<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD добавлена поддержка VPN WireGuard</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122572.html</link>
    <description>В ядро и пользовательское окружение FreeBSD принят код с реализацией драйвера и инструментария VPN WireGuard. Реализация основана на коде, ранее разработанном для OpenBSD. Патч для FreeBSD подготовил Мэттью Мэйси (Matthew Macy) по заказу компании Netgate, развивающей pfSense...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54178&lt;br&gt;</description>

<item>
    <title>Во FreeBSD добавлена поддержка VPN WireGuard (Ivan_83)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122572.html#127</link>
    <pubDate>Sat, 05 Dec 2020 18:12:37 GMT</pubDate>
    <description>&amp;gt; У 25519 ключ 256 битов обеспечивает стойкость порядка RSA-2048.&lt;br&gt;&lt;br&gt;Ха-ха, вот и нет!&lt;br&gt;126 бит.&lt;br&gt;Поэтому я и пишу про странный маркетинг от DJB.&lt;br&gt;&lt;br&gt;&amp;gt; А des/gost/aes и прочие s-box уязвимы к тайминг атакам.&lt;br&gt;&lt;br&gt;Есть разные реализации.&lt;br&gt;И лично меня это никогда не волновало.&lt;br&gt;&lt;br&gt;&amp;gt; А что поделать если подборка хорошая, даже на микроконтроллерах запустить можно где rsa жирдяй без шансов.&lt;br&gt;&lt;br&gt;Мнение дилетанта.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD добавлена поддержка VPN WireGuard (СеменСеменыч777)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122572.html#126</link>
    <pubDate>Sat, 05 Dec 2020 18:05:08 GMT</pubDate>
    <description>&amp;gt; вырубается потом одним патчем который &lt;br&gt;&amp;gt; есть во всех уважающих себя эксплойтах.&lt;br&gt;&lt;br&gt;1) круто. где можно об этом почитать ?&lt;br&gt;&lt;br&gt;2) что насчет AppArmor ?&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD добавлена поддержка VPN WireGuard (СеменСеменыч777)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122572.html#125</link>
    <pubDate>Sat, 05 Dec 2020 17:57:42 GMT</pubDate>
    <description>&amp;gt; можно в разы больше хендшейков&lt;br&gt;&lt;br&gt;а) я никуда не тороплюсь. таких как я много. почему ?&lt;br&gt;&lt;br&gt;б) потому что: кто понял жизнь, тот не спешит.&lt;br&gt;&lt;br&gt;&amp;gt; с той же безпасностью&lt;br&gt;&lt;br&gt;это нужно доказывать. с доказательствами у вас не очень хорошо.&lt;br&gt;спекулятивные (буллшитные) доказательства контрятся&lt;br&gt;историей криптоанализа и казусом Сноудена.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD добавлена поддержка VPN WireGuard (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122572.html#124</link>
    <pubDate>Sat, 05 Dec 2020 08:26:16 GMT</pubDate>
    <description>&amp;gt; Объем и качество кодовой базы&lt;br&gt;&lt;br&gt;Читаем - &quot;Многабукоф, ниасилил...&quot;&lt;br&gt;&lt;br&gt;&amp;gt; какие-то хаотичные виндузоиды корябали,&lt;br&gt;&amp;gt; с приоритетом бабки рубать&lt;br&gt;&lt;br&gt;Опять никаких конкретных примеров &quot;плохого&quot; когда. Только зло, зависть...&lt;br&gt;&lt;br&gt;&amp;gt; Поддержка несекурных протоколов типа l2tp/pptp. &lt;br&gt;&lt;br&gt;... и глупость. pptp в SE отсутствует как класс. А говорить о &quot;секурности&quot;/&quot;несекурности&quot; протоколов туннелирования есть признак глубочайшего невежества, поскольку шифрование данных не относятся к кругу решаемых ими задач. С тем же успехом ты мог вопить о &quot;несекурсности&quot; tcp/udp.&lt;br&gt;&lt;br&gt;&amp;gt; Что я и делаю&lt;br&gt;&lt;br&gt;Садись, два.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD добавлена поддержка VPN WireGuard (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122572.html#122</link>
    <pubDate>Sat, 05 Dec 2020 03:47:54 GMT</pubDate>
    <description>&amp;gt; При грамотном проектировании кода там будет немногим больше.&lt;br&gt;&lt;br&gt;Code or GTFO.&lt;br&gt;&lt;br&gt;&amp;gt; Те кто затевал тему с пеаром Бернштейна и его мега алгоритмов играют в долгую.&lt;br&gt;&lt;br&gt;DJB алгоритмы давно сделал, до all долго доходило. А пиар владельцами серверов, охреневшими что можно в разы больше хендшейков с той же безпасностью. RSA дорого обходится и легко атакуется на исчерпание ресурсов: сервер считает больше клиента, неудачно.&lt;br&gt;&lt;br&gt;&amp;gt; Хорошо если в открытых научных трудах появится лет через 10-15, как было с разбором 3des.&lt;br&gt;&lt;br&gt;В открытых научных трудах это лет 10-15 и есть. А des/gost/aes и прочие s-box уязвимы к тайминг атакам. В эпоху сетей, облаков и впсок - уже не то, там времянки атакующим видны.&lt;br&gt;&lt;br&gt;&amp;gt; Это примеры где крипта не прибита гвоздями.&lt;br&gt;&lt;br&gt;Не очень помогло делу: data leaks приличные, подстав много. И трах с обновлением вечнодырявых зависимостей, это настолько достало что они даже сделали &quot;DJB-only&quot; опцию сборки.&lt;br&gt;&lt;br&gt;&amp;gt; Тлс вполне себе легко настраивается.&lt;br&gt;&lt;br&gt;Заметно:openvpn полжизни несекурно это юзал, hexchat не уме</description>
</item>

<item>
    <title>Во FreeBSD добавлена поддержка VPN WireGuard (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122572.html#121</link>
    <pubDate>Sat, 05 Dec 2020 03:06:28 GMT</pubDate>
    <description>&amp;gt; хорошая идея, может перестанут тратить время на патчи для дырок в ядре &lt;br&gt;&lt;br&gt;Заодно заткнуться годиков на 20.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD добавлена поддержка VPN WireGuard (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122572.html#120</link>
    <pubDate>Sat, 05 Dec 2020 03:05:16 GMT</pubDate>
    <description>&amp;gt; хуже. говорят, АНБ поучаствовало в дизайне.&lt;br&gt;&lt;br&gt;У этих опыт есть, они еще SELinux писали. Тоже очень характерно получилось - долботни с настройкой во, а вырубается потом одним патчем который есть во всех уважающих себя эксплойтах.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD добавлена поддержка VPN WireGuard (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122572.html#119</link>
    <pubDate>Sat, 05 Dec 2020 02:57:47 GMT</pubDate>
    <description>&amp;gt; Спрашивать тебя о том, что _конкретно_ заставило тебя охренеть,&lt;br&gt;&lt;br&gt;Объем и качество кодовой базы. Поддержка несекурных протоколов типа l2tp/pptp. Сразу видно что это какие-то хаотичные виндузоиды корябали, имеющие маргинальное представление о сетевой безопасности, качестве и прочем ненужно, с приоритетом бабки рубать или получить раунд инвестиций, а vpn вообще так, повод.&lt;br&gt;&lt;br&gt;Блин, они даже не знают зачем гит нужен и бинарями гадятся под себя. В сабже не настолько дегены, у меня автор этой штуки на виду. И это разумный человек, в отличие от этой японской академической индусни.&lt;br&gt;&lt;br&gt;&amp;gt; полагаю, столь же бесполезно, как и двух предыдущих &quot;икспердов&quot;?&lt;br&gt;&lt;br&gt;Для меня достаточно того что они делают то же самое, секурнее, кодом на два порядка меньше. &quot;Compared to ... is a work of art&quot; (c) Torvalds. Когда это выдает крутейший PM планеты, это имеет вес.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; кмк впном лучше пользоваться а не осиливать, &lt;br&gt;&amp;gt; Мощно задвинул. Внушает. Ну иди, пользуйся.&lt;br&gt;&lt;br&gt;Что я и делаю. А вы осиливайте, удачи.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD добавлена поддержка VPN WireGuard (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/122572.html#118</link>
    <pubDate>Sat, 05 Dec 2020 02:49:48 GMT</pubDate>
    <description>&amp;gt; В не_вантузном ПО не бывает дыр в безопасности ?) &lt;br&gt;&lt;br&gt;Просто когда тебе вывалили с десяток мег абы как написаных сорцов в стиле энтерпрайзных индусов, дыры почему-то не заставят себя ждать. Как только кто-то любопытный посмотрит внутрь, найдется много интересного.&lt;br&gt;</description>
</item>

</channel>
</rss>
