Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Выпуск OpenSSH 10.6 с устранением уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск OpenSSH 10.6 с устранением уязвимостей"  +/–
Сообщение от opennews (ok), 06-Окт-26, 18:09 
Опубликован выпуск OpenSSH 10.6, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Устранены проблемы с безопасностью, большинство из которых выявлены при анализе кода с использованием  AI-инструментов (CVE-идентификаторы не назначены):...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66410

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Ivan_83 (ok), 06-Окт-26, 18:09   –7 +/–
> Включена поддержка гибридного криптоалгоритма ssh-mldsa44-ed25519, стойкого для подбора на квантовых компьютерах.
> В sshd_config реализована и включена по умолчанию опция WarnWeakCrypto для управления выводом предупреждений об установке соединения с использованием алгоритмов согласования ключей, не стойких к подбору на квантовом компьютере.

ОЛОЛО!
Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам которых и в помине нет!!!


PS: как сидел на RSA16384 так и дальше буду сидеть. Тупые варнинги отключил, если и дальше будут напирать - придётся патчить.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #6, #9, #48

2. Сообщение от Аноним (2), 06-Окт-26, 18:16   –3 +/–
>Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам

Эту болезнь подробно описал Б. Шнайер - security theater называется. А еще раньше ее описал Г.Х. Андерсен в "Новое платье короля"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #3

3. Сообщение от Аноним (3), 06-Окт-26, 18:17   +10 +/–
а вы оба что, читать умеете? Ничоси
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #4, #8

4. Сообщение от Аноним (-), 06-Окт-26, 18:39   –2 +/–
Это ванька_83, не обращай внимание.
Он местная.. э.. знаменитость,
любит блистать своими познаниями в любых областях.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #10

5. Сообщение от Аноним (-), 06-Окт-26, 18:42   +/–
* sshd(8): correctly handle some options that accept "none". Some
   options, including AuthorizedPrincipalsFile, were documented as
   accepting "none" as a way to disable them; however, when
   overridden by an sshd_config(5) Match keyword, this argument was
   being incorrectly interpreted as a literal file.
   With Chris Rohlf in collaboration with Claude and Anthropic Research

И что на это скажут луdduты-ИИ-ненавистники?
Неужели удалят OpenSSH?)))

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #14, #18

6. Сообщение от Аноним (6), 06-Окт-26, 18:48    Скрыто ботом-модератором+/–
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

7. Сообщение от пох.. (?), 06-Окт-26, 18:52   –1 +/–
ну я уже задумываюсь. Хотя бы для своих локалхостов. Вместе вот с теми фичами которые нахрен там не нужны (да и вообще используются примерно никем). Правда, замену писать снова будет понятно кто.

времени, конечно, жалко.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

8. Сообщение от Ivan_83 (ok), 06-Окт-26, 18:57   +/–
Так прочитайте нам правильно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

9. Сообщение от Аноним (9), 06-Окт-26, 19:02   +/–
> как сидел на RSA16384 так и дальше буду сидеть. Тупые варнинги отключил, если и дальше будут напирать - придётся патчит

Но это же неэкономно, зачем? Вы тратите драгоценные байты памяти и жжёте процессорное время когда современная криптография гораздо эффективнее и даёт
ту же безопасность с меньшим размером ключа

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #13

10. Сообщение от Ivan_83 (ok), 06-Окт-26, 19:04   +1 +/–
Ну да, только в отличии от вас я хотя бы тяну на звание имплементатора крипты и вообще человека теме сочувствующего, хотя бы пару раз в год :).

Между делом моей реализацией ECDSA воспользовался наверное с десяток студентов, вероятно профильных вузов, чтобы сдать дипломные и курсовые. А потом оно окалось в отечественном дистре и видимо это даже сертифицировали.
Про хэловрот mOTP на С наверное и писать смысла нет, такой протокол стыдно имплементить, но пришлось для себя любимого.

А у вас то есть какие то видимые результаты по теме которые показать не стыдно?
Или вякнул и в кусты?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #17, #49

11. Сообщение от Аноним (11), 06-Окт-26, 19:05    Скрыто ботом-модератором+/–
Ответить | Правка | Наверх | Cообщить модератору

12. Сообщение от Аноним (12), 06-Окт-26, 19:06   +/–
Что то ИИ пошел не тот. Ничего интересного в ssh найти не смог, можно даже не обновляться.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15

13. Сообщение от Ivan_83 (ok), 06-Окт-26, 19:17   +/–
1. Зачем мне экономить?
2. Такая крипта отшибает многих ботов на дохлом железе - они не в силах посчитать хэндшейк или совсем или за приемлемое время.
3. У меня есть сомнения относительно крипты на эллиптических кривых.
4. Ещё очень мало времени=криптоанализов прошло для крипты против НЕ СУЩЕСТВУЮЩИХ квантовых компов. (только не надо нудеть что там что то где то есть - оно пока на публику не способно ни на что толком)
5. RSA старое и проверенное временем, против него нет известных публике атак, есть только ошибки в имплементациях. Кроме того с длинной 16к - оно ляжет НАМНОГО-НАМНОГО позже чем все ECDSA+ED25519 вместе взятые если квантовые компы когда либо появятся. А брутфорсить на современном железе такое так же намного более бесполезно чем брутфорсить несчастный ED25519.


PS: моё фанатство по ECDSA началось году в 2014, когда оно ещё было далеко не во всех ssh клиентах и серверах и окончилось году к 2018-2020, когда стало набиратся достаточно информации о всяких по отдельности не причательных событиях вокруг этой темы.
Как минимум подумайте, почему:
- NIST отозвал рекомендацию своим госам переходить с RSA на ECDSA
- гугол и другие везде форсят p256 и ed25519. ТОЛЬКО ЭТИ ДВЕ кривые.
- прошлым летом гугол RSA порезали в хроме до 8к, правда потом вернули, так же тихо и никому не сказав
- откуда вообще взялись кривые из наборов NIST, и почему brainpool который описано откуда взялся вообще нигде не юзается.


Я никого ни к чему не призываю, просто посижу в сторонке, не хочу быть как все - это плохо кончается :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #19, #21, #22

14. Сообщение от Аноним (14), 06-Окт-26, 19:17   +/–
Все в адеквате давно сабж удалили, он себя скомпроментировал. Если исходить из того, что упомянутые тобой -- субсет адекватных, ничего не скажут.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

15. Сообщение от Ivan_83 (ok), 06-Окт-26, 19:20   +/–
Там проект маленький, люди и без него почти всё отловили.
Первые прогоны ЫЫ давали ещё какие то интересные результаты, теперь вот подняли всякую фигню с уровня нейрослопа и фалспозитивов, всё что нашлось.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #20, #32

16. Сообщение от Интересующийся (??), 06-Окт-26, 19:22   +/–
>большинство из которых выявлены при анализе кода с использованием AI-> инструментов

Собственно, видимо настолько важный и часто используемый инструмент, что дискусс и противодействие AI  не возникает. Оно понятно.
> (CVE-идентификаторы не назначены)

А создать отдельную модель категоризации уязвимостей, реестр..? Всё равно же будете делать, жизнь заставит закрывать потенциально возможные атаки, прорабатывать... Просто из удобства работы со всей этой чехардой информации. Ни одни, так другие будут сканить...

> Гони хомячьё на якобы стойкие алгоритмы к квантовым компьютерам которых и в помине нет!!!

"Ты-то куда лезешь х..."

Реализация решений в рамках, скорее всего гибридной вычислительной машины, алгоритма Шора возможна в теории, работы в этом направлении ведутся по любому. Проблема - обеспечить достаточно долгое устойчивое локальное детерминированное состояние кубитов до сих пор ключевая. Подходы ищут. А для решения задач по "атакам" на RSA, количественное  значение кубитов должно быть очень велико, если я не ошибаюсь, больше значения размера значения ключа на порядки. Кстати и у нас, разрабатываются разные подходы  к решению задач факторизации с использованием существующих теорий и новых концепций вкупе, которые позволят решать задачу атаки на криптоалгоритмы за полиномиальное время, т.е. перевести задачу в класс P. НО, это по части математики... Ну и... Было бы странно, если бы математики не задались вопросом  иных алгоритмов шифрования, постквантовых, которые не решаются таким подходом реализаций решений через факторизацию чисел. А накодить после... Это уже проще.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #45

17. Сообщение от Аноним (17), 06-Окт-26, 19:22   +/–
> Между делом моей реализацией ECDSA воспользовался наверное с десяток студентов, вероятно профильных вузов, чтобы сдать дипломные и курсовые.

ОГО! вот это достижение!
Помнится моей курсовой тоже пользовались люди с курса моложе.

> А потом оно окалось в отечественном дистре и видимо это даже сертифицировали.

Учитывая какие отечественные дистры и насколько у них стальной сапог глубоко в заднице, то я бы постеснялся такое говорить в приличном обществе.
Может ты и с тов.Майором в десна долбишься?

> А у вас то есть какие то видимые результаты по теме которые показать не стыдно?

Ты спрашиваешь анонима, который сознательно решил остаться анонимным? Хорошая попытка.
Ну я работал в одной большой компании на И начинается на М заканчивается)
А потом случилась движуха. Ну и мне не было желания оставаться и быть причастным к происходящему (на самом деле я просто глупый и сваливать надо было еще в 14м).
Сейчас я работаю по специальности, делаю софт для распознавания всяких вещей по видео.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #23

18. Сообщение от Аноним (18), 06-Окт-26, 19:23   +1 +/–
Ты английский знаешь? Если да, то прочитай в своей же цитате что именно этот куклод нашёл и стоило ли оно потраченных на него токенов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

19. Сообщение от Ivan_83 (ok), 06-Окт-26, 19:24   +/–
> - гугол и другие везде форсят p256 и ed25519. ТОЛЬКО ЭТИ ДВЕ кривые.

Подразумевается не просто: "браузер предпочитает p256", а то что других он уже почти не умеет.
Было сюрпризом когда после очередного релиза они по тихому убрали p521 кривую, у нас она как раз стояла единственным дефолтом на сервере.
В лисе немного лучше - там 521 оставили пока, а всего кажется она 3 кривых умеет, хром - две. (не считая 25519)

А в варегарде так вообще только 25519 прибит на гвозди.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

20. Сообщение от Аноним (12), 06-Окт-26, 19:25   +/–
>Там проект маленький

Там просто изначально все заточено было на безопастность. Последнюю стремную дыру показывали в матрице :)
Так же мало что находится в постфиксе и давекоте и кумейле.
Там где люди сначала думали, а потом писали - все хорошо.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #29

21. Сообщение от Аноним (9), 06-Окт-26, 19:31   –1 +/–
> 1. Зачем мне экономить?

За тем же, зачем цивилизованный человек бросает мусор в контейнер. Всякий лишний ватт - это плюс тепло в атмосфере и минус энергия ещё кого-то. Чтобы мы и наши потомки могли жить в сытом мире, нужно экономить чистую воду, беречь среду и энергию

Что касается недоверия к кривым NIST - это да, резонно, но почему вы не доверяете ed25519? Ведь ее создал на фоне скандалов с кривыми NIST абсолютно независимый от АНБ Бернштейн специально для того, чтобы дать миру криптографию, в которую не могли заложить бэкдор госслужбы.

> - NIST отозвал рекомендацию своим госам переходить с RSA на ECDSA

Чтобы сразу переходить на постквант?

> гугол и другие везде форсят p256 и ed25519. ТОЛЬКО ЭТИ ДВЕ кривые.

Потому что отлаженные реализации. А ed25519 вообще создана независимым Бернштейном, т.е. бэкдора в ней нет

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #26, #31

22. Сообщение от Интересующийся (??), 06-Окт-26, 19:34   +/–
Ты там где,в УЦ работаешь что ли? )))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #28

23. Сообщение от Ivan_83 (ok), 06-Окт-26, 19:39   +/–
> Помнится моей курсовой тоже пользовались люди с курса моложе.

И какое она имела отношение к крипте?
Она вообще существовала?)


> Может ты и с тов.Майором в десна долбишься?

и
> делаю софт для распознавания всяких вещей по видео.

Как раз видимо ты с ним в тесных интимных отношениях, ибо там целый фетиш был и есть по разпознованию и автотрекингу людей, машин и пр по камерам со всей страны.
Ах да, последние же года два новая ниша в распозновании появилась... да да.
Удачи с оптимизацией под говармы.
Я с этой темы ещё 2017 свалил, когда она нифига не продавалась :)
И OpenCV забросил меинтейнить в портах фри, там всё без меня скатилось...


> Учитывая какие отечественные дистры и насколько у них стальной сапог глубоко в заднице, то я бы постеснялся такое говорить в приличном обществе.

Это не мои проблемы.
Они, как и студенты, сами пришли с вопросами. Сам код на шитхубе под BSD2 лицухой.


> Ты спрашиваешь анонима, который сознательно решил остаться анонимным? Хорошая попытка.
> Ну я работал в одной большой компании на И начинается на М заканчивается)

ИП ИбрагиМ? )
И чего бы тебе прятатся то? Всмысле никто же кроме тебя не узнает насколько ты крут :)))
Как там нейронки, не обнулили вашу работу за последние 10 лет? )
Поди нонче челедж по трэкингу объектов в OpenCV только они постоянно и выигрывают.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #25

24. Сообщение от Аноним (24), 06-Окт-26, 19:42   +/–
> Проблема проявляется в SCO OpenServer 5 при сборке с опцией "--disable-fd-passing"

ни хрина себе, кто-то умудряется это собирать на скотобазе? гирои аднако!

Ответить | Правка | Наверх | Cообщить модератору

25. Сообщение от Аноним (25), 06-Окт-26, 19:48   +/–
> ИП ИбрагиМ? )

ипам какой-нибудь :))

> делаю софт для распознавания всяких вещей по видео

видать по заказу того самого тов. майора, то есть сам же лижет :))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #27, #46

26. Сообщение от Ivan_83 (ok), 06-Окт-26, 19:54   +1 +/–
> Всякий лишний ватт - это плюс тепло в атмосфере и минус энергия ещё кого-то. Чтобы мы и наши потомки могли жить в сытом мире, нужно экономить чистую воду, беречь среду и энергию

Вот когда у вас эти самые потомки будут - тогда и будете рассказывать что вы думаете про эту пропаганду. :)


> резонно, но почему вы не доверяете ed25519? Ведь ее создал на фоне скандалов с кривыми NIST абсолютно независимый от АНБ Бернштейн специально для того, чтобы дать миру криптографию, в которую не могли заложить бэкдор госслужбы.

1. Это та же самая эллиптика по сути, стойкость там хорошо если до p256 дотягивает.
2. Уж как то слишком быстро и без мыла ed25519 пролез везде: и в гугол и в ваергард и прочие места. А уж как ваергад везде приняли - я такой скорости принятия чего либо никогда не видел.
3. А не Бернштейн ли был причастен к месенгеру сигнал - там прямо сразу видно чьи ухи торчат.

> Чтобы сразу переходить на постквант?

А если не только поэтому?


> Потому что отлаженные реализации.

Ненене.
Для ECDSA есть целая куча кривых, десятка два минимум. Половина из них от банкиров и NIST и вот их везде пихают.
Кривая - это просто набор параметров которые передают в функцию для рассчёта, это не отдельные алгоритмы как в случае 25519.
А всякие браинпул, ГОСТ и прочие - даже если есть в RFC то куда то в реально используемые протоколы/реализации не допускают. И как я написал выше даже p521 от NIST по тихому выкинули из обихода.

Вы просто не видели всего цирка который творился когда лет 10-15 назад отечественные ГОСТ пытались продвинуть в браузеры. Там какого только нейрослопа в отписках не было, лишь бы ничего не брать.
Вылилось даже в то, что нашли какого фрика Картье который кричал что он там всю ГОСТ крипту возвламывал на бумажке и потому брать её низя. Но он типа был криптограф и типа публиковался, поэтому фактически его использовали для дальнейших отсылок: смотрите, вон там в умном издании умный чувак написал что сломал ГОСТ (на бумажке, ослабил первые два уровня из 20, уменьшил сложность в 2 раза, теперь взлом не за миллиард лет а всего да 500 миллионов)...
И вероятно гугл форкнул OpenSSL чтобы гарантированно иметь контроль над кодовой базой и не допустить туда конкурентов.

> А ed25519 вообще создана независимым Бернштейном, т.е. бэкдора в ней нет

Мамой клянусь! -?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #30, #47

27. Сообщение от Ivan_83 (ok), 06-Окт-26, 19:55   +/–
> ипам какой-нибудь :))

Зачем думать плохое?)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

28. Сообщение от Ivan_83 (ok), 06-Окт-26, 19:56   +/–
Нет.
У меня даже своего УЦ не поднято, просто серты сам себе генерю для своих сервисов :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

29. Сообщение от Ivan_83 (ok), 06-Окт-26, 20:02   +/–
Вот не надо мне рассказывать под что там было заточено изначально.
Я то видел оригинальные реализации до попадания в опенсорц и после.
Тут бы большинство эстетов прожгли не то что кресла но и земную мантию насквозь от такого кода :)

Просто Тео и прочие за 20+ лет постепенно более-менее вылизали код.
Притом в тех же утилитах ещё не так давно оно у меня падало кажется на ссш2 ключе, который оно до сих пор не умеет. В итоге мне пришлось разгребать оригинальный код и писать самому импорт ссш2 ключа в опенссл представление.

Опять же как то подозрительно тихо: всякие SSL/TLS реализации как будто и не проверяли совсем.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

30. Сообщение от Аноним (9), 06-Окт-26, 20:04   –1 +/–
> Вот когда у вас эти самые потомки будут - тогда и будете рассказывать что вы думаете про эту пропаганду. :)

Вот когда очередная волна жара накроет города до поломки кондиционеров, и смог скроет небо - будете тоже называть экономию энергии и привычку убирать мусор "пропагандой"?

> Уж как то слишком быстро и без мыла ed25519 пролез везде: и в гугол и в ваергард и прочие места. А уж как ваергад везде приняли - я такой скорости принятия чего либо никогда не видел.

Так потому быстро и внедрили, чтобы скорее глотнуть свежего воздуха от абсолютно независимых от АНБ криптографов

> 3. А не Бернштейн ли был причастен к месенгеру сигнал - там прямо сразу видно чьи ухи торчат.

Вообще не причастен

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #33, #34

31. Сообщение от пох.. (?), 06-Окт-26, 20:12   +/–
> За тем же, зачем цивилизованный человек бросает мусор в контейнер.

бгг, это вот вы про тех "цивилизованных" что летом в германии выключили в больницах кондиционеры, включая реанимационные палаты?

> Чтобы мы и наши потомки могли жить в сытом мире

не сможете. Я вообще сомневаюсь что ваши потомки выживут.

Это ж надо быть ТАКИМ до.. на фоне горящих цистерн с горючим.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #38, #42

32. Сообщение от пох.. (?), 06-Окт-26, 20:13   +/–
там в этом маленьком проекте - две большие remote root на моей памяти. Та что с "roaming" - ну просто шедевральная.
А точно все отловили и новых не натяпляпали?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #36

33. Сообщение от Пыщь (?), 06-Окт-26, 20:18   +/–
Теперь наш пророк - Грета Трахтунберг?
На пользователей невросетей лучше накиньтесь. Там неоптимального потребления энергии на порядки порядков больше, чем в криптографии (если не преследуется взлом).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #35, #40

34. Сообщение от Ivan_83 (ok), 06-Окт-26, 20:19   +/–
> Вот когда очередная волна жара накроет города до поломки кондиционеров, и смог скроет небо - будете тоже называть экономию энергии и привычку убирать мусор "пропагандой"?

Дорогой друг, вы слишком молоды чтобы помнить.

1. 1960-70 - надо спасать озоный слой, скажем нет вечным холодильникам на правильных хлад агентах.
Надо сказать что при должном уходе те самые холодильники до сих пор работают, в отличии от нонешних модных, эномично-экологичных которые ходят гарантийный срок+1 месяц или жалкие лет 10.
Там только термостат ломается да лампочка, иногда пусковая релюха. копеечные поломки, а термостат нонче можно и не оригинальный взять а с алика цифровой.

2. аааа мир скоро замерзнет, годов с 1970 до почти конца 90х. И ведь реально тогда зимы холодные были что ппц.

3. Вот сейчас там "учоные" с ужасом лазают по горам с криками: аааа ледники таят, жисть окончена. И археологи с ними тоже. Но как то так получается что после того как там всё стаяло там находятся целые поселения, которые оказывается там когда то были, пока их этими ледниками не накрыло.

Насчёт мусора вы тоже не помните.
В моём детстве в СССР 95% мусора который мы выносили в ведре на помойку было органикой. А от мусорки несло как от компостной ямы из за непрекращающегося гниения, ну кроме димы с морозами естессно.
Но вот ты лично готов ходить сейчас в магазин хотя бы со своей сумкой сшитой из ткани и служащей тебе лет 20? А бидон носить с собой в магаз чтобы тебе туда налили молока/сока/пива? А бегать сдавать стеклянные бутылки?


> Так потому быстро и внедрили, чтобы скорее глотнуть свежего воздуха от абсолютно независимых от АНБ криптографов

Какая то запредельно детская наивность.
Сходите чтоли перечитайте что отвечали в пулрегвестах на добавление ГОСТ крипты, потом слово гост замените на 25519 и попробуйте найти разницу. И ведь это одни и теже люди часто были.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #41

35. Сообщение от Ivan_83 (ok), 06-Окт-26, 20:21   +/–
ЫЫ - святое, его низя трогать :)
Пофик что там каждый токен это поди как моё RSA16384 посчитать.
Главное не перепутайте: RSA считать плохо, ЫЫ токен - хорошо, даже когда хомяк спрашивает гугл погоду. :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

36. Сообщение от Ivan_83 (ok), 06-Окт-26, 20:25   +/–
+1 ещё одна или две в PAM модулях чисто на фре.
Да кто ж знает, текущие ЫЫ вот ничего не видят.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

37. Сообщение от Ананоним (?), 06-Окт-26, 20:31   +/–
Хаха! Опять внедряют "стойкого для подбора на квантовых компьютерах", которые не существуют и никогда существовать не будут, ибо теория гнилая изначально.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #39

38. Сообщение от Ivan_83 (ok), 06-Окт-26, 20:53   +/–
Это вообще какая то грустная история про вырожденцев и то как они сам себе всё угробили.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

39. Сообщение от Ivan_83 (ok), 06-Окт-26, 20:57   +2 +/–
Так самое смешное тут другое: уже были квантово стойкие алгоритмы которые прекрасно ломались на обычных компах.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #51

40. Сообщение от Аноним (9), 06-Окт-26, 21:01   +/–
Ну уж нет. Она совсем посмешище из здравой заботы о природе сделала

> На пользователей невросетей лучше накиньтесь

Нейросети может оптимизируют. А вот что реально жжет энергию, так это блокчейн

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

41. Сообщение от Аноним (9), 06-Окт-26, 21:06   +/–
Так и ведь правы были учёные всякие раз. И дыры озоновые были, насилу их заделали, и сейчас стало запредельно тепло. В Европе, конечно, ударились в полный маразм с экологией, но зачем нам повторять их ошибки?

> Сходите чтоли перечитайте что отвечали в пулрегвестах на добавление ГОСТ крипты,

Предвзяты они к нашим наработкам, увы( Это меня тоже печалит

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #43

42. Сообщение от Аноним (9), 06-Окт-26, 21:07    Скрыто ботом-модератором+/–
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

43. Сообщение от Ivan_83 (ok), 06-Окт-26, 21:27   +1 +/–
А были ли те дыры реальными?
И заделали ли их теперь?
Вон в австралии той же типа ваще без защитного крема не выжить, а раньше как то выживали...

Я тут вон в новостях прочитал про новый страшный парниковый газ: низовой озон.
Аж глаза протёр - нет, не показалось.

