URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 135115
[ Назад ]
Исходное сообщение
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0, Botan 3.6 и Rustls 0.23.15"
Отправлено opennews , 23-Окт-24 21:01
Опубликованы несколько новых версий криптографических библиотек:...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=62095
Содержание
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 21:01 , 23-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 18:12 , 25-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Выключатель, 21:09 , 23-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 21:11 , 23-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 21:14 , 23-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,нах., 22:08 , 23-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,qetuo, 05:45 , 24-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 21:45 , 23-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 05:28 , 24-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 11:31 , 24-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,ИмяХ, 07:05 , 24-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 07:27 , 24-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 14:22 , 24-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Sem, 05:15 , 31-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 18:13 , 24-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Вы забыли заполнить поле Name, 21:21 , 24-Окт-24
- Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0...,Аноним, 18:14 , 25-Окт-24
Сообщения в этом обсуждении
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 23-Окт-24 21:01
Классные диаграммы. Сразу видно, кто круче.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 25-Окт-24 18:12
Неудивительно, их же специально так составили, чтобы круче выглядел тот, кто нужно.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Выключатель , 23-Окт-24 21:09
В OpenSSL поддержку ECH еще не добавили?
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 23-Окт-24 21:11
С gnutls стесняются сравнивать. А когда там http/3 завезут? Чёт сделали, но вон автор curl вроде говорит, что не то, да и производительность просаживается неприлично.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 23-Окт-24 21:14
> Добавлена поддержка набора шифров для TLSv1.3, ограниченного функциями проверки целостности данных (RFC 9150) и включающего алгоритмы TLS_SHA256_SHA256 и TLS_SHA384_SHA384
> but there are use cases, specifically in Internet of Things (IoT) and constrained environments, that do not require confidentiality of exchanged messages while still requiring integrity protection, server authentication, and optional client authenticationДавайте-давайте, доморощенные писуны threat model'ей, посмотрим сколько интересного по вашим IoTам бегает и так ли оно нетребоватеьно к конфиденциальности.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено нах. , 23-Окт-24 22:08
Самое замечательное в том, что героическая борьба с tls 1 и даже 1.2 шла под лозунги "в них МОГУТ (если ты их вручную включишь и если сервер вообще на это согласится) использоваться небезопастные шифры!"Ну ок, вот теперь-то тоооочно безопастно. Нет шифрования, нет проблемы.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено qetuo , 24-Окт-24 05:45
Ну да, ведь нет никакой разницы между "конфиденциальные данные шифруются плохо" и "неконфиденциальные данные не шифруются".
Местные клоуны как обычно.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 23-Окт-24 21:45
Патч для NTRU Prime от DJB и компании они принимать не спешат...
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 24-Окт-24 05:28
Почему кто то должен доверять графикам ? Где сказано на каких операционных системах получена эта производительность. Где другие ос в сравнении как на них F IPC. Или все операционные системы из один в один состоят библиотек?
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 24-Окт-24 11:31
Методология была показана на сайте приведенным в статье.
Похоже что тестировалось все на Debian bookworm.
<https://gist.github.com/ctz/deaab7601f20831d0f9d4bf5f3ac734a...
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено ИмяХ , 24-Окт-24 07:05
>>возможность использования заранее вычисленных значений при инициализации криптографических алгоритмовА вот и свежий бекдор завезли
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 24-Окт-24 07:27
Поддержку наших алгоритмов в садах добавлять планируют: https://www.opennet.dev/openforum/vsluhforumID10/5680.html ?Или как в libressl - выкидывают уже написанное.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 24-Окт-24 14:22
У какого конкретно из "ваших" алгоритмов вы являетесь автором? Нужно знать выдающихся разработчиков, которые иногда бывают на этом сайте.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Sem , 31-Окт-24 05:15
В openssl поддержка Gost была. Её убрали, когда появились сомнения в надёжности.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 24-Окт-24 18:13
Если приводятся красивые диаграммы с бенчмарками, значит снова обман и попытка пропихнуть. Было уже такое с systemd.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Вы забыли заполнить поле Name , 24-Окт-24 21:21
> Если приводятся красивые диаграммы с бенчмарками, значит снова обман и попытка пропихнуть.
> Было уже такое с systemd.Достаточно упоминания Amazon.
"Выпуск криптографических библиотек OpenSSL 3.4, LibreSSL 4.0..."
Отправлено Аноним , 25-Окт-24 18:14
Невоспроизводимые графики с неясной методологией. Ага, все ясно.