The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликована реализация и спецификации защищённого протокола..., opennews (??), 01-Янв-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Опубликована реализация и спецификации защищённого протокола..."  –1 +/
Сообщение от Аноним (-), 01-Янв-15, 14:35 
супер. ждем первых реализаций.
Ответить | Правка | Наверх | Cообщить модератору

6. "Опубликована реализация и спецификации защищённого протокола..."  +1 +/
Сообщение от Mihail Zenkov (ok), 01-Янв-15, 15:03 
Вы наверное из АНБ или ФСБ, иначе не понимаю вашего восторга, особенно о первых реализациях.

С учетом 108-страничной спецификации, первые несколько лет это будет просто праздник АНБшника: пользователей мало (и все что-то усиленно пытается скрыть, грех не глянуть :), дыр будет немерено. Да каждая новая реализация будет порождать волну раскрытия информации.

Ответить | Правка | Наверх | Cообщить модератору

48. "Опубликована реализация и спецификации защищённого протокола..."  –1 +/
Сообщение от Имя (?), 02-Янв-15, 00:47 
1) Я пацак с планеты земля.
2) Я не люблю когда чужой читает мои письма, заглядывая мне через плечо...
Ответить | Правка | Наверх | Cообщить модератору

54. "Опубликована реализация и спецификации защищённого протокола..."  +1 +/
Сообщение от Аноним (-), 02-Янв-15, 03:10 
> 2) Я не люблю когда чужой читает мои письма, заглядывая мне через плечо...

Протокол со спеками на 108 страницах позволит имплементерам допустить лажу в туевой хуче разных мест. Чему читающие через плечо будут несказанно рады.

Ответить | Правка | Наверх | Cообщить модератору

62. "Опубликована реализация и спецификации защищённого..."  +1 +/
Сообщение от arisu (ok), 02-Янв-15, 03:34 
> 2) Я не люблю когда чужой читает мои письма, заглядывая мне через
> плечо...

и что характерно — для этого уже придуманы методы. и они работают. тот же bitmessage, например. в отличие от сабжевой игрушки — не требует центральных серверов.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

83. "Опубликована реализация и спецификации защищённого..."  +/
Сообщение от Аноним (-), 02-Янв-15, 10:13 
> тот же bitmessage, например. в отличие от сабжевой игрушки — не
> требует центральных серверов.

У него на самом деле навалом своих проблем. Но посмотреть на него стоит хотя-бы для того чтобы понять как (не)надо делать сетевые протоколы. Он совсем иной. И этот протокол надо хотя-бы разок увидеть. Чтобы прочистить мозг от булшита типа smtp и pop3. Раз и навсегда.

Ответить | Правка | Наверх | Cообщить модератору

84. "Опубликована реализация и спецификации защищённого..."  +/
Сообщение от arisu (ok), 02-Янв-15, 10:30 
проблемы у всех есть, конечно. вот у сабжевой фигни, например, проблема в том, что есть серверы. ну, примерно на этом месте она и перестаёт быть увлекательной.
Ответить | Правка | Наверх | Cообщить модератору

95. "Опубликована реализация и спецификации защищённого..."  +/
Сообщение от Аноним (-), 02-Янв-15, 12:39 
> проблемы у всех есть, конечно.

У конкретно этого - достаточно фатальные на самом деле. Которые Зоркий Глаз как обычно заметил лишь на третий месяц, как положено питонистам. Разумеется, уже ощущая по полной программе сильный жар и запах дыма пониже спины. Какое-то подобие огнетушителя конечно в авральном порядке сколхозили, но получившаяся конструкция сильно мешает ходьбе.

> вот у сабжевой фигни, например, проблема в том, что есть серверы.

Оно вообще как-то чрезмерно наворочено непойми ради чего. Впрочем, глядя на почетный список авторов и вспомнив про бэкдоры в PGP, я начинаю испытывать подозрения что весь этот кластерфак - не просто так.

> ну, примерно на этом месте она и перестаёт быть увлекательной.

Я вообще не понял что в этой схеме увлекательно.

Ответить | Правка | Наверх | Cообщить модератору

123. "Опубликована реализация и спецификации защищённого..."  +/
Сообщение от anonymous (??), 02-Янв-15, 21:05 
>вспомнив про бэкдоры в PGP, я начинаю испытывать

Гугл что-то о них не в курсе. А Циммерман?

Ответить | Правка | Наверх | Cообщить модератору

144. "Опубликована реализация и спецификации защищённого..."  +/
Сообщение от Аноним (-), 05-Янв-15, 18:42 
> Гугл что-то о них не в курсе. А Циммерман?

Наверное вы не умеете его кормить. Суть проблемы: господа из RSA были пойманы на поползновениях подпихивать дополнительные ключи "кого надо", чтобы сообщение могли расшифровывать еще и обладатели "дополнительнгого" ключа. Это поползновение было с треском запалено и репутация RSA в результате серьезно подмокла, равно как и всего проприетарного PGP вообще. С тех пор проприетарный PGP вынужденно стал опенсорсной проприетарой: у него проприетарная лицензия, но к нему дают сорц, чтобы можно было изучить и проверить что все честно, при желании ребилданув бинарь из него. По другому RSAшникам никто уже не верил после таких фортелей.

Так что если речь про именно авторов оригинального PGP - я бы им безоговорочно не доверял. Да и RSA давно пора списать на свалку истории - очень тормозной и громоздкие ключи. Кто не верит - идет смотреть на 25519 от дядюшки Берштейна и его группки криптографов.

Ответить | Правка | Наверх | Cообщить модератору

164. "Опубликована реализация и спецификации защищённого..."  +/
Сообщение от anonymous (??), 11-Янв-15, 17:11 
>[оверквотинг удален]
> как и всего проприетарного PGP вообще. С тех пор проприетарный PGP
> вынужденно стал опенсорсной проприетарой: у него проприетарная лицензия, но к нему
> дают сорц, чтобы можно было изучить и проверить что все честно,
> при желании ребилданув бинарь из него. По другому RSAшникам никто уже
> не верил после таких фортелей.
> Так что если речь про именно авторов оригинального PGP - я бы
> им безоговорочно не доверял. Да и RSA давно пора списать на
> свалку истории - очень тормозной и громоздкие ключи. Кто не верит
> - идет смотреть на 25519 от дядюшки Берштейна и его группки
> криптографов.

Ну тогда комментатору, который говорит о бэкдорах в PGP, следовало упомянуть, что это бэкдор не в технологии, а в реализации.
Если взять, как пример, активно используемый в дистрибутивах GNU/Linux GPG, то этой реализации это не касается, как и пользователей этой реализации.

Ответить | Правка | Наверх | Cообщить модератору

133. "Опубликована реализация и спецификации защищённого..."  +/
Сообщение от зоовед.ефим (?), 03-Янв-15, 02:08 
Читаем доку и ищем дыры.
Если я найти не смогу, то будет защита минимум от такого человека как я.
В 90% большего не требуется.
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

134. "Опубликована реализация и спецификации защищённого..."  +/
Сообщение от arisu (ok), 03-Янв-15, 05:05 
от тебя и простая ксорилка защитит.
Ответить | Правка | Наверх | Cообщить модератору

145. "Опубликована реализация и спецификации защищённого..."  +/
Сообщение от Аноним (-), 05-Янв-15, 18:44 
> Если я найти не смогу, то будет защита минимум от такого человека как я.

Так ты и шифр Цезаря не сломаешь, фигли. Проблема в том что могут найтись "немного" менее лохастые личности. При том некоторые из них могут качать почту с серверов а то и просто трафф с роутеров шлангом и пытаться распетрушить в массовом порядке, включая попытки раздолбать криптографию.

> В 90% большего не требуется.

Так от этих 90% спасает обычный раржыпег. Проблема в остальных 10%.

Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

10. "Опубликована реализация и спецификации защищённого протокола..."  +/
Сообщение от омномномнимус (?), 01-Янв-15, 15:42 
так там вроде бы уже есть эталонная реализация. По крайне мере, ссылка ведет на https://github.com/lavabit
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру