The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Gate One, работающего в браузере эмулятора терминала и..., opennews (??), 12-Мрт-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Релиз Gate One, работающего в браузере эмулятора терминала и..."  +/
Сообщение от bircoph (ok), 12-Мрт-12, 20:18 
Посколку это браузерное приложение, у него нет доступа к /dev/random, без чего генерация надёжных сессионных ключей ssh невозможна.

Учитывая быстрое расползание web-дури, NSA наверняка радостно потирает лапки. И не только NSA.

Ответить | Правка | Наверх | Cообщить модератору

9. "Релиз Gate One, работающего в браузере эмулятора терминала и..."  –1 +/
Сообщение от Анонимemail (9), 12-Мрт-12, 20:43 
А что мешает ключи сделать ранее, в нормальном режиме?
Ответить | Правка | Наверх | Cообщить модератору

31. "Релиз Gate One, работающего в браузере эмулятора терминала и..."  +/
Сообщение от bircoph (ok), 12-Мрт-12, 23:13 
То, что сеансовые ключи генерируются автоматически в процессе работы, меняются через определённые интервалы и, естественно, должны быть случайными и неповторяющимися.
Ответить | Правка | Наверх | Cообщить модератору

68. "Релиз Gate One, работающего в браузере эмулятора терминала и..."  +/
Сообщение от o (?), 13-Мрт-12, 10:03 
> То, что сеансовые ключи генерируются автоматически в процессе работы, меняются через определённые
> интервалы и, естественно, должны быть случайными и неповторяющимися.

Там https вроде как подерживается, точно параноикам есть возможность перестраховаться

Ответить | Правка | Наверх | Cообщить модератору

14. "Релиз Gate One, работающего в браузере эмулятора терминала и..."  +/
Сообщение от pavlinux (ok), 12-Мрт-12, 21:08 
> Посколку это браузерное приложение, у него нет доступа к /dev/random, без чего
> генерация надёжных сессионных ключей ssh невозможна.

http://www.random.org/cgi-bin/randbyte?nbytes=1024&format=h

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

32. "Релиз Gate One, работающего в браузере эмулятора терминала и..."  +5 +/
Сообщение от bircoph (ok), 12-Мрт-12, 23:15 
> http://www.random.org/cgi-bin/randbyte?nbytes=1024&format=h

Ну если вы доверяете чужому дяде такую работу...

Кроме того, данные случайные числа не должны быть известны никому, кроме самого клиента. А вы предлагаете не просто брать это с левого ресурса, но и по открытому протоколу, чтоб весь мир был в курсе.

Ответить | Правка | Наверх | Cообщить модератору

46. "Релиз Gate One, работающего в браузере эмулятора терминала и..."  +3 +/
Сообщение от Аноним (-), 13-Мрт-12, 01:10 
В нормальных браузерах надежный генератор случайных чисел есть уже давно.
https://bugs.webkit.org/show_bug.cgi?id=22049
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

110. "Релиз Gate One, работающего в браузере эмулятора терминала и..."  +/
Сообщение от XoRe (ok), 13-Мрт-12, 17:28 
> Посколку это браузерное приложение, у него нет доступа к /dev/random, без чего
> генерация надёжных сессионных ключей ssh невозможна.
> Учитывая быстрое расползание web-дури, NSA наверняка радостно потирает лапки. И не только
> NSA.

Выскакивает окошко "Для генерации надежного ключа введите случайный текст".
Инпут, субмит, и все.
Проблема рандомности перекладывается на пользователя)

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

137. "Релиз Gate One, работающего в браузере эмулятора терминала и..."  +/
Сообщение от Аноним (-), 31-Мрт-12, 15:01 
> Посколку это браузерное приложение, у него нет доступа к /dev/random,

к координатам мыши есть

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру