
Roman
20.07.2016
17:45:01
и цель архитектурных изысков в чем? стабильность?

Igor
20.07.2016
17:45:04
сервис который слушает очередь и сейвит пакеты - тригерит ивенты

Roman
20.07.2016
17:45:23
забыли.

Google

Roman
20.07.2016
17:46:19

Igor
20.07.2016
17:48:06
ну скажем нужно послать в pubsub что пришел новый пакет чтобы отобразить это в реальном времени для тех кто слушает этот канал

Aleksandr
20.07.2016
17:52:42
https://lenta.ru/news/2016/07/20/nocertification/
сори за оффтопик, но wut
> Обязательной сертификации средств кодирования (шифрования) при передаче сообщений в (…) интернет, массово применяемых для защиты сведений, не составляющих государственную тайну, (…) на соответствие требованиям по безопасности информации не требуется
> не составляющих государственную тайну
какой тогда смысл в пакете по интернету?

Magistr
20.07.2016
17:53:14
тут только сертификацию разьяснили

Semyon
20.07.2016
17:53:16
Обосрались, надо теперь как-то делать хорошую мину

Magistr
20.07.2016
17:53:22
а отдачу ключей еще нет

Semyon
20.07.2016
17:53:28
по сути они ничего не сказали

Aleksandr
20.07.2016
17:53:31

Semyon
20.07.2016
17:53:43
собственно сертификация криптографии и раньше была только для гостайны обязательна
поручения президента выполнено, я имею в виду про сертификацию

Aleksandr
20.07.2016
17:54:09
по сути они ничего не сказали
в принципе да
интерпретировать можно по разному, вплоть до "можно использовать только сертифицированные средства шифрования, а всё кроме них - это нарушение закона"

Semyon
20.07.2016
17:54:36
да нет, так не получится

Aleksandr
20.07.2016
17:54:46

Google

Semyon
20.07.2016
17:54:51
получается пока так: "всё по-старому"
ФСБ из криптографии сертифицировал каке-то говно, вроде ГОСТовых шифров (симметричный и ассиметричный)
и, вроде, ещё хэш-функцию
то же AES у нас не сертифицирован, если мне память не изменяет
про эллиптические кривые я ваще молчу
Диффи-Хеллман этот весь

Aleksandr
20.07.2016
17:56:45
неужели они форсятся только в гос структурах, а остальным можно любое? я точно помню, как в 2010 чёт ужесточилось с этим, и у нас крупная партия цисок у поставщика долго проходила таможню по этой теме

Semyon
20.07.2016
17:57:02
Там был идиотский закон о ПД, вроде
ну и если через твои циски может пройти гостайна, то ой
я представляю, кстати, размер бугурта, если у чиновников отберут телеграм :)
хотя, может бугурта и не будет
просто молча продолжат им пользоваться

Aleksandr
20.07.2016
18:02:14
а, коллега подсказывает
с какого-то момента где-то в 2010 на ввоз цисок к9 стало требоваться разрешение фсб, и разрешение должна получать конечная организация-пользователь

Semyon
20.07.2016
18:03:44
там, возможно, есть некоторые особенности по линии импорта ПАКов с криптографией
был же бугурт, тоже, мол телефоны ввозить не дадуд
но там ростест всё разрулил

Aleksandr
20.07.2016
18:04:00
ага

Denis
20.07.2016
18:06:05

Semyon
20.07.2016
18:06:11

Google

Semyon
20.07.2016
18:06:17
но им пользуется примерно никто
и ко всем гостовым алгоритмам есть вопросы
у криптосообщества
гостовый хэш вообще сняли с производства в 2003, что ли
потому что там чувак из австралии нашёл способ генерировать коллизии на утюге
сейчас я даже не знаю, что именно используется для хэша, может новый забабахали
а самое прекрасное в ГОСТовой криптографии, кроме всего вышеперечисленного, это магия с s-box'ами в симмертичном госте
они засекречены!

Denis
20.07.2016
18:08:12

Semyon
20.07.2016
18:08:14
то есть алгоритм он вот
открытый
а s-box'ы нет

Semyon
20.07.2016
18:08:34
в итоге у всех возникает резонный вопрос, а какого, собственно хуя?
может там Очень Специальная Таблица Перестановок
которая позволяет товарищу майору расшифровать что угодно
мы как-то на одном проекте, чтобы закрыть два пункта ТЗ были вынуждены нарушить все приличия и сделать свою реализацию ГОСТ 28147-89
она там для галочки нужна была, а КриптоПРО заказчик закупать отказался

lcma
20.07.2016
18:10:09

Semyon
20.07.2016
18:10:09
в итоге выдумали s-box сами

Google

Semyon
20.07.2016
18:10:31
потому что православные засекречены
ЦБ да

lcma
20.07.2016
18:12:20
У Кортойса есть хорошее объянение по поводу.

Semyon
20.07.2016
18:12:51
Он вообще-то Куртуа
:)

lcma
20.07.2016
18:13:32
Я не умею во французов

Felix
20.07.2016
18:13:57
а во француженок?

lcma
20.07.2016
18:14:32
Кстати у меня почему-то в голове отложилось что он поляк.

Semyon
20.07.2016
18:19:02
Работает в загнивающей бриташке

Admin
ERROR: S client not available

Semyon
20.07.2016
18:19:14
после брекзита домой поедет, бугага

Felix
20.07.2016
18:22:02
может и баян, но...
:)

Oleg
20.07.2016
18:34:44
древний, с реддита

Denis
20.07.2016
18:36:54
На самом деле смешно )

Vλαdmιr
20.07.2016
18:42:26
чтобы пройти сертификацию фсб надо им выдать бэкдор
Возникает только вопрос как именно будут внедрятся в ассимметричное шифрование

Semyon
20.07.2016
18:44:29

Google

Vλαdmιr
20.07.2016
18:44:51
Дабы не волновать общественность
Ну а в целом почему ты беспокоишься? Тебя же лично гостом шифровать не заставляют
Хоть там 10 бэкдоров, пофиг же

Semyon
20.07.2016
18:48:23
Я не особо беспокоюсь, надо сказать
Просто тема приятная
А вообще, Товарищ Майор, я обеспокоен безопасностью Родины
ведь если бекдор есть, он может попасть не в те руки!
разного рода национал-предатели могут передать священно охраняющие нашу безопасность s-box'ы в руки враждебно настроенных государств
и подорвать обороноспособность страны, а так же объёмы экспорта зерна

Alex
20.07.2016
18:52:42
Завязывайте с этой херней

Александр
20.07.2016
18:53:54

Oleg
20.07.2016
18:56:29
народ, а у вас в офисах IT шники живность держат?
я не про тараканов

nikoinlove
20.07.2016
18:56:53
менеджеров разве что

Semyon
20.07.2016
18:56:54
У нашего завхоза есть ручная крыса
Её зовут Янка

Vasiliy
20.07.2016
18:57:42
У нас вот рук.отдела притащил черепаху и сбежал в другой кабинет :-)

Semyon
20.07.2016
18:58:09
Выглядит это как-то так
это они в лифте застряли, кажется

Alex
20.07.2016
18:58:32
Ну - у меня было 18 ручных крыс
Они не очень долго живут