@devops_ru

Страница 1841 из 4568
Suika
16.12.2016
18:59:16
просто TLS 1.2 / 1.3
а его не ссыкотно юзать? в нем так же часто находят дыры

Александр
16.12.2016
18:59:27
помещение
Хм, если сидишь в офисе и админишь, значит эникей - так?))

Suika
16.12.2016
18:59:53
а, ещё QUIC есть
QUIC не для того сделан

Alexey
16.12.2016
19:00:02
а его не ссыкотно юзать? в нем так же часто находят дыры
Ну да, я думаю бага в OpenSSL это повод написать своё =))

Google
UIV
16.12.2016
19:00:06
Никто не знает чат, где тусят 1с программисты? ))
Но 1с часто обсуждают на русисадмине.

here1am
16.12.2016
19:00:07
Alexander
16.12.2016
19:00:10
я не настоящий сварщик) я просто ради фана))

Alexey
16.12.2016
19:00:32
QUIC не для того сделан
А для чего он сделан? =)

Suika
16.12.2016
19:00:43
Alexander
16.12.2016
19:01:03
я бы спросил в крипто и на http://security.stackexchange.com/

там ребята умные

А для чего он сделан? =)
как замена TCP + TLS

на базе UDP

Alexey
16.12.2016
19:02:11
да почему свое, функции те же
Я тут скидывал в чатег людей которые просто RSA.gen_key использовали, ага

Макс
16.12.2016
19:02:56
UIV
16.12.2016
19:03:45
Печально. (
Это закономерно. Телеграмм это по большей части чат для гиков и креаклов

1сники для него слишком прагматичны

Google
Макс
16.12.2016
19:05:27
Alexander
16.12.2016
19:06:06
http://zdnet4.cbsistatic.com/hub/i/r/2015/04/18/8e842538-a29f-422f-b5d1-8cdd31ed2166/resize/770xauto/0e51d66477a87f141d341e0a8e9fd9dc/quic-google-connections.png

Макс
16.12.2016
19:06:11
блин, хочется вопросы позадавать, а некому ?

UIV
16.12.2016
19:06:24
На рцсисадмине задай

тнн Itjunky
16.12.2016
19:06:27
в общаг кидай

Если что тряпками закидаем, а так не ссы )))

UIV
16.12.2016
19:06:41
Лошадко щас ссылку кинет

Лошадкой!

Suika
16.12.2016
19:07:58
quic это типа http/2, соединение устанавливается один раз, запросы передаются по нему пока оно живо

плюс куча оптимизаций (т.к. tls в любом случае, не нужно спрашивать, нужен ли апгрейд итп)

Макс
16.12.2016
19:09:05
UIV
16.12.2016
19:09:24
да я про 1С же.
И я про 1с

Там половину времени 1с обсуждают...

Макс
16.12.2016
19:10:08
а что за рцсисадмин?

Suika
16.12.2016
19:10:16
DTLS — Википедия https://ru.wikipedia.org/wiki/DTLS Протокол датаграмм безопасности транспортного уровня - Datagram Transport Layer Security (DTLS) обеспечивает защищённость соединений для ... Веды — Википедия https://ru.wikipedia.org/wiki/Веды Ве́ды (санскр. वेद, véda — «знание», «учение») — сборник самых древних священных писаний индуизма на санскрите. Веды относятся к категории ...

4ch7ung
16.12.2016
19:10:35
есть предложить альтернативу?
Хотел найти материал, где сравнивается стойкость ЭК алгоритмов, чтобы подкрепить, ну да ладно... В качестве альтернативы вариант, который сейчас реализую сам: Curve25519, очень быстрая и проверенная кривая. PBKDF с hmac sha-256

UIV
16.12.2016
19:11:05
Киньте ссылку кто нибудь

Я не умею

Александр
16.12.2016
19:13:23
RU.SYSADMIN. С любовью к близким! (твоим) Бородатые и не очень, виндузятники и красноглазики, заббикс и графана, эникейщики и труЪ-админы. Это мы. Список интересных групп и каналов: https://github.com/goq/telegram-list https://telegram.me/ru_sysadmin

Google
UIV
16.12.2016
19:13:45
Спасибо Александр

Alexey
16.12.2016
19:13:53
Suika
16.12.2016
19:16:17
QUIC это транспорт, что ты по нему пускаешь - дело твоё
>transport layer network protocol >designed to provide security protection equivalent to TLS/SSL >QUIC's main goal is to improve perceived performance of connection-oriented web applications that are currently using TCP.

Alexey
16.12.2016
19:17:18
И?

Suika
16.12.2016
19:17:24
вообще я не спорил, что по нему можно что-то еще пустить

но он изначально разрабатывался как альтернатива tls поверх tcp

так что я аналогично могу сказать "и?"

