<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлена новая криптографическая библиотека Sodium</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88993.html</link>
    <description>Компания OpenDNS представила (http://blog.opendns.com/2013/03/06/introducing-sodium-a-new-cryptographic-library/) новую свободную криптографическую библиотеку Sodium (https://github.com/jedisct1/libsodium), совместимую на уровне API с библиотекой NaCl (http://nacl.cr.yp.to/), развиваемой Дэниэлом Бернштейном (Daniel J. Bernstein, автор qmail и djbdns), и предоставляющей функции для организации защищённого сетевого взаимодействия, шифрования и работы с цифровыми подписями. &lt;br&gt;&lt;br&gt;&lt;br&gt;В отличие от NaCl в Sodium решены проблемы с переносимостью кода на разные программные и аппаратные платформы, обеспечена сборка в виде разделяемой библиотеки, поставляется стандартный набор заголовочных файлов, добавлены средства для установки и интеграции со сторонними проектами. Среди поддерживаемых в Sodium платформ отмечаются Bitrig, OpenBSD, Dragonfly BSD, NetBSD, FreeBSD, SmartOS, Mac OS X, Linux, Windows, iOS и Android. Базовый API сформирован для языка Си, но дополнительно поставляются биндинги для языков  Ruby (https://github.</description>

<item>
    <title>Представлена новая криптографическая библиотека Sodium (robux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88993.html#82</link>
    <pubDate>Thu, 14 Mar 2013 11:47:30 GMT</pubDate>
    <description>&amp;gt; Проверенная на что?&lt;br&gt;&lt;br&gt;Нет явных багов или замаскированных бэк-доров.&lt;br&gt;А насчет сертификатов - мне на них нассать, ибо я только функциями шифрования и ЭЦП пользуюсь.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена новая криптографическая библиотека Sodium (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88993.html#81</link>
    <pubDate>Wed, 13 Mar 2013 14:10:18 GMT</pubDate>
    <description>&amp;gt; По факту - расход дубов выставленных против хорошо обученных волков получается&lt;br&gt;&amp;gt; как-то непропорционально большой.&lt;br&gt;&lt;br&gt;В glob2 есть изумительная иллюстрация подхода с наёмниками -- &quot;показывать противнику свои столовки&quot;...&lt;br&gt;</description>
</item>

<item>
    <title>Представлена новая криптографическая библиотека Sodium (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88993.html#80</link>
    <pubDate>Wed, 13 Mar 2013 13:59:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ...использовать два или более стопкой, если вообще говорить о недоверии источнику.&lt;br&gt;&amp;gt; Достаточно спорное правило. Любимый пример тех кто обожает утрировать: &lt;br&gt;&lt;br&gt;Стопкой _разных_ алгоритмов и тем более ключей, а не одним и тем же.&lt;br&gt;&lt;br&gt;re #68: точно не перепутали с &quot;не сжимать сжатое/зашифрованное&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Представлена новая криптографическая библиотека Sodium (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88993.html#79</link>
    <pubDate>Wed, 13 Mar 2013 10:41:37 GMT</pubDate>
    <description>&amp;gt; в случае SSL например вообще кладут на валидность сертификата.&lt;br&gt;&lt;br&gt;и правильно делают. всё равно доверять &amp;#171;корневым центрам&amp;#187; нельзя, а если спросить у юзера, то он ответит: &amp;#171;да, да, всё можно, только отстань и больше не приставай!&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Представлена новая криптографическая библиотека Sodium (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88993.html#78</link>
    <pubDate>Wed, 13 Mar 2013 09:16:08 GMT</pubDate>
    <description>&amp;gt; Все равно квантовые вычисления похоронят традиционную криптографию.&lt;br&gt;&lt;br&gt;дадада. а wayland &amp;#8212; иксы.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена новая криптографическая библиотека Sodium (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88993.html#77</link>
    <pubDate>Wed, 13 Mar 2013 04:30:52 GMT</pubDate>
    <description>Все равно квантовые вычисления похоронят традиционную криптографию.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена новая криптографическая библиотека Sodium (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88993.html#76</link>
    <pubDate>Wed, 13 Mar 2013 04:12:38 GMT</pubDate>
    <description>2^127 Предпочтительно считать среднее время, а не worst case.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена новая криптографическая библиотека Sodium (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88993.html#75</link>
    <pubDate>Wed, 13 Mar 2013 03:54:48 GMT</pubDate>
    <description>&amp;gt; Понял. Всем спасибо. (Останусь пока на OpenSSL, ибо проверенная библиотека).&lt;br&gt;&lt;br&gt;Проверенная на что? Ей секурно пользоваться - целая ракетная наука. Большинство программ которые ей шифруют - в случае SSL например вообще кладут на валидность сертификата. По поводу чего смысл от такого шифрования оказывается в районе нуля.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлена новая криптографическая библиотека Sodium (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88993.html#74</link>
    <pubDate>Wed, 13 Mar 2013 03:53:07 GMT</pubDate>
    <description>&amp;gt; исходники этого содиума, там кроме salsa и бернштайновского Curve25519, вообще ничего &lt;br&gt;&amp;gt; не наблюдается. у меня что-то с глазами?&lt;br&gt;&lt;br&gt;Так для тупых там написано что они не предоставляют реализации всего и вся. Они предоставляют реализацию более-менее секурных алгоритмов. Которыми сложновато стрельнуть себе в пятку. А если дать програмеру выбор из 100500 вариантов - ну оно и выберет какой-нибудь DES или RC4-40bit, которые нынче кто угодно сбрутит за недельку на типовом писюшнике без напряга.&lt;br&gt;</description>
</item>

</channel>
</rss>
