@devops_ru

Страница 729 из 4568
Roman
20.07.2016
17:45:01
и цель архитектурных изысков в чем? стабильность?

Igor
20.07.2016
17:45:04
сервис который слушает очередь и сейвит пакеты - тригерит ивенты

Roman
20.07.2016
17:45:23
rest API для фронта
эт модуль апи. почему он микросервис?

забыли.

Google
Roman
20.07.2016
17:46:19
сервис который слушает очередь и сейвит пакеты - тригерит ивенты
про это вообще пофиг сейчас. расскажи про «трирегит евенты»

Igor
20.07.2016
17:48:06
ну скажем нужно послать в pubsub что пришел новый пакет чтобы отобразить это в реальном времени для тех кто слушает этот канал

Aleksandr
20.07.2016
17:52:42
https://lenta.ru/news/2016/07/20/nocertification/ сори за оффтопик, но wut > Обязательной сертификации средств кодирования (шифрования) при передаче сообщений в (…) интернет, массово применяемых для защиты сведений, не составляющих государственную тайну, (…) на соответствие требованиям по безопасности информации не требуется > не составляющих государственную тайну какой тогда смысл в пакете по интернету?

Magistr
20.07.2016
17:53:14
тут только сертификацию разьяснили

Semyon
20.07.2016
17:53:16
Обосрались, надо теперь как-то делать хорошую мину

Magistr
20.07.2016
17:53:22
а отдачу ключей еще нет

Semyon
20.07.2016
17:53:28
по сути они ничего не сказали

Aleksandr
20.07.2016
17:53:31
Semyon
20.07.2016
17:53:43
собственно сертификация криптографии и раньше была только для гостайны обязательна

поручения президента выполнено, я имею в виду про сертификацию

Aleksandr
20.07.2016
17:54:09
по сути они ничего не сказали
в принципе да интерпретировать можно по разному, вплоть до "можно использовать только сертифицированные средства шифрования, а всё кроме них - это нарушение закона"

Semyon
20.07.2016
17:54:36
да нет, так не получится

Aleksandr
20.07.2016
17:54:46
собственно сертификация криптографии и раньше была только для гостайны обязательна
я считал, что любая, кроме государственной, криптография, не согласованная с ФСБ, в принципе нелегальна

Google
Semyon
20.07.2016
17:54:51
получается пока так: "всё по-старому"

ФСБ из криптографии сертифицировал каке-то говно, вроде ГОСТовых шифров (симметричный и ассиметричный)

и, вроде, ещё хэш-функцию

то же AES у нас не сертифицирован, если мне память не изменяет

про эллиптические кривые я ваще молчу

Диффи-Хеллман этот весь

Aleksandr
20.07.2016
17:56:45
неужели они форсятся только в гос структурах, а остальным можно любое? я точно помню, как в 2010 чёт ужесточилось с этим, и у нас крупная партия цисок у поставщика долго проходила таможню по этой теме

Semyon
20.07.2016
17:57:02
Там был идиотский закон о ПД, вроде

ну и если через твои циски может пройти гостайна, то ой

я представляю, кстати, размер бугурта, если у чиновников отберут телеграм :)

хотя, может бугурта и не будет

просто молча продолжат им пользоваться

Aleksandr
20.07.2016
18:02:14
а, коллега подсказывает с какого-то момента где-то в 2010 на ввоз цисок к9 стало требоваться разрешение фсб, и разрешение должна получать конечная организация-пользователь

Semyon
20.07.2016
18:03:44
там, возможно, есть некоторые особенности по линии импорта ПАКов с криптографией

был же бугурт, тоже, мол телефоны ввозить не дадуд

но там ростест всё разрулил

Aleksandr
20.07.2016
18:04:00
ага

Denis
20.07.2016
18:06:05
про эллиптические кривые я ваще молчу
Если мне не изменяет память есть ГОСТы по эллиптическим кривым

Google
Semyon
20.07.2016
18:06:17
но им пользуется примерно никто

и ко всем гостовым алгоритмам есть вопросы

у криптосообщества

гостовый хэш вообще сняли с производства в 2003, что ли

потому что там чувак из австралии нашёл способ генерировать коллизии на утюге

сейчас я даже не знаю, что именно используется для хэша, может новый забабахали

а самое прекрасное в ГОСТовой криптографии, кроме всего вышеперечисленного, это магия с s-box'ами в симмертичном госте

они засекречены!

Semyon
20.07.2016
18:08:14
то есть алгоритм он вот

открытый

а s-box'ы нет

Semyon
20.07.2016
18:08:34
в итоге у всех возникает резонный вопрос, а какого, собственно хуя?

может там Очень Специальная Таблица Перестановок

которая позволяет товарищу майору расшифровать что угодно

мы как-то на одном проекте, чтобы закрыть два пункта ТЗ были вынуждены нарушить все приличия и сделать свою реализацию ГОСТ 28147-89

она там для галочки нужна была, а КриптоПРО заказчик закупать отказался

lcma
20.07.2016
18:10:09
а s-box'ы нет
ЦБ шные, вроде, публичные.

Semyon
20.07.2016
18:10:09
в итоге выдумали s-box сами

Google
Semyon
20.07.2016
18:10:31
потому что православные засекречены

ЦБ да

lcma
20.07.2016
18:12:20
У Кортойса есть хорошее объянение по поводу.

Semyon
20.07.2016
18:12:51
Он вообще-то Куртуа

:)

lcma
20.07.2016
18:13:32
Я не умею во французов

Felix
20.07.2016
18:13:57
а во француженок?

lcma
20.07.2016
18:14:32
Кстати у меня почему-то в голове отложилось что он поляк.

Semyon
20.07.2016
18:19:02
Работает в загнивающей бриташке

Admin
ERROR: S client not available

Semyon
20.07.2016
18:19:14
после брекзита домой поедет, бугага

Felix
20.07.2016
18:22:02
может и баян, но...

:)

Oleg
20.07.2016
18:34:44
древний, с реддита

Denis
20.07.2016
18:36:54
На самом деле смешно )

Vλαdmιr
20.07.2016
18:42:26
чтобы пройти сертификацию фсб надо им выдать бэкдор

Возникает только вопрос как именно будут внедрятся в ассимметричное шифрование

Semyon
20.07.2016
18:44:29
Такого вопроса не возникает
в требованиях ФСБ такого пункта нет, насколько я знаю. А вообще именно поэтому вопрос и возникает

Google
Vλαdmιr
20.07.2016
18:44:51
Дабы не волновать общественность

Ну а в целом почему ты беспокоишься? Тебя же лично гостом шифровать не заставляют

Хоть там 10 бэкдоров, пофиг же

Semyon
20.07.2016
18:48:23
Я не особо беспокоюсь, надо сказать

Просто тема приятная

А вообще, Товарищ Майор, я обеспокоен безопасностью Родины

ведь если бекдор есть, он может попасть не в те руки!

разного рода национал-предатели могут передать священно охраняющие нашу безопасность s-box'ы в руки враждебно настроенных государств

и подорвать обороноспособность страны, а так же объёмы экспорта зерна

Alex
20.07.2016
18:52:42
Завязывайте с этой херней

Александр
20.07.2016
18:53:54
Oleg
20.07.2016
18:56:29
народ, а у вас в офисах IT шники живность держат?

я не про тараканов

nikoinlove
20.07.2016
18:56:53
менеджеров разве что

Semyon
20.07.2016
18:56:54
У нашего завхоза есть ручная крыса

Её зовут Янка

Vasiliy
20.07.2016
18:57:42
У нас вот рук.отдела притащил черепаху и сбежал в другой кабинет :-)

Semyon
20.07.2016
18:58:09
Выглядит это как-то так

это они в лифте застряли, кажется

Alex
20.07.2016
18:58:32
Ну - у меня было 18 ручных крыс

Они не очень долго живут

Страница 729 из 4568