The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Дэниэл Бернштейн подал в суд из-за утаивания NIST информации о посквантовых криптоалгоритмах, opennews (??), 06-Авг-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


111. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от abu (?), 06-Авг-22, 15:00 
=qmail, djbdns, NaCl, Ed25519, Curve25519 и ChaCha20-Poly1305=

Кто-нибудь юзал  в последние 10 лет? Или, например, не юзал, но это все так или иначе, неведомо использовал в сумме с другими технологиями? Например, о djbdns слышу всякое лет 10, а в сумме, как был bind, так и едет.

Хотелось бы мнения краеведов обо всем этом. Каково оно все это? СтОит ли чего-то?

Ответить | Правка | Наверх | Cообщить модератору

123. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +5 +/
Сообщение от Аноним (66), 06-Авг-22, 15:45 
Если не придераться, то на тех трех последних сейчас стоит вся прогрессивная на данный момент криптография.
Ответить | Правка | Наверх | Cообщить модератору

124. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +4 +/
Сообщение от Тот Самый (?), 06-Авг-22, 15:48 
>=qmail, djbdns, NaCl, Ed25519, Curve25519 и ChaCha20-Poly1305=
>Кто-нибудь юзал  в последние 10 лет?

Ed25519, Curve25519 и ChaCha20-Poly1305 юзают все. Самые ходовые примеры:

1) openssh
ssh -Q cipher
....
chacha20-poly1305@openssh.com

2) openssl TLS-1.3
....
TLS_CHACHA20_POLY1305_SHA256 Recommended

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

197. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –1 +/
Сообщение от Ivan_83 (ok), 07-Авг-22, 23:07 
Из всех поделий я оставил в ссш только чачу, и то не основным а где то к концу списка.
Эллиптике я вообще не доверяю.
Ответить | Правка | Наверх | Cообщить модератору

220. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Брат Анон (ok), 08-Авг-22, 18:44 
Попробуй хоть одну эллиптическую кривую на графике построить, провести прямую линию через три точки графика, стереть график, и потом только по этим трём точкам восстановить эту кривую до 15 знака после запятой. Удачи тебе, анон!)) Она тебе понадобится. Ах да, и времени, чуть больше, чем время жизни небольшой чёрной дыры. Время тебе понадобится.
Ответить | Правка | Наверх | Cообщить модератору

238. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним 80_уровня (ok), 10-Авг-22, 14:24 
Да даже вообще чтобы просто провести прямую через три точки кривой - и то потребуется удача...
Ответить | Правка | Наверх | Cообщить модератору

251. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –1 +/
Сообщение от Брат Анон (ok), 15-Авг-22, 12:14 
> Да даже вообще чтобы просто провести прямую через три точки кривой -
> и то потребуется удача...

Нет. Не удача, а знание геометрии и аналитической математики.

Ответить | Правка | Наверх | Cообщить модератору

249. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Ivan_83 (ok), 12-Авг-22, 23:27 
Насколько я помню кривую искать нет нужды, они заранее все заданы.
Ответить | Правка | К родителю #220 | Наверх | Cообщить модератору

252. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Брат Анон (ok), 15-Авг-22, 12:15 
> Насколько я помню кривую искать нет нужды, они заранее все заданы.

Анон неправильно знает. Есть масса эллиптических кривых неудовлетворящих условию "провести прямую через три точки кривой". Потому что кривая не обладает необходимой формой (а-ля график тиристора)

Ответить | Правка | Наверх | Cообщить модератору

245. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (241), 11-Авг-22, 14:59 
> Из всех поделий я оставил в ссш только чачу, и то не основным а где то к концу списка.

Список из одной чачи? А как определяете где начало и где конец?

Ответить | Правка | К родителю #197 | Наверх | Cообщить модератору

248. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Ivan_83 (ok), 12-Авг-22, 23:25 
Извините, позабыл что я сделал проще: оставил только AES256.


