<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IETF стандартизирует протокол сквозного шифрования MLS</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130117.html</link>
    <description>Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, утвердил публикацию стандарта MLS (Messaging Layer Security), определяющего протокол для организации сквозного шифрования в приложениях, выполняющих обмен сообщениями. Предполагается, что продвижение MLS позволит унифицировать механизмы сквозного шифрования сообщений в группах, охватывающих двух и более участников, и упростить внедрение их поддержки в приложения...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58894&lt;br&gt;</description>

<item>
    <title>IETF стандартизирует протокол сквозного шифрования MLS (burjui)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130117.html#103</link>
    <pubDate>Wed, 12 Apr 2023 18:46:58 GMT</pubDate>
    <description>Но ты же прекрасно понимаешь, что речь шла об общеупотребительном понятии группы людей, а не алгебраическом понятии группы, не так ли? Стало быть, твой комментарий &amp;#8212; банальная попытка поумничать и покрасоваться поверхностным знанием алгебры уровня первого курса универа, а количество плюсов у твоего комментария &amp;#8212; нижняя граница количества таких же умников на Опеннете. &lt;br&gt;</description>
</item>

<item>
    <title>IETF стандартизирует протокол сквозного шифрования MLS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130117.html#102</link>
    <pubDate>Wed, 05 Apr 2023 22:31:48 GMT</pubDate>
    <description>&amp;gt; Те 25519 везде тащат и прибивают на гвозди никого особо не спрашивая,&lt;br&gt;&lt;br&gt;Чем больше опциональщины тем больше возможностей для атак. Как с SSL где MITM просто согласовывал DES с 40 бит ключом, вклинившись в хендшейк. Чем больше опций в протоколе тем лучше атакующему: можно спровоцировать несекурное комбо или вызвать фалаут на стыке когда стороны неверно поймут друг друга, захотят разного а MITM с этого что-то полезное извлечет.&lt;br&gt;&lt;br&gt;И нет, никто в здравом уме уже не будет использовать RSA в новых дизайнах. Он просто хреновый по свойствам. Это примерно как 3DES использовать вместо AES или там ChaCha какой. В разы медленнее, ничем не лучше по стойкости, огромные ключи которыми неудобно обмениваться между людьми, дофига особенностей в реализации которые могут при некорректной реализации дать под дых, аннулировав всю схему.&lt;br&gt;&lt;br&gt;Простой пример: в качестве приватного ключа 25519 можно взять любое 256-битное число. Единственное требование - атакующий не должен это число так по простому угадать. Нет никакой фазы отсева </description>
</item>

<item>
    <title>IETF стандартизирует протокол сквозного шифрования MLS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130117.html#101</link>
    <pubDate>Wed, 05 Apr 2023 22:16:47 GMT</pubDate>
    <description>&amp;gt; они все либо вырвиглазные, либо не поддерживают шифрование.&lt;br&gt;&amp;gt; клиентов под матрикс пока &amp;gt; что нет (браузерную официальную поделку я за клиент не считаю) &lt;br&gt;&lt;br&gt;За это мы и любим токс. Ни вам адских серверов, ни мегакорпораций за ними, шифрование - не опция а дефолтное состояние дел, апи нормальное есть. А то что не стандартно... должен же был кто-то сделать лучше чем те мутные корпоративные холуи?&lt;br&gt;</description>
</item>

<item>
    <title>IETF стандартизирует протокол сквозного шифрования MLS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130117.html#100</link>
    <pubDate>Wed, 05 Apr 2023 22:13:19 GMT</pubDate>
    <description>&amp;gt; DJB ходил и орал везде: ECDSA остстой, оно подвержено тайминг атаками, а &lt;br&gt;&amp;gt; вот у меня тут state of art с constant time.&lt;br&gt;&lt;br&gt;При том как криптограф он это довольно обоснованно орал так то. И по сути ну разве что не предсказал спектры с мельдонием. А что, не прав был? В многозадачных системах и мире с виртуалками и впсками это весьма важные соображения. Крипто работающее только с большими оговорками - так себе идея.&lt;br&gt;&lt;br&gt;&amp;gt; Притом что у него на выходе ключ 126 бит.&lt;br&gt;&lt;br&gt;А разница в чем? Для обычных компьютеров - за глаза. Для квантовых слом RSA более изученная область, ему первому и достанется. Но теоретически может и 25519, другой класс проблем но предполагается что похожие подходы сработают и там.&lt;br&gt;&lt;br&gt;А если нет разницы, зачем считать больше?! К тому же RSA исторически несколько раз довольно жирно ломали. Например &quot;small exponent attack&quot;. Да, а чего, никто не сказал что это чем-то плохо, толпа имплементеров налетела. Посыпалось много чего интересного, вплоть до секурбута high-secure систем. RSA вообще чувствителен</description>
</item>

<item>
    <title>IETF стандартизирует протокол сквозного шифрования MLS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130117.html#99</link>
    <pubDate>Wed, 05 Apr 2023 21:55:28 GMT</pubDate>
    <description>Поэтому формально независимо от корпораций, а реально по сути мало чем лучше телеграмма и ватсапа, 1 корпорация решает за всех.&lt;br&gt;</description>
</item>

<item>
    <title>IETF стандартизирует протокол сквозного шифрования MLS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130117.html#98</link>
    <pubDate>Wed, 05 Apr 2023 17:41:42 GMT</pubDate>
    <description>Матрикс уже прославился сказочной уязвимостью в своей либе шифрования, используемой почти всеми, так что сообщения мог расшифровывать кто угодно. Если люди некомпетентны в топике им ничего не поможет.&lt;br&gt;</description>
</item>

<item>
    <title>IETF стандартизирует протокол сквозного шифрования MLS (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130117.html#96</link>
    <pubDate>Mon, 03 Apr 2023 11:33:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;2023 году они на страницу https://matrix.org/clients/ кидают огромные скрины в resize... я плакал.&lt;br&gt;&amp;gt; В 2к23 у всех 5g&lt;br&gt;&lt;br&gt;аа.... вот почему в 2023 у этих &quot;всех&quot; так с мозгами плохо...&lt;br&gt;</description>
</item>

<item>
    <title>IETF стандартизирует протокол сквозного шифрования MLS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130117.html#95</link>
    <pubDate>Mon, 03 Apr 2023 06:52:58 GMT</pubDate>
    <description>В смысле, физически удалить? Не сможет читать, я гарантирую.&lt;br&gt;</description>
</item>

<item>
    <title>IETF стандартизирует протокол сквозного шифрования MLS (n00by)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130117.html#94</link>
    <pubDate>Mon, 03 Apr 2023 05:50:45 GMT</pubDate>
    <description>Скорее, поводы имеют право быть и там, и там. Некоторые пытаются разделить мир на &quot;правительство и плебес&quot;, или &quot;наши и англосаксы&quot;. Тогда как последние когда-то открыто воевали меж собой за независимость от метрополии.&lt;br&gt;</description>
</item>

</channel>
</rss>
