The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В systemd добавлена поддержка средств, гарантирующих неизмен..., opennews (??), 21-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от anonimous (?), 21-Авг-12, 15:15 
Вот бы подобное в каком-нибудь syslog-ng =) Ну или на крайний отдельным демоном..
Хотя да, syslog-ng remote рулит.
Ответить | Правка | Наверх | Cообщить модератору

18. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +3 +/
Сообщение от Аноним (-), 21-Авг-12, 15:18 
> Вот бы подобное в каком-нибудь syslog-ng =)

При использовании текстовых логов, реализация такой фичи даст огромный оверхед по скорости и занимаемому месту.

Ответить | Правка | Наверх | Cообщить модератору

25. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от anonymous (??), 21-Авг-12, 15:21 
>> Вот бы подобное в каком-нибудь syslog-ng =)
> При использовании текстовых логов, реализация такой фичи даст огромный оверхед по скорости
> и занимаемому месту.

С этого места поподробнее.

Ответить | Правка | Наверх | Cообщить модератору

28. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от Аноним (-), 21-Авг-12, 15:24 
> С этого места поподробнее.

Попробуйте реализовать, поймете. Мы - пробовали.

Ответить | Правка | Наверх | Cообщить модератору

55. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Crazy Alex (ok), 21-Авг-12, 15:53 
А в чём проблема? Подписи держим отдельно, в любом нравящемся виде - хоть текст, хоть бинарь. Даже оффсеты не нужны - всё равно только с "головы" можно проверить. Хоть убей - не вижу никаких сложностей.
Ответить | Правка | Наверх | Cообщить модератору

180. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  –1 +/
Сообщение от Vkni (ok), 21-Авг-12, 20:06 
> А в чём проблема? Подписи держим отдельно, в любом нравящемся виде -
> хоть текст, хоть бинарь. Даже оффсеты не нужны - всё равно
> только с "головы" можно проверить. Хоть убей - не вижу никаких
> сложностей.

1. Нужно, чтобы каждая новая строчка была подписана новым секретным ключём.
2. При этом новый ключ должен создаваться из старого.
3. При этом, старый ключ не должен восстанавливаться из нового ну совсем никак.
4. А после генерации нового ключа, старый должен навсегда вытираться из памяти компьютера.

Аналогично и с открытыми ключами. Я так понимаю, в этом вся проблема.

Ответить | Правка | Наверх | Cообщить модератору

336. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от nyt (?), 22-Авг-12, 18:39 
> 1. Нужно, чтобы каждая новая строчка была подписана новым секретным ключём.

Зачем новый секретный ключ? Хэш же.


Ответить | Правка | Наверх | Cообщить модератору

248. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от loglogemail (?), 21-Авг-12, 22:57 
> А в чём проблема? Подписи держим отдельно, в любом нравящемся виде -
> хоть текст, хоть бинарь. Даже оффсеты не нужны - всё равно
> только с "головы" можно проверить. Хоть убей - не вижу никаких
> сложностей.

Какие подписи Вы держите отдельно? "Пришли с утра и расписались?"

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

295. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Кевин (?), 22-Авг-12, 01:57 
>> А в чём проблема? Подписи держим отдельно, в любом нравящемся виде -
>> хоть текст, хоть бинарь. Даже оффсеты не нужны - всё равно
>> только с "головы" можно проверить. Хоть убей - не вижу никаких
>> сложностей.
> Какие подписи Вы держите отдельно? "Пришли с утра и расписались?"

спрятать нужно только подпись сгенерированную первой. он же вам написал как цепочка подписей легко получаемых только в одну сторону позволяет не хранить все подписи а только первую и текущую, соответственно пока первая в безопасностии остальные можно вообще за логинд не выпускать.

Ответить | Правка | Наверх | Cообщить модератору

371. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 23-Авг-12, 16:37 
>>> А в чём проблема? Подписи держим отдельно, в любом нравящемся виде -
>>> хоть текст, хоть бинарь. Даже оффсеты не нужны - всё равно
>>> только с "головы" можно проверить. Хоть убей - не вижу никаких
>>> сложностей.
>> Какие подписи Вы держите отдельно? "Пришли с утра и расписались?"
> спрятать нужно только подпись сгенерированную первой. он же вам написал как цепочка
> подписей легко получаемых только в одну сторону позволяет не хранить все
> подписи а только первую и текущую, соответственно пока первая в безопасностии
> остальные можно вообще за логинд не выпускать.

Тю! Единственная точка отказа, не?

Ответить | Правка | Наверх | Cообщить модератору

60. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от anonymous (??), 21-Авг-12, 15:57 
>> С этого места поподробнее.
>  Мы - пробовали.

Пруф или не было. А то вдруг руки не оттуда у вас растут.


Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

147. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 21-Авг-12, 19:24 
man mkfifo
man bash
man gpg
man dd (опционально)
и попробуйте ещё раз
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

247. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от loglogemail (?), 21-Авг-12, 22:54 
> man mkfifo
> man bash
> man gpg
> man dd (опционально)
> и попробуйте ещё раз

"Я там уже был..."

Ответить | Правка | Наверх | Cообщить модератору

157. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 21-Авг-12, 19:42 
а мы пробывали - получилось не плохо.
каждая строчка свой hash и xor с предудущим хэшем - файлик с хэшами отдельно.
получается очень даже не плохо.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

162. "В systemd добавлена поддержка средств, гарантирующих..."  +/
Сообщение от arisu (ok), 21-Авг-12, 19:48 
> пробывали

после этого смешно читать, что там «получилось». «пробывальщеги».

Ответить | Правка | Наверх | Cообщить модератору

271. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Аноним (-), 21-Авг-12, 23:55 
> а мы пробывали - получилось не плохо.
> каждая строчка свой hash и xor с предудущим хэшем - файлик с
> хэшами отдельно.
> получается очень даже не плохо.

Только вот автор rsyslog в свое время объяснил, почему такую схему легко ломануть (он думал, что она будет использоваться в journal - явно недооценил конкурента).

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

416. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Andy (??), 26-Авг-12, 03:18 
и почему же?
Ответить | Правка | Наверх | Cообщить модератору

48. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Krozemail (??), 21-Авг-12, 15:46 
А что сложного-то? Кроном забрасывать лог в алгоритм шифрования, результат в хеш, хеш - в тот же лог. Реализуется за минут 5 при знании всего, что нужно, и минут 30 с гуглением.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

51. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от Аноним (-), 21-Авг-12, 15:48 
> А что сложного-то? Кроном забрасывать лог в алгоритм шифрования, результат в хеш,
> хеш - в тот же лог. Реализуется за минут 5 при
> знании всего, что нужно, и минут 30 с гуглением.

Рисовали на бумаге, да забыли про овраги, а по ним ходить.
Попробуйте сделать, увидите, что не все так гладко, как вам кажется.

Ответить | Правка | Наверх | Cообщить модератору

56. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +/
Сообщение от myhand (ok), 21-Авг-12, 15:54 
> Рисовали на бумаге, да забыли про овраги, а по ним ходить.
> Попробуйте сделать, увидите, что не все так гладко, как вам кажется.

Ну так и нарисуйте нам овраги.  Ан окажется - другие умнеее вас и подскажут как их обойти?

Ответить | Правка | Наверх | Cообщить модератору

86. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +1 +/
Сообщение от Yupee (?), 21-Авг-12, 16:27 
начинай подсказывать https://admin.fedoraproject.org/pkgdb/acls/bugs/systemd
Ответить | Правка | Наверх | Cообщить модератору

108. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +3 +/
Сообщение от myhand (ok), 21-Авг-12, 16:55 
> начинай подсказывать https://admin.fedoraproject.org/pkgdb/acls/bugs/systemd

Что, если Леннард клепает сотый бажный велосипед - и все так обязаны?

Ответить | Правка | Наверх | Cообщить модератору

158. "В systemd добавлена поддержка средств, гарантирующих неизмен..."  +2 +/
Сообщение от Аноним (-), 21-Авг-12, 19:43 
> начинай подсказывать https://admin.fedoraproject.org/pkgdb/acls/bugs/systemd

ну зачем так больно бить по самолюбию любителей портеринга.
Ну ничего федору и с этим набором багов резинут - RedHat нужны тестеры!

Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру