The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Процессоры новой архитектуры Sandy Bridge от Intel могут быт..., opennews (?), 19-Дек-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


124. "Процессоры новой архитектуры Sandy Bridge от Intel могут быт..."  +2 +/
Сообщение от Graynder (ok), 20-Дек-10, 20:27 
Интересно, а в России процессоры с поддержкой  AES продаются? )
Ведь насколько мне известно, импорт AES последнее время проблематичен
по причине паранои - "а вдруг американские спецслужбы взломали AES"
Ответить | Правка | Наверх | Cообщить модератору

134. "Процессоры новой архитектуры Sandy Bridge от Intel могут быт..."  +1 +/
Сообщение от pavlinux (ok), 21-Дек-10, 00:27 
> импорт AES последнее время проблематичен по причине паранои
> - "а вдруг американские спецслужбы взломали AES"

Они его не взломали, они его тестировали и приняли как национальный стандарт. :)
И надо быть последним дибилом, чтоб позволить использовать стойкий алгоритм
для грязных недочеловеков, т.е. всех кроме амерекософ.

Кстати, наверно все уже заметили, что в софтинах шифрование больше 256 бит нету.
И в фаерфоксе, и в OpenSSL  

$openssl ciphers

DHE-RSA-AES256-SHA:DHE-DSS-AES256-SHA:AES256-SHA:DHE-RSA-CAMELLIA256-SHA:DHE-DSS-CAMELLIA256-SHA:CAMELLIA256-SHA:EDH-RSA-DES-CBC3-SHA:EDH-DSS-DES-CBC3-SHA:DES-CBC3-SHA:DES-CBC3-MD5:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA:AES128-SHA:DHE-RSA-CAMELLIA128-SHA:DHE-DSS-CAMELLIA128-SHA:CAMELLIA128-SHA:RC2-CBC-MD5:RC4-SHA:RC4-MD5:RC4-MD5:EDH-RSA-DES-CBC-SHA:EDH-DSS-DES-CBC-SHA:DES-CBC-SHA:DES-CBC-MD5:EXP-EDH-RSA-DES-CBC-SHA:EXP-EDH-DSS-DES-CBC-SHA:EXP-DES-CBC-SHA:EXP-RC2-CBC-MD5:EXP-RC2-CBC-MD5:EXP-RC4-MD5:EXP-RC4-MD5        

Фаерфокс, ваще  шифрует по стандартам NIST

http://www.mozilla.org/projects/security/pki/nss/fips/
http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/1401val...

И тама есть AES 128 бит (правда ff его не юзает). Хотя сама АНБ предупреждала,
что для офисов и коммерции надо юзать не менее 256 бит.

Ответить | Правка | Наверх | Cообщить модератору

135. "Процессоры новой архитектуры Sandy Bridge от Intel могут быт..."  +/
Сообщение от Иван Иванович Иванов (?), 21-Дек-10, 01:57 
> Кстати, наверно все уже заметили, что в софтинах шифрование больше 256 бит
> нету.
> И в фаерфоксе, и в OpenSSL
> $openssl ciphers

Павел?

Не туда смотрите:

openssl list-cipher-algorithms | grep -i aes
AES-128-CBC
AES-128-CFB
AES-128-CFB1
AES-128-CFB8
AES-128-ECB
AES-128-OFB
AES-192-CBC
AES-192-CFB
AES-192-CFB1
AES-192-CFB8
AES-192-ECB
AES-192-OFB
AES-256-CBC
AES-256-CFB
AES-256-CFB1
AES-256-CFB8
AES-256-ECB
AES-256-OFB
AES128 => AES-128-CBC
AES192 => AES-192-CBC
AES256 => AES-256-CBC
AES-128-CBC
AES-128-CFB
AES-128-CFB1
AES-128-CFB8
AES-128-ECB
AES-128-OFB
AES-192-CBC
AES-192-CFB
AES-192-CFB1
AES-192-CFB8
AES-192-ECB
AES-192-OFB
AES-256-CBC
AES-256-CFB
AES-256-CFB1
AES-256-CFB8
AES-256-ECB
AES-256-OFB
aes128 => AES-128-CBC
aes192 => AES-192-CBC
aes256 => AES-256-CBC

Ответить | Правка | Наверх | Cообщить модератору

141. "Процессоры новой архитектуры Sandy Bridge от Intel могут быт..."  +/
Сообщение от pavlinux (ok), 21-Дек-10, 05:11 
>> Кстати, наверно все уже заметили, что в софтинах шифрование больше 256 бит
>> нету.
>> И в фаерфоксе, и в OpenSSL
>> $openssl ciphers
> Павел?
> Не туда смотрите:
> openssl list-cipher-algorithms | grep -i aes

pavel@suse64:~> openssl list-cipher-algorithms
openssl:Error: 'list-cipher-algorithms' is an invalid command.


> AES-128-CBC
> ....
> aes256 => AES-256-CBC

Ну так, нету, больше 256 :)


Ответить | Правка | Наверх | Cообщить модератору

137. "Процессоры новой архитектуры Sandy Bridge от Intel могут быт..."  +/
Сообщение от Иван Иванович Иванов (?), 21-Дек-10, 02:01 
Открыл первый попавшийся в history сайт - https://admin.fedoraproject.org/ =>

Firefox: High-grade Encryption (AES-256 256 bit)

Вы прямо жуже два раза обложались :)

Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

140. "Процессоры новой архитектуры Sandy Bridge от Intel могут быт..."  +/
Сообщение от pavlinux (ok), 21-Дек-10, 05:09 
> Открыл первый попавшийся в history сайт - https://admin.fedoraproject.org/ =>
> Firefox: High-grade Encryption (AES-256 256 bit)

можно проще

about:config

ssl2

Там есть ssl3 c AES256, но это никто ещё не юзает.

Ответить | Правка | Наверх | Cообщить модератору

136. "Процессоры новой архитектуры Sandy Bridge от Intel могут быт..."  +1 +/
Сообщение от Alex_S (??), 21-Дек-10, 01:58 
> Интересно, а в России процессоры с поддержкой  AES продаются? )
> Ведь насколько мне известно, импорт AES последнее время проблематичен
> по причине паранои - "а вдруг американские спецслужбы взломали AES"

у последних процов VIA неплохой аппаратный AES, чуть ли не лучше интеловского.

ну и AMD Geode LX -  но там только AES-128 ECB/CBC , и несколько тормозная реализация


Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

138. "Процессоры новой архитектуры Sandy Bridge от Intel могут быт..."  +/
Сообщение от Sylvia (ok), 21-Дек-10, 02:04 
VIA Padlock ? к сожалению законодателями моды для софта VIA не являтся, конечно будут реализации, но не для всего, у Интела больше шансов протолкнуть что-то как "Общепринятый" стандарт и они этим активно пользуются, даже скажу больше - злоупотребляют.

впрочем тут ( http://linuxopen.ru/2008/08/06/via-padlock-dlja-uskorenija.html ) пишут что openssl и openvpn умеют

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру