The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск OpenWrt 19.07.4, opennews (ok), 10-Сен-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Выпуск OpenWrt 19.07.4"  –1 +/
Сообщение от Аноним (54), 11-Сен-20, 11:58 
Надеялся, что кривые в dropbear добавят, но нет... Обновил свой тополенок, но сеть не подхватывается никаким способом... Откатился, подожду немного пока починят)
Ответить | Правка | Наверх | Cообщить модератору

59. "Выпуск OpenWrt 19.07.4"  +/
Сообщение от Антон (??), 11-Сен-20, 13:22 
>кривые в dropbear добавят

в транк недавно завезли. в 19.07 не будет, т.к. увеличивает размер прошивок на 12кб

Ответить | Правка | Наверх | Cообщить модератору

61. "Выпуск OpenWrt 19.07.4"  +/
Сообщение от Аноним (54), 11-Сен-20, 13:35 
Да не так уж много. Ну нет так нет.
Ответить | Правка | Наверх | Cообщить модератору

85. "Выпуск OpenWrt 19.07.4"  +/
Сообщение от timur.davletshinemail (ok), 13-Сен-20, 18:41 
> Надеялся, что кривые в dropbear добавят, но нет... Обновил свой тополенок, но
> сеть не подхватывается никаким способом... Откатился, подожду немного пока починят)

Без кривых жизни нет? RSA4096 всяко сильнее ED/CV25519.

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

86. "Выпуск OpenWrt 19.07.4"  +2 +/
Сообщение от Odalist (?), 13-Сен-20, 19:34 
> Без кривых жизни нет?

Почему так говоришь?


Ответить | Правка | Наверх | Cообщить модератору

87. "Выпуск OpenWrt 19.07.4"  +/
Сообщение от timur.davletshinemail (ok), 13-Сен-20, 20:27 
>> Без кривых жизни нет?
> Почему так говоришь?

Да просто не критично ни разу. Особенно на роутере. Коммерческие устройства ничего кроме RSA не умеют, в оупенсорсных тоже принципиальных причин мигрировать нет, если это не RSA1024.

Ответить | Правка | Наверх | Cообщить модератору

88. "Выпуск OpenWrt 19.07.4"  +1 +/
Сообщение от Odalist (?), 13-Сен-20, 20:40 
>>> Без кривых жизни нет?
>> Почему так говоришь?
> Да просто не критично ни разу. Особенно на роутере. Коммерческие устройства ничего
> кроме RSA не умеют, в оупенсорсных тоже принципиальных причин мигрировать нет,
> если это не RSA1024.

С этим согласен, спасибо.

Ответить | Правка | Наверх | Cообщить модератору

89. "Выпуск OpenWrt 19.07.4"  +/
Сообщение от timur.davletshinemail (ok), 13-Сен-20, 20:55 
>>>> Без кривых жизни нет?
>>> Почему так говоришь?
>> Да просто не критично ни разу. Особенно на роутере. Коммерческие устройства ничего
>> кроме RSA не умеют, в оупенсорсных тоже принципиальных причин мигрировать нет,
>> если это не RSA1024.
> С этим согласен, спасибо.

"Работает - не трожь" работает тут лучше всего. Выигрыш в скорости совершенно не важен, размер ключа совершенно не критичен тоже, безопасность сопоставимая. А вот (ради пример) перевод сайта или VPN на тот же chacha20+poly1305 вполне себе может быть обоснован. Для мобильных клиентов там прирост производительности (оно же конвертируется во временя работы от батареи) заметен уже не на уровне долей процента.

Ответить | Правка | Наверх | Cообщить модератору

90. "Выпуск OpenWrt 19.07.4"  +/
Сообщение от timur.davletshinemail (ok), 13-Сен-20, 20:57 
>>>> Без кривых жизни нет?
>>> Почему так говоришь?
>> Да просто не критично ни разу. Особенно на роутере. Коммерческие устройства ничего
>> кроме RSA не умеют, в оупенсорсных тоже принципиальных причин мигрировать нет,
>> если это не RSA1024.
> С этим согласен, спасибо.

Да и вообще, заюзай gnupg в качестве ssh-agent'а и используй имеющуюся связку ключей gpg/pgp для аутентификации на openssh-серверах. Двойной профит, безопасность выше, особенно в случае использования токена.

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

91. "Выпуск OpenWrt 19.07.4"  +2 +/
Сообщение от Odalist (?), 13-Сен-20, 20:59 
>>>>> Без кривых жизни нет?
>>>> Почему так говоришь?
>>> Да просто не критично ни разу. Особенно на роутере. Коммерческие устройства ничего
>>> кроме RSA не умеют, в оупенсорсных тоже принципиальных причин мигрировать нет,
>>> если это не RSA1024.
>> С этим согласен, спасибо.
> Да и вообще, заюзай gnupg в качестве ssh-agent'а и используй имеющуюся связку
> ключей gpg/pgp для аутентификации на openssh-серверах. Двойной профит, безопасность выше,
> особенно в случае использования токена.

спасибо, попробую. я тебя зауважал теперь.

Ответить | Правка | Наверх | Cообщить модератору

92. "Выпуск OpenWrt 19.07.4"  +1 +/
Сообщение от timur.davletshinemail (ok), 13-Сен-20, 21:10 
https://gregrs-uk.github.io/2018-08-06/gpg-key-ssh-mac-debian/ — дело 3 минут, работает уже достаточно давно, поэтому стабильно. Практический смысл имеет, когда надо рулить десятком-другим и больше машинок. Можно сделать отдельные ключи для аутентификации по уровням доступа/критичности, выдавать их только нужным админам.
Ответить | Правка | Наверх | Cообщить модератору

95. "Выпуск OpenWrt 19.07.4"  –1 +/
Сообщение от Аноним (54), 14-Сен-20, 03:10 
>RSA4096 всяко сильнее ED/CV25519.

Бред несешь.

Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

96. "Выпуск OpenWrt 19.07.4"  +/
Сообщение от timur.davletshinemail (ok), 14-Сен-20, 08:50 
NIST официально сравнивает стойкость EC ключи 256 с RSA3072. RSA4096 > RSA3072, следовательно моё сравнение является верным.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру