<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Завершён аудит реализации TLS 1.3&amp;nbsp;&amp;nbsp;в OpenSSL 1.1.1</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/116365.html</link>
    <description>Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, объявил (https://ostif.org/the-ostif-and-quarkslab-audit-of-openssl-is-complete/) о завершении независимого аудита ветки OpenSSL 1.1.1 (https://www.opennet.ru/opennews/art.shtml?num=49255), сосредоточенного на анализе безопасности алгоритмов и кода, связанных с реализацией TLS 1.3, новых протоколов и переработанного генератора  псевдослучайных чисел. Работа выполнена французской компанией QuarksLab, которая находится вне юрисдикции крупнейших спецслужб, заинтересованных в организации слежки, и уже привлекалась для аудита проектов  OpenVPN (https://www.opennet.ru/opennews/art.shtml?num=46301) и VeraCrypt (https://www.opennet.ru/opennews/art.shtml?num=45333). Проведение аудита было профинансировано компанией Private Internet Access (https://en.wikipedia.org/wiki/Private_Internet_Access) и проектом DuckDuckGo.&lt;br&gt;&lt;br&gt;&lt;br&gt;Аудит не выявил (https://ostif.org/wp-content/uploads/2019/01/18-04-720-REP_v1.2.pdf) се</description>

<item>
    <title>Завершён аудит реализации TLS 1.3  в OpenSSL 1.1.1 (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/116365.html#43</link>
    <pubDate>Sun, 24 Feb 2019 22:30:09 GMT</pubDate>
    <description>как можно писать код так что отсутствие проверки на NULL не ломает работу логики? не ужели код и был задуман без проверки NULL?!&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит реализации TLS 1.3  в OpenSSL 1.1.1 (бублички)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/116365.html#42</link>
    <pubDate>Fri, 25 Jan 2019 09:18:59 GMT</pubDate>
    <description>поддерживать локальный репозиторий и портировать в него необходимые пакеты - костыли? то-есть весь инструментарий для этого тоже костыли? руководствуясь элементарной логикой и твоими высказываниями, получаем: костыли - всё что ты не осилил сделать или даже прочесть&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит реализации TLS 1.3  в OpenSSL 1.1.1 (бублички)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/116365.html#41</link>
    <pubDate>Fri, 25 Jan 2019 09:12:41 GMT</pubDate>
    <description>как и всё остальное что хостится на Cloudflare&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит реализации TLS 1.3  в OpenSSL 1.1.1 (anonymous)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/116365.html#40</link>
    <pubDate>Thu, 24 Jan 2019 20:53:51 GMT</pubDate>
    <description>Кстати, navalny.com работает на 1.3&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит реализации TLS 1.3  в OpenSSL 1.1.1 (little Bobby tables)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/116365.html#39</link>
    <pubDate>Thu, 24 Jan 2019 14:16:51 GMT</pubDate>
    <description>пару недель назад команда опенссл получила некую премию за &lt;br&gt;dramatic improvements to the code quality of OpenSSL &lt;br&gt;https://www.openssl.org/blog/blog/2018/01/10/levchin/&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит реализации TLS 1.3  в OpenSSL 1.1.1 (FSA)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/116365.html#38</link>
    <pubDate>Thu, 24 Jan 2019 04:47:12 GMT</pubDate>
    <description>&amp;gt; ты пока ответ печатал похоже успел забыть, что новость о TLSv1.3 который поддерживается начиная с OpenSSL 1.1.1&lt;br&gt;&lt;br&gt;Я ничего не забывал. Я показал, что в текущем Debian версия OpenSSL ниже, чем та, что требуется для TLS 1.3. Соответственно, в случае применения на сервере Debian без костылей включить поддержку TLS 1.3 нельзя.&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит реализации TLS 1.3  в OpenSSL 1.1.1 (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/116365.html#37</link>
    <pubDate>Thu, 24 Jan 2019 02:37:29 GMT</pubDate>
    <description>&amp;gt; Ничего не слышал про северокорейские спецслужбы, значит они не относятся к крупнейшим, да?&lt;br&gt;&lt;br&gt;нет, не относятся.&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит реализации TLS 1.3  в OpenSSL 1.1.1 (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/116365.html#36</link>
    <pubDate>Tue, 22 Jan 2019 19:48:59 GMT</pubDate>
    <description>&amp;gt;Работа выполнена французской компанией QuarksLab, которая находится вне юрисдикции крупнейших спецслужб&lt;br&gt;&lt;br&gt;Ничего не слышал про северокорейские спецслужбы, значит они не относятся к крупнейшим, да?&lt;br&gt;&lt;br&gt;Любой бизнес и любой сотрудник любого бизнеса, особенно такого бизнеса, который на границе с криминалом (по желанию судьи, а желание судьи от многого зависит), каким является кибербезопасность, продаётся и покупается за возможность не сесть вот прямо сейчас на бутылку.&lt;br&gt;</description>
</item>

<item>
    <title>Завершён аудит реализации TLS 1.3  в OpenSSL 1.1.1 (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/116365.html#35</link>
    <pubDate>Tue, 22 Jan 2019 17:57:19 GMT</pubDate>
    <description>Да и нужно быть лишь чуть-чуть выше джуна чтобы знать что тесты ничего не гарантируют даже при 100&#037; покрытии.&lt;br&gt;</description>
</item>

</channel>
</rss>