# Specifies the host key algorithms that the server offers.
HostKeyAlgorithms rsa-sha2-256,rsa-sha2-512,rsa-sha2-256-cert-v01@openssh.com,rsa-sha2-512-cert-v01@openssh.com

# Specifies the available KEX (Key Exchange) algorithms.
KexAlgorithms diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512

# Specifies the ciphers allowed.
Ciphers aes256-gcm@openssh.com,aes256-ctr

# Specifies the available MAC (message authentication code) algorithms.
MACs hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha2-256,hmac-sha2-512

# Specifies the key types that will be accepted for public key authentication.
PubkeyAcceptedKeyTypes rsa-sha2-256,rsa-sha2-512,rsa-sha2-512-cert-v01@openssh.com,rsa-sha2-256-cert-v01@openssh.com

# Specifies which algorithms are allowed for signing of certificates by
# certificate authorities (CAs).
CASignatureAlgorithms rsa-sha2-256,rsa-sha2-512

Ответить | Правка | Наверх | Cообщить модератору

125. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +2 +/
Сообщение от Тот Самый (?), 06-Авг-22, 15:56 
Да, еще: все TOR ноды в качестве базовой крипто библиотеки используют NaCl
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

162. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (222), 06-Авг-22, 21:09 
> Да, еще: все TOR ноды в качестве базовой крипто библиотеки используют NaCl

Ну так у RSA ключи в разы жирнее и он тормозной что пипец. А по стойкости... ну... квантовые компьютеры предположительно смогут натянуть и то и другое. Поэтому автор допустим вайргада еще PSK предусмотрел, а вот его уже никакой квантовый компьютер не раздербанит.

Ответить | Правка | Наверх | Cообщить модератору

193. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Крок (?), 07-Авг-22, 21:46 
Автор ваергарда как будто только родился, типа чача будет вечной потому прибьем ее гвоздями.
Хотя вон и рц4 и 3дес уже списалиив утиль.
Ответить | Правка | Наверх | Cообщить модератору

213. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Аноним (203), 08-Авг-22, 18:00 
Не передёргивай. Автор вайргарда имелл в иду, что когда чачу сломают, то он уже новую версию протокола сделает, и всем придётся на неё перейти, включая ретроградов и неолуддитов.
Ответить | Правка | Наверх | Cообщить модератору

149. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от лютый ж.... (?), 06-Авг-22, 17:55 
>Кто-нибудь юзал  в последние 10 лет

там лицензия упоротая (на qmail как минимум), из-за чего и не взлетело

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

163. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (-), 06-Авг-22, 21:11 
> там лицензия упоротая (на qmail как минимум), из-за чего и не взлетело

Не взлетело оно скорее потому что автор ушел в жесткий минимализм и накодив прогу на нее забил. ЧСХ он зря не стал CVE фиксить. Единственный, зато в конце концов по мере прогресса кто-то все же сделал неэксплойтируемое эксплойтируемым :)


Ответить | Правка | Наверх | Cообщить модератору

216. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (216), 08-Авг-22, 18:08 
Он же профессор, а не кодер. Вы сравните количество кодеров и профессоров. Возьмите у него принципы, придумайте название, в вперед, кодить! Будет нормальный почтовый сервер...
Ответить | Правка | Наверх | Cообщить модератору

198. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –1 +/
Сообщение от Ivan_83 (ok), 07-Авг-22, 23:11 
Бинд - кусок мусора был всегда и стал лучше только после того как из ISC выгнали динозавров и переписали на новом двигле KIA.
Юзал dnsmasq, unbound и щас юзаю.

qmail - хз кому надо.
NaCL - тоже хз кому надо, этих криптолиб куча всяких.
25519 - очень сомнительная штука на мой взгляд, уж лучше ECDSA а ещё лучше RSA.
Насчёт чачи - хз, в общем то она смысла не имеет на фоне AES.

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру