1.1, Аноним (-), 11:37, 27/06/2015 [ответить] [﹢﹢﹢] [ · · · ]
| –9 +/– |
На очереди, я полагаю, TLS? Когда уже начнут переходить на эллиптическую криптографию. Это я как аноним, который в криптографии вообще не разбирается, спрашиваю.
| |
|
2.2, ruata (?), 11:42, 27/06/2015 [^] [^^] [^^^] [ответить]
| +/– |
Какие шифры использовать определяют клиент и сервер при установке защищенного канала
И для этого достаточно уже TLS1.0
ECDHE_RSA_WITH_AES_128_CBC_SHA
ECDHE_RSA_WITH_AES_128_CBC_SHA256
ECDHE_RSA_WITH_AES_128_GCM_SHA256
| |
|
3.5, Аноним (-), 12:31, 27/06/2015 [^] [^^] [^^^] [ответить]
| +7 +/– |
Ага, с NSAшными кривыми по переусложненному протоколу. Будет вам безопасность - пробурчало NSA...
| |
|
2.4, anonim34 (?), 12:11, 27/06/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
>эллиптическую криптографию
если строго, то можно сказать, что такой не бывакт. Ну а нестрого - именно она и используется уже давно :)
| |
2.6, Аноним (-), 12:49, 27/06/2015 [^] [^^] [^^^] [ответить]
| +4 +/– |
TLS протокол
Эллиптические кривые (Elliptic Curve Cryptography (ECC)) способ обмена ключами в открытом пространстве.
Иди учись школьник.
| |
|
3.7, NickFaces (ok), 15:49, 27/06/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вы правда считаете, что человек не разбирающийся в каком то вопросе - обязательно школьник?
| |
|
4.16, Аноним (-), 23:41, 27/06/2015 [^] [^^] [^^^] [ответить]
| +/– |
Нет, не обязательно. Зато человек не разбирающийся, но имеющий наглость что-то вякать по теме - школьник совершенно определённо.
| |
|
5.19, Аноним (-), 01:20, 28/06/2015 [^] [^^] [^^^] [ответить]
| +/– |
> Нет, не обязательно. Зато человек не разбирающийся, но имеющий наглость что-то вякать по теме - школьник совершенно определённо.
Э, да ты оптимист. Ничего, подрастёшь — увидишь.
| |
|
6.32, arisu (ok), 03:05, 29/06/2015 [^] [^^] [^^^] [ответить]
| +3 +/– |
>> Нет, не обязательно. Зато человек не разбирающийся, но имеющий наглость что-то вякать по теме - школьник совершенно определённо.
> Э, да ты оптимист. Ничего, подрастёшь — увидишь.
то, что кого‐то устали держать в школе и выгнали оттуда (вежливо мотивировав это выслугой лет), не превращает его автоматически из школоло в человека.
| |
|
|
4.39, scorry (ok), 22:04, 29/06/2015 [^] [^^] [^^^] [ответить]
| +/– |
Не обязательно. «Школьник» всего лишь вежливая форма слова «недоучка».
| |
|
|
2.30, Аноним (-), 15:48, 28/06/2015 [^] [^^] [^^^] [ответить]
| +2 +/– |
Держи список хороших алгоритмов:
openssl ciphers -v -V |grep TLS |grep Kx=ECDH |grep Au=EC |grep -v 128
| |
|
1.3, Аноним (-), 12:09, 27/06/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Все слишком slow. Бюрократично и эпично - тормозное не нужно. В том же IO::Socket::SSL Steffen Ullrich отключил SSLv3 по умолчанию еще 15 октября 2014 в ответ на публикацию от 14 октябра 2014.
Как там дела сейчас с POODLE и TLS ?
ps: интересно отследить даты когда некрософт выкатывала апдейты закрывающие эту уязвимость: уже не в 1 раз замечаю что чем "свежее" некро софт - тем позже закрывается уязвимость
| |
|
2.14, Аноним (-), 19:23, 27/06/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
интереснее другое - что сайты более половины Fortune 5000-компаний с TLSv1.2 рекомендованным(обоснованно)не дружат, как и наши мэйл.ру, касперский и часть ресурсов яндекса итд итп.
чего уж говорить про "человеческий" TLSv1.3 который "вот-вот" и которого уже все заждались(тк там вынесли 2/3 самого явного/опасного).
| |
|
3.15, Аноним (-), 19:24, 27/06/2015 [^] [^^] [^^^] [ответить]
| +/– |
и да, этот список - включает и все(!) сайты Microsoft, к сожалению.
| |
|
2.33, arisu (ok), 03:08, 29/06/2015 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Все слишком slow. Бюрократично и эпично - тормозное не нужно.
именно. мутная система с «доверием» неким «удостоверяющим центрам», которые вообще никак и ни за что не отвечают, максимум: «ну ок, нам стыдно. может, даже, закроем этот филиал и новый откроем, лохи‐то всё равно деньги за воздух несут» вообще не нужна.
| |
|
|
4.38, arisu (ok), 16:53, 29/06/2015 [^] [^^] [^^^] [ответить]
| +/– |
тебе‐то какой интерес, таракан? тебе расписывай, не расписывай — ты всё равно там сможешь максимум знаки препинания посчитать.
| |
|
|
|
|
|
3.34, Аноним (-), 04:41, 29/06/2015 [^] [^^] [^^^] [ответить]
| +/– |
Не переживай ты так - местные клоуны и им подобные вообще без задних мыслей сравнивают Linux (ядро) и windows (операционная система). Не знаю как они, но я на голом ядре не работаю.
| |
|
|
|