Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Google опубликовал библиотеку для выявления проблемных криптографических ключей" | +/– | |
| Сообщение от opennews (ok), 26-Авг-22, 09:36 | ||
Участники Google Security Team опубликовали открытую библиотеку Paranoid, предназначенную для выявления ненадёжных криптографических артефактов, таких как открытые ключи и цифровые подписи, созданных в уязвимых аппаратных (HSM) и программных системах. Код написан на языке Python и распространяется под лицензией Apache 2.0... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от dullish (ok), 26-Авг-22, 09:36 | +2 +/– | |
Со встроенной телеметрией и отправкой "обезличенных фрагментов" разработчикам, надеюсь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #4, #6 | ||
| 2. Сообщение от anonymous (??), 26-Авг-22, 09:38 | +1 +/– | |
ты же можешь объяснить, почему это плохо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 3. Сообщение от Аноним (3), 26-Авг-22, 09:46 | +3 +/– | |
Хоть кто-то пишет полезный софт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #15 | ||
| 4. Сообщение от Жироватт (ok), 26-Авг-22, 09:48 | +2 +/– | |
Зачем так грубо-то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 5. Сообщение от Жироватт (ok), 26-Авг-22, 09:52 | +1 +/– | |
В чем полезность? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #8 | ||
| 6. Сообщение от пох. (?), 26-Авг-22, 09:55 | +2 +/– | |
> Со встроенной телеметрией и отправкой "обезличенных фрагментов" разработчикам, надеюсь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 8. Сообщение от Аноним (3), 26-Авг-22, 10:03 | +3 +/– | |
Это не менее реальные проблемы, о которых любители сферического дебиана могут и не знать. Чем больше проблем, тем более широкий круг лиц может их использовать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 9. Сообщение от Бывалый смузихлёб (?), 26-Авг-22, 10:21 | +2 +/– | |
> Информация об остающихся в обиходе проблемных сертификатах направлена удостоверяющим центрам для их отзыва | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. Сообщение от Аноним (14), 26-Авг-22, 10:44 | –1 +/– | |
> Google опубликовал библиотеку для выявления проблемных криптографических ключей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #29 | ||
| 15. Сообщение от Аноним (15), 26-Авг-22, 13:25 | +2 +/– | |
> Информация ... об ... сертификатах направлена удостоверяющим центрам для их отзыва. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #16 | ||
| 16. Сообщение от вакцина (?), 26-Авг-22, 14:23 | –2 +/– | |
Нет, в этом контексте он не решает, а предлагает всем желающим самим проверять свои сертификаты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #25 | ||
| 17. Сообщение от Аноним (17), 26-Авг-22, 14:56 | +/– | |
Выявление осуществляется путём отправки ключей на серверы гугла и дальнейшего анализа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20 | ||
| 18. Сообщение от Аноним (18), 26-Авг-22, 15:14 | +1 +/– | |
>Google Security Team | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. Сообщение от Аноним (29), 26-Авг-22, 15:25 | –1 +/– | |
В очередной раз Гугл за день делает для безопасности интернета больше, чем все комментаторы опеннета за год. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #23, #33, #40 | ||
| 20. Сообщение от anonymous (??), 26-Авг-22, 15:37 | +/– | |
И что? Ключи общедоступны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #22 | ||
| 21. Сообщение от Аноним (15), 26-Авг-22, 15:49 | +2 +/– | |
> Информация о проблемных сертификатах направлена центрам для их отзыва | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #24, #27, #30 | ||
| 22. Сообщение от Аноним (15), 26-Авг-22, 15:51 | –1 +/– | |
Ты путаешь "открытый" и "общедоступный". Ещё часто путают "открытый" и "свободный". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #26 | ||
| 23. Сообщение от Аноним (24), 26-Авг-22, 15:51 | +/– | |
За это гуглу деньги и платят. А опеннетчики сидят тут бесплатно. Некоторые за 15 рублей коммент. Некоторые за 7031 рубль за выложенную новость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #28, #34 | ||
| 24. Сообщение от Аноним (24), 26-Авг-22, 15:52 | +2 +/– | |
Если решить проблему жесткой рукой в конце концов эта рука начнет всех душить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 25. Сообщение от Аноним (15), 26-Авг-22, 15:53 | +4 +/– | |
Он не предлагает, а действует: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 26. Сообщение от anonymous (??), 26-Авг-22, 16:01 | +/– | |
>> Public-key cryptography, or asymmetric cryptography, is a cryptographic system that uses pairs of keys. Each pair consists of a public key (which may be known to others) and a private key (which may not be known by anyone except the owner). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #35 | ||
| 27. Сообщение от Гугель (?), 26-Авг-22, 17:07 | +/– | |
Ну вот, безопастно же ж сделали вам! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 28. Сообщение от Аноним (15), 26-Авг-22, 17:22 | +1 +/– | |
А, точно, местный растаман как раз на своём канале рассказывал, что его творчество про раст вознаграждается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 29. Сообщение от Аноним (29), 26-Авг-22, 17:56 | –2 +/– | |
У Гугла, судя по твоему комменту, какая-то своя волшебная криптография, несовместимая с твоей? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #36 | ||
| 30. Сообщение от Аноним (29), 26-Авг-22, 17:58 | –1 +/– | |
Ага. Гугл отключит математику у неугодного сайта и сессионный ключ невозможно будет посчитать. Ох уж этот Гугл! Такие затейники. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 33. Сообщение от Мимокрокодилъ (?), 26-Авг-22, 23:29 | +/– | |
> В очередной раз Гугл за день делает для безопасности интернета больше, чем | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 34. Сообщение от Аноним (34), 27-Авг-22, 02:56 | +/– | |
Аноним неплохо зарабатывает, надо бы его замотивировать делиться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 35. Сообщение от Аноним (3), 27-Авг-22, 05:28 | –2 +/– | |
May это возможно (а может и нет), may not это жёстко нет (но может и утечь и тогда тоже возможно). Если публичный ключ подразумевался для использования ограниченным кругом лиц, то в данном случае он тоже утекает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 36. Сообщение от bOOster (ok), 27-Авг-22, 08:30 | +/– | |
Причем тут криптография? Сами сертификаты, их содержимое, их хранилища, центры сертификации и т.д. весьма косвенное отношение к криптографии как таковой имеют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #37 | ||
| 37. Сообщение от Аноним (29), 27-Авг-22, 21:38 | +/– | |
Ну всё забраковал уже, даже не одну тысячу. Дальше-то что? Публичные УЦ вроде Let's Encrypt тебе лично ничего не должны и даже не обещали, впрочем как и Гуглу. Не нравятся чьи-то правила — не пользуйся. УЦ как грязи, сертификаты с любыми прибамбасами стоят копейки. Рынок сертификатов перенасыщен уже лет десять, если не пятнадцать. В конце концов, подними свой PKI как большинство в итоге делает. Но тебе ж просто побубнить на опеннете про то, какой Гугл плохой, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #38 | ||
| 38. Сообщение от bOOster (ok), 28-Авг-22, 09:43 | +/– | |
> Ну всё забраковал уже, даже не одну тысячу. Дальше-то что? Публичные УЦ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 39. Сообщение от Аноним (39), 30-Авг-22, 12:29 | +/– | |
>Bleichenbacher, Daniel | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. Сообщение от Аноним (40), 01-Сен-22, 19:11 | +/– | |
> В очередной раз Гугл за день делает для безопасности интернета больше, чем все комментаторы опеннета за год. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #41 | ||
| 41. Сообщение от Аноним (41), 01-Сен-22, 19:32 | +/– | |
У кого есть свободный комп с помощью rng-time.sh можно проверить и разные хеши: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #42, #45 | ||
| 42. Сообщение от Аноним (42), 01-Сен-22, 20:12 | +/– | |
Fix. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #43 | ||
| 43. Сообщение от Аноним (43), 01-Сен-22, 20:47 | +/– | |
Чуть ошибся в оценке. Чтобы выжимать возможный максимум энтропии с хеша надо: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #44 | ||
| 44. Сообщение от Аноним (44), 03-Сен-22, 17:52 | +/– | |
А если просто: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 45. Сообщение от Аноним (45), 10-Июн-23, 13:01 | +/– | |
> Вот прикол будет если у какогото хеша будет слабый рандом ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |