<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания Amazon представила собственную открытую реализацию TLS</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/103408.html</link>
    <description>Компания Amazon анонсировала (https://blogs.aws.amazon.com/security/post/TxCKZM94ST1S6Y/Introducing-s2n-a) проект s2n (https://github.com/awslabs/s2n), в рамках которого подготовлена компактная и быстрая библиотека с реализацией протоколов SSLv3, TLS1.0, TLS1.1 и TLS1.2. Из методов шифрования поддерживаются  128-и 256-разрядный AES в режимах CBC и GCM, а также 3DES и RC4. Среди других возможностей: DHE, ECDHE, TLS-расширения SNI (Server Name Indicator), ALPN (Application-Layer Protocol Negotiation) и OCS (Online Certificate Status Protocol). Код s2n написан на языке Си и распространяется (https://github.com/awslabs/s2n) под лицензией Apache. Библиотека имеет модульную структуру и, помимо встроенных алгоритмов шифрования, может использовать для выполнения операций шифрования внешние криптографические фреймворки, такие как OpenSSL, LibreSSL, BoringSSL и Apple Common Crypto.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Предоставляемый библиотекой API во многом напоминает типовой программный интерфейс ввода/вывода, реализуемый в стандартах POSIX. Подд</description>

<item>
    <title>Компания Amazon представила собственную открытую реализацию ... (Crazy Alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/103408.html#34</link>
    <pubDate>Thu, 02 Jul 2015 19:30:25 GMT</pubDate>
    <description>Да потому что задолбали уже вопильцы на тему &quot;мы все умрём&quot;. Хочешь умереть - ну умирай, другим-то зачем мозг есть? &lt;br&gt;&lt;br&gt;&quot;В продукте&quot; - это ответственность создателей &quot;продукта&quot;. А когда речь о библиотеке криптографии с открытым кодом - болтовня о злобных спецслужбах, у которых всё само включается - бред сивой кобылы.&lt;br&gt;&lt;br&gt;Как, кстати, и рассказки о &quot;чудесно упрощающейся криптографии&quot;, реализованной софтверно, путём каких-либо манипуляций с железом, на котором она крутится, пусть даже там полноценная виртуалка. Да, прямо взяла и упростилась. Виртуалка само угадала, что за алгоритмы работают, вклинилось где надо (ещё и так, чтобы ничего не умерло к чертям)... Что какая-нибудь управлялка может торчать, способная по команде сбросить содержимое доступной памяти или вырубить устройство или аналогичные простые действия - есть шанс. И то - максимум в сетевухе (или в SOC). На ЦП как-то сложновато паттерн из сети нетронутым вывалить. Но большее - фантастика, простите.&lt;br&gt;&lt;br&gt;О БС и прочей сертифицированной хрени с закрытым к</description>
</item>

<item>
    <title>Компания Amazon представила собственную открытую реализацию ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/103408.html#33</link>
    <pubDate>Thu, 02 Jul 2015 08:13:07 GMT</pubDate>
    <description>в &quot;продукте созданном с ее примнением&quot;, что внезапно не одно и то-же.&lt;br&gt;даже если забыть что б-во из них(железные вещи имеются ввиду) открытого кода своей фирмвари - не выкладывают.&lt;br&gt;даже если забыть что на уровне кремния у них - тоже дофига ворочается. это тольу у квалкома Rex/SeL4 внутрях чипов ворочается, у других - вещи &quot;попроще&quot;, но сходной функциональности.&lt;br&gt;технически реализовано тривиально - пакет n-ого содержания(шифрованные тоже бывают, но режко, чаще тривиальный паттерн. статический) приходит на устройство, после этого либо люк для удаленного &quot;lawful intercept&quot; открывается, либо просто &quot;чудесно упрощается криптография&quot;, для сьема за пределами.&lt;br&gt;про психиатров итп - вы не нервничайте так, пустое оно. если вы конечно не в АНБ работает.&lt;br&gt;не нервничайте, нервы дороже, не восстанавливаются.&lt;br&gt;даже человеку с вашим никнеймом - их надо бы беречь, пожалуй ?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Amazon представила собственную открытую... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/103408.html#32</link>
    <pubDate>Thu, 02 Jul 2015 00:58:06 GMT</pubDate>
    <description>&amp;gt; Чего люди только не придумают лишь бы не использовать С++ плюшки в &lt;br&gt;&amp;gt; виде std::string и std::vector.&lt;br&gt;&lt;br&gt;да что угодно. вообще что угодно &amp;#8212; лишь бы говноцпп не трогать. хоть брэйнфак, хоть вайтспэйс.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Amazon представила собственную открытую реализацию ... (Анончег)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/103408.html#31</link>
    <pubDate>Wed, 01 Jul 2015 22:56:06 GMT</pubDate>
    <description>&amp;gt; применение методов безопасного программирования на Си с использованием обвязок, проверяющих соблюдение границ буферов для всех функций работы с памятью, сериализацией и строками&lt;br&gt;&lt;br&gt;Чего люди только не придумают лишь бы не использовать С++ плюшки в виде std::string и std::vector.&lt;br&gt;&lt;br&gt;С &quot;обвязками&quot; оно конечно на много порядков кошернее получается.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Amazon представила собственную открытую реализацию ... (Crazy Alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/103408.html#30</link>
    <pubDate>Wed, 01 Jul 2015 13:07:47 GMT</pubDate>
    <description>А хрен его знает. Но отключённое по умолчанию и как отдельный модуль - не мешает. Удалять сразу то, что пару месяцев назад было живым стандартом - это всё же перебор.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Amazon представила собственную открытую реализацию ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/103408.html#29</link>
    <pubDate>Wed, 01 Jul 2015 12:49:15 GMT</pubDate>
    <description>&amp;gt; со всех сторон - велкам использовать IE6 &lt;br&gt;&lt;br&gt;В нем даже ютуб уже не работает, насколько я помню.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Компания Amazon представила собственную открытую реализацию ... (ага)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/103408.html#28</link>
    <pubDate>Wed, 01 Jul 2015 12:44:35 GMT</pubDate>
    <description>Как-бы не за ночь библиотеку сгенерировали, закрытый проект перевели на открытые рельсы, чего плохого то?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Amazon представила собственную открытую реализацию ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/103408.html#27</link>
    <pubDate>Wed, 01 Jul 2015 12:03:43 GMT</pubDate>
    <description>Новость прочитал, но зачем там SSLv3 не понятно. В браузерах уже давным-давно запретили, кому и для какой совместимости он может быть нужен в наше время - загадка.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Amazon представила собственную открытую реализацию ... (GrammarNarziss)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/103408.html#26</link>
    <pubDate>Wed, 01 Jul 2015 11:56:48 GMT</pubDate>
    <description>до управления&lt;br&gt;</description>
</item>

</channel>
</rss>
