Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от opennews (ok), 15-Апр-26, 00:18 | ||
Состоялся релиз библиотеки OpenSSL 4.0.0, предлагающей с реализацию протоколов TLS и различных алгоритмов шифрования. OpenSSL 4.0 отнесён к выпускам с обычным сроком поддержки, обновления для которых выпускаются в течение 13 месяцев. Поддержка прошлых веток OpenSSL 3.6, 3.5 LTS, 3.4 и 3.0 LTS продлится до ноября 2026 года, апреля 2030 года, октября 2026 года и сентября 2026 года соответственно. Код проекта распространяется под лицензией Apache 2.0... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | –1 +/– | |
| Сообщение от Страдивариус (ok), 15-Апр-26, 00:18 | ||
> Добавлена поддержка определённых в RFC 8998 алгоритмов, использующих стандартизированный в Китае набор криптоалгоритмов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +2 +/– | |
| Сообщение от Я (??), 15-Апр-26, 00:30 | ||
Потому, что Беляевского отодвинули. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Dmitry (??), 15-Апр-26, 10:40 | ||
Это просто неправда. Дмитрий Белявский активный контрибьютор и иммет право коммитить в основной репозиторий, кроме того он представитель Distributions коммьюнити в openssl communties. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +1 +/– | |
| Сообщение от Аноним83 (?), 15-Апр-26, 00:33 | ||
Тоже тригернуло. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Страдивариус (ok), 15-Апр-26, 00:37 | ||
Зато создатели крипты пры не нарадуются, что без них никуда. Отсюда вопрос: может сие специально было сделано, зная строптивость разрабов openssl и libnss? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним83 (?), 15-Апр-26, 00:52 | ||
Не, там свои вахтёры же везде сидят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Страдивариус (ok), 15-Апр-26, 12:25 | ||
gost engine не делает возможным использование TLS по госту. Там нужно вносить константы в хэндшейки, чего engine не делает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +1 +/– | |
| Сообщение от cheburnator9000 (ok), 15-Апр-26, 01:04 | ||
Установи патчи и пользуйся до усрачки. Никому, за пределами гос.структур РФ, оно нафиг не сдалось. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 11. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | –1 +/– | |
| Сообщение от Аноним83 (?), 15-Апр-26, 01:12 | ||
Так и за пределами сша FIPS почти никому не нужен, но он почти везде есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. Скрыто модератором | –5 +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 01:21 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Скрыто модератором | +/– | |
| Сообщение от Аноним83 (?), 15-Апр-26, 01:53 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (33), 15-Апр-26, 08:30 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (30), 15-Апр-26, 07:42 | ||
> Короче у вас как то так получается что сша главный а всех остальных и спрашивать не надо. | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 34. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (34), 15-Апр-26, 08:49 | ||
> Короче у вас | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 45. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Страдивариус (ok), 15-Апр-26, 12:26 | ||
А китайская крипта нужна? А корейская? А японская? | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 54. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от DESKTOP3HBS8ID (?), 15-Апр-26, 13:24 | ||
А почему бы и нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +1 +/– | |
| Сообщение от Аноним83 (?), 15-Апр-26, 00:45 | ||
> криптографическая функция хэширования cSHAKE, основанная на алгоритме SHA-3 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | –1 +/– | |
| Сообщение от cheburnator9000 (ok), 15-Апр-26, 01:08 | ||
> Опять санкции завезли против отечественной крипты короче. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним83 (?), 15-Апр-26, 01:13 | ||
Я вам выше ответил: оно не зарубежное, оно только сша. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +2 +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 01:24 | ||
и с какого оно не должно быть только США? для РФ должны делать? чем китайцы не угодили? поди Г китайское вкуснее, когда своего нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | –1 +/– | |
| Сообщение от Аноним83 (?), 15-Апр-26, 01:55 | ||
Остальной мир не важен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | –2 +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 02:33 | ||
> Видимо вы считаете себя второсортным раз так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним83 (?), 15-Апр-26, 03:24 | ||
Вы какой то бред пишите, перечитайте ветку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 03:32 | ||
в зеркало посмотри на себя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (30), 15-Апр-26, 07:44 | ||
Тебе б самому перечитать себя, да саморефлексии видимо нет, не поймешь | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 26. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +1 +/– | |
| Сообщение от анон (?), 15-Апр-26, 03:28 | ||
>Своя крипта это как своя жена, делиться ее не стоит | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 28. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | –1 +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 03:38 | ||
> Чyшь собачья. Алгоритмы либо работают, либо нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (36), 15-Апр-26, 09:22 | ||
> Своя крипта это как своя жена | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 58. Скрыто модератором | +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 15:04 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (39), 15-Апр-26, 10:31 | ||
Если для вас криптография и компьютерная безопасность - что-то вроде ведения совместного хозяйства с какой-нибудь бабой, вам лучше вообще не подходить к чему-то сложнее микроволновки. Это математика и инженерия, там один из фундаментальных принципов - отсутствие доверия к поставщику чего-либо. Своя криптография, это любая, которую ты можешь верифицировать (алгоритм) и контролировать всю цепочку, от сборки инструментов (реализация алгоритма) до применения ее к данным (на этом этапе чаще всего и компрометируются криптосистемы). | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 43. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (43), 15-Апр-26, 12:20 | ||
ну так жену и проще всего контролировать. а как контролировать инженера пупкина, который пишет алгоритмы, и возможно работает на когото еще? майора к нему приставить? а майора как контролировать? криптография это хорошо, но в государстве она исключительно на доверии одних госов к другим, иных форм взаимодействия просто не существует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (39), 15-Апр-26, 13:31 | ||
>жену и проще всего контролировать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 15:07 | ||
> А в это время наши враги разрабатывают системы с нулевым доверием к узлам сети обмена (развед)данными. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (39), 15-Апр-26, 21:05 | ||
>в криптографии не используют понятие траст или не траст | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 21:22 | ||
а причем тут госы или не госы? Криптография это научная область, в которой нет понятия траста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | –1 +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 12:34 | ||
> Если для вас криптография и компьютерная безопасность - что-то вроде ведения совместного хозяйства с какой-нибудь бабой, вам лучше вообще не подходить к чему-то сложнее микроволновки. | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 52. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (39), 15-Апр-26, 13:15 | ||
>Вы думаете анб использует аэс, а фсб какой-то кузнечик | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 15:12 | ||
> Даже комментировать эту тупость не хочется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (39), 15-Апр-26, 20:54 | ||
>у академии криптографии при спец связи спроси кого они выпускают или запускают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 21:23 | ||
продолжай быть куколдом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (36), 15-Апр-26, 10:52 | ||
> Те гост енджин теперь на помойку? | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 47. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (43), 15-Апр-26, 12:27 | ||
ты будешь поддерживать? а фф и хром тоже ты будешь? а ты себе мб янденкс браузер поставишь? и месенджер макс с ним в придачу чтобы к 30 году ходить на google.com, или уже нельзя будет, и у них будет свое, а у нас свое, ну я хз, браузер то "свой" с оговорками, а вот остальное кто будет пилить, гитхаб, поисковик, да впрочем порнлэб...и так запрещен, вот только всегда именно порно индустрия задавала тренды на формат носителей, кого они сделают те и победят, вообще не нам решать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (36), 15-Апр-26, 12:55 | ||
Упорядочи, пожалуйста, этот поток сознания. Хотя бы оформи каждый тезис в отдельное предложение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним83 (?), 15-Апр-26, 13:13 | ||
Хорошо, а после 2030 года? Хоть трава не расти? | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 32. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (33), 15-Апр-26, 08:27 | ||
> Удалена поддержка динамически загружаемых движков, вместо которых для расширения функциональности OpenSSL следует использовать концепцию подключаемых провайдеров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | –1 +/– | |
| Сообщение от Dmitry (??), 15-Апр-26, 09:08 | ||
Объясните почему за все время существования провайдеров в openssl, никто кому нужен ГОСТ, не написал провайдер для него. Может он не так уж и нужен? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | –1 +/– | |
| Сообщение от Аноним (37), 15-Апр-26, 09:24 | ||
Так написали же, пакет с этим творчеством даже в дебиане был. Мне доводилось пару раз докеры с гостоп собирать в 2019 году, все работало. С тех пор бох миловал пользоваться этим цифровым мусором. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +1 +/– | |
| Сообщение от Аноним (39), 15-Апр-26, 10:26 | ||
Пока дойдет до использования этой версии, пройдет лет 10. К тому времени могут поломать все эти шифры квантами. | ||
| Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору | ||
| 42. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от syslinux (ok), 15-Апр-26, 11:15 | ||
> Пока дойдет до использования этой версии, пройдет лет 10. К тому времени | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 17:13 | ||
похоже на ЫЫ-ное рукоделие :)) Вся суть опирается на хеш функцию - и советуют взять (SipHash-2-4/ChaCha20/BLAKE2s — chosen at design time). Одним словом ржака, особенно раздел Formal Security Model и SCIENCE.md :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от syslinux (ok), 15-Апр-26, 17:45 | ||
А это не я сделал, я просто получил ифнормацию о проекте из телеги по криптографии, так как сам плотно в этой теме давно. Вы просто не изучили это нормально, это совсем другой уровень подхода к симметричной криптографии. Если проще - он сломал всю математику крипто-аналитикам, PRF примитив фактически стал IRF ~ ideal random function, выход хеш функции стал ненаблюдаемым. Зашифрованные данные этим невозможно впринципе дешифровать ничем, кроме брут-форса и Grover, притом это дорого, а там все за пределом Ландауэра. Ну и кроме этого там у него все ключи подходят ко всем дверям - неправильные seed выдают результат на выход. Как отличить мусор это или реальные данные, не с чем сравнивать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 19:35 | ||
> А это не я сделал, я просто получил ифнормацию о проекте из | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от syslinux (ok), 15-Апр-26, 21:25 | ||
Отвечу сюда, хз как там дать ответ ниже на коммент. | ||
| Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору | ||
| 70. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (14), 15-Апр-26, 23:14 | ||
> Короче, я просто посмотрел как это все работает, меня тонна документации там не особо интересовала, и доказуемость тем более, раз это свежак как бы и хрен с ней с доказуемостью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. Скрыто модератором | +/– | |
| Сообщение от syslinux (ok), 15-Апр-26, 23:43 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. Скрыто модератором | +/– | |
| Сообщение от Аноним (14), 16-Апр-26, 02:10 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (49), 15-Апр-26, 12:50 | ||
> в ECH вместо шифрования на уровне отдельных полей, целиком шифруется всё TLS-сообщение ClientHello | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (-), 15-Апр-26, 13:15 | ||
А когда это все появится в той же Ubuntu 24.04 и в Firefox? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (56), 15-Апр-26, 14:36 | ||
Включена поддержка механизма ECH (Encrypted Client Hello) - Firefox 119 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Выпуск криптографической библиотеки OpenSSL 4.0.0" | +/– | |
| Сообщение от Аноним (56), 15-Апр-26, 14:37 | ||
https://support.mozilla.org/ru/kb/faq-encrypted-client-hello | ||
| Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |