The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]



"Результаты аудита обновлённого генератора псевдослучайных чи..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Результаты аудита обновлённого генератора псевдослучайных чи..."  +/
Сообщение от opennews (??), 27-Сен-18, 18:59 
Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, опубликовал (https://ostif.org/our-review-of-the-openssl-1-1-1-random-num.../) результаты (https://ostif.org/wp-content/uploads/2018/09/opensslrng-audi...) аудита обновлённого генератора псевдослучайных чисел, предложенного в ветке OpenSSL 1.1.1 (https://www.opennet.ru/opennews/art.shtml?num=49255). Аудит выявил 10 проблем, негативно влияющих на качество случайных чисел, безопасность и производительность. Так как аудит проводился скоординировано с разработчиками OpenSSL, проблемы были устранены на этапе разработки и исправления вошли в финальный релиз.

URL: https://ostif.org/our-review-of-the-openssl-1-1-1-random-num.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=49349

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


3. "Результаты аудита обновлённого генератора псевдослучайных чи..."  +1 +/
Сообщение от Аноним (3), 27-Сен-18, 19:13 
> https://ostif.org/top-ostif-donors/

интересный список, практически одни впн провайдеры.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Результаты аудита обновлённого генератора псевдослучайных чи..."  +/
Сообщение от нах (?), 28-Сен-18, 14:28 
ну а чего ты хотел? Эти люди зарабатывают деньги и очень зависимы от качества этого кода.

от гугля, сам понимаешь, не дождесси...

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

8. "Результаты аудита обновлённого генератора псевдослучайных чи..."  –1 +/
Сообщение от Аноним (8), 28-Сен-18, 16:43 
Но каким образом их деньги зависят от качества кода openssl?
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Результаты аудита обновлённого генератора псевдослучайных чи..."  +/
Сообщение от пох (?), 28-Сен-18, 20:52 
даже подозрения о возможности утечки информации могут стоить впн-торговцу изрядной части клиентуры, ибо конкуренция на этом рыночке большая, а товарчик специфицский, да и публика пугливая.

Учитывая что почти все они используют openvpn...

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Слёрм
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2020 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру