1.1, Нанобот (ok), 10:30, 26/03/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
>обладает только самым необходимым набором возможностей
ага, особенно это: "примечателен возможностью косвенной аутентификации серверов NTP путём проверки ответов от NTP-сервера через обращение к заслуживающим доверия HTTPS-серверам, время на которых синхронизировано со временем проверяемого NTP-сервера". самый необходимый набор, чё?
| |
|
2.2, Аноним (-), 10:44, 26/03/2015 [^] [^^] [^^^] [ответить]
| +/– |
Это скорее всего хак, чтобы не поддерживать ntp аутентификацию (жесточайший ад).
| |
|
3.3, cmp (ok), 12:15, 26/03/2015 [^] [^^] [^^^] [ответить]
| +2 +/– |
конечно, это проще чем добавить подпись в пакет
| |
|
4.4, Аноним (-), 14:07, 26/03/2015 [^] [^^] [^^^] [ответить]
| +/– |
срочно сообщите разработчикам, а то может они не в курсе?.. люди они, всё-таки, западные.
| |
|
5.9, Аноним (-), 20:00, 26/03/2015 [^] [^^] [^^^] [ответить]
| +/– |
> срочно сообщите разработчикам, а то может они не в курсе?.. люди они, всё-таки, западные.
Полагаю, они в курсе, просто не любят простых и очевидных решений.
| |
|
4.5, Аноним (-), 17:32, 26/03/2015 [^] [^^] [^^^] [ответить]
| –2 +/– |
> конечно, это проще чем добавить подпись в пакет
В ntpd добавили, блин. Универсально и на все случаи жизни, максимально энтерпрайзно. Так что по зависимостям чуть ли не керберос идет.
| |
|
5.7, Аноним (-), 19:55, 26/03/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
> В ntpd добавили, блин. Универсально и на все случаи жизни, максимально энтерпрайзно.
> Так что по зависимостям чуть ли не керберос идет.
ntp
Зависит: adduser
Зависит: lsb-base
Зависит: netbase
Зависит: libc6
Зависит: libcap2
Зависит: libedit2
Зависит: libopts25
Зависит: libssl1.0.0
Ага. Всякая ненужная блоатварь типа libc и openssl. Надеюсь, в openntpd такой фигни нет.
| |
|
6.10, Аноним (-), 02:44, 27/03/2015 [^] [^^] [^^^] [ответить]
| +/– |
> Ага. Всякая ненужная блоатварь типа libc и openssl. Надеюсь, в openntpd такой фигни нет.
OpenSSL мне в зависимостях точно ни к чему. Это г-но должно умереть жестокой смертью.
Зачем мне в сетевом сервисе либа от тех кто нишиша не смыслит в криптографии, наворачивают уйму кода, забывая вытряхнуть легаси и несекурные алгоритмы, городят совсем ни разу не failsafe апи, которым почти никто в результате не умеет пользоваться сколь-нибудь секурно, в которой каждый месяц чинят по несколько злобных дыр, где кода в 20 раз больше чем во всем openntpd вместе взятом? Да и сам TLS по большей части одна сплошная профанация из-за схем с удостоверяющими центрами.
| |
|
7.14, Anonim (??), 18:26, 29/03/2015 [^] [^^] [^^^] [ответить]
| +/– |
А есть какие-нибудь другие альтернативы openSSL, не считая libreSSL?
| |
|
|
|
|
3.6, Аноним (-), 19:53, 26/03/2015 [^] [^^] [^^^] [ответить]
| +/– |
> Это скорее всего хак, чтобы не поддерживать ntp аутентификацию
Скорее, хак ради хака.
> (жесточайший ад).
Так кажется только на первый взгляд.
| |
|
4.8, Аноним (-), 20:00, 26/03/2015 [^] [^^] [^^^] [ответить]
| +/– |
>> Это скорее всего хак, чтобы не поддерживать ntp аутентификацию
> Скорее, хак ради хака.
Насколько я помню, точность установки времени на HTTPS-серверах определяется главным образом сроками действия сертификата (для клиентов тоже актуально). Так как сроки обычно исчисляются годами, плюс-минус пара дней роли не играет :)
| |
|
5.11, Аноним (-), 02:45, 27/03/2015 [^] [^^] [^^^] [ответить]
| +/– |
Зато потом при взломе например и forensic - плюс-минус пара дней может добавить работенки...
| |
|
|
|
|
|