The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая уязвимость в OpenSSL"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Критическая уязвимость в OpenSSL" +/
Сообщение от Аноним (-), 15-Июл-15, 14:07 
> Вот об этом не знал.

Источник - changelog Tor. Им пришлось отдельно это прокостылить. Но они уже стреляные воробьи (и своих факапов у них - более чем). А кто попроще - просто влопаются в эти медвежьи услуги.

> Поэтому к случайным генераторам прикладнику нужно добавлять свою случайность.

Вот только крипто-либа по идее была нужна как раз для того чтобы прикладник этим не занимался, т.к. он в этом не копенгаген. А тут на тебе, EPIC FAIL.

> С этим категорически не согласен!
> Так может сказать только человек, который горя не знал с другими либами.

Я посмотрел как это делает DJB и понял как это надо делать, чтобы горя не знать :). Мизерная либа, с полутора требованиями понятными даже полному овощу. Вот так себе пятку прострелить довольно сложно.

> Мне приходилось иметь дело с проприетарной криптолибой (с VipNet) - по удобству
> API и по глюкавости оно даже рядом не валялось с OpenSSL.

Проприетарь в криптографии - заведомо фарс и лохотрон. Поэтому ты расписался в том что занимался имитацией бурной деятельности и на...ловом своих клиентов. Поздравляю. А что, сможешь после этого честно смотреть в глаза клиентуре? Стыд глаза не ест, да? :) Ну а я буду знать что ты - кидала и лохотронщик, подписывающийся имитировать бурную деятельность в заведомо провальных вещах.

> Если к закрытости и глюкавости добавить

Не понимаю зачем пинать труп. Закрытость автоматом означает что о какой либо надежности криптографии разговора просто не идет. Конец истории. Поэтому единственное чем ты смог "похвастаться" - тем что ты впаривал своим клиенам фуфло и по сути занимался кидаловом. Вот только ИМХО такая активность биографию специалиста совсем не украшает.

> И потом, среди открытых криптолиб выбор не так уж и велик: OpenSSL да GnuPG.
> Сильно не завыпендриваешься.

Мнение кидалы и лохотронщика - очень ценно, спасибо. А я как-нибудь попользуюсь DJB'шным творчеством, пожалуй. DJB на кидалу и лохотронщика не очень похож, в отличие от. А ты, дружок, просто занимаешься не своим делом, ничерта в этом не понимая да еще подкладывая клиентом заведомые подляны. И это называется словом "свинство" и профессионала совсем не украшает, если что.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая уязвимость в OpenSSL, opennews, 09-Июл-15, 19:38  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру