The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux убрали упоминание связи SELinux с АНБ, opennews (ok), 30-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "В ядре Linux убрали упоминание связи SELinux с АНБ"  –2 +/
Сообщение от ryoken (ok), 30-Авг-23, 12:13 
Я вам более того скажу - AES-NI тоже одно из порождений АНБ. Не сам алгоритм, но вариант реализации. В своё время приняли Rijndael, и вот его уже назвали AES-NI. Одним из конкурентов был Serpent, я думаю лучше им пользоваться :). На современных процах за счёт других инструкций работает.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

76. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +2 +/
Сообщение от гага (?), 30-Авг-23, 19:24 
AES-NI это набор инструкций в камне предложенный и впервые реализованный интелем, причем тут анб? анб и к "просто AES" никакого отношения не имеет так-то
Ответить | Правка | Наверх | Cообщить модератору

112. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (-), 01-Сен-23, 08:24 
> Я вам более того скажу - AES-NI тоже одно из порождений АНБ.
> Не сам алгоритм, но вариант реализации. В своё время приняли Rijndael,
> и вот его уже назвали AES-NI. Одним из конкурентов был Serpent,
> я думаю лучше им пользоваться :). На современных процах за счёт
> других инструкций работает.

Справедливости ради - на него такого уж прямо серьезного криминала за столько лет криптографы так и не нашли. Хотя искали и неслабо.

А так лучше вообще salsa или chacha пользоваться. У них пофикшены тайминг-атаки характерные дла AES и подобных дизайнов с S-box и подобными таблицами, что на современных процах велет к жестким утечкам таймингов операций и данных внешнему софту. Это конечно из разряда мельдониев и спектров почти - но в мире с виртуалками и контейнерами это не пустое соображение. Прошареные криптографы вот как раз предусмотрели подобные атаки еще 10+ лет назад понимая важность завершения всех операций за константное время независимо от ключей и данных. Профессиональная паранойя их не подвела.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру