The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Во FreeBSD добавлена поддержка VPN WireGuard"
Отправлено Аноним, 04-Дек-20 04:10 
> А вы думаете chacha + 25519 идеальны!?

Небольшой код реально изучить, в отличие от мегов с диким числом комбо.

> Думаете привильно было их прибить гвоздями к протоколу, а потом это протащить во все ядра?

Есть надежды что вот так дыр каждый месяц все же не будет.

> Так как это сделано в ssh сейчас,

Это про зависания при нашествии ботов, когда оно занимается RSA, но вы можете подождать и через 5 минут и до вас дойдет, если конект еще не отлип? И как там с роумингом IP?

> и примерно так же как в tls.

Который не настроишь безопасно, если не криптограф? Проверено openvpn-ом.

> было выбрать несколько и они последовательно применялись

Скорость в разы просядет. Тогда и в кернел это ни к чему. Пишите себе в юзермоде что хотите.

> Тогда какие то уязвимости и закладки было бы сильно сложнее эксплуатировать,

Пример ssl показал что получается наоборот. Для хакеров много возможностей атак, для админов и программистов - возможностей лохнуться.

> даже если брать банальные 3des+rc4 последовательно - их взлом уже будет очень не тривиален

Ниоткуда не следует. А rc4(rc4(text,key),key) == text вообще.

> если ключи на RSA и длинные делать.

Короткие ключи при сравнимой стойкости - преимущество. Можно хоть с клавиатуры вводить.

> в худьшем как тут - выбора нет, жри то что дали.

Автор задался целью чтобы проблемы математики не были проблемами пользователей и админов. Поэтому у него стая ботов не забьет сервер счетом RSA. Боты вообще не узнают что там сервер, если не знают ключ.

> чего то важного я бы туда не сувал, для пиограть по сетки сойдёт, для рогов
> и копыт соединить два офиса тоже, но на этом всё.

Дежурная защита канала от всяких. А сверх того одним впном не отделаетесь все-равно.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру