<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google опубликовал Wycheproof, инструментарий для проверки к...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109953.html</link>
    <description>Компания Google анонсировала (https://security.googleblog.com/2016/12/project-wycheproof.html) проект Wycheproof (https://github.com/google/wycheproof), в рамках которого подготовлен инструментарий для выявления в различных реализациях алгоритмов шифрования известных недоработок и несоответствий с ожидаемым поведением, открывающих двери для проведения атак. Мелкие ошибки при реализации алгоритмов шифрования часто могут привести к катастрофическим последствиям, оставаясь слишком долго необнаруженными. Wycheproof рассчитан на оперативное определение подобных ошибок, которые встречаются значительно чаще, чем хотелось бы. Набор тестов написан на языке Java и распространяется (https://github.com/google/wycheproof) под лицензией Apache 2.0. &lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время в Wycheproof реализовано более 80 тестов, проверяющих на наличие более 40 видов ошибок в реализациях алгоритмов RSA, DSA,  ECDH и Diffie-Hellman, таких как некорректный выбор констант для построения эллиптической кривой, повторное использование параметров </description>

<item>
    <title>Google опубликовал Wycheproof, инструментарий для проверки к... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109953.html#24</link>
    <pubDate>Thu, 08 Feb 2018 12:35:45 GMT</pubDate>
    <description>Еще бы такую же для выявления их в бинарном стриме...&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал Wycheproof, инструментарий для проверки к... (Crazy Alex)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109953.html#23</link>
    <pubDate>Wed, 21 Dec 2016 10:43:11 GMT</pubDate>
    <description>В случае джава (и там, где она применяется) побеждает тот, который самый тупой и предсказуемый. Вот и здесь - куча криптографических фреймворков, но один апи. В других языках можно выбрать API в том числе. Но да, для прототипирования инструмента для тестов - удобно.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал Wycheproof, инструментарий для проверки к... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109953.html#22</link>
    <pubDate>Wed, 21 Dec 2016 09:33:54 GMT</pubDate>
    <description>Виши? Это Вишванатан Ананд который? Да, режим у него был страшный, то цейтнот, то цугцванг. Магнус Карлсен его еле одолел.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал Wycheproof, инструментарий для проверки к... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109953.html#21</link>
    <pubDate>Wed, 21 Dec 2016 06:14:40 GMT</pubDate>
    <description>&amp;gt; А по ссылке какие-то исходники на жабе.&lt;br&gt;&lt;br&gt;Внимательно в них гляньте, это обёртки для манипуляции блобами.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал Wycheproof, инструментарий для проверки к... (лютый жабист__)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109953.html#20</link>
    <pubDate>Wed, 21 Dec 2016 04:45:45 GMT</pubDate>
    <description>Налицо мощь Java. Си быстрее, бидон лаконичнее, но побеждает тот, почти самый быстрый, почти самый удобный + со 100500 библиотеками промышленного качества.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал Wycheproof, инструментарий для проверки к... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109953.html#19</link>
    <pubDate>Wed, 21 Dec 2016 04:36:04 GMT</pubDate>
    <description>ага. софтверный аудит(вариант смвартфонная ост. вариант поисковая систем. вариант социальная сеть или почта) от стартапа ЦРУ. что может пойти &quot;не так?&quot; :=)&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал Wycheproof, инструментарий для проверки к... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109953.html#18</link>
    <pubDate>Tue, 20 Dec 2016 22:32:56 GMT</pubDate>
    <description>Это был ответ с двойным дном, только для вас это не очевидно.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал Wycheproof, инструментарий для проверки к... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109953.html#17</link>
    <pubDate>Tue, 20 Dec 2016 22:21:23 GMT</pubDate>
    <description>&amp;gt; тесты уже доступны в бинарном виде. &lt;br&gt;&lt;br&gt;А по ссылке какие-то исходники на жабе.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал Wycheproof, инструментарий для проверки к... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/109953.html#16</link>
    <pubDate>Tue, 20 Dec 2016 22:02:13 GMT</pubDate>
    <description>А ты докажи, что ее нет.&lt;br&gt;</description>
</item>

</channel>
</rss>
