The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Спецслужбы Германии опубликовали результаты аудита OpenSSL"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Спецслужбы Германии опубликовали результаты аудита OpenSSL" +2 +/
Сообщение от pavlinux (ok), 11-Фев-16, 17:38 
А что-то косяк у них в показаниях.

В заголовке написано


Quellcode-basierte Untersuchung von
kryptographisch relevanten Aspekten der
OpenSSL-Bibliothek

OpenSSL 1.0.1g

ниже, в содержании:


1.1.2 Konfiguration in Ubuntu 14.04 (OpenSSL 1.1.0f)..........................................................12

в тексте


1.1.2 Konfiguration in Ubuntu 14.04 (OpenSSL 1.1.0f)
Für das Ubuntu-Paket werden vor dem Build verschiedene Patches angewendet:


Они чо, прилепили патчи для 1.1.0f из бубунты на оригинальные исходники версии 1.0.1g ? :\

На Blowfish ваще забили.

Забили и на NIST P-384/521

Про RDRAND "...  не должен использоваться для криптостойких случайных данных"  
При этом сами них...я не делали, а тупа сослались на чужой доклад. :) http://eprint.iacr.org/2014/504

VIA Padlock Engine: "Рекомендация 30: В rand_pseudo_bytes () - функция двигателя VIA Padlock не должны использоваться."

Где они накопали VIA Padlock Engine, если материнка на интеловском чипсете?!
Ну допустим мать VIA и проц VIA C3/C7, тогда где они нарыли RDRAND?
Шо, переносили код на разные машины и сравнивали?  

Ниже, по их тексту, анализ других железяк тупа по работе драйвера интерфейса.
Написали: не использовать IBM CA, Zencode Engine, Cluster Labs, так как в случае ошибки
функция  rand_pseudo_bytes() возвращает ноль!
Надо было наверно исправить чтоб в случае ошибки возвращалось -1 и проверить работу.

Зато они разрешили юзать генератор FIPS RNG! Рекомендованный АНБ и NIST. Ога, щаз, бежим и прыгаем. :D

Только Blowfish и ECDSA RAND!!!

--

Какой-то показушный отчёт... фу, бяка не нужная.  

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Спецслужбы Германии опубликовали результаты аудита OpenSSL, opennews, 11-Фев-16, 11:10  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру