The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Дэниэл Бернштейн обновил библиотеку cdb"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Дэниэл Бернштейн обновил библиотеку cdb"  +/
Сообщение от opennews (??), 01-Дек-25, 13:08 
Дэниэл Бернштейн (Daniel J. Bernstein), известный эксперт в области криптографии и создания защищённого ПО, разработавший такие проекты, как qmail, djbdns, NaCl, Ed25519, Curve25519 и ChaCha20-Poly1305, опубликовал выпуск проекта cdb 20250121, предлагающего  формат хранения данных и сопутствующую библиотеку  для встраивания в приложения функций для работы с БД в форме ключ/значение. Выпуск сформирован спустя более 25 лет с момента прошлого обновления cdb 0.75, сформированного в феврале 2000 года...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64352

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 01-Дек-25, 13:08   +/
хоть бы пару про бд, а то вообще непонятно зачем
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #3, #6, #7, #30

2. Сообщение от Аноним (1), 01-Дек-25, 13:09   +/
* слов
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

3. Сообщение от avsprv (ok), 01-Дек-25, 13:24   +1 +/
Ещё бы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

4. Сообщение от 12yoexpert (ok), 01-Дек-25, 13:29   +/
вот это я понимаю качество и обратная совместимость
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5

5. Сообщение от Аноним (5), 01-Дек-25, 13:34   +/
круче только “буханка”, 65 лет без патчей и обновлений
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

6. Сообщение от Аноним (6), 01-Дек-25, 13:43   +1 +/
Это как BerkleyDB до внедрения SQL.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #18

7. Сообщение от Аноним (7), 01-Дек-25, 13:43   +1 +/
Вот если бы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

8. Сообщение от Аноним (8), 01-Дек-25, 13:44    Скрыто ботом-модератором–3 +/
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #11, #12, #15, #16

10. Сообщение от onanim (?), 01-Дек-25, 13:53   +/
> Про его софт нехорошие вещи говорят

специалисты с хабра?

> много бэкдоров

ссылочку хотя бы на один бэкдор, пожалуйста.

> В научной среде относятся достаточно скептически к этой васянокрипте

ссылочку на научные работы, пожалуйста.

> уязвимости в алгоритмах эллиптических кривых ... уже находили?

уязвимость уровня "если мы заранее знаем IV и nonce, а шифрованный текст короче 64 байт, то мы можем его сбрутить на гигакластере из 99999 видеокарт Nvidia H200 всего за год"?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #14

11. Сообщение от Аноним (11), 01-Дек-25, 13:53   +/
А в каких не находили?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

12. Сообщение от Аноним (20), 01-Дек-25, 13:55   –1 +/
Вот это набор бреда, лол.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

14. Сообщение от Аноним (8), 01-Дек-25, 14:03   +/
Там были уязвимости уровня использовался предсказуемый /dev/urandom (обрати внимание, как практически весь софт перевели с криптографического /dev/random на удобный /dev/urandom) и можем расшифровывать в реальном времени. Не алгоритмы Бернштейна, что характерно, мол, пользуйтесь дальше спокойно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #20

15. Сообщение от Аноним (15), 01-Дек-25, 14:07   +3 +/
А ты кстати кто такой, чтобы создателя прогрессивных алгоритмов называть васяном. Ты же ноль полный. Не ноль просто не мог написать такой комментарий. Не ноль понимает нерелевантность такой постановки вопроса.

Есть алгоритм, который как математическая теорема, "доказан" в коде. Это не вопрос какой-то вероятности или принадлежности к "проекту". Сомневаться в реализации абсолютно правильно. Скатываться к доверяю/не доверяю - неправильно. Криптография - это недоверие всегда. Это математика в первую очередь. Если сам не можешь проверить алгоритм математически и удостовериться в корректности реализации, используй рекомендованные решения. Не надо из себя ничего изображать.

>как раз продвигаемых различными американскими службами

Продвигали потому что DSA потерял актуальность и RSA для сохранения надежности требует удваивать длину ключа раз в 5 лет (с потолка, возможно еще чаще), уже сейчас она уже нездорово огромная. Переход на эллиптику продиктован целесообразностью.

Продвигают прежде всего для внутреннего использования, в том числе в госсекторе, где их рекомендации имеют добровольно-принудительный характер. Если в алгоритме есть бэкдор, его могут найти китайцы/русские/северокорейцы/инопланетяне/итд/итп и обнулить их госсектор.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #34

16. Сообщение от Аноним (16), 01-Дек-25, 14:09   –1 +/
Поэтому, если телефон, то только Хуаэвэй. Там это коллективное западное *овно выпилено.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #25

18. Сообщение от Аноним (-), 01-Дек-25, 14:15   +/
> Это как BerkleyDB до внедрения SQL.

Вообще совсем не похожи.
1) У BDB больше оверхеда на запись в обещм случае.
2) Зато BDB позволяет нормальную запись.

А CDB как таковой не может добавить запись к существующей базе как я помню. Только заново перегенерить базу. В этом смысле какой-нибудь tokyo cabinet даст мастеркласс сабжу, ибо оверхеда на запись тоже мало - зато полноценная запись все же есть. Даже ACID если это надо. Есть и более педальные версии типа gdbm/qdbm/... - тоже с записью, но старинные.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

20. Сообщение от Аноним (20), 01-Дек-25, 14:19   +/
Ничего себе, информация из восьмидесятых. Они одинаковые уже давно, один блокирующий, другой нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #22

21. Сообщение от Кошкажена (?), 01-Дек-25, 14:25   +/
> При сборке активирован флаг "-Wall", а код почищен для устранения предупреждений.

Я так понимаю никакого стат анилиза и санитайзеров у него нет?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #26, #27, #32

22. Сообщение от Аноним (8), 01-Дек-25, 14:29   +/
Лет 10 прошло? Тут вопрос больше к тому, что подмешивали. Генератор случайных чисел из процессора, ага. У /dev/urandom криптографическая стойкость никакая, если подмешиваемые числа хорошо предсказуемы. По этой причине подмешивают сейчас больше и не полагаются на аппаратные генераторы, а ещё есть сноска, что у /dev/urandom должно быть достаточно энтропии прежде чем его можно использовать (также сохраняется энтропия для следующей загрузки, но это костыли).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

25. Сообщение от Аноним (25), 01-Дек-25, 14:43   +/
> Поэтому, если телефон, то только Хуаэвэй. Там это коллективное западное *овно выпилено.

Отморозил назло бабушке уши. В хуавэях, особенно новых, 100500 бэкдоров и спайвари которая гребет данные лопатой на мутные китайские сервера, а порой и на гугловские заодно. Денег много не бывает.

Кстати китай к РФ географически ближе, активно колониз^W инфиль^W заселяет определенные регионы, и вообще-то глядя на некоторые вещи тоже решил провести некоторые исторические ревизии на тему кому что принадлежало. Конечно врядли они будут напрямую бомбить Владивосток, но это и не их стиль. Их - "китай там где китайцы" :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #35

26. Сообщение от Аноним (6), 01-Дек-25, 14:48   +/
Какой-то жирный намёк на то, что там всё забагованно и сплошные CVE. Ну тогда покажи где.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #28

27. Сообщение от Аноним (27), 01-Дек-25, 14:58   +/
Ему за полтинник - может, он из тех самых Сишных дидов, которых любят поругивать в комментариях?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #31, #36

28. Сообщение от Аноним (20), 01-Дек-25, 15:06   +/
Это конкретно ваши фантазии. В оригинальном комментарии — констатация факта, выведенного из текста новости.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

29. Сообщение от Аноним (-), 01-Дек-25, 15:10    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

30. Сообщение от Соль земли2 (?), 01-Дек-25, 15:11   +/
Быстрая read-only БД в виде одного файла. Например, генеришь список reject или редиректы для postfix и раскидываешь по серверам.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

31. Сообщение от Аноним (-), 01-Дек-25, 15:11    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

32. Сообщение от Аноним (-), 01-Дек-25, 15:13    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

33. Сообщение от Аноним (33), 01-Дек-25, 15:14    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

34. Сообщение от Аноним (8), 01-Дек-25, 15:15   +/
Я безмерно уважаю Бернштейна как математика, это то, чего мне никогда не достичь. Только математик вполне может оказаться и петрушкой. Не как программиста. Ты помнишь такого Paul Le Roux? Вот тут код примерно того же уровня, что у и того. Ему пришлось нанимать настоящих программистов, чтобы его доработать.

А что для внутреннего использования, там интересные оговорки по криптостойкости в зависимости от шифруемых данных. И рекомендуемый bitlocker с аппаратными криптогенераторами для определённых данных, это, как бы сказать, попахивает тоже. Что до RSA, его криптостойкость обеспечивается на годы вперёд и при уязвимой сложности всё ещё потребует вычислений. Доквантовая криптография что-то до сих пор не рухнет никак.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

35. Сообщение от Аноним (8), 01-Дек-25, 15:17   +/
Точно в Хуавее? Это не у него был самый чистый и защищённый андроид из представленных?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

36. Сообщение от Аноним (36), 01-Дек-25, 15:19   +/
https://en.wikipedia.org/wiki/Qmail
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру