![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Google опубликовал библиотеку для выявления проблемных криптографических ключей" | +/– | ![]() |
Сообщение от opennews (ok), 26-Авг-22, 09:36 | ||
Участники Google Security Team опубликовали открытую библиотеку Paranoid, предназначенную для выявления ненадёжных криптографических артефактов, таких как открытые ключи и цифровые подписи, созданных в уязвимых аппаратных (HSM) и программных системах. Код написан на языке Python и распространяется под лицензией Apache 2.0... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от dullish (ok), 26-Авг-22, 09:36 | +2 +/– | ![]() |
Со встроенной телеметрией и отправкой "обезличенных фрагментов" разработчикам, надеюсь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #4, #6 |
2. Сообщение от anonymous (??), 26-Авг-22, 09:38 | +1 +/– | ![]() |
ты же можешь объяснить, почему это плохо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3. Сообщение от Аноним (3), 26-Авг-22, 09:46 | +3 +/– | ![]() |
Хоть кто-то пишет полезный софт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #15 |
4. Сообщение от Жироватт (ok), 26-Авг-22, 09:48 | +2 +/– | ![]() |
Зачем так грубо-то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
5. Сообщение от Жироватт (ok), 26-Авг-22, 09:52 | +1 +/– | ![]() |
В чем полезность? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #8 |
6. Сообщение от пох. (?), 26-Авг-22, 09:55 | +2 +/– | ![]() |
> Со встроенной телеметрией и отправкой "обезличенных фрагментов" разработчикам, надеюсь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
8. Сообщение от Аноним (3), 26-Авг-22, 10:03 | +3 +/– | ![]() |
Это не менее реальные проблемы, о которых любители сферического дебиана могут и не знать. Чем больше проблем, тем более широкий круг лиц может их использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
9. Сообщение от Бывалый смузихлёб (?), 26-Авг-22, 10:21 | +2 +/– | ![]() |
> Информация об остающихся в обиходе проблемных сертификатах направлена удостоверяющим центрам для их отзыва | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14. Сообщение от Аноним (14), 26-Авг-22, 10:44 | –1 +/– | ![]() |
> Google опубликовал библиотеку для выявления проблемных криптографических ключей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29 |
15. Сообщение от Аноним (15), 26-Авг-22, 13:25 | +2 +/– | ![]() |
> Информация ... об ... сертификатах направлена удостоверяющим центрам для их отзыва. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #16 |
16. Сообщение от вакцина (?), 26-Авг-22, 14:23 | –2 +/– | ![]() |
Нет, в этом контексте он не решает, а предлагает всем желающим самим проверять свои сертификаты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #25 |
17. Сообщение от Аноним (17), 26-Авг-22, 14:56 | +/– | ![]() |
Выявление осуществляется путём отправки ключей на серверы гугла и дальнейшего анализа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20 |
18. Сообщение от Аноним (18), 26-Авг-22, 15:14 | +1 +/– | ![]() |
>Google Security Team | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
19. Сообщение от Аноним (29), 26-Авг-22, 15:25 | –1 +/– | ![]() |
В очередной раз Гугл за день делает для безопасности интернета больше, чем все комментаторы опеннета за год. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #23, #33, #40 |
20. Сообщение от anonymous (??), 26-Авг-22, 15:37 | +/– | ![]() |
И что? Ключи общедоступны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #22 |
21. Сообщение от Аноним (15), 26-Авг-22, 15:49 | +2 +/– | ![]() |
> Информация о проблемных сертификатах направлена центрам для их отзыва | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #24, #27, #30 |
22. Сообщение от Аноним (15), 26-Авг-22, 15:51 | –1 +/– | ![]() |
Ты путаешь "открытый" и "общедоступный". Ещё часто путают "открытый" и "свободный". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #26 |
23. Сообщение от Аноним (24), 26-Авг-22, 15:51 | +/– | ![]() |
За это гуглу деньги и платят. А опеннетчики сидят тут бесплатно. Некоторые за 15 рублей коммент. Некоторые за 7031 рубль за выложенную новость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #28, #34 |
24. Сообщение от Аноним (24), 26-Авг-22, 15:52 | +2 +/– | ![]() |
Если решить проблему жесткой рукой в конце концов эта рука начнет всех душить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
