The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google представил криптографическую библиотеку Tink, opennews (ok), 30-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Google представил криптографическую библиотеку Tink"  –7 +/
Сообщение от Ivan_83 (ok), 31-Авг-18, 08:12 
Я у себя в коде пока TLS вообще не использую, но когда буду - LibreSSL. И порты у меня все с ним собраны.

А боринг за пределами гугла почти никто не юзает, можно сказать что он мёртв.
Как только гугль его забросит он помрёт.

NSS тоже не очень то популярен.
Всё потому что они выкидывают/не берут всё что не в ISO/RFC. Ещё боринг на плюсах, это тоже минус.
Боринг появился скорее всего потому, что гост зашёл в опенссл, а кой кому очень не хотелось и единственный способ был форкнуть.

Ответить | Правка | Наверх | Cообщить модератору

22. "Google представил криптографическую библиотеку Tink"  +3 +/
Сообщение от нах (?), 31-Авг-18, 09:30 
странная идея. libressl сделана людьми, нихрена не сумевшими в ней разобраться, всех достижений - героическое удаление "неправильного" кода, который нормальный (или нормально настроенный) софт не использует, и не менее героическая попытка сначала убедить всех поддерживать ненужнофорк, поломавший в ста элементарнейших местах совместимость, а потом лихорадочный патчинг чтобы вернуть ее назад, потому что большинство даже послать их нax поленились, просто игнорируют.

ни одной критической проблемы в openssl это им обойти не помогло.

Своя есть как минимум одна, крошки старательно заметены под коврик, все делают вид что проблемы нет.

> А боринг за пределами гугла почти никто не юзает

libressl за пределами полутора фанатских локалхостов openbsd (где выбора просто нет) тоже почти никто не юзает. Причем если пользователи boring еще имеют какие-то серьезные причины ей пользоваться (например последние ускорялки nginx, правда, тех кому оно на самом деле поможет, единицы) помимо "победы над ненужным кодом", то пользующие либру - это просто жертвы промывки мозгов. Уверен, они никогда даже не заглядывали в ее код.

> Боринг появился скорее всего потому, что гост зашёл в опенссл, а кой кому очень не хотелось

осспди, вот ведь бред какой... А выглядел вменяемым.

boring появился, потому что гуглю очень хочется зачем-то затащить всех в tls 1.3, и попутно позапрещать или шантажом вымутить полный отказ от всех предыдущих. (ну или ладно, сформулируем политкорректно - потому что гуглю надоело ждать этих тормозов и были нужны новые возможности и соврешенно не нужны большая часть legacy, им это дорого обходилось) Влияния на разработчиков не хватило, потому что это тюлени, на них никак нельзя повлиять, а своих для форка вполне хватает, а не хватит - индусы новых рожают каждые две секунды.

Ответить | Правка | Наверх | Cообщить модератору

43. "Google представил криптографическую библиотеку Tink"  –1 +/
Сообщение от Ivan_83 (ok), 01-Сен-18, 02:56 
Боринг появился сильно заранее чем TLS 1.3, не надо притягивать.

Касательно проблем - есть табличка сравнения, там явно видно что у LibreSSL косяков ощутимо меньше нашлось.
С LibreSSL (в отличии от боринга) у меня без проблем собирается софт.

Ответить | Правка | Наверх | Cообщить модератору

46. "Google представил криптографическую библиотеку Tink"  +/
Сообщение от гугль (?), 01-Сен-18, 12:36 
машину времени мы пока еще не изобрели, приходится сначала делать форк, а потом реализовывать в нем новые-прекрасные идеи, а не наоборот.

Ответить | Правка | Наверх | Cообщить модератору

42. "Google представил криптографическую библиотеку Tink"  +/
Сообщение от Stax (ok), 01-Сен-18, 02:07 
LibreSSL тот еще тормоз - от 2 до 6 раз медленнее, чем OpenSSL. Не поддерживает крипто устройства, не умеет мультитредность и т.п. А вот BoringSSL хоть и отстает от OpenSSL, но максимум на десятки процентов, а никак не в разы.

https://calomel.org/aesni_ssl_performance.html

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

44. "Google представил криптографическую библиотеку Tink"  –1 +/
Сообщение от Ivan_83 (ok), 01-Сен-18, 03:00 
У меня нет мест где я бы упирался в скорость LibreSSL, и криптоустройств тоже нет.
Если либра отстаёт при использовании AES-NI то только потому что Тео активирует все подряд защиты при компеляции, а их там реально пачка, как и в OpenSSH.
Ответить | Правка | Наверх | Cообщить модератору

50. "Google представил криптографическую библиотеку Tink"  +/
Сообщение от anonymous (??), 10-Сен-18, 10:46 
> А боринг за пределами гугла почти никто не юзает

https://github.com/openssl/openssl/commit/4b5f7e7555340db28b...

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру