The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Keyczar сделает криптографию более доступной

12.08.2008 14:02

Google выпустил простую в использовании криптографