The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenBSD идёт в сторону использования цифровых подписей для п..., opennews (??), 20-Янв-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


38. "OpenBSD идёт в сторону использования цифровых подписей для п..."  –2 +/
Сообщение от Аноним (-), 20-Янв-14, 13:21 
> Итак, самая безопасная ось в начале 2014 года начала думать о проверке
> подлинности. Я люблю этот мир.

Не "начала думать" а "заканчивает реализовывать". Цифровые подписи - это чуть сложнее, чем openssl -genrsa. Сделать процесс простым, надёжным и безопасным - это совсем не то же, что отрапортовать о внедрении технологии.

А подписывать пакеты, собираемые из портов, можно было уже N лет назад.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

89. "OpenBSD идёт в сторону использования цифровых подписей для п..."  +/
Сообщение от Аноним (-), 20-Янв-14, 19:58 
> Не "начала думать" а "заканчивает реализовывать".

"...а 22-е лезвие заканчивает полировку вашей челюсти".

> Цифровые подписи - это чуть сложнее, чем openssl -genrsa.

Именно - ЧУТЬ. Вот реально - цифровые подписи это цифровые подписи. В конкретно 25519 юзеж публичной криптографии прост как топор. Берштейн специально это сделал, как контраст с SSL который секурно заюзать и нигде не стрельнуть себе в пятку - семь потов сойдет.

> совсем не то же, что отрапортовать о внедрении технологии.

Тем не менее, у того же дебиана или редхатов за годы использования ими подписей прецедентов с именно подделкой подписей не зафиксировано.

> А подписывать пакеты, собираемые из портов, можно было уже N лет назад.

А "бы" в этом мире не считается. Это называется "упущенные возможности".


Ответить | Правка | Наверх | Cообщить модератору

174. "OpenBSD идёт в сторону использования цифровых подписей для п..."  +2 +/
Сообщение от chinarulezzz (ok), 21-Янв-14, 04:38 
>Тем не менее, у того же дебиана или редхатов за годы использования ими подписей прецедентов с именно подделкой подписей не зафиксировано.

в среде kernel-хакеров была замечена привычка умалчивать об уязвимостях.

>Это называется "упущенные возможности".

для кого? "фатальный недостаток", да. Аноним по причине отсутствия подписей - не выбрал опёнка. Недостаточно секюрна для него :-D Какая упущенная возможность. А ведь если б он ею пользовался, возможно он за электричество уплатил бы Тео, и опёнок не имел таких материальных проблем.

Ответить | Правка | Наверх | Cообщить модератору

218. "OpenBSD идёт в сторону использования цифровых подписей для п..."  +/
Сообщение от Аноним (-), 26-Фев-14, 02:24 
>> Не "начала думать" а "заканчивает реализовывать".
> "...а 22-е лезвие заканчивает полировку вашей челюсти".
>> Цифровые подписи - это чуть сложнее, чем openssl -genrsa.
> Именно - ЧУТЬ. Вот реально - цифровые подписи это цифровые подписи. В
> конкретно 25519 юзеж публичной криптографии прост как топор. Берштейн специально это
> сделал, как контраст с SSL который секурно заюзать и нигде не
> стрельнуть себе в пятку - семь потов сойдет.

Нет, не чуть. Наиболее распространённые схемы вроде X.509 подразумевают наличие цепочек доверия. И эти схемы уже благополучно зарекомендовали себя, как сводящие реальный уровень безопасности, для достаточно сильного противника, к нулю.

>> совсем не то же, что отрапортовать о внедрении технологии.
> Тем не менее, у того же дебиана или редхатов за годы использования
> ими подписей прецедентов с именно подделкой подписей не зафиксировано.

Ложь. Контрпример: http://www.opennet.me/opennews/art.shtml?num=17510

Кстати, если правильно помню, dpkg (в отличие от apt*) не проверяет подписи. А ведь админы порой пользуются именно dpkg по причине поломки базы пакетов или ещё какой особой нужде (мне самому повезло, а вот некоторым знакомым - нет).

>> А подписывать пакеты, собираемые из портов, можно было уже N лет назад.
> А "бы" в этом мире не считается. Это называется "упущенные возможности".

Где вы увидели "бы"? "Можно было" означает, что эта технология УЖЕ работала. Кому надо - тот собирал и подписывал пакеты для себя, в рамках организации, например. Благо, в OpenBSD сборка пакетов весьма предсказема и редко ломается от появления чего-то незапланированного в зоне доступа (неучтённые зависимости и т.д.).

Возможностей никто не упускал. Ну, кроме отдельных диванных аналитиков.

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру