<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenSSL 1.0 получил сертификат безопасности FIPS 140-2</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/85416.html</link>
    <description>Проект OpenSSL получил (http://www.openssl.org/docs/fips/fipsnotes.html) для версии библиотеки 1.0 сертификат соответствия стандарту безопасности FIPS 140-2 (http://en.wikipedia.org/wiki/FIPS_140-2), определяющего требования к криптографическим модулям, необходимые для их использования в государственных учреждениях США. Сертификат выдан Американским институтом стандартов и технологий (NIST) после проведения соответствующего аудита кода проекта. &lt;br&gt;&lt;br&gt;&lt;br&gt;Выданные сертификат примечателен тем, что он выдан на исходные тексты продукта, а не конкретную бинарную сборку, что расширяет область использования OpenSSL в государственных проектах. Тем не менее, сертификация кода налагает определённые требования (http://openssl.org/docs/fips/UserGuide-2.0.pdf) на окружение сборки, которое может включать только одобренные FIPS сборочные инструменты и немодифицированные исходные тексты версии библиотеки, прошедшей сертификацию. При этом при выявлении уязвимостей или серьёзных ошибок в сертифицированном коде, пользователи не впра</description>

<item>
    <title>OpenSSL 1.0 получил сертификат безопасности FIPS 140-2 (samm)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/85416.html#115</link>
    <pubDate>Sat, 07 Jul 2012 12:25:30 GMT</pubDate>
    <description>Андрей, вы удивительны. Вы облажались, но вместо того, чтобы признать это - продолжаете врать и справедливо собирать минуса.&lt;br&gt;&lt;br&gt;Просто пару вопросов:&lt;br&gt;&lt;br&gt;1) Есть ли реализация алгоритмов гост-а в тарболе с OpenSSL?&lt;br&gt;2) Возможно ли используя self-compiled OpenSSL из упомянутого выше тарбола криптовать и декриптовать данные используя алгоритм гост? Требуются ли внешние пакеты или библиотеки?&lt;br&gt;&lt;br&gt;Вот вам и будет ответ - конечно, гост часть опенссл. &lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL 1.0 получил сертификат безопасности FIPS 140-2 (Maniaq)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/85416.html#114</link>
    <pubDate>Fri, 06 Jul 2012 18:07:41 GMT</pubDate>
    <description>&amp;gt;   вопрос-оффтопик тогда. вот в винде есть фипс-сертифицированый криптопровайдер, который &lt;br&gt;&amp;gt; и офис и почта может использовать. AES там, SHA всякий.  &lt;br&gt;&amp;gt; И что , запрещен ли он в российских госконторах ?&lt;br&gt;&lt;br&gt;Для обработки данных, требующих сертифицированных средств защиты, например персданных, да запрещен. см. соответствующие статьи законов, о тех же персданных.&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL 1.0 получил сертификат безопасности FIPS 140-2 (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/85416.html#113</link>
    <pubDate>Thu, 05 Jul 2012 12:16:41 GMT</pubDate>
    <description>+1&lt;br&gt;&lt;br&gt;ЗЫ Анон с поста&amp;#8470;19&lt;br&gt;</description>
</item>

<item>
    <title>блажен неведующий, воистину (DFX)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/85416.html#112</link>
    <pubDate>Thu, 05 Jul 2012 09:56:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Посмотрите хотя бы на количество ошибок в OpenSSL... можно сделать выводы о внутреннем качестве этой библиотеки уже на основании этого.&lt;br&gt;&lt;br&gt;ну я просто балдею от профессиональности этого подхода !&lt;br&gt;&lt;br&gt;дак ведь предыдущий оратор вам уже сказал:&lt;br&gt;&amp;gt;&amp;gt; Сделайте вид, что это проприетарный продукт, и _не заглядывайте внутрь_&lt;br&gt;&lt;br&gt;вот, вот: закройте глазки и УВЕРУЙТЕ ! уверуйте в мнимое превосходство одного чёрного ящика, перед другим, судя по обёртке, как вы это, похоже, любите.&lt;br&gt;какая вообще замечательная претензия: &quot;я подглядел, и мне не понравилось, буду кушать вслепую из другого корыта&quot; !&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL 1.0 получил сертификат безопасности FIPS 140-2 (anonym)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/85416.html#111</link>
    <pubDate>Thu, 05 Jul 2012 08:53:25 GMT</pubDate>
    <description>Ха, VipNET этим летом нагнул все вузы и ссузы в РФ. Рособрнадзор обязал всех подключиться к &quot;защищенной&quot; випнетом сети ФИС ЕГЭ: http://priem.edu.ru/  &lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL 1.0 получил сертификат безопасности FIPS 140-2 (arisu)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/85416.html#109</link>
    <pubDate>Thu, 05 Jul 2012 02:34:20 GMT</pubDate>
    <description>&amp;gt; Посмотрите хотя бы на количество ошибок в OpenSSL&amp;#8230; можно сделать выводы о &lt;br&gt;&amp;gt; внутреннем качестве этой библиотеки уже на основании этого.&lt;br&gt;&lt;br&gt;посмотрев на количество и качество ошибок в винде, можно сделать вывод, что для более-менее безопасной работы её могут выбрать только полные идиоты или проплаченые &amp;#171;казачки&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL 1.0 получил сертификат безопасности FIPS 140-2 (arisu)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/85416.html#108</link>
    <pubDate>Thu, 05 Jul 2012 02:32:44 GMT</pubDate>
    <description>ну, если ты не знаешь, зачем нужна функция &amp;#8212; так и не используй.&lt;br&gt;&lt;br&gt;а вообще-то, в гугле есть много всего. а ещё есть списки рассылок, где ВНИЗАПНА! на вопросы таки отвечают. причём люди, которые библиотеку используют.&lt;br&gt;&lt;br&gt;кстати: можешь взять и дополнить документацию, если что. народ благодарен будет.&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL 1.0 получил сертификат безопасности FIPS 140-2 (arisu)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/85416.html#107</link>
    <pubDate>Thu, 05 Jul 2012 02:23:04 GMT</pubDate>
    <description>я лично не стану доверять никаким правкам дилетанта в проектах типа OpenSSL или Linux. на всякий случай: проверить у меня нет времени и квалификации, а дилетант &amp;#8212; он на то и&amp;#8230; &amp;#171;я вам тут наработаю!&amp;#187; (ц)&lt;br&gt;</description>
</item>

<item>
    <title>OpenSSL 1.0 получил сертификат безопасности FIPS 140-2 (Alex_S)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/85416.html#105</link>
    <pubDate>Thu, 05 Jul 2012 00:47:02 GMT</pubDate>
    <description>&amp;gt; Ну зашибись.&lt;br&gt;&amp;gt; Давайте уже на дюймовую систему переходить.&lt;br&gt;&amp;gt; Зыж &lt;br&gt;&amp;gt; Международные (если такие применительно к сабжу есть) как раз сабжем и не &lt;br&gt;&amp;gt; затонулись.&lt;br&gt;&amp;gt; См. последний абзац.&lt;br&gt;&lt;br&gt;  вопрос-оффтопик тогда. вот в винде есть фипс-сертифицированый криптопровайдер, который и офис и почта может использовать. AES там, SHA всякий.  И что , запрещен ли он в российских госконторах ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
