<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Включение в Fedora и CentOS поддерж...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91495.html</link>
    <description>По умолчанию в Fedora и CentOS пакет OpenSSL собран без поддержки криптографии по эллиптическим кривым (ECC,  Elliptic Curve Crytography), так как реализация &lt;br&gt;потенциально &#091;&#091;https://lists.fedoraproject.org/pipermail/legal/2011-June/001661.html нарушает&#093;&#093; ряд &#091;&#091;http://en.wikipedia.org/wiki/ECC_patents патентов&#093;&#093;. В Debian и Ubuntu пакет openssl собран с поддержкой ECC.&lt;br&gt;&lt;br&gt;На конференции Black Hat USA 2013 группа экспертов по криптографии представила результаты исследования, в результате которого был сделан &#091;&#091;https://threatpost.com/crypto-gains-ramp-up-calls-to-get-ahead-of-inevitable-rsa-algorithm-downfall/101560 вывод&#093;&#093;, что время алгоритма RSA сочтено и пока не поздно вендорам следует перейти на использовании криптографии по эллиптическим кривым. С учётом развития методов ускорения векторных вычислений, уже через пять лет RSA нельзя будет считать безопасным.&lt;br&gt;&lt;br&gt;&lt;br&gt;++ Пересборка OpenSSL и strongSwan (IPSec) в Fedora.&lt;br&gt;&lt;br&gt;&lt;br&gt;Удаляем пакет openssl-devel и устанавливаем пакеты, необходимые для сборки:&lt;br&gt;&lt;br&gt;   rpm -e</description>

<item>
    <title>Включение в Fedora и CentOS поддержки шифрования по эллиптич... (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91495.html#29</link>
    <pubDate>Mon, 28 Oct 2013 03:58:10 GMT</pubDate>
    <description>Одобренные спецслужбами кривые всегда рекомендуются :)&lt;br&gt;</description>
</item>

<item>
    <title>Включение в Fedora и CentOS поддержки шифрования по эллиптич... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91495.html#28</link>
    <pubDate>Fri, 25 Oct 2013 18:45:48 GMT</pubDate>
    <description>При всем моем уважении к науке и научному сообществу (не шучу ни разу) к науке имеет отношение только очень малая часть выпускников ВУЗов.&lt;br&gt;</description>
</item>

<item>
    <title>Включение в Fedora и CentOS поддержки шифрования по эллиптич... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91495.html#27</link>
    <pubDate>Tue, 01 Oct 2013 09:38:38 GMT</pubDate>
    <description>У дебианчиков взять нечего, по этому они никому не нужны, а redhat постоянно троллят патентами.&lt;br&gt;</description>
</item>

<item>
    <title>хаха параллельная новость (Ivan_83)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91495.html#26</link>
    <pubDate>Tue, 24 Sep 2013 21:53:21 GMT</pubDate>
    <description>АНБ занимается не только шпионажем но и собственно защитой национальной безопасности.&lt;br&gt;Если там есть закладка, то при её раскрытии пострадает больше всего тот у кого она чаще используется - США.&lt;br&gt;Кроме того: ГОСТ Р 34.10-2012 и ГОСТ Р 34.10-2001 основаны на эллиптических кривых.&lt;br&gt;http://ru.wikipedia.org/wiki/&#037;D0&#037;93&#037;D0&#037;9E&#037;D0&#037;A1&#037;D0&#037;A2_&#037;D0&#037;A0_34.10-2012&lt;br&gt;Есть ещё немецкий вариант и другие варианты параметров для криптографии на эллиптических кривых.&lt;br&gt;Можете сами сгенерировать себе параметры и распространять их вместе с подписанными данными, наравне с открытым ключём.&lt;br&gt;</description>
</item>

<item>
    <title>Включение в Fedora и CentOS поддержки шифрования по эллиптич... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91495.html#25</link>
    <pubDate>Mon, 23 Sep 2013 16:41:51 GMT</pubDate>
    <description>Это только алгоритм ГПСЧ. К тому же, довольно тормозной и openssl все равно обычно использует /dev/u?random. Его компрометация на ECDH (схема обмена ключами) и EHDSA (алгоритм подписи) не влияет.&lt;br&gt;</description>
</item>

<item>
    <title>хаха параллельная новость (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91495.html#24</link>
    <pubDate>Sat, 21 Sep 2013 20:13:11 GMT</pubDate>
    <description>Так у них же все строго в США, АНБ разработало бэкдор и запатентовало, потому что как иначе. Теперь предлагают приобрести лицензию, чтобы его можно было использовать. Но пока не все соглашаются.&lt;br&gt;</description>
</item>

<item>
    <title>хаха параллельная новость (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91495.html#23</link>
    <pubDate>Fri, 20 Sep 2013 20:07:33 GMT</pubDate>
    <description>Вот только интересно - почему же тогда именно американский редхат и не реализует фичу? АНБ что, не может тихой сапой мешающие патенты придушить? :)&lt;br&gt;</description>
</item>

<item>
    <title>хаха параллельная новость (хоббит)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91495.html#22</link>
    <pubDate>Thu, 19 Sep 2013 12:08:34 GMT</pubDate>
    <description> Раскрыта деятельность АНБ по внедрению бэкдоров для расшифровки защищённого трафика в Интернет  http://www.opennet.ru/opennews/art.shtml?num=37846&lt;br&gt;&lt;br&gt;Шнайер не рекомендует применять стандарты шифрования по эллиптическим кривым, так как АНБ активно участвовало в их разработке.&lt;br&gt;</description>
</item>

<item>
    <title>Включение в Fedora и CentOS поддержки шифрования по эллиптическим кривым (anonim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/91495.html#21</link>
    <pubDate>Thu, 19 Sep 2013 10:10:08 GMT</pubDate>
    <description>Класс&lt;br&gt;</description>
</item>

</channel>
</rss>