Alexey
16.12.2016
19:19:42
Он, разрабатывался как замена TCP, без HOL и контролем над congestion control'ом в userspace

Макс
16.12.2016
19:20:01
Suika
16.12.2016
19:20:32
Он, разрабатывался как замена TCP, без HOL и контролем над congestion control'ом в userspace
What is QUIC? QUIC is the name for a new experimental protocol, and it stands for Quick UDP Internet Connection. The protocol supports a set multiplexed connections over UDP, and was designed to provide security protection equivalent to TLS/SSL, along with reduced connection and transport latency. An experimental implementation is being put in place in Chrome by a team of engineers at Google.

Alexey
16.12.2016
19:21:01
То что они написали своё шифрование, это из-за того что TLS 1.2 говно, с DTLS 1.3 они наверняка на него перейдут

Suika
16.12.2016
19:21:46
с чего бы

Alexey
16.12.2016
19:21:49
А ты не плохо копипастишь! Отличный скилл!

Suika
16.12.2016
19:22:17
я не плохо юзаю поиск, копипаста - это не скилл

Alexey
16.12.2016
19:22:20
с чего бы
Что бы не делать как ты и не изобретать свою криптографию =)

Suika
16.12.2016
19:22:34
лол

4ch7ung
16.12.2016
19:23:42
Что бы не делать как ты и не изобретать свою криптографию =)
Да там не шло речи про свою криптографию, вообще

Чувак просто собирает криптосхему из проверенных криптопримитивов

Suika
16.12.2016
19:24:46
есть два вида людей: - которые доверяют тому что им втюхивают под криптографией - и те, кто разбираются в том, что и зачем нужно

Google
Alexey
16.12.2016
19:25:02
Чувак просто собирает криптосхему из проверенных криптопримитивов
Это и есть своя криптография =) то что ты используешь DHE не значит что твоя штука секюрна end-to-end

4ch7ung
16.12.2016
19:25:10
Вот у тебя задача сделать end-to-end шифрование в чатике, поди возьми готовое решение

Suika
16.12.2016
19:25:30
особенно если не настроишь правильно

Alexey
16.12.2016
19:26:26
4ch7ung
16.12.2016
19:27:03
Это и есть своя криптография =) то что ты используешь DHE не значит что твоя штука секюрна end-to-end
Если ты не совершаешь откровенных глупостей, выбирая самостоятельно параметры кривых или что-то в этом роде - ничего особо страшного в этом нет

Alexey
16.12.2016
19:27:47
Я знаю криптографию достаточно хорошо, чтобы понимать, что я её не знаю

Suika
16.12.2016
19:28:25
Я знаю криптографию достаточно хорошо, чтобы понимать, что я её не знаю
тогда какого черта суешься в разговоры тех, кто хочет знать?

Admin
ERROR: S client not available

Suika
16.12.2016
19:28:38
чтобы показать свое незнание?

4ch7ung
16.12.2016
19:29:21
Так думали все те люди которые юзали AES CBC а их потом поломали
Это и есть откровенные глупости, использовать cbc, не зная, что из этого следует

Alexey
16.12.2016
19:29:31
чтобы показать свое незнание?
Чем скорее ты поймёшь что тоже не знаешь, тем лучше для интернета =)

Suika
16.12.2016
19:29:44
Так думали все те люди которые юзали AES CBC а их потом поломали
бля, 99% населения, использовавшие сайты со старыми алгоритмами

их и сейчас полно

Suika
16.12.2016
19:30:56
глянь на сайт с проверкой ssl - там сплошные оценки F

Google
Alexey
16.12.2016
19:31:41
глянь на сайт с проверкой ssl - там сплошные оценки F
Ну проверь мой сайт =) там не будет F =)

Suika
16.12.2016
19:31:56
Alexey
16.12.2016
19:32:36
Ну, давай померяемся пиписьками, скидывай свой =)

Suika
16.12.2016
19:32:37
только толку, от того, что ты умеешь следовать рекоммендациям, знаний не прибавится

here1am
16.12.2016
19:32:44
here1am
16.12.2016
19:33:26
К сожалению, большинство нифига не умеет.
к сожалению, большинство людей так же ничего не умеют. программисты - не исключение

Suika
16.12.2016
19:33:46
А от чего прибавится? =)
от изучения документации

4ch7ung
16.12.2016
19:34:53
Гугланул быренько, только уязвимость старой версии openssl

Alexey
16.12.2016
19:35:54
от изучения документации
К сожалению, в криптографии единственный способ получить реальные знания а не эллюзию понимания -- это начать своими руками ломать криптосистемы, ломать карл, а не создавать

Alexey
16.12.2016
19:37:21
Немного не понял, что в aes cbc (было?) плохо?
Вот поэтому и не нужно писать своё крипто, юзай TLS, обновляйся и всё будет хорошо. Почитай почему в TLS1.3 CBC убрали

Alexey
16.12.2016
19:39:46
это не повод игнорировать накопленные знания
https://www.nccgroup.trust/us/about-us/newsroom-and-events/blog/2009/july/if-youre-typing-the-letters-a-e-s-into-your-code-youre-doing-it-wrong/

Alexey
16.12.2016
19:45:48
А это так важно? =)

Страница 1841 из 4568