<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenBSD идёт в сторону использования цифровых подписей для п...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93619.html</link>
    <description>Тэо де Раадт (Theo de Raadt), лидер проекта OpenBSD, сообщил (http://marc.info/?l=openbsd-misc&amp;m=138992613426488&amp;w=2) в списке рассылки misc&#064;openbsd &quot;Мы идём в сторону подписанных пакетов&quot;.  Чуть позже, в рассылке tech&#064; была опубликована инструкции (http://marc.info/?l=openbsd-tech&amp;m=139014288906188&amp;w=2) по проверке подлинности релизов c использованием утилиты signify(1) (http://mdoc.su/o/signify.1), и призыв к тестированию нововведений.&lt;br&gt;&lt;br&gt;&lt;br&gt;Данные заявления поступили вслед недавнему внедрению новой утилиты signify (http://bxr.su/OpenBSD/usr.bin/signify/signify.c), которая была написана (http://www.tedunangst.com/flak/post/signify) из-за слишком большого размера пакета gnupg (http://ports.su/security/gnupg), так как в OpenBSD до сих пор поддерживается установка системы с одной дискеты.&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве системы для формирования цифровых подписей используется криптосистема с открытым ключом Ed25519 (http://ed25519.cr.yp.to/), разработанная небезызвестным D. J. Bernstein (http://cr.yp.to/djb.html), и его код (http</description>

<item>
    <title>OpenBSD идёт в сторону использования цифровых подписей для п... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93619.html#219</link>
    <pubDate>Tue, 25 Feb 2014 22:28:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А, нет, при установке с диска делаются симлинки. Так что лишнего копирования &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не происходит, но &quot;полосок прогресса&quot; мы на данный момент лишены, увы.&lt;br&gt;&amp;gt;&amp;gt; Надо хотя бы написать &quot;донтвори, би хеппи, это займёт несколько минут, не &lt;br&gt;&amp;gt;&amp;gt; мучайте клавиатуру и не дуйте в мышку&quot;... и хотя бы &quot;Copying &lt;br&gt;&amp;gt;&amp;gt; base55.tgz&quot;... а то я уже начал волноваться, чего это он такое &lt;br&gt;&amp;gt;&amp;gt; делает....&lt;br&gt;&amp;gt; О, свежесобранный снапшот уже индикаторы показывает. Правда, напрочь пропало 3д ускорение...&lt;br&gt;&lt;br&gt;Стоит проверить права на /dev/drm0. Если для входа в систему используется *dm, проблем не должно быть, они сами выставляют нужные.&lt;br&gt;</description>
</item>

<item>
    <title>OpenBSD идёт в сторону использования цифровых подписей для п... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93619.html#218</link>
    <pubDate>Tue, 25 Feb 2014 22:24:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не &quot;начала думать&quot; а &quot;заканчивает реализовывать&quot;.&lt;br&gt;&amp;gt; &quot;...а 22-е лезвие заканчивает полировку вашей челюсти&quot;.&lt;br&gt;&amp;gt;&amp;gt; Цифровые подписи - это чуть сложнее, чем openssl -genrsa.&lt;br&gt;&amp;gt; Именно - ЧУТЬ. Вот реально - цифровые подписи это цифровые подписи. В &lt;br&gt;&amp;gt; конкретно 25519 юзеж публичной криптографии прост как топор. Берштейн специально это &lt;br&gt;&amp;gt; сделал, как контраст с SSL который секурно заюзать и нигде не &lt;br&gt;&amp;gt; стрельнуть себе в пятку - семь потов сойдет.&lt;br&gt;&lt;br&gt;Нет, не чуть. Наиболее распространённые схемы вроде X.509 подразумевают наличие цепочек доверия. И эти схемы уже благополучно зарекомендовали себя, как сводящие реальный уровень безопасности, для достаточно сильного противника, к нулю.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; совсем не то же, что отрапортовать о внедрении технологии.&lt;br&gt;&amp;gt; Тем не менее, у того же дебиана или редхатов за годы использования &lt;br&gt;&amp;gt; ими подписей прецедентов с именно подделкой подписей не зафиксировано.&lt;br&gt;&lt;br&gt;Ложь. Контрпример: http://www.opennet.ru/opennews/art.shtml?num=17510&lt;br&gt;&lt;br&gt;Кстати, если правильно помню, dpkg (в отличие от a</description>
</item>

<item>
    <title>OpenBSD идёт в сторону использования цифровых подписей для п... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93619.html#217</link>
    <pubDate>Tue, 25 Feb 2014 22:07:48 GMT</pubDate>
    <description>&amp;gt; А также в openwrt, дебиане, убунте, и еще куче дистров. Сложно всех &lt;br&gt;&amp;gt; под 1 гребенку 1 махом загнать.&lt;br&gt;&lt;br&gt;Двоих из перечисленных уже вычёркиваем...&lt;br&gt;</description>
</item>

<item>
    <title>OpenBSD идёт в сторону использования цифровых подписей для п... (myhand)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93619.html#216</link>
    <pubDate>Thu, 30 Jan 2014 20:09:30 GMT</pubDate>
    <description>Повторяю, с точки зрения реальной ценности работы: 2$ здесь неотличимы от 1k$.&lt;br&gt;</description>
</item>

<item>
    <title>OpenBSD идёт в сторону использования цифровых подписей для п... (KBAKEP)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93619.html#215</link>
    <pubDate>Thu, 30 Jan 2014 20:01:37 GMT</pubDate>
    <description>&quot;Штука&quot; баксов примерно как миллион, имеет психологическое значение.&lt;br&gt;</description>
</item>

<item>
    <title>OpenBSD идёт в сторону использования цифровых подписей для п... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93619.html#214</link>
    <pubDate>Fri, 24 Jan 2014 01:34:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А, нет, при установке с диска делаются симлинки. Так что лишнего копирования &lt;br&gt;&amp;gt;&amp;gt; не происходит, но &quot;полосок прогресса&quot; мы на данный момент лишены, увы.&lt;br&gt;&amp;gt; Надо хотя бы написать &quot;донтвори, би хеппи, это займёт несколько минут, не &lt;br&gt;&amp;gt; мучайте клавиатуру и не дуйте в мышку&quot;... и хотя бы &quot;Copying &lt;br&gt;&amp;gt; base55.tgz&quot;... а то я уже начал волноваться, чего это он такое &lt;br&gt;&amp;gt; делает....&lt;br&gt;&lt;br&gt;О, свежесобранный снапшот уже индикаторы показывает. Правда, напрочь пропало 3д ускорение... короче говоря, если постоянно обновлять снапшоты - ничего хорошего не будет :) жду релиза, будем ставить начисто :)&lt;br&gt;&lt;br&gt;&lt;br&gt;ps. А почему про OpenBSD уже два дня нет никаких новостей. Что-то случилось? :)&lt;br&gt;</description>
</item>

<item>
    <title>OpenBSD идёт в сторону использования цифровых подписей для п... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93619.html#212</link>
    <pubDate>Wed, 22 Jan 2014 01:59:12 GMT</pubDate>
    <description>&amp;gt; А, нет, при установке с диска делаются симлинки. Так что лишнего копирования &lt;br&gt;&amp;gt; не происходит, но &quot;полосок прогресса&quot; мы на данный момент лишены, увы. &lt;br&gt;&lt;br&gt;Надо хотя бы написать &quot;донтвори, би хеппи, это займёт несколько минут, не мучайте клавиатуру и не дуйте в мышку&quot;... и хотя бы &quot;Copying base55.tgz&quot;... а то я уже начал волноваться, чего это он такое делает....&lt;br&gt;</description>
</item>

<item>
    <title>OpenBSD идёт в сторону использования цифровых подписей для п... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93619.html#211</link>
    <pubDate>Wed, 22 Jan 2014 01:57:41 GMT</pubDate>
    <description>&amp;gt; Покажи вывод: &lt;br&gt;&amp;gt; 1) sysctl -a &lt;br&gt;&amp;gt; 2) netstat -ni  (во время проблемной закачки) &lt;br&gt;&amp;gt; 3) pfctl -vsr &lt;br&gt;&lt;br&gt;http://ob.51t.ru/n/&lt;br&gt;&lt;br&gt;Это, конечно, смешно звучит, но после второй команды у меня скорость закачки поднялась с 60 до 150 кбайт. Секретный код? :) А коды на бессмерть есть? :)&lt;br&gt;</description>
</item>

<item>
    <title>OpenBSD идёт в сторону использования цифровых подписей для п... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/93619.html#210</link>
    <pubDate>Wed, 22 Jan 2014 01:10:04 GMT</pubDate>
    <description>&amp;gt; Оно теперь пробует, если есть возможность, сначала сливать сеты в /home на &lt;br&gt;&amp;gt; системе, делать им проверку подписи (это не то же, что проверка &lt;br&gt;&amp;gt; контрольных сумм) и уже потом устанавливать. На лету проверить и тут &lt;br&gt;&amp;gt; же установить по определению, нельзя - подпись проверить можно только получив &lt;br&gt;&amp;gt; файл полностью, но и устанавливать из ещё не проверенного файла тоже &lt;br&gt;&amp;gt; как-то глупо. В случае установки с диска это, действительно, излишне - &lt;br&gt;&amp;gt; думаю, скоро это исправят.&lt;br&gt;&lt;br&gt;ну дысь, я так и понял, логично...&lt;br&gt;&lt;br&gt;/altroot2? :)&lt;br&gt;&lt;br&gt;хотя я и первый не использовал никогда. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
