Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 04 Jul 24 23:16:10, всего сообщений: 8504
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1514 из 8504 ========================================= RU.LINUX =
От   : Alexey Vissarionov               2:5020/545         16 Oct 14 10:10:10
Кому : Serguei E. Leontiev                                 16 Oct 14 10:10:10
Тема : SSL poodle
FGHI : area://RU.LINUX?msgid=2:5020/545+543f6144
На   : area://RU.LINUX?msgid=<1187496322@ddt.demos.su>+e58d9fc7
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=<1187496335@ddt.demos.su>+1211624e
Ответ: area://RU.LINUX?msgid=<1187496336@ddt.demos.su>+64f45b73
Ответ: area://RU.LINUX?msgid=2:5025/121+544022ba
==============================================================================
Доброго времени суток, Serguei!
16 Oct 2014 07:42:48, ты -> мне:

AV>> ssl_protocols   TLSv1
AV>> ssl_ciphers     AES256-SHA:AES128-SHA
SL> Пока не напишешь хотя бы AES128-GCM, добра не жди, станет только хуже.

А чем GCM принципиально лучше CBC или обычного CTR?
Лично я скорее предпочту CFB, но все же интересно.

AV>> # (Rijndael, конечно, говно, но в openssl ничего лучше нет)
SL> А нашлась, хоть какая-нибудь добрая душа, которая бы описала
SL> AEAD ciphersuite, не с AES, а с чем нибудь другим?
SL> Пока только сумасшедшие русские с поточным режимом гаммирования
SL> ГОСТ-28147, да американцы с AEAD на основе AES (Rijndael).

Теоретически в OpenSSL уже давно и хорошо есть Blowfish. А вот что касается практики... Ну да, лично я его в гаммирование вгонял - но это была всего-то навсего проверялка китайских флешек: http://gremlin.ru/soft/csdck/ :-)

В принципе, никто не мешает считать хеш от Associated Data и использовать полученное значение в качестве синхропосылки для генерации гаммы. Время от времени у меня даже возникают мысли написать какую-нибудь мелкую библиотеку криптографических функций, куда собрать лучшие из существующих алгоритмов - 28147 для симметричного шифрования (с килобитными ключами, ага), Skein (он килобитные хеши умеет) и четырехкилобитный ELG.

Остается понять, нужно ли это кому-нибудь кроме меня?


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Гладко было на бумаге, а потом полезли баги
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.069480 секунды