
Suika
16.12.2016
18:59:16

Александр
16.12.2016
18:59:27
помещение
Хм, если сидишь в офисе и админишь, значит эникей - так?))

Suika
16.12.2016
18:59:53

Alexey
16.12.2016
19:00:02

Google

UIV
16.12.2016
19:00:06

here1am
16.12.2016
19:00:07

Alexander
16.12.2016
19:00:10
я не настоящий сварщик) я просто ради фана))

Alexey
16.12.2016
19:00:32

Suika
16.12.2016
19:00:43

Alexander
16.12.2016
19:01:03
я бы спросил в крипто и на http://security.stackexchange.com/
там ребята умные
на базе UDP

Alexey
16.12.2016
19:02:11

Макс
16.12.2016
19:02:56

UIV
16.12.2016
19:03:45
Печально. (
Это закономерно. Телеграмм это по большей части чат для гиков и креаклов
1сники для него слишком прагматичны

Google

Макс
16.12.2016
19:05:27

Alexander
16.12.2016
19:06:06
http://zdnet4.cbsistatic.com/hub/i/r/2015/04/18/8e842538-a29f-422f-b5d1-8cdd31ed2166/resize/770xauto/0e51d66477a87f141d341e0a8e9fd9dc/quic-google-connections.png

Макс
16.12.2016
19:06:11
блин, хочется вопросы позадавать, а некому ?

UIV
16.12.2016
19:06:24
На рцсисадмине задай

тнн Itjunky
16.12.2016
19:06:27
в общаг кидай
Если что тряпками закидаем, а так не ссы )))

UIV
16.12.2016
19:06:41
Лошадко щас ссылку кинет
Лошадкой!

Suika
16.12.2016
19:07:58
quic это типа http/2, соединение устанавливается один раз, запросы передаются по нему пока оно живо
плюс куча оптимизаций (т.к. tls в любом случае, не нужно спрашивать, нужен ли апгрейд итп)

Макс
16.12.2016
19:09:05

UIV
16.12.2016
19:09:24
Там половину времени 1с обсуждают...

Макс
16.12.2016
19:10:08
а что за рцсисадмин?

Suika
16.12.2016
19:10:16
DTLS — Википедия
https://ru.wikipedia.org/wiki/DTLS
Протокол датаграмм безопасности транспортного уровня - Datagram Transport Layer Security (DTLS) обеспечивает защищённость соединений для ...
Веды — Википедия
https://ru.wikipedia.org/wiki/Веды
Ве́ды (санскр. वेद, véda — «знание», «учение») — сборник самых древних священных писаний индуизма на санскрите. Веды относятся к категории ...

4ch7ung
16.12.2016
19:10:35
есть предложить альтернативу?
Хотел найти материал, где сравнивается стойкость ЭК алгоритмов, чтобы подкрепить, ну да ладно...
В качестве альтернативы вариант, который сейчас реализую сам:
Curve25519, очень быстрая и проверенная кривая.
PBKDF с hmac sha-256

UIV
16.12.2016
19:11:05
Киньте ссылку кто нибудь
Я не умею

Александр
16.12.2016
19:13:23
RU.SYSADMIN. С любовью к близким! (твоим)
Бородатые и не очень, виндузятники и красноглазики, заббикс и графана, эникейщики и труЪ-админы. Это мы.
Список интересных групп и каналов: https://github.com/goq/telegram-list
https://telegram.me/ru_sysadmin

Google

UIV
16.12.2016
19:13:45
Спасибо Александр

Alexey
16.12.2016
19:13:53

here1am
16.12.2016
19:15:29

Suika
16.12.2016
19:16:17
QUIC это транспорт, что ты по нему пускаешь - дело твоё
>transport layer network protocol
>designed to provide security protection equivalent to TLS/SSL
>QUIC's main goal is to improve perceived performance of connection-oriented web applications that are currently using TCP.

Alexey
16.12.2016
19:17:18
И?

Suika
16.12.2016
19:17:24
вообще я не спорил, что по нему можно что-то еще пустить
но он изначально разрабатывался как альтернатива tls поверх tcp
так что я аналогично могу сказать "и?"

Alexey
16.12.2016
19:19:42
Он, разрабатывался как замена TCP, без HOL и контролем над congestion control'ом в userspace

Макс
16.12.2016
19:20:01

Suika
16.12.2016
19:20:32
Он, разрабатывался как замена TCP, без HOL и контролем над congestion control'ом в userspace
What is QUIC? QUIC is the name for a new experimental protocol, and it stands for Quick UDP Internet Connection. The protocol supports a set multiplexed connections over UDP, and was designed to provide security protection equivalent to TLS/SSL, along with reduced connection and transport latency. An experimental implementation is being put in place in Chrome by a team of engineers at Google.

Alexey
16.12.2016
19:21:01
То что они написали своё шифрование, это из-за того что TLS 1.2 говно, с DTLS 1.3 они наверняка на него перейдут

Suika
16.12.2016
19:21:46
с чего бы

Alexey
16.12.2016
19:21:49
А ты не плохо копипастишь! Отличный скилл!

Suika
16.12.2016
19:22:17
я не плохо юзаю поиск, копипаста - это не скилл

Alexey
16.12.2016
19:22:20
с чего бы
Что бы не делать как ты и не изобретать свою криптографию =)

Suika
16.12.2016
19:22:34
лол

4ch7ung
16.12.2016
19:23:42
Чувак просто собирает криптосхему из проверенных криптопримитивов

Suika
16.12.2016
19:24:46
есть два вида людей:
- которые доверяют тому что им втюхивают под криптографией
- и те, кто разбираются в том, что и зачем нужно

Google

Alexey
16.12.2016
19:25:02

4ch7ung
16.12.2016
19:25:10
Вот у тебя задача сделать end-to-end шифрование в чатике, поди возьми готовое решение

Suika
16.12.2016
19:25:30
особенно если не настроишь правильно

Alexey
16.12.2016
19:26:26

Suika
16.12.2016
19:26:48

4ch7ung
16.12.2016
19:27:03

Alexey
16.12.2016
19:27:47
Я знаю криптографию достаточно хорошо, чтобы понимать, что я её не знаю

Suika
16.12.2016
19:28:25

Admin
ERROR: S client not available

Suika
16.12.2016
19:28:38
чтобы показать свое незнание?

Alexey
16.12.2016
19:28:41

4ch7ung
16.12.2016
19:29:21

Alexey
16.12.2016
19:29:31

Suika
16.12.2016
19:29:44
их и сейчас полно

4ch7ung
16.12.2016
19:30:24

Suika
16.12.2016
19:30:56
глянь на сайт с проверкой ssl - там сплошные оценки F

Roman
16.12.2016
19:30:57

Google

Alexey
16.12.2016
19:31:41

Suika
16.12.2016
19:31:56

Alexey
16.12.2016
19:32:36
Ну, давай померяемся пиписьками, скидывай свой =)

Suika
16.12.2016
19:32:37
только толку, от того, что ты умеешь следовать рекоммендациям, знаний не прибавится

here1am
16.12.2016
19:32:44

Alexey
16.12.2016
19:33:10

here1am
16.12.2016
19:33:26

Suika
16.12.2016
19:33:46

4ch7ung
16.12.2016
19:34:53
Гугланул быренько, только уязвимость старой версии openssl

Alexey
16.12.2016
19:35:54
от изучения документации
К сожалению, в криптографии единственный способ получить реальные знания а не эллюзию понимания -- это начать своими руками ломать криптосистемы, ломать карл, а не создавать

4ch7ung
16.12.2016
19:36:22
Там где вектор инициализации был уязвим

Suika
16.12.2016
19:36:59

Roman
16.12.2016
19:37:06

Alexey
16.12.2016
19:37:21

Roman
16.12.2016
19:38:28
Что вызвало батхерт у банковской сферы

Alexey
16.12.2016
19:39:46

Suika
16.12.2016
19:42:16

Alexey
16.12.2016
19:45:48
А это так важно? =)