83 (ok), 11-Мрт-24, 00:53 | +2 +/– | ![]() |
А других алгоритмов практически и нет, либо вы плохо искали связь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
53. Сообщение от 128557 (?), 11-Мрт-24, 01:19 | –1 +/– | ![]() |
Из описания выше следует, что всратый в этой истории имеет Вы, Иван83. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #54, #61 |
54. Сообщение от Ivan_83 (ok), 11-Мрт-24, 03:14 | +/– | ![]() |
Я пограмист самоучка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
56. Сообщение от Ivan_83 (ok), 11-Мрт-24, 03:33 | +/– | ![]() |
Что там исправлять!? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #63 |
58. Сообщение от Аноним (58), 11-Мрт-24, 07:18 | +/– | ![]() |
Обычному локалхостовому линуксоиду эта самая рукопожатность не сильно-то и нужна ни с какой стороны. Но вреда от отечественного майора ему может прилелеть гораздо больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
59. Сообщение от Аноним (58), 11-Мрт-24, 07:21 | +/– | ![]() |
На что свалить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #81 |
60. Сообщение от n00by (ok), 11-Мрт-24, 08:14 | +/– | ![]() |
>> Как видно, даже обошлось без злой шутки с bswap | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #77 |
61. Сообщение от n00by (ok), 11-Мрт-24, 08:33 | +/– | ![]() |
Ну в принципе он пересказал слова автора EnRUPT, только тот их писал про западную школу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
62. Сообщение от n00by (ok), 11-Мрт-24, 08:58 | +/– | ![]() |
Стоит уточнить, что это камень не в сторону автора (он и так опубликовал код, на продаже которого его работодатель зарабатывает), а в сторону местного так называемого Сообщества. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
63. Сообщение от нах. (?), 11-Мрт-24, 09:10 | +/– | ![]() |
> Но может быть компелятор тебя немного обругает и потребуются косметические правки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #69, #78 |
64. Сообщение от Аноним (64), 11-Мрт-24, 09:22 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
65. Сообщение от aname (?), 11-Мрт-24, 09:39 | +/– | ![]() |
> Порвались, жаль | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
67. Сообщение от aname (?), 11-Мрт-24, 09:54 | +/– | ![]() |
> Т.е если криптоалгоритм созданн с уязвимостями (или бекдорами), то нужно его радостно жавать пользователю? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
69. Сообщение от Аноним (30), 11-Мрт-24, 10:03 | +/– | ![]() |
Теперь же это идея сделать невозможным использование в "несвободных"®™ странах. Или всегда была? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #73 |
70. Сообщение от Аноним (70), 11-Мрт-24, 10:38 | +/– | ![]() |
Лучше бы сделали включение опциональным при сборке: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
72. Сообщение от Аноним (-), 11-Мрт-24, 11:37 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
73. Сообщение от Аноним (-), 11-Мрт-24, 11:56 | +/– | ![]() |
> Или всегда была? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #79 |
75. Сообщение от Минона (ok), 11-Мрт-24, 14:31 | +/– | ![]() |
Зачем сборник? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
76. Сообщение от Аноним (-), 11-Мрт-24, 16:55 | +/– | ![]() |
> из публичной библиотеки выкидывать книжки которые тебе не нравятся или устарели | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #80 |
77. Сообщение от Ivan_83 (ok), 11-Мрт-24, 23:14 | +/– | ![]() |
Порядок следования байт - это машино зависимое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #84 |
78. Сообщение от Ivan_83 (ok), 11-Мрт-24, 23:17 | +/– | ![]() |
Они взялись не выбрасывать алгоритмы а переписать код с учётом современных принципов, типа там strlen() и всякий подобный мусор выкинуть и почистить всякое другое непотребство. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #83 |
79. Сообщение от Ivan_83 (ok), 11-Мрт-24, 23:19 | +/– | ![]() |
Скулёж для нищих разумом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
80. Сообщение от Ivan_83 (ok), 11-Мрт-24, 23:21 | +/– | ![]() |
Тео живёт на пожертвования проекту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #82, #85 |
81. Сообщение от Ivan_83 (ok), 11-Мрт-24, 23:29 | +/– | ![]() |
Во фре самое безпроблемное - сидеть на дефолте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #92 |
82. Сообщение от Аноним (-), 12-Мрт-24, 13:46 | +/– | ![]() |
> Даже одного этого достаточно чтобы принать его публичной библиотекой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
83. Сообщение от нах. (?), 12-Мрт-24, 18:44 | +/– | ![]() |
Напоминаю - за двадцать лет в ssh1 нашлась ОДНА ошибка в strlen. НЕ эксплуатируемая, поскольку off-by-one обычно крайне сложно как-то применить. (да, считали вручную и после редактирования строчки на единичку сбились) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #89 |
84. Сообщение от n00by (ok), 12-Мрт-24, 19:36 | +/– | ![]() |
Rijndael описан в расчёте на BigEndian. Поскольку оперирует 32-х разрядными значениями, программистам приходится менять порядок байт при чтении-записи памяти на LitteEndian. Эта операция достаточно дорогая. Однако, существует другой алгоритм, дающий тот же побочный эффект, но не требующий смены порядка байт на LitteEndian. Такой алгоритм, реализованный на С++, обгоняет оптимизированные ассемблерные реализации. Практика показала, что программисты в большинстве своём не могут создать такой алгоритм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #90 |
85. Сообщение от n00by (ok), 12-Мрт-24, 19:55 | +/– | ![]() |
> Вот у меня на гитхубе моя liblcb | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #86 |
86. Сообщение от Ivan_83 (ok), 12-Мрт-24, 20:01 | +/– | ![]() |
Вы добавили ветвления, нафиг не нужны такие упрощения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #87 |
87. Сообщение от n00by (ok), 12-Мрт-24, 20:08 | +/– | ![]() |
Я не публикую код, если не проверял, потому не стал вытаскивать ветки и писать макросы. Надеялся, что и так будет понятно, что получится что-то вроде этого (скобочки не пишу) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #88 |
88. Сообщение от Ivan_83 (ok), 12-Мрт-24, 23:13 | +/– | ![]() |
Я когда то этим развлекался и бенчил, по тем временам оставил лучший результат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #93 |
89. Сообщение от Ivan_83 (ok), 12-Мрт-24, 23:16 | +/– | ![]() |
Охх. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #91 |
90. Сообщение от Ivan_83 (ok), 12-Мрт-24, 23:17 | +/– | ![]() |
Да, только роботы его могут создать! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #94 |
91. Сообщение от нах. (?), 12-Мрт-24, 23:37 | +/– | ![]() |
> Подозреваю что все эти конюшни не дочистили до сих пор, как минимум | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #96 |
92. Сообщение от нах. (?), 12-Мрт-24, 23:43 | +/– | ![]() |
> В самый раз шутить: "сколько фрибсдешников надо чтобы закоммитить готовый патч от | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #98 |
93. Сообщение от n00by (ok), 13-Мрт-24, 09:07 | +/– | ![]() |
> Я когда то этим развлекался и бенчил, по тем временам оставил лучший | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #95 |
94. Сообщение от n00by (ok), 13-Мрт-24, 09:13 | +/– | ![]() |
Это шутка? И над чем смеяться? Когда программисты тыкают пальчиком в математиков, но при этом не могут проделать очевидные для математиков преобразования, мне почему-то грустно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #97 |
95. Сообщение от Ivan_83 (ok), 13-Мрт-24, 22:02 | +/– | ![]() |
https://github.com/rozhuk-im/liblcb/blob/f254da703bb01bf089c... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #102 |
96. Сообщение от Ivan_83 (ok), 13-Мрт-24, 22:03 | +/– | ![]() |
Нет, читайте копирайты в исходниках. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #100 |
97. Сообщение от Ivan_83 (ok), 13-Мрт-24, 22:06 | +/– | ![]() |
Потому что пограмисты програмировают для компуктера и оно работает, а математики должны написать для пограмистов понятное и тут как раз фейл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #101 |
98. Сообщение от Ivan_83 (ok), 13-Мрт-24, 22:30 | +/– | ![]() |
Дело в том, что это не мне нужны эти патчи, они нужны все кроме меня, у меня лично они в гите лежат и автоматом накладываются при ребейзе во время пулл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #99 |
99. Сообщение от нах. (?), 14-Мрт-24, 11:03 | +/– | ![]() |
тогда каждый раз сам и будешь править когда реджектнется в очередной раз из-за замены в комментарии color на colour. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
100. Сообщение от нах. (?), 14-Мрт-24, 11:04 | +/– | ![]() |
> Нет, читайте копирайты в исходниках. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
101. Сообщение от n00by (ok), 14-Мрт-24, 11:19 | +/– | ![]() |
> Потому что пограмисты програмировают для компуктера и оно работает, а математики должны | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
102. Сообщение от n00by (ok), 14-Мрт-24, 11:22 | +/– | ![]() |
> Это всё низовые оптимизации | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |