<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Python задействованы криптоалгоритмы с математическим доказательством надёжности</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136657.html</link>
    <description>Объявлено об успешном завершении инициативы по замене в Python реализаций криптографических алгоритмов, предлагаемых в модулях hashlib и hmac, на варианты с математическим доказательством надёжности, подготовленные проектом &quot;HACL*&quot;. Работа по переходу на функции с математическим доказательством надёжности велась с 2022 года и была инициирован после выявления переполнения буфера в реализации алгоритма SHA3, используемой в Python-модуле hashlib...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63104&lt;br&gt;</description>

<item>
    <title>В Python задействованы криптофункции с математическим доказа... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136657.html#96</link>
    <pubDate>Mon, 21 Apr 2025 18:21:58 GMT</pubDate>
    <description>Там в новом пистоне еще t-strings будут: шаблонные строки, также известные как t-strings, были официально приняты в качестве функции в Python 3.14, который выйдет в конце этого года. Более безопасная и гибкая обработка строк и т.д.&lt;br&gt;https://davepeck.org/2025/04/11/pythons-new-t-strings/&lt;br&gt;</description>
</item>

<item>
    <title>В Python задействованы криптофункции с математическим доказа... (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136657.html#95</link>
    <pubDate>Mon, 21 Apr 2025 12:36:38 GMT</pubDate>
    <description>Да как же!&lt;br&gt;&lt;br&gt;libressl Тео сильно переписал.&lt;br&gt;&lt;br&gt;Боринг я не смотрел, вроде его на кресты перевели, да и оно за пределами хрома особо не юзается, кажется это сделали чтобы ГОСТ и прочие стандарты надёжно огородить от браузера.&lt;br&gt;</description>
</item>

<item>
    <title>В Python задействованы криптофункции с математическим доказа... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136657.html#94</link>
    <pubDate>Mon, 21 Apr 2025 11:17:14 GMT</pubDate>
    <description>&amp;gt;А тот же опенссл уже и так переписали раза 3: либрессл, борингссл и ещё чего то там, на любой вкус.&lt;br&gt;&lt;br&gt;Это просто форки, ничего там почти не переписывали&lt;br&gt;</description>
</item>

<item>
    <title>В Python задействованы криптофункции с математическим доказа... (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136657.html#92</link>
    <pubDate>Mon, 21 Apr 2025 02:32:46 GMT</pubDate>
    <description>Забавно слышать.&lt;br&gt;Чтоб вы понимали это именно OpenBSD является апстримом в мире защитных механизмов.&lt;br&gt;Из него тащат вся и в венду и в линкус и во фрю и хз куда ещё.&lt;br&gt;&lt;br&gt;К сожалению libressl умирает - его забросили поддерживать меинтейнеры попсовых дистров.&lt;br&gt;И я забросил - мне надоело постоянно тратить на это время.&lt;br&gt;</description>
</item>

<item>
    <title>В Python задействованы криптофункции с математическим доказа... (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136657.html#90</link>
    <pubDate>Mon, 21 Apr 2025 02:26:54 GMT</pubDate>
    <description>Ты смешной.&lt;br&gt;Тебе не нравится язык который ты не не понимаешь и ты думаешь что какой то магический язык решит все проблемы.&lt;br&gt;С может транслироватся почти 1в1 к машинному, старые компеляторы в оптимизации не умели и С код легко угадывался по асмовым листингам.&lt;br&gt;&lt;br&gt;Только вот бывают проблемы и с логикой в коде и с железом, так что если ты решил достичь совершенства (зачем то), то тебе и железо надо особенное какое то, явно не то что у тебя щас, и какие то особенные пейсатели кода, тоже не те что сейчас.&lt;br&gt;Удачи.&lt;br&gt;</description>
</item>

<item>
    <title>В Python задействованы криптофункции с математическим доказа... (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136657.html#89</link>
    <pubDate>Mon, 21 Apr 2025 02:22:46 GMT</pubDate>
    <description>Даже больше скажу, вот прям за деньги: процесс длительный, тяжёлый и сплошные затраты без профита. Всех желающих просто пошлют в лес, если опять не удастся напилить грантов за счёт каких нибудь налогоплательщиков.&lt;br&gt;И даже когда начнут и может даже что то перепишут - старй код никуда не денется, всякие девайсы с ним будут ещё десятки лет жить. И отдельные старые системы тоже десятилетия будут использоватся, как кобол вон до сих пор в проде.&lt;br&gt;</description>
</item>

<item>
    <title>В Python задействованы криптофункции с математическим доказа... (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136657.html#88</link>
    <pubDate>Mon, 21 Apr 2025 02:19:40 GMT</pubDate>
    <description>Ничего не будет.&lt;br&gt;Даже банальное переписывание требует много времени.&lt;br&gt;&lt;br&gt;Безопасность - ну такое себе, в текущем виде всё более чем годно и проблемы скорее с потерей контроля над зависимостями, притом у новых языков это прям со старта, а у старых по историческим причинам зависисмости в основном руками поштучно и такой проблемы нет.&lt;br&gt;Переполнения, выходы за границы и прочее - проще починить чем переделывать.&lt;br&gt;Но есть конечно некоторые проекты где всё совсем плохо в коде, архитектуре и тп, но это обычно нишевые штуки. Вот такое реально лучше переписать с нуля, но желающих особо нет - оно не попсовое.&lt;br&gt;&lt;br&gt;А тот же опенссл уже и так переписали раза 3: либрессл, борингссл и ещё чего то там, на любой вкус.&lt;br&gt;</description>
</item>

<item>
    <title>В Python задействованы криптофункции с математическим доказа... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136657.html#87</link>
    <pubDate>Mon, 21 Apr 2025 01:23:07 GMT</pubDate>
    <description>//github.com/FStarLang/karamel/blob/master/DESIGN.md&lt;br&gt;&lt;br&gt;Тут вот по шагам все расписано, что делает конкретно карамель, и я не вижу ни одного &quot;доказывающего&quot; шага.&lt;br&gt;</description>
</item>

<item>
    <title>В Python задействованы криптофункции с математическим доказа... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136657.html#86</link>
    <pubDate>Mon, 21 Apr 2025 01:07:49 GMT</pubDate>
    <description>Вот вы пишите &quot;В карамел доказывается&quot;, в карамель ничего не доказывается (в смысле корректности программы по ее спеке), это делается средствами F*, там только транслируется &amp;#955;ow&amp;#8727; в CompCert Clight, и корректность этой трансляции они (авторы карамель) доказывают, а не сам карамель это делает.&lt;br&gt;&lt;br&gt;Откройте и на Fig. 1. хоть посмотрите на странице 3.&lt;br&gt;&lt;br&gt;//arxiv.org/abs/1703.00053&lt;br&gt;&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;A formal translation from Low&amp;#8727; to CompCert Clight (&amp;#167;3).&lt;br&gt;&lt;br&gt;Justifying its dual interpretation as a subset of F&amp;#8727; and a subset of C, we provide a formal model of Low&amp;#8727;, called &amp;#955;ow&amp;#8727;, give a translation from &amp;#955;ow&amp;#8727; to Clight &#091;Blazy and Leroy 2009&#093; and show that it preserves trace equivalence with respect to the original F&amp;#8727; semantics.&lt;br&gt;&lt;br&gt;In addition to ensuring that the functional behavior of a program is preserved, our trace equivalence also guarantees that the compiler does not accidentally introduce side-channels due to memory access patterns (as would be the case without t</description>
</item>

</channel>
</rss>