Такими темпами скоро даже учебнику математики нельзя будет доверять, не то что новостям.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #44

44. Сообщение от Аноним (9), 06-Окт-26, 21:34   +/–
Про низовой озон писали ещё в перестроечных книжках. Что новый озоновый слой нарастает внизу, но это плохо
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

45. Сообщение от пох.. (?), 06-Окт-26, 21:46   +/–
> противодействие
> AI  не возникает. Оно понятно.

непонятно. но тут аишечка что-то фигни какой-то понарыла.
пожабили денег или правда нечего рыть, вот в чем вопрос. (или мож - зажали что ценное?)

> бы странно, если бы математики не задались вопросом  иных алгоритмов
> шифрования, постквантовых, которые не решаются таким подходом реализаций решений через
> факторизацию чисел. А накодить после... Это уже проще.

тут еще такой вопрос - даже если когда-нибудь через 20 лет кто-то, в теории, потратив совершенно несуразные ресурсы, сможет расшифровать твою сессию с васян-впской бережно сохраненную с сегодняшнего дня - сильно ли тебе это будет важно?

есть ли в ней вообще хоть что секретное и даже если сейчас и есть (ну пароль рута там где-то вводил, допустим у него есть пароль ;-) - будет ли оно хоть чего-то стоить через 20 лет?

А риски вот прямщас получить сломанную на вполне обычных компьютерах криптографию, потому что кто бы мог подумать и было ли чем - вполне себе существуют, разок уже действительно было.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

46. Сообщение от Аноним (46), 06-Окт-26, 22:23   +/–
IBM))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #50

47. Сообщение от Аноним (46), 06-Окт-26, 22:30   +/–
> лет 10-15 назад... Там какого только нейрослопа в отписках не было...

Ты имеешь ввиду Т9?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #54

48. Сообщение от localhostadmin (ok), 06-Окт-26, 22:33   +/–
надеюсь ты в качестве симмитричного алгоритма используешь магму со своей таблицей замены, а ещё лучше, вернама, ключи от которого ты отправляешь на удалённый сервер почтовыми голубями
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

49. Сообщение от Аноним (49), 06-Окт-26, 22:46   +/–
> Ну да, только в отличии от вас я хотя бы тяну на звание имплементатора крипты и вообще человека теме сочувствующего, хотя бы пару раз в год :).

Как говорится, just because you're around it, doesn't mean you're in it. Правка colour на color тоже контрибуция в ядро. Смекаешь?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

50. Сообщение от Ivan_83 (ok), 06-Окт-26, 22:59   +/–
ИП IBM?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

51. Сообщение от Аноним (51), 06-Окт-26, 23:23   +/–
Накатать алгоритм шифрования, не самая тривиальная задача, разумеется некоторые не прошли. Главное, что те, что есть пока не ломаются, а для пущей безопасности юзают гибридки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #53

52. Сообщение от Аноним (52), 06-Окт-26, 23:54   +/–
> атаки по сторонним каналам, позволяющей восстановить содержимое из другого сеанса при подключении через общее с жертвой мультиплексированное соединение

Чё-то шизофрения какая-то. Мультиплексированное соединение создаётся для одной и той же сессии. Ты даже другого пользователя выбрать не можешь, потому что ssh тебя просто подключает к уже готовой (залогиненной) сессии и тебя сразу кидает в шелл. В чём атака то?

Ответить | Правка | Наверх | Cообщить модератору

53. Сообщение от Ivan_83 (ok), 06-Окт-26, 23:58   +/–
Это не алгоритм шифрования, если что.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #55

54. Сообщение от Ivan_83 (ok), 07-Окт-26, 00:02   +/–
Если Т9 это про набор с мобилки - то нет.
Там целая компания дискредитации в СМИ развернулась в конечном итоге.
А в МР писали всякую фигню, типа увеличивает поверхность атаки или ещё чтонить бесмысленное в таком же духе.
Вот 25519 и чача20 у них почему то поверхность не увеличивала, видимо это кого надо поверхность.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #56

55. Сообщение от Аноним (56), 07-Окт-26, 00:35   +/–
Ну kex
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

56. Сообщение от Аноним (56), 07-Окт-26, 00:37   +/–
Я про "нейрослоп" в 2011 году))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг: