1.1, Аноним (-), 12:14, 17/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
md5 от содержимого файлов трудно было сделать уже много лет как? Не издевайтесь!
| |
|
2.4, Аноним (-), 12:28, 17/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
> md5 от содержимого файлов трудно было сделать уже много лет как? Не
> издевайтесь!
Речь про цифровые подписи, созданные секретным закрытым ключом, которые можно проверить общедоступным открытым ключом. Контрольные суммы нельзя использовать как элемент верификации источника, особенно MD5 с его коллизиями. Ничего не мешает создать контрольную подпись во время атаки или подменить во время MITM, а цифровую подпись без наличия ключа не подделаешь и взлом становится бесполезен.
| |
|
|
4.14, Аноним (-), 14:42, 17/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
> подогнать MD5 вообще не проблема
Подгони 43aa4fe5fa9dc5c4d6664d07d159ce0f
| |
|
|
|
1.2, freehck (ok), 12:21, 17/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
> криптографической библиотеки ...(которая)... реализована целиком на языке PHP и не требует для своей работы внешних зависимостей
Простите, что-что? Реализация криптографических алгоритмов на PHP? Серьёзно?
| |
|
|
3.5, freehck (ok), 12:32, 17/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
> скорость работы для решаемых библиотекой целей в не принципиальна.
Да я собственно не про скорость работы. Почему не сделали обвязочки над уже готовыми сишными библиотеками? Зачем принципиально так "без внешних зависимостей"? Это же долго, сложно, и некачественно.
| |
|
4.7, Аноним (-), 12:46, 17/01/2017 [^] [^^] [^^^] [ответить]
| +9 +/– |
Патамушта разрабы водрпресса не хотят удлиннять список зависимостей. В настоящий момент вордпресс можно развернуть практически на любом веб-хостинге, где есть ТОЛЬКО php и mysql. Видать, не осилили реализовать криптографическую библиотеку на sql -- пришлось писать на php...
| |
4.12, Аноним (-), 13:13, 17/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
>> скорость работы для решаемых библиотекой целей в не принципиальна.
> Да я собственно не про скорость работы. Почему не сделали обвязочки над
> уже готовыми сишными библиотеками? Зачем принципиально так "без внешних зависимостей"?
> Это же долго, сложно, и некачественно.
тут дело такое, если у вашего "хостинга" дырявые библиотеки, а WP крутится на на огромном заоопарке хостингов, то вы не сможете их заменить. так-же на некоторых хостингах они могут быть просто недоступны, или доступны "не те" или "не те версии" и т.д., в такой ситуации гораздо проще реализовать на php, особенно с учётом того, что большинство требований предъявляемых реализации в системных библиотеках теряют смысл. ( не нужно думать о защите памяти, равном времени выполнения и т.п. вещах )
| |
4.13, fi (ok), 14:05, 17/01/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Почему не сделали обвязочки над уже готовыми сишными библиотеками?
Вот собственно и ответ:
> для использования pecl/libsodium требуется ветка PHP 5.4 и дополнительная внешняя зависимость
такая есть, но не подходит
| |
|
|
2.6, Аноним (-), 12:38, 17/01/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
>Реализация криптографических алгоритмов на PHP?
Скоро и на Java, и на VBA! :)
| |
|
3.11, Ydro (?), 13:11, 17/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
Что плохого если код подписан? Неважно код какого языка будет подписан.
| |
|
4.18, Аноним (-), 22:51, 17/01/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
Речь про реализацию криптографических библиотек на неподходяцих для этого языках. А так да, любой код можно подписать.
| |
|
3.22, Аноним (-), 08:26, 20/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
няша, на java целая анонимная, децентрализованная, отказоустойчивая сеть со сквозным шифрованием написана.
| |
|
|
|
|
|
4.21, Аноним (-), 13:32, 18/01/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
Для разворачивателей сайтов на вордпрессе это слишком сложно.
| |
|
|
|
1.20, Аноним (-), 13:32, 18/01/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> достоинством Sodium Compat является поддержка работы с устаревшими версиями PHP, что является актуальной проблемой
Мда... И это вместо того, чтобы пнуть юное дарование, рулящее сайтом, в сторону обновления.
| |
|
2.23, Онаним (?), 08:47, 26/01/2017 [^] [^^] [^^^] [ответить]
| +/– |
Вот и я думаю: а почему бы им ни написать библиотеку BAT-файлов, чтобы я мог вебсервер с HTTP 2 под DOS на своём стареньком 486-м поднять...
| |
|
|