The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenSSL 1.0 получил сертификат безопасности FIPS 140-2, opennews (ok), 03-Июл-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –6 +/
Сообщение от Dron (ok), 03-Июл-12, 17:59 
Слава богу, что нас не заставляют юзать в своих проектах OpenSSL
Хотя он в принципе способен заменить КриптоПро...

OpenSSL хорошая штука, только если внутрь не заглядывать... :)

> Выданный сертификат не охватывает всю библиотеку

Сертификаторы тоже все исходники не осилили :D

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

9. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Аноним (-), 03-Июл-12, 18:07 
>OpenSSL хорошая штука, только если внутрь не заглядывать... :)

Вы не поверите. Внутрь заглядывать и не требуется. Если, конечно, нет желания помочь проекту написать код или провести аудит.

Ответить | Правка | Наверх | Cообщить модератору

12. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Dron (ok), 03-Июл-12, 18:12 
>Вы не поверите. Внутрь заглядывать и не требуется.

Учитывая уровень документированности OpenSSL - еще как требуется...

Ответить | Правка | Наверх | Cообщить модератору

13. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +2 +/
Сообщение от Куяврик (?), 03-Июл-12, 18:20 
Кстати, а как там внутренности КриптоПРО? Они вас устраивают?
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

16. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –5 +/
Сообщение от Dron (ok), 03-Июл-12, 18:26 
> Кстати, а как там внутренности КриптоПРО? Они вас устраивают?

Я работаю не в КриптоПро, пусть это беспокоит разработчиков оттуда. :)
Мы используем КриптоПро в своих продуктах, у него есть свои тараканы. Но с гостом он справляется. :)

Ответить | Правка | Наверх | Cообщить модератору

27. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от ананим (?), 03-Июл-12, 18:51 
В openssl вы тоже не работаете, но какие однако диаметральные взгляды.
Двойные стандарты.

Зыж
> Мы используем КриптоПро в своих продуктах, у него есть свои тараканы.

Судя по комменту уже и не только свои.

Ответить | Правка | Наверх | Cообщить модератору

66. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –1 +/
Сообщение от Аноним (-), 04-Июл-12, 04:50 
> Мы используем КриптоПро в своих продуктах,

Так бы сразу и сказали, что это - всего лишь маркетинговый булшит и прикрывание своей задницы. Ведь как известно свое г... не пахнет.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

73. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от SCIFemail (ok), 04-Июл-12, 05:10 
> Я работаю не в КриптоПро, пусть это беспокоит разработчиков оттуда. :)
> Мы используем КриптоПро в своих продуктах, у него есть свои тараканы. Но
> с гостом он справляется. :)

Ииии??? А таки OpenSSL с ГОСТом не справляется? Вы непоследовательны и кладёте говном то, что работает , указывая, на то, что другое тоже работает.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

93. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Клыкастый (ok), 04-Июл-12, 13:41 
>> Кстати, а как там внутренности КриптоПРО? Они вас устраивают?
> Я работаю не в КриптоПро, пусть это беспокоит разработчиков оттуда. :)

ээээ.... я правильно понял, что выработаете в OpenSSL?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

96. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Dron (ok), 04-Июл-12, 14:56 
>>> Кстати, а как там внутренности КриптоПРО? Они вас устраивают?
>> Я работаю не в КриптоПро, пусть это беспокоит разработчиков оттуда. :)
> ээээ.... я правильно понял, что выработаете в OpenSSL?

Боже упаси...
По долгу службы я сильно связан с криптографическими алгоритмами, в основном с ГОСТ.

Ответить | Правка | Наверх | Cообщить модератору

99. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Клыкастый (ok), 04-Июл-12, 15:42 
>> ээээ.... я правильно понял, что выработаете в OpenSSL?
> Боже упаси...

Тогда неясна разница в подходе. Внутрь OpenSSL смотреть надо, криптопро пусть сами.

Ответить | Правка | Наверх | Cообщить модератору

100. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Dron (ok), 04-Июл-12, 16:02 
>>> ээээ.... я правильно понял, что выработаете в OpenSSL?
>> Боже упаси...
> Тогда неясна разница в подходе. Внутрь OpenSSL смотреть надо, криптопро пусть сами.

Microsoft Crypto API прекрасно докумментировано на MSDN.
Кроме этого надо лишь самую малость, идентификаторы алгоритмов узнать и все.

А в OpenSSL надо искать все.
А в докумментации там вот что:
openssl(1): [STILL INCOMPLETE]
ssl(3): [STILL INCOMPLETE]
crypto(3): [STILL INCOMPLETE]
HOWTO: [STILL INCOMPLETE]

Как и для чего использовать ту или иную функцию, например d2i_PKCS7, есть такая функция.. я даже грепом найти не могу, потому, что задекларирована она так:
DECLARE_ASN1_FUNCTIONS(PKCS7)
Больше про нее не известно ничего... И так в OpenSSL куда не плюнь.

Возможно, тривиальные действия (посчитать md5 хэш) там худо-бедно описаны... а если ты хочешь что-то посерьезнее, достать из криптопрошного сертификата public key... то это без поллитры не сделаешь...

Ответить | Правка | Наверх | Cообщить модератору

102. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от ананим (?), 04-Июл-12, 16:49 
Это большое упущение, что на мсдн нет [STILL INCOMPLETE] (обман, везде обман)
Тем более по описаниям делать выводы о содержании — тот ещё профессионализмъ.
Так же есть большие сомнения, что вы вообще ходили смотреть докуметацию openssl ранее, чем пару дней и далее, чем первая страница.
http://www.openssl.org//docs/fips/
Ответить | Правка | Наверх | Cообщить модератору

108. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –1 +/
Сообщение от arisu (ok), 05-Июл-12, 06:32 
ну, если ты не знаешь, зачем нужна функция — так и не используй.

а вообще-то, в гугле есть много всего. а ещё есть списки рассылок, где ВНИЗАПНА! на вопросы таки отвечают. причём люди, которые библиотеку используют.

кстати: можешь взять и дополнить документацию, если что. народ благодарен будет.

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

28. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +5 +/
Сообщение от Аноним (-), 03-Июл-12, 18:53 
> OpenSSL хорошая штука, только если внутрь не заглядывать... :)

Сделайте вид, что это проприетарный продукт, и не заглядывайте внутрь. Все будут счастливы.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

97. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Dron (ok), 04-Июл-12, 15:02 
>> OpenSSL хорошая штука, только если внутрь не заглядывать... :)
> Сделайте вид, что это проприетарный продукт, и не заглядывайте внутрь. Все будут
> счастливы.

Есть большая разница между КриптоПро и OpenSSL
Нет, это не открытость исходников последней...

Докумментация КриптоПро тоже достаточно скудная, но ей и не нужно быть подробной, потому что КриптоПро доступен через Microsoft Crypto API.

В то время, как OpenSSL не встраивается в винду, а является самостоятельной библиотекой... Многие функции которой вообще не имеют докумментации. И без заглядывания в исходники мало что можно сделать.

Посмотрите хотя бы на количество ошибок в OpenSSL... можно сделать выводы о внутреннем качестве этой библиотеки уже на основании этого.

А сабж без патчей конечно гроша ломанного не стоит.

Ответить | Правка | Наверх | Cообщить модератору

104. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от ананим (?), 04-Июл-12, 21:30 
>В то время, как OpenSSL не встраивается в винду, а является самостоятельной библиотекой...

а ещё там gost в составе.
другими словами — не недо платить таким как вы за "доработки".

зыж
ха! полная дока в мсдн. полная.
а заплатите хрен-знает-кому, будет ещё полнее.

Ответить | Правка | Наверх | Cообщить модератору

109. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –1 +/
Сообщение от arisu (ok), 05-Июл-12, 06:34 
> Посмотрите хотя бы на количество ошибок в OpenSSL… можно сделать выводы о
> внутреннем качестве этой библиотеки уже на основании этого.

посмотрев на количество и качество ошибок в винде, можно сделать вывод, что для более-менее безопасной работы её могут выбрать только полные идиоты или проплаченые «казачки».

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

112. "блажен неведующий, воистину"  +/
Сообщение от DFX (ok), 05-Июл-12, 13:56 
>> Посмотрите хотя бы на количество ошибок в OpenSSL... можно сделать выводы о внутреннем качестве этой библиотеки уже на основании этого.

ну я просто балдею от профессиональности этого подхода !

дак ведь предыдущий оратор вам уже сказал:
>> Сделайте вид, что это проприетарный продукт, и _не заглядывайте внутрь_

вот, вот: закройте глазки и УВЕРУЙТЕ ! уверуйте в мнимое превосходство одного чёрного ящика, перед другим, судя по обёртке, как вы это, похоже, любите.
какая вообще замечательная претензия: "я подглядел, и мне не понравилось, буду кушать вслепую из другого корыта" !

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру