1.1, Ivan_83 (ok), 23:36, 30/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +8 +/– |
Очередная попытка зайти на нишу криптолиб, брингссл то никому не впёрся.
| |
|
2.11, Аноним (11), 01:27, 31/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Да, нормально все с ним. Просто ты его не используешь вот и все.
| |
|
3.18, Ivan_83 (ok), 08:12, 31/08/2018 [^] [^^] [^^^] [ответить]
| –7 +/– |
Я у себя в коде пока TLS вообще не использую, но когда буду - LibreSSL. И порты у меня все с ним собраны.
А боринг за пределами гугла почти никто не юзает, можно сказать что он мёртв.
Как только гугль его забросит он помрёт.
NSS тоже не очень то популярен.
Всё потому что они выкидывают/не берут всё что не в ISO/RFC. Ещё боринг на плюсах, это тоже минус.
Боринг появился скорее всего потому, что гост зашёл в опенссл, а кой кому очень не хотелось и единственный способ был форкнуть.
| |
|
4.22, нах (?), 09:30, 31/08/2018 [^] [^^] [^^^] [ответить]
| +3 +/– |
странная идея. libressl сделана людьми, нихрена не сумевшими в ней разобраться, всех достижений - героическое удаление "неправильного" кода, который нормальный (или нормально настроенный) софт не использует, и не менее героическая попытка сначала убедить всех поддерживать ненужнофорк, поломавший в ста элементарнейших местах совместимость, а потом лихорадочный патчинг чтобы вернуть ее назад, потому что большинство даже послать их нax поленились, просто игнорируют.
ни одной критической проблемы в openssl это им обойти не помогло.
Своя есть как минимум одна, крошки старательно заметены под коврик, все делают вид что проблемы нет.
> А боринг за пределами гугла почти никто не юзает
libressl за пределами полутора фанатских локалхостов openbsd (где выбора просто нет) тоже почти никто не юзает. Причем если пользователи boring еще имеют какие-то серьезные причины ей пользоваться (например последние ускорялки nginx, правда, тех кому оно на самом деле поможет, единицы) помимо "победы над ненужным кодом", то пользующие либру - это просто жертвы промывки мозгов. Уверен, они никогда даже не заглядывали в ее код.
> Боринг появился скорее всего потому, что гост зашёл в опенссл, а кой кому очень не хотелось
осспди, вот ведь бред какой... А выглядел вменяемым.
boring появился, потому что гуглю очень хочется зачем-то затащить всех в tls 1.3, и попутно позапрещать или шантажом вымутить полный отказ от всех предыдущих. (ну или ладно, сформулируем политкорректно - потому что гуглю надоело ждать этих тормозов и были нужны новые возможности и соврешенно не нужны большая часть legacy, им это дорого обходилось) Влияния на разработчиков не хватило, потому что это тюлени, на них никак нельзя повлиять, а своих для форка вполне хватает, а не хватит - индусы новых рожают каждые две секунды.
| |
|
5.43, Ivan_83 (ok), 02:56, 01/09/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
Боринг появился сильно заранее чем TLS 1.3, не надо притягивать.
Касательно проблем - есть табличка сравнения, там явно видно что у LibreSSL косяков ощутимо меньше нашлось.
С LibreSSL (в отличии от боринга) у меня без проблем собирается софт.
| |
|
6.46, гугль (?), 12:36, 01/09/2018 [^] [^^] [^^^] [ответить]
| +/– |
машину времени мы пока еще не изобрели, приходится сначала делать форк, а потом реализовывать в нем новые-прекрасные идеи, а не наоборот.
| |
|
|
|
5.44, Ivan_83 (ok), 03:00, 01/09/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
У меня нет мест где я бы упирался в скорость LibreSSL, и криптоустройств тоже нет.
Если либра отстаёт при использовании AES-NI то только потому что Тео активирует все подряд защиты при компеляции, а их там реально пачка, как и в OpenSSH.
| |
|
|
|
|
1.3, Отражение луны (ok), 23:41, 30/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +8 +/– |
Не смотря на мнение здешних хомяков Гугл очередной раз продемонстрировал, что понимает основной источник избегаемых уязимостей - сам человек.
| |
|
2.15, Аноним (15), 03:30, 31/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Только доходило до него это долго, NaCl появился 10 лет назад. Чем кстати эта гуглоподелка лучше?
| |
|
3.37, Анончик (?), 12:20, 31/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Меньше доступа к низкоуровневым примитивам (соответственно, меньше всего может пойти не так). Чуть лучше, судя по всему, продуманная эргономика АПИ.
Как конкретный пример: вызовы, требующие nonce, в Tink сами этот нонс генерят автоматически; а в NaCl это оставляется на усмотрение разработчика, и это один из самых частых источников ошибок.
| |
|
|
1.4, Петросян (?), 23:45, 30/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +13 +/– |
защищенный линух от интела, криптографическая либа от гугла. Ждем сесурный андроид от яндекса
| |
1.24, Аноним (24), 09:31, 31/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> разработчики не имеющие опыта в криптографии
Читать мануалы и общую литературу им религия не позволяет? Или манагер стоит над душой и зудит "давай-давай"?
| |
|
2.27, гугл (?), 10:03, 31/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
тех, которым позволяет, мы нынче не нанимаем - во-первых, они хотят больше денег, во-вторых лезут со своими ценными идеями, вместо того чтоб выполнять команду быстро и не раздумывая.
| |
|
3.28, менеджер гугля (?), 10:04, 31/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
к тому же они не из моей деревни, не говорят на моем диалекте хинди (а на английском я ничего не понимаю), и вообще я же должен поддерживать в первую очередь соседей (и их в моем подбангалорском пригороде миллионов этак пять, что-ли)
| |
|
|
|
6.48, Васёк (?), 20:45, 03/09/2018 [^] [^^] [^^^] [ответить]
| +/– |
Нормально они говорят. С акцентом порой жутким, но уж будьте уверены, английским там владеют намного лучше, чем в среднем по России.
| |
|
7.49, турист (?), 21:43, 03/09/2018 [^] [^^] [^^^] [ответить]
| +/– |
да, ни разу в Бурятии или там, под Магаданом не слышал прекрасного "what is your name? Gimme money!"
не владеют, точняк! Правда, нахрен он нужен бурятам, неясно - а пару слов по китайски в нужной тональности, как ни удивительно, могут многие.
| |
|
|
|
|
|
|
1.36, X4asd (ok), 12:09, 31/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
херня какая-то (простите).
API для C нет .. да, спасибо конечно за C++ , но наколенные C++поделки в стиле Yandex нам не нужны.
сборка через какой-то bazel ? почему не через meson?
| |
1.45, Аноним (45), 11:56, 01/09/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Как они вовремя - а ешё и аппаратный ключик выкатили на рынок!
Корпорация "добра" нам пошифровать принесла.
| |
1.47, reiniger (ok), 14:38, 01/09/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> Google представил криптографическую библиотеку Tink
> трудно допустить ошибки, способные привести к снижению безопасности
Криптографическая библиотека от шпионящего за всеми подряд? Это типа как комфортный курятник от лисы! А ведь навяжут её пиндосные корпоратели, навяжут, как своё хромое поделие везде и всюду понапихали!
| |
|