25. Сообщение от Аноним (15), 26-Авг-22, 15:53 | +4 +/– | ![]() |
Он не предлагает, а действует: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
26. Сообщение от anonymous (??), 26-Авг-22, 16:01 | +/– | ![]() |
>> Public-key cryptography, or asymmetric cryptography, is a cryptographic system that uses pairs of keys. Each pair consists of a public key (which may be known to others) and a private key (which may not be known by anyone except the owner). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #35 |
27. Сообщение от Гугель (?), 26-Авг-22, 17:07 | +/– | ![]() |
Ну вот, безопастно же ж сделали вам! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
28. Сообщение от Аноним (15), 26-Авг-22, 17:22 | +1 +/– | ![]() |
А, точно, местный растаман как раз на своём канале рассказывал, что его творчество про раст вознаграждается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
29. Сообщение от Аноним (29), 26-Авг-22, 17:56 | –2 +/– | ![]() |
У Гугла, судя по твоему комменту, какая-то своя волшебная криптография, несовместимая с твоей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #36 |
30. Сообщение от Аноним (29), 26-Авг-22, 17:58 | –1 +/– | ![]() |
Ага. Гугл отключит математику у неугодного сайта и сессионный ключ невозможно будет посчитать. Ох уж этот Гугл! Такие затейники. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
33. Сообщение от Мимокрокодилъ (?), 26-Авг-22, 23:29 | +/– | ![]() |
> В очередной раз Гугл за день делает для безопасности интернета больше, чем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
34. Сообщение от Аноним (34), 27-Авг-22, 02:56 | +/– | ![]() |
Аноним неплохо зарабатывает, надо бы его замотивировать делиться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
35. Сообщение от Аноним (3), 27-Авг-22, 05:28 | –2 +/– | ![]() |
May это возможно (а может и нет), may not это жёстко нет (но может и утечь и тогда тоже возможно). Если публичный ключ подразумевался для использования ограниченным кругом лиц, то в данном случае он тоже утекает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
36. Сообщение от bOOster (ok), 27-Авг-22, 08:30 | +/– | ![]() |
Причем тут криптография? Сами сертификаты, их содержимое, их хранилища, центры сертификации и т.д. весьма косвенное отношение к криптографии как таковой имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #37 |
37. Сообщение от Аноним (29), 27-Авг-22, 21:38 | +/– | ![]() |
Ну всё забраковал уже, даже не одну тысячу. Дальше-то что? Публичные УЦ вроде Let's Encrypt тебе лично ничего не должны и даже не обещали, впрочем как и Гуглу. Не нравятся чьи-то правила — не пользуйся. УЦ как грязи, сертификаты с любыми прибамбасами стоят копейки. Рынок сертификатов перенасыщен уже лет десять, если не пятнадцать. В конце концов, подними свой PKI как большинство в итоге делает. Но тебе ж просто побубнить на опеннете про то, какой Гугл плохой, да? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #38 |
38. Сообщение от bOOster (ok), 28-Авг-22, 09:43 | +/– | ![]() |
> Ну всё забраковал уже, даже не одну тысячу. Дальше-то что? Публичные УЦ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
39. Сообщение от Аноним (39), 30-Авг-22, 12:29 | +/– | ![]() |
>Bleichenbacher, Daniel | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
40. Сообщение от Аноним (40), 01-Сен-22, 19:11 | +/– | ![]() |
> В очередной раз Гугл за день делает для безопасности интернета больше, чем все комментаторы опеннета за год. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #41 |
41. Сообщение от Аноним (41), 01-Сен-22, 19:32 | +/– | ![]() |
У кого есть свободный комп с помощью rng-time.sh можно проверить и разные хеши: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #42, #45 |
42. Сообщение от Аноним (42), 01-Сен-22, 20:12 | +/– | ![]() |
Fix. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #43 |
43. Сообщение от Аноним (43), 01-Сен-22, 20:47 | +/– | ![]() |
Чуть ошибся в оценке. Чтобы выжимать возможный максимум энтропии с хеша надо: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #44 |
44. Сообщение от Аноним (44), 03-Сен-22, 17:52 | +/– | ![]() |
А если просто: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
45. Сообщение от Аноним (45), 10-Июн-23, 13:01 | +/– | ![]() |
> Вот прикол будет если у какогото хеша будет слабый рандом ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |