The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Для RHEL подготовлен пакет OpenSSL с поддержкой алгоритмов GOST, Chacha20 и Poly1305

11.05.2015 09:57

Разработчики репозитория AXIVO сообщили о создании порта нового выпуска OpenSSL 1.0.2a для Red Hat Enterprise Linux 6 и 7. Особенностью порта является включение в состав поддержки алгоритмов потокового шифра ChaCha20 и аутентификации сообщений Poly1305, разработанных Дэниэлом Бернштейном (Daniel J. Bernstein) и составляющих встроенный набор шифров OpenSSH. Кроме того, в состав включён набор шифров GOST, разработанных для отечественных систем шифрования. Алгоритмы ChaCha20 и Poly1305 созданы специально для обеспечения наивысшей безопасности при наименьших вычислительных затратах. Программная реализация алгоритмов позволяет добиться фиксированного времени выполнения без задействования специальной аппаратной поддержки.

  1. Главная ссылка к новости (https://www.axivo.com/articles...)
  2. OpenNews: Увидела свет библиотека GnuTLS 3.4.0
  3. OpenNews: Выпуск LibreSSL 2.1.0, форка OpenSSL от проекта OpenBSD
  4. OpenNews: Значительный выпуск криптографической библиотеки OpenSSL 1.0.2
  5. OpenNews: Обновление OpenSSL 1.0.2a, 1.0.1m, 1.0.0r и 0.9.8zf с устранением уязвимостей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/42204-chacha20
Ключевые слова: chacha20, poly1305
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (37) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, A.Stahl (ok), 10:08, 11/05/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    >набор шифров GOST

    Ну теперь импортозамещение систем шифрования можно свести лишь к удалению из OpenSSL всех алгоритмов, кроме ГОСТ.
    Такая вот шутка. Ах, да. Чуть не забыл: "Лопата!".

     
     
  • 2.19, Аноним (-), 15:55, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    В октябре 2010 года на заседании 1-го объединенного технического комитета Международной организации по стандартизации (ISO/IEC JTC 1/SC 27) ГОСТ был выдвинут на включение в международный стандарт блочного шифрования ISO/IEC 18033-3. В связи с этим в январе 2011 года были сформированы фиксированные наборы узлов замены и проанализированы их криптографические свойства. Однако ГОСТ не был принят в качестве стандарта, и соответствующие таблицы замен не были опубликованы
     
     
  • 3.23, Аноним (-), 17:46, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В госте действительно реализована возможность расшифровки спецслужбами посредством мастер ключа или это слухи?
     
     
  • 4.25, Некто (??), 18:21, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Кто ж вам скажет то...
     
  • 4.36, Аноним (-), 06:12, 12/05/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Слухи. ГОСТ разрабатывался "для себя", когда никаких левых коммерческих контор, которым тоже хочется шифровать, в стране не было и в проекте.
     

  • 1.3, Аноним (-), 10:45, 11/05/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А известны ли факты взлома ГОСТ?
     
     
  • 2.5, A.Stahl (ok), 10:49, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Хм, а много ли ты знаешь фактов использования ГОСТ?
     
     
  • 3.8, YetAnotherOnanym (ok), 11:51, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Предположу, что у каждой бухши в РФ наряду с 1c стоит клиент-банк с шифрованием по ГОСТ.
     
     
  • 4.13, Чаёвник (?), 13:17, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Предположу что бухши никому не интересны кроме сопливых мазахистов со склонностью к терморектальному криптоанализу. Даже имея в руках сразу всю её 1С и пароли - там ничего интересного не сделаешь. Все движения денег отслеживаются на ура, на "анонимный счёт кулхацкера" ничего не выведешь, меньше читайте жёлтую прэссу, тем более они типичны и движение денег "налево" очень быстро палится даже при подтверждении этих платёжек со стороны банка, ещё до начала разборок "а куда делись деньги со счёта".
     
     
  • 5.20, none7 (ok), 15:55, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да ладно? И нельзя вывести деньги в какой нибудь офшорный счёт, купить с него биткойнов, отправить отмывателям биткойнов, а дальше без логов этих отмывателей уже никто и ничего доказать не сможет. Будут только косвенные доказательства.
     
     
  • 6.21, Xasd (ok), 16:36, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Будут только косвенные доказательства.

    доказательства чего?

    если не смогут найти КТО вывел деньги себе в наличку (а так оно и будет после Bitcoin "миксеров") -- то и не ясно на кого доказательства искать :-)

     
     
  • 7.35, Аноним (-), 02:43, 12/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Тут такое дело пончик...
    Искать тебя не только (и не столько) органы будут :-)
    Ничего личного, но когда рисуется клиент который при грубом отжиме жалиться не пойдёт ... :) В мире существует целая отрасль по подстриганию талантливых но наивных технарей ...
     
  • 5.27, Аноним (-), 21:06, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно, кому интересна реальность, если в твоем выдуманном мире можно взломать Пентагон или Матрицу :)
     
     
  • 6.31, Анончег (?), 02:12, 12/05/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > ...взломать ... или Матрицу :)

    Херасе, Господа, у вас масштабы! При случае передавайте привет Нео, и скажите ему чтобы не жрал разноцветных лекарственных средств с чужих рук.

     
     
  • 7.37, анонимур (?), 10:21, 12/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    В оригинальном сценарии Нео никого не спас. Он остался в Матрице как и остальные. До очередной перезагрузки. Потому что победить машину нельзя. Матрица в матрице.
     
     
  • 8.39, Анончег (?), 00:16, 14/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Но Матрица ТМ решила по-своему и переписала сценарий ... текст свёрнут, показать
     
  • 4.16, Аноним (-), 15:39, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Так бухшам проще всего троянца подкинуть, ibank и сотоварищи одобряют. В смысле, на них троянцев понаделали, "немного" меняющих параметры тразнакции. И никакую криптографию взламывать не надо...
     
  • 2.6, Zenitur (ok), 11:12, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Aнoнимному интepнaциoналу - скорее всего да, но они не раскрывают государственные тайны из принципа. А вот всякие там сливаторы баз данных МВД - могли и выложить, им пофиг что продавать.
     
  • 2.10, Анонимус сапиенс (?), 12:15, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А зачем его ломать, когда можно раздолбать клиентский компьютер?
     

  • 1.4, Аноним (-), 10:47, 11/05/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Я сначала GOST прочитал как GHOST. Уже начал соображать, как я пропустил новый набор шифров.
     
     
  • 2.7, Аноним (-), 11:49, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Такая же хрень бро
     
     
  • 3.24, Аноним (-), 17:50, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Такая же хрень бро

    Поколение пепси. Сперва иностранные слова мерещатся, потом родные.

     
  • 2.32, Анончег (?), 02:15, 12/05/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Я сначала GOST прочитал как GHOST. Уже начал соображать, как я пропустил
    > новый набор шифров.

    После двух стакангенсов Chacha20 и не такое может пригрезиться. "Это нормально."(C)

     

  • 1.9, Аноним (-), 11:55, 11/05/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Отлично, теперь и красношапочники могут баловаться чачей.
    > Daniel J. Bernstein

    Молодец, придумал чачу, а не русский же!

     
     
  • 2.11, Andrey Mitrofanov (?), 12:16, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Bernstein
    > Молодец, придумал чачу, а не русский же!

    Чем грузин.

     
     
  • 3.18, Аноним (-), 15:41, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Грузины - другую модель чачи предпочитают, без криптографии внутрях. но знатоки - утвреждаю что по эффективности "шифрования" и ее стойкости - они примерно сопоставимы. особенно если потребитель - не закусывает :)
     
     
  • 4.22, Аноним (-), 17:31, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ну да - пока сам не примешь - речь собеседника не переводима :)
     
     
  • 5.29, Аноним (-), 21:40, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Оно симметричное что ли?
     
     
  • 6.33, Анончег (?), 02:18, 12/05/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Оно симметричное что ли?

    Нет, приватный ключ только у хозяина винного погреба, публичных вообще не выдают, но зато могут плеснуть для сугрева.

     

  • 1.12, Аноним (12), 12:24, 11/05/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А для ГОСТа была пройдена сертификация в ФСБ? а? или это реализация ГОСТа от CIA?
     
  • 1.14, csdoc (ok), 15:25, 11/05/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    патч для поддержки ChaCha20/Poly1305 в openssl 1.0.2 можно взять здесь: https://github.com/cloudflare/sslconfig
     
     
  • 2.17, Аноним (-), 15:41, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > патч для поддержки ChaCha20/Poly1305 в openssl 1.0.2 можно взять здесь: https://github.com/cloudflare/sslconfig

    А 25519 нет. Ну а нистовскими кривыми вы как-нибудь сами там пользуйтесь, оно чуть ли не пополам с NSA дизайнилось :).

     
     
  • 3.30, Аноним (-), 00:00, 12/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    http://www.altlinux.org/ГОСТ_в_OpenSSL
     
  • 2.26, Аноним (-), 18:50, 11/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    LibreSSL
     

  • 1.28, Mirraz (ok), 21:21, 11/05/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >GOST, Chacha20 и Poly1305

    Найли лишнее

     
     
  • 2.34, Анончег (?), 02:20, 12/05/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >>GOST, Chacha20 и Poly1305
    > Найли лишнее

    Mirraz лишний?

     

  • 1.38, Аноним (-), 15:39, 12/05/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Генацвали?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру