The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Дэниэл Бернштейн обновил библиотеку cdb"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от opennews (??), 01-Дек-25, 13:08 
Дэниэл Бернштейн (Daniel J. Bernstein), известный эксперт в области криптографии и создания защищённого ПО, разработавший такие проекты, как qmail, djbdns, NaCl, Ed25519, Curve25519 и ChaCha20-Poly1305, опубликовал выпуск проекта cdb 20250121, предлагающего  формат хранения данных и сопутствующую библиотеку  для встраивания в приложения функций для работы с БД в форме ключ/значение. Выпуск сформирован спустя более 25 лет с момента прошлого обновления cdb 0.75, сформированного в феврале 2000 года...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64352

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Дэниэл Бернштейн обновил библиотеку cdb"  –1 +/
Сообщение от Аноним (1), 01-Дек-25, 13:08 
хоть бы пару про бд, а то вообще непонятно зачем
Ответить | Правка | Наверх | Cообщить модератору

2. "Дэниэл Бернштейн обновил библиотеку cdb"  –1 +/
Сообщение от Аноним (1), 01-Дек-25, 13:09 
* слов
Ответить | Правка | Наверх | Cообщить модератору

3. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от avsprv (ok), 01-Дек-25, 13:24 
Ещё бы
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

6. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от Аноним (6), 01-Дек-25, 13:43 
Это как BerkleyDB до внедрения SQL.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

18. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от Аноним (-), 01-Дек-25, 14:15 
> Это как BerkleyDB до внедрения SQL.

Вообще совсем не похожи.
1) У BDB больше оверхеда на запись в обещм случае.
2) Зато BDB позволяет нормальную запись.

А CDB как таковой не может добавить запись к существующей базе как я помню. Только заново перегенерить базу. В этом смысле какой-нибудь tokyo cabinet даст мастеркласс сабжу, ибо оверхеда на запись тоже мало - зато полноценная запись все же есть. Даже ACID если это надо. Есть и более педальные версии типа gdbm/qdbm/... - тоже с записью, но старинные.

Ответить | Правка | Наверх | Cообщить модератору

7. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от Аноним (7), 01-Дек-25, 13:43 
Вот если бы
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

4. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от 12yoexpert (ok), 01-Дек-25, 13:29 
вот это я понимаю качество и обратная совместимость
Ответить | Правка | Наверх | Cообщить модератору

5. "Дэниэл Бернштейн обновил библиотеку cdb"  –1 +/
Сообщение от Аноним (5), 01-Дек-25, 13:34 
круче только “буханка”, 65 лет без патчей и обновлений
Ответить | Правка | Наверх | Cообщить модератору

8. "Дэниэл Бернштейн обновил библиотеку cdb"  –3 +/
Сообщение от Аноним (8), 01-Дек-25, 13:44 
Про его софт нехорошие вещи говорят, мол, много бэкдоров и заброшено. В научной среде относятся достаточно скептически к этой васянокрипте. Какова вероятность, что и личность -- проект спецслужб? А если учесть, что уязвимости в алгоритмах эллиптических кривых (как раз продвигаемых различными американскими службами) уже находили?
Ответить | Правка | Наверх | Cообщить модератору

9. "Дэниэл Бернштейн обновил библиотеку cdb"  +2 +/
Сообщение от Аноним (9), 01-Дек-25, 13:52 
Бернстайн - проект Кремля на деньги в госдепа.
Ответить | Правка | Наверх | Cообщить модератору

13. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от Аноним (8), 01-Дек-25, 13:59 
Не исключено, анонимный васянософт для "любителей безопасной безопасности" очень любит эту крипту, а вот в серьёзном софте что-то не припомню.
Ответить | Правка | Наверх | Cообщить модератору

19. Скрыто модератором  +/
Сообщение от Аноним (19), 01-Дек-25, 14:19 
Ответить | Правка | Наверх | Cообщить модератору

23. Скрыто модератором  +/
Сообщение от Аноним (8), 01-Дек-25, 14:31 
Ответить | Правка | Наверх | Cообщить модератору

17. Скрыто модератором  +/
Сообщение от Аноним (17), 01-Дек-25, 14:11 
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

10. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от onanim (?), 01-Дек-25, 13:53 
> Про его софт нехорошие вещи говорят

специалисты с хабра?

> много бэкдоров

ссылочку хотя бы на один бэкдор, пожалуйста.

> В научной среде относятся достаточно скептически к этой васянокрипте

ссылочку на научные работы, пожалуйста.

> уязвимости в алгоритмах эллиптических кривых ... уже находили?

уязвимость уровня "если мы заранее знаем IV и nonce, а шифрованный текст короче 64 байт, то мы можем его сбрутить на гигакластере из 99999 видеокарт Nvidia H200 всего за год"?

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

14. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от Аноним (8), 01-Дек-25, 14:03 
Там были уязвимости уровня использовался предсказуемый /dev/urandom (обрати внимание, как практически весь софт перевели с криптографического /dev/random на удобный /dev/urandom) и можем расшифровывать в реальном времени. Не алгоритмы Бернштейна, что характерно, мол, пользуйтесь дальше спокойно.
Ответить | Правка | Наверх | Cообщить модератору

20. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от Аноним (19), 01-Дек-25, 14:19 
Ничего себе, информация из восьмидесятых. Они одинаковые уже давно, один блокирующий, другой нет.
Ответить | Правка | Наверх | Cообщить модератору

22. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от Аноним (8), 01-Дек-25, 14:29 
Лет 10 прошло? Тут вопрос больше к тому, что подмешивали. Генератор случайных чисел из процессора, ага. У /dev/urandom криптографическая стойкость никакая, если подмешиваемые числа хорошо предсказуемы. По этой причине подмешивают сейчас больше и не полагаются на аппаратные генераторы, а ещё есть сноска, что у /dev/urandom должно быть достаточно энтропии прежде чем его можно использовать (также сохраняется энтропия для следующей загрузки, но это костыли).
Ответить | Правка | Наверх | Cообщить модератору

11. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от Аноним (11), 01-Дек-25, 13:53 
А в каких не находили?
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

12. "Дэниэл Бернштейн обновил библиотеку cdb"  –1 +/
Сообщение от Аноним (19), 01-Дек-25, 13:55 
Вот это набор бреда, лол.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

15. "Дэниэл Бернштейн обновил библиотеку cdb"  +1 +/
Сообщение от Аноним (15), 01-Дек-25, 14:07 
А ты кстати кто такой, чтобы создателя прогрессивных алгоритмов называть васяном. Ты же ноль полный. Не ноль просто не мог написать такой комментарий. Не ноль понимает нерелевантность такой постановки вопроса.

Есть алгоритм, который как математическая теорема, "доказан" в коде. Это не вопрос какой-то вероятности или принадлежности к "проекту". Сомневаться в реализации абсолютно правильно. Скатываться к доверяю/не доверяю - неправильно. Криптография - это недоверие всегда. Это математика в первую очередь. Если сам не можешь проверить алгоритм математически и удостовериться в корректности реализации, используй рекомендованные решения. Не надо из себя ничего изображать.

>как раз продвигаемых различными американскими службами

Продвигали потому что DSA потерял актуальность и RSA для сохранения надежности требует удваивать длину ключа раз в 5 лет (с потолка, возможно еще чаще), уже сейчас она уже нездорово огромная. Переход на эллиптику продиктован целесообразностью.

Продвигают прежде всего для внутреннего использования, в том числе в госсекторе, где их рекомендации имеют добровольно-принудительный характер. Если в алгоритме есть бэкдор, его могут найти китайцы/русские/северокорейцы/инопланетяне/итд/итп и обнулить их госсектор.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

16. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от Аноним (17), 01-Дек-25, 14:09 
Поэтому, если телефон, то только Хуаэвэй. Там это коллективное западное *овно выпилено.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

21. "Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от Кошкажена (?), 01-Дек-25, 14:25 
> При сборке активирован флаг "-Wall", а код почищен для устранения предупреждений.

Я так понимаю никакого стат анилиза и санитайзеров у него нет?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру