| 1.1, Ivan_83 (ok), 18:09, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –6 +/– |
> Включена поддержка гибридного криптоалгоритма ssh-mldsa44-ed25519, стойкого для подбора на квантовых компьютерах.
> В sshd_config реализована и включена по умолчанию опция WarnWeakCrypto для управления выводом предупреждений об установке соединения с использованием алгоритмов согласования ключей, не стойких к подбору на квантовом компьютере.
ОЛОЛО!
Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам которых и в помине нет!!!
PS: как сидел на RSA16384 так и дальше буду сидеть. Тупые варнинги отключил, если и дальше будут напирать - придётся патчить.
| | |
| |
| 2.2, Аноним (2), 18:16, 06/10/2026 [^] [^^] [^^^] [ответить]
| –3 +/– | |
>Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам
Эту болезнь подробно описал Б. Шнайер - security theater называется. А еще раньше ее описал Г.Х. Андерсен в "Новое платье короля"
| | |
| |
| |
| 4.4, Аноним (-), 18:39, 06/10/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
Это ванька_83, не обращай внимание.
Он местная.. э.. знаменитость,
любит блистать своими познаниями в любых областях.
| | |
| |
| 5.10, Ivan_83 (ok), 19:04, 06/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну да, только в отличии от вас я хотя бы тяну на звание имплементатора крипты и вообще человека теме сочувствующего, хотя бы пару раз в год :).
Между делом моей реализацией ECDSA воспользовался наверное с десяток студентов, вероятно профильных вузов, чтобы сдать дипломные и курсовые. А потом оно окалось в отечественном дистре и видимо это даже сертифицировали.
Про хэловрот mOTP на С наверное и писать смысла нет, такой протокол стыдно имплементить, но пришлось для себя любимого.
А у вас то есть какие то видимые результаты по теме которые показать не стыдно?
Или вякнул и в кусты?
| | |
| |
| 6.17, Аноним (17), 19:22, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Между делом моей реализацией ECDSA воспользовался наверное с десяток студентов, вероятно профильных вузов, чтобы сдать дипломные и курсовые.
ОГО! вот это достижение!
Помнится моей курсовой тоже пользовались люди с курса моложе.
> А потом оно окалось в отечественном дистре и видимо это даже сертифицировали.
Учитывая какие отечественные дистры и насколько у них стальной сапог глубоко в заднице, то я бы постеснялся такое говорить в приличном обществе.
Может ты и с тов.Майором в десна долбишься?
> А у вас то есть какие то видимые результаты по теме которые показать не стыдно?
Ты спрашиваешь анонима, который сознательно решил остаться анонимным? Хорошая попытка.
Ну я работал в одной большой компании на И начинается на М заканчивается)
А потом случилась движуха. Ну и мне не было желания оставаться и быть причастным к происходящему (на самом деле я просто глупый и сваливать надо было еще в 14м).
Сейчас я работаю по специальности, делаю софт для распознавания всяких вещей по видео.
| | |
| |
| 7.23, Ivan_83 (ok), 19:39, 06/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Помнится моей курсовой тоже пользовались люди с курса моложе.
И какое она имела отношение к крипте?
Она вообще существовала?)
> Может ты и с тов.Майором в десна долбишься?
и
> делаю софт для распознавания всяких вещей по видео.
Как раз видимо ты с ним в тесных интимных отношениях, ибо там целый фетиш был и есть по разпознованию и автотрекингу людей, машин и пр по камерам со всей страны.
Ах да, последние же года два новая ниша в распозновании появилась... да да.
Удачи с оптимизацией под говармы.
Я с этой темы ещё 2017 свалил, когда она нифига не продавалась :)
И OpenCV забросил меинтейнить в портах фри, там всё без меня скатилось...
> Учитывая какие отечественные дистры и насколько у них стальной сапог глубоко в заднице, то я бы постеснялся такое говорить в приличном обществе.
Это не мои проблемы.
Они, как и студенты, сами пришли с вопросами. Сам код на шитхубе под BSD2 лицухой.
> Ты спрашиваешь анонима, который сознательно решил остаться анонимным? Хорошая попытка.
> Ну я работал в одной большой компании на И начинается на М заканчивается)
ИП ИбрагиМ? )
И чего бы тебе прятатся то? Всмысле никто же кроме тебя не узнает насколько ты крут :)))
Как там нейронки, не обнулили вашу работу за последние 10 лет? )
Поди нонче челедж по трэкингу объектов в OpenCV только они постоянно и выигрывают.
| | |
|
|
|
|
|
| 2.9, Аноним (9), 19:02, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> как сидел на RSA16384 так и дальше буду сидеть. Тупые варнинги отключил, если и дальше будут напирать - придётся патчит
Но это же неэкономно, зачем? Вы тратите драгоценные байты памяти и жжёте процессорное время когда современная криптография гораздо эффективнее и даёт
ту же безопасность с меньшим размером ключа
| | |
| |
| 3.13, Ivan_83 (ok), 19:17, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
1. Зачем мне экономить?
2. Такая крипта отшибает многих ботов на дохлом железе - они не в силах посчитать хэндшейк или совсем или за приемлемое время.
3. У меня есть сомнения относительно крипты на эллиптических кривых.
4. Ещё очень мало времени=криптоанализов прошло для крипты против НЕ СУЩЕСТВУЮЩИХ квантовых компов. (только не надо нудеть что там что то где то есть - оно пока на публику не способно ни на что толком)
5. RSA старое и проверенное временем, против него нет известных публике атак, есть только ошибки в имплементациях. Кроме того с длинной 16к - оно ляжет НАМНОГО-НАМНОГО позже чем все ECDSA+ED25519 вместе взятые если квантовые компы когда либо появятся. А брутфорсить на современном железе такое так же намного более бесполезно чем брутфорсить несчастный ED25519.
PS: моё фанатство по ECDSA началось году в 2014, когда оно ещё было далеко не во всех ssh клиентах и серверах и окончилось году к 2018-2020, когда стало набиратся достаточно информации о всяких по отдельности не причательных событиях вокруг этой темы.
Как минимум подумайте, почему:
- NIST отозвал рекомендацию своим госам переходить с RSA на ECDSA
- гугол и другие везде форсят p256 и ed25519. ТОЛЬКО ЭТИ ДВЕ кривые.
- прошлым летом гугол RSA порезали в хроме до 8к, правда потом вернули, так же тихо и никому не сказав
- откуда вообще взялись кривые из наборов NIST, и почему brainpool который описано откуда взялся вообще нигде не юзается.
Я никого ни к чему не призываю, просто посижу в сторонке, не хочу быть как все - это плохо кончается :)
| | |
| |
| 4.19, Ivan_83 (ok), 19:24, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
> - гугол и другие везде форсят p256 и ed25519. ТОЛЬКО ЭТИ ДВЕ кривые.
Подразумевается не просто: "браузер предпочитает p256", а то что других он уже почти не умеет.
Было сюрпризом когда после очередного релиза они по тихому убрали p521 кривую, у нас она как раз стояла единственным дефолтом на сервере.
В лисе немного лучше - там 521 оставили пока, а всего кажется она 3 кривых умеет, хром - две. (не считая 25519)
А в варегарде так вообще только 25519 прибит на гвозди.
| | |
| 4.21, Аноним (9), 19:31, 06/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> 1. Зачем мне экономить?
За тем же, зачем цивилизованный человек бросает мусор в контейнер. Всякий лишний ватт - это плюс тепло в атмосфере и минус энергия ещё кого-то. Чтобы мы и наши потомки могли жить в сытом мире, нужно экономить чистую воду, беречь среду и энергию
Что касается недоверия к кривым NIST - это да, резонно, но почему вы не доверяете ed25519? Ведь ее создал на фоне скандалов с кривыми NIST абсолютно независимый от АНБ Бернштейн специально для того, чтобы дать миру криптографию, в которую не могли заложить бэкдор госслужбы.
> - NIST отозвал рекомендацию своим госам переходить с RSA на ECDSA
Чтобы сразу переходить на постквант?
> гугол и другие везде форсят p256 и ed25519. ТОЛЬКО ЭТИ ДВЕ кривые.
Потому что отлаженные реализации. А ed25519 вообще создана независимым Бернштейном, т.е. бэкдора в ней нет
| | |
| |
| 5.26, Ivan_83 (ok), 19:54, 06/10/2026 [^] [^^] [^^^] [ответить] | +1 +/– |  Вот когда у вас эти самые потомки будут - тогда и будете рассказывать что вы дум... большой текст свёрнут, показать | | |
| |
| 6.30, Аноним (9), 20:04, 06/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Вот когда у вас эти самые потомки будут - тогда и будете рассказывать что вы думаете про эту пропаганду. :)
Вот когда очередная волна жара накроет города до поломки кондиционеров, и смог скроет небо - будете тоже называть экономию энергии и привычку убирать мусор "пропагандой"?
> Уж как то слишком быстро и без мыла ed25519 пролез везде: и в гугол и в ваергард и прочие места. А уж как ваергад везде приняли - я такой скорости принятия чего либо никогда не видел.
Так потому быстро и внедрили, чтобы скорее глотнуть свежего воздуха от абсолютно независимых от АНБ криптографов
> 3. А не Бернштейн ли был причастен к месенгеру сигнал - там прямо сразу видно чьи ухи торчат.
Вообще не причастен
| | |
| |
| 7.33, Пыщь (?), 20:18, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Теперь наш пророк - Грета Трахтунберг?
На пользователей невросетей лучше накиньтесь. Там неоптимального потребления энергии на порядки порядков больше, чем в криптографии (если не преследуется взлом).
| | |
| |
| 8.40, Аноним (9), 21:01, 06/10/2026 [^] [^^] [^^^] [ответить] | +/– | Ну уж нет Она совсем посмешище из здравой заботы о природе сделала Нейросети мо... текст свёрнут, показать | | |
|
| 7.34, Ivan_83 (ok), 20:19, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Вот когда очередная волна жара накроет города до поломки кондиционеров, и смог скроет небо - будете тоже называть экономию энергии и привычку убирать мусор "пропагандой"?
Дорогой друг, вы слишком молоды чтобы помнить.
1. 1960-70 - надо спасать озоный слой, скажем нет вечным холодильникам на правильных хлад агентах.
Надо сказать что при должном уходе те самые холодильники до сих пор работают, в отличии от нонешних модных, эномично-экологичных которые ходят гарантийный срок+1 месяц или жалкие лет 10.
Там только термостат ломается да лампочка, иногда пусковая релюха. копеечные поломки, а термостат нонче можно и не оригинальный взять а с алика цифровой.
2. аааа мир скоро замерзнет, годов с 1970 до почти конца 90х. И ведь реально тогда зимы холодные были что ппц.
3. Вот сейчас там "учоные" с ужасом лазают по горам с криками: аааа ледники таят, жисть окончена. И археологи с ними тоже. Но как то так получается что после того как там всё стаяло там находятся целые поселения, которые оказывается там когда то были, пока их этими ледниками не накрыло.
Насчёт мусора вы тоже не помните.
В моём детстве в СССР 95% мусора который мы выносили в ведре на помойку было органикой. А от мусорки несло как от компостной ямы из за непрекращающегося гниения, ну кроме димы с морозами естессно.
Но вот ты лично готов ходить сейчас в магазин хотя бы со своей сумкой сшитой из ткани и служащей тебе лет 20? А бидон носить с собой в магаз чтобы тебе туда налили молока/сока/пива? А бегать сдавать стеклянные бутылки?
> Так потому быстро и внедрили, чтобы скорее глотнуть свежего воздуха от абсолютно независимых от АНБ криптографов
Какая то запредельно детская наивность.
Сходите чтоли перечитайте что отвечали в пулрегвестах на добавление ГОСТ крипты, потом слово гост замените на 25519 и попробуйте найти разницу. И ведь это одни и теже люди часто были.
| | |
|
|
| 5.31, пох.. (?), 20:12, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> За тем же, зачем цивилизованный человек бросает мусор в контейнер.
бгг, это вот вы про тех "цивилизованных" что летом в германии выключили в больницах кондиционеры, включая реанимационные палаты?
> Чтобы мы и наши потомки могли жить в сытом мире
не сможете. Я вообще сомневаюсь что ваши потомки выживут.
Это ж надо быть ТАКИМ до.. на фоне горящих цистерн с горючим.
| | |
| |
| 6.38, Ivan_83 (ok), 20:53, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это вообще какая то грустная история про вырожденцев и то как они сам себе всё угробили.
| | |
|
|
| |
| 5.28, Ivan_83 (ok), 19:56, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Нет.
У меня даже своего УЦ не поднято, просто серты сам себе генерю для своих сервисов :)
| | |
|
|
|
|
| 1.5, Аноним (-), 18:42, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
* sshd(8): correctly handle some options that accept "none". Some
options, including AuthorizedPrincipalsFile, were documented as
accepting "none" as a way to disable them; however, when
overridden by an sshd_config(5) Match keyword, this argument was
being incorrectly interpreted as a literal file.
With Chris Rohlf in collaboration with Claude and Anthropic Research
И что на это скажут луdduты-ИИ-ненавистники?
Неужели удалят OpenSSH?)))
| | |
| |
| 2.7, пох.. (?), 18:52, 06/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
ну я уже задумываюсь. Хотя бы для своих локалхостов. Вместе вот с теми фичами которые нахрен там не нужны (да и вообще используются примерно никем). Правда, замену писать снова будет понятно кто.
времени, конечно, жалко.
| | |
| 2.18, Аноним (18), 19:23, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ты английский знаешь? Если да, то прочитай в своей же цитате что именно этот куклод нашёл и стоило ли оно потраченных на него токенов.
| | |
|
| 1.12, Аноним (12), 19:06, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Что то ИИ пошел не тот. Ничего интересного в ssh найти не смог, можно даже не обновляться.
| | |
| |
| 2.15, Ivan_83 (ok), 19:20, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Там проект маленький, люди и без него почти всё отловили.
Первые прогоны ЫЫ давали ещё какие то интересные результаты, теперь вот подняли всякую фигню с уровня нейрослопа и фалспозитивов, всё что нашлось.
| | |
| |
| 3.20, Аноним (12), 19:25, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Там проект маленький
Там просто изначально все заточено было на безопастность. Последнюю стремную дыру показывали в матрице :)
Так же мало что находится в постфиксе и давекоте и кумейле.
Там где люди сначала думали, а потом писали - все хорошо.
| | |
| |
| 4.29, Ivan_83 (ok), 20:02, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вот не надо мне рассказывать под что там было заточено изначально.
Я то видел оригинальные реализации до попадания в опенсорц и после.
Тут бы большинство эстетов прожгли не то что кресла но и земную мантию насквозь от такого кода :)
Просто Тео и прочие за 20+ лет постепенно более-менее вылизали код.
Притом в тех же утилитах ещё не так давно оно у меня падало кажется на ссш2 ключе, который оно до сих пор не умеет. В итоге мне пришлось разгребать оригинальный код и писать самому импорт ссш2 ключа в опенссл представление.
Опять же как то подозрительно тихо: всякие SSL/TLS реализации как будто и не проверяли совсем.
| | |
|
| 3.32, пох.. (?), 20:13, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
там в этом маленьком проекте - две большие remote root на моей памяти. Та что с "roaming" - ну просто шедевральная.
А точно все отловили и новых не натяпляпали?
| | |
| |
| 4.36, Ivan_83 (ok), 20:25, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
+1 ещё одна или две в PAM модулях чисто на фре.
Да кто ж знает, текущие ЫЫ вот ничего не видят.
| | |
|
|
|
| 1.16, Интересующийся (??), 19:22, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>большинство из которых выявлены при анализе кода с использованием AI-> инструментов
Собственно, видимо настолько важный и часто используемый инструмент, что дискусс и противодействие AI не возникает. Оно понятно.
> (CVE-идентификаторы не назначены)
А создать отдельную модель категоризации уязвимостей, реестр..? Всё равно же будете делать, жизнь заставит закрывать потенциально возможные атаки, прорабатывать... Просто из удобства работы со всей этой чехардой информации. Ни одни, так другие будут сканить...
> Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам которых и в помине нет!!!
"Ты-то куда лезешь х..."
Реализация решений в рамках, скорее всего гибридной вычислительной машины, алгоритма Шора возможна в теории, работы в этом направлении ведутся по любому. Проблема - обеспечить достаточно долгое устойчивое локальное детерминированное состояние кубитов до сих пор ключевая. Подходы ищут. А для решения задач по "атакам" на RSA, количественное значение кубитов должно быть очень велико, если я не ошибаюсь, больше значения размера значения ключа на порядки. Кстати и у нас, разрабатываются разные подходы к решению задач факторизации с использованием существующих теорий и новых концепций вкупе, которые позволят решать задачу атаки на криптоалгоритмы за полиномиальное время, т.е. перевести задачу в класс P. НО, это по части математики... Ну и... Было бы странно, если бы математики не задались вопросом иных алгоритмов шифрования, постквантовых, которые не решаются таким подходом реализаций решений через факторизацию чисел. А накодить после... Это уже проще.
| | |
| 1.24, Аноним (24), 19:42, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Проблема проявляется в SCO OpenServer 5 при сборке с опцией "--disable-fd-passing"
ни хрина себе, кто-то умудряется это собирать на скотобазе? гирои аднако!
| | |
| 1.37, Ананоним (?), 20:31, 06/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Хаха! Опять внедряют "стойкого для подбора на квантовых компьютерах", которые не существуют и никогда существовать не будут, ибо теория гнилая изначально.
| | |
| |
| 2.39, Ivan_83 (ok), 20:57, 06/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Так самое смешное тут другое: уже были квантово стойкие алгоритмы которые прекрасно ломались на обычных компах.
| | |
|
|