The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2.41, opennews (??), 23-Фев-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


55. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +5 +/
Сообщение от kai3341 (ok), 23-Фев-22, 14:38 
> Разработчики из России, насколько безопасна программа?

Разработчик не в РФ, следовательно, в безопасности. Программа тоже безопасна

> Насколько просто оставить уязвимости в открытом коде или хитрое переполнение (си же).

Пока сложно -- все PR проходят через orignal. Не знаю, настроены ли CI со статическими анализаторами, такими как PVS Studio и Coverity

> Правда что проект переизобретает криптографию?

Активно применяет криптографию. Разработчики в ней хорошо шарят

> Автор увлечён ГОСТ шифрованием, это интересно.

Попытка избежать единой точки отказа. Если бэкдоры есть в AES и ГОСТ, то они разные, и для расшифровки данных придётся использовать обе. А чтобы США выдали потенциальный бэкдор РФ -- это нужен весьма нетривиальный инцидент

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

60. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +/
Сообщение от Аноним (18), 23-Фев-22, 14:48 
>Разработчик не в РФ, следовательно, в безопасности. Программа тоже безопасна

Ну прямо быдлобезопасность бинго!

>Разработчики в ней хорошо шарят

Девочка, тебе это кто-нибудь сказал? (с)

Ответить | Правка | Наверх | Cообщить модератору

64. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +1 +/
Сообщение от kai3341 (ok), 23-Фев-22, 14:55 
>> Разработчики в ней хорошо шарят
> Девочка, тебе это кто-нибудь сказал? (с)

Пруфы в студию со ссылками на код в github, где они там чего не шарят. Будет очэнь интересно

Ответить | Правка | Наверх | Cообщить модератору

69. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +2 +/
Сообщение от Аноним (18), 23-Фев-22, 15:02 
Ваша вера сильна :) Но в сфере компьютерной безопасности нет места доверию.
Когда этот курсовик-переросток пройдет аудит, тогда и поговорим.
Ответить | Правка | Наверх | Cообщить модератору

92. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +2 +/
Сообщение от kai3341 (ok), 23-Фев-22, 17:22 
> Но в сфере компьютерной безопасности нет места доверию.

Полностью поддерживаю. Поэтому пруфы в студию

Ответить | Правка | Наверх | Cообщить модератору

99. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  –3 +/
Сообщение от Аноним (-), 23-Фев-22, 17:34 
Пруфы кого? О чем? Чудак, это не так работает. В информационной безопасности по дефолту мы не доверяем никому, покуда не доказано обратное.

А требовать аудит огромной ява штуки (может еще с JRE и вечными вулнами в нем?) требует пары крупных корпораций на попахать. У них есть какой-то стимул аудитить эту штуку?

//другой аноним

Ответить | Правка | Наверх | Cообщить модератору

88. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +1 +/
Сообщение от Составление сообщения (?), 23-Фев-22, 16:21 
>Разработчик не в РФ

А где?

>Попытка избежать единой точки отказа. Если бэкдоры есть в AES и ГОСТ, то они разные, и для расшифровки данных придётся использовать обе. А чтобы США выдали потенциальный бэкдор РФ -- это нужен весьма нетривиальный инцидент

Вот это разумно, моё почтение.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

91. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +/
Сообщение от Аноним (-), 23-Фев-22, 17:11 
> Попытка избежать единой точки отказа. Если бэкдоры есть в AES и ГОСТ, то они разные, и для расшифровки данных придётся использовать обе. А чтобы США выдали потенциальный бэкдор РФ -- это нужен весьма нетривиальный инцидент

это очень интересное замечание. не знаю как именно там их используют, но если применять "совместно" то всегда обломится какая-то из атакующих сторон. хахаха

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

103. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +/
Сообщение от Аноним (-), 23-Фев-22, 17:54 
Есть нюанс: если они между собой договорятся и решат что можно плюнуть на гордость и поделиться нежели пролетать на пару - упс. С логической точки зрения отношения отношениями, а замена LOSE-LOSE на WIN-WIN взаимовыгодна и мотивирует к процессу.
Ответить | Правка | Наверх | Cообщить модератору

118. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +/
Сообщение от Аноним (18), 23-Фев-22, 18:59 
Для серьезных дел так и так не пользуются ассиметричной криптографией, что символизирует.
Ответить | Правка | Наверх | Cообщить модератору

138. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +/
Сообщение от Аноним (-), 23-Фев-22, 22:41 
> Для серьезных дел так и так не пользуются ассиметричной криптографией, что символизирует.

Догадываются что есть такая штука как квантовые компьютеры и алгоритмы. Если это сработает, большинство сушествующего публичного крипто сольется, кроме постквантового, которое огромное, медленное и плохо изученое. Смметричное удержится, пессимистичные оценки вроде бы дают ополовинивание размера ключа. Если ключ 256 битов, порядка 2^128 квантовых операций будет нереализуемо, на уровне масштабирования и затрат энергии.

Потому и используют. Но если вы могли положить пароль в дупло, то и сообщение в общем то могли, и зачем тогда крипто?...

Ответить | Правка | Наверх | Cообщить модератору

146. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +/
Сообщение от Аноним (18), 24-Фев-22, 00:30 
Дык, паролей дают сразу целый пучок, и в любой момент можно сообщения отправлять. Блокнот с паролями, например, доставляется раз в неделю, а сообщения отправляются по много штук в день. Пароли одноразовые. Организационно доставка паролей по расписанию вообще не проблема.
Ответить | Правка | Наверх | Cообщить модератору

149. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +/
Сообщение от Аноним (-), 24-Фев-22, 00:53 
> Дык, паролей дают сразу целый пучок, и в любой момент можно сообщения
> отправлять. Блокнот с паролями, например, доставляется раз в неделю, а сообщения
> отправляются по много штук в день. Пароли одноразовые.

Одноразовые блокноты так то штука надежная, а в полной реализации даже и не ломаемая особо, но все эти схемы испытывают проблемы с практическим применением.

> Организационно доставка паролей по расписанию вообще не проблема.

А крипто зачем? Пусть тогда и сообщения таскают, желательно съев перед прочтением :)

Ответить | Правка | Наверх | Cообщить модератору

152. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +/
Сообщение от Аноним (18), 24-Фев-22, 01:42 
Если за день надо отправить много сообщений, то гонцов уже не напасешься.
Схема реально применяется в военном деле и дипломатии. Она рабочая.
Ответить | Правка | Наверх | Cообщить модератору

122. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +/
Сообщение от john_erohin (?), 23-Фев-22, 19:47 
1:
> Разработчик не в РФ, следовательно, в безопасности.

Сноуден с вами бы не согласился. но допустим.

2:
> Программа тоже безопасна

второе не следует из первого. более того, есть контрпримеры: программы, направленные на обеспечение безопасности, сделанные в безопастных локациях, но при этом дырявые как не знаю что.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

136. "Новые выпуски анонимной сети I2P 1.7.0 и C++-клиента i2pd 2...."  +/
Сообщение от Аноним (-), 23-Фев-22, 22:18 
> в безопастных локациях, но при этом дырявые как не знаю что.

1) БезопасТность локации вообще ортогональна кодинг скиллам.
2) Какая локация :)) такой и софт.

Однако в опасной локации кодеру могут почки отмассировать. И он станет заметно кооперативнее. Это сильно проще сделать если он укажет кто он и где живет. А вот шпионский шит анонимусу не товарищ.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру