URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 133374
[ Назад ]

Исходное сообщение
"Выпуск криптографической библиотеки OpenSSL 3.3.0"

Отправлено opennews , 09-Апр-24 17:54 
После пяти месяцев разработки  сформирован  релиз библиотеки OpenSSL 3.3.0 с реализацией протоколов SSL/TLS и различных алгоритмов шифрования. Поддержка OpenSSL 3.3 будет осуществляться до апреля 2026 года. Поддержка прошлых веток  OpenSSL 3.2, 3.1 и 3.0 LTS продлится до ноября 2025 года, марта 2025 года и сентября 2026 года соответственно. Код проекта распространяется под лицензией Apache 2.0...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=60962


Содержание

Сообщения в этом обсуждении
"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Я , 09-Апр-24 17:54 
Гост енджин выпилен окончательно?

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Ты , 09-Апр-24 18:02 
Ещё в 1.1.0, как обычно тем, кто мог сопровождать тот код был совершенно не нужен, а те, кому он нужен не могут его сопровождать. Да и невелика потеря.

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено cheburnator9000 , 09-Апр-24 19:01 
Это что получается как теперь российские чиновники будут пользоваться сайтами госслужб по шифрованным от западного шпиона каналам?

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 19:05 
Криптографы, работающие в астралинукс и специалисты с опеннета будут сопровождать и бекпортирлвать последнюю версию, где был гост

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 19:57 
Разве проприетарный криптопро не решает эту проблему?

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 21:27 
У западной криптографии понадёжнее репутация будет. В AES, SHA2, salsa, chacha, blake и Keccak скрытой структуры не находили (но от Keccak всё гавно надо держаться подальше). Постквантувую заведомо уязвимую мигом взломали, ещё раз продемонстрировав. что NIST — голый, у товарищей из Католического университета мышь не проскочит!

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 21:52 
> скрытой структуры не находили

Да громко сказано, "скрытой структуры". Выяснили же уже, что ту структуру просто сгенерировали из имён разработчиков шифра, а не из RNG.

> от Keccak всё гавно надо держаться подальше

Почему, потому что медленный?


"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 17-Апр-24 20:47 
> ... скрытой структуры не находили (но от Keccak всё гавно надо держаться ...

Самое главное - модульность.

А уж с остальным научились уживаться и в течении прошлого столетия. И Герцен про позапрошлое столетие тоже писал - научились и тогда тоже как-то быть. По работе модуль сделал, люди подключили модуль, и ушёл заниматься огородом для себя...

P.S. Опечатка, кстати, в важнейшем термине.


"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 22:34 
>  Ещё в 1.1.0, как обычно тем, кто мог сопровождать тот код был совершенно не нужен, а те, кому он нужен не могут его сопровождать. Да и невелика потеря.

Похоже, это относится вообще ко всему коду SSL/TLS-процедур.

https://github.com/openssl/openssl/issues/21005

В итоге, после 1.1.x мир так пока и не увидел пригодных для прода веток.


"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 19:29 
С ходу в поиске нашёл https://github.com/gost-engine/engine
Т.е. оно как бы и работает, пусть и модулем?

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено а што не так , 09-Апр-24 22:13 
Собирал это уродство в deb долгое время, слава богу больше не работаю там где такое нужно.

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 17-Апр-24 20:49 
Но константы и некоторые мелочи...

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 19:29 
Скажите, тут есть и quic сервер и quic клиент?

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 19:50 
Пока только клиент. Сервер обещали в ветку 3.3, но в списке изменений его нет, видимо отложили до 3.4.

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 20:58 
>Поддержка OpenSSL 3.3 будет осуществляться до апреля 2026 года

Потом опять API несовместимо поменяют?


"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 21:28 
Да, надо же тебе навязать новый ведроид-телефон,ьа старый сделать тыквой.

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 22:35 
> Потом опять API несовместимо поменяют?

Стабильное API перестало быть нонсенсом?


"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 17-Апр-24 20:50 
> Стабильное API перестало быть нонсенсом?

Вероятно, мечтают, чтобы перестало совсем быть.


"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 09-Апр-24 22:22 
> Внесены оптимизации производительности: Оптимизирована работа алгоритма AES-GCM на устройствах с чипами Microsoft Azure Cobalt 100. В реализации AES-CTR появилась поддержка ускорения с использованием расширений ARM Neoverse V1 и V2. Включены оптимизации AES и SHA3 для систем Apple с чипами M3. В различных криптографических функциях задействованы векторные расширения RISC-V. Добавлена ассемблерная реализация md5 для CPU Loongarch64.

а для Эльбруса ничего нового не завезли?


"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено Аноним , 10-Апр-24 05:15 
ну ты ж не сделал

"Выпуск криптографической библиотеки OpenSSL 3.3.0"
Отправлено похнапоха. , 10-Апр-24 10:22 
кормчий пока не дал приказ завезти, сейчас это опасно самовольно заносить новые фичи в код, пилящийся преимущественно программистами из недружественных стран, к тому же раскрытие неких алгоритмов шифрования нативно реализованных в эльбрус, можно трактовать как госизмену.