The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атака Marvin для расшифровки RSA на основе измерения времени операций"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Атака Marvin для расшифровки RSA на основе измерения времени..." +/
Сообщение от Аноним (-), 07-Окт-23, 05:49 
> Вопрос исключительно в том что ВЫ не умеете администрировать, потому что если
> бы вы умели то осилили бы прочитать мануал от OpenSSH

Я думал, системда и корпы уже достаточно понятно объяснили ветеран-чудакам где их бизнес видал со всем этим, нет?

И 25519 всякие им тоже нормуль - потому что в десятки раз быстрее с тем же результатом, при этом сильно меньше проблем этого плана. И без этих сказок про белого бычка навязших на зубах. Самое приятное что с такими как вы можно сделать - уволить с треском. Можете до мозолей прокачивать админство локалхоста под кроватью, а в проде подобный гимор неуместен.

> для настройки сервера и мануал от фаервола, а если бы вы были
> опытным администратором то ещё какой то fail2ban или аналог вероятно начали
> бы использовать.

Заодно еще расскажите как ваша бсда относится к 100K айпи в блоке. А так вот вы накинули возни на ровном месте. Для затыкания AUX CRAP-а на минуточку, каковым ремотная админка является. Не, то что за это вас активно хотят уйти не заговор, вы просто отдавили такими свойствами все мозоли менеджменту, сделав дорого, хреново и тормозно, когда можно дешевле, лучше, быстрее и во многих случаях вообще не парясь вон тем.

> Вместо этого вы пытаетесь превратить OpenSSH предназначенный для манагемента в подобие
> nginx предназначенного для массервиса.

Все прозаичнее. Я не хочу уделать много внимания aux вспомогаловке, и тем более костылить ее проблемы оптом. Если это начинает требоваться - возникает ломовой спрос на менее проблемное решение. И либо вы его дадите, либо кто-то другой - и вас тогда жестко и быстро уйдут, забыв былые заслуги. Туда же идут и г@внолибы спихивающие тайминг атаки на меня.

Я в результате просто заюзаю менее проблемные решения. И тут вы такой начинаете вопить что DJB мир захватывает. Имеет к тому предпосылки - не вещает всякий булшит, решает проблемы, включая тайминг атаки и перфоманс вместо сказа про найм админов. Мне так крипто больше нравится, оно должно быть решением а не источником проблем, бжад.

> Совсем профи знают и такие слова как data plane и control plane
> и так же что и зачем их необходимо разделять, лучше даже на физическом уровне.

Теоретически да. Практически это не от мира сего. Мир выбрал дешевые эффективные решения, миллионы кастомеров с миллионами виртуалок хотят хоть какую-то безопасность, чтобы сосед на тазике не тырил ключи, в т.ч. и таймингатаками. А вон то обходится в СОТНИ раз дороже и потому не массовое решение. И горе тому кто удумает вон ту толпу игнорить. Возникает спрос на его замену. Это если и заговор - то против тех кто все делает долго, дорого, сложно и хреново, когда можно в разы проще, дешевле и быстрее. И даже не очень пролетев в свойствах, если все правильно обыграть. Да, это сложно но игра стоит свеч.

> Это не тупняки крипто, это вы полнейший нуб в админстве, у которого
> сверху ещё 3-4 качественных уровня, а вы в подвале/на улице по
> отношению к этому.

Последний раз когда я слышал эти истории, потом был занятный вой ветеранов когда systemd попер их почти отовсюду. Со всем вот этим брейнфартом. С чего вы взяли что менеджмент систем должен быть сложным, хреновым, дорогим и канительным? И уж тем более не есть нормально когда AUX крап типа управлялки требует столько внимания к себе. Это же и крипто касается. DJB это понял, а вы нет. Такая разница.

> Вы даже не пытались гуглить чтобы скопипастить готовые решения для данной проблемы,
> вы решили что вы нашли проблему и нашли решение. А на
> самом деле вы просто нашли способ как удобнее забивать микроскопом гвозди.

На самом деле я просто в гробу видал скилл плотно костылить aux вспомогаловку нужную раз в год. Это крайне нерациональные затраты времени, денег и ресурсов. И того кто не понимает этот момент надо вышибать с треском, так им некоторые азы менеджмента понятнее будут.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Атака Marvin для расшифровки RSA на основе измерения времени операций, opennews, 30-Сен-23, 13:41  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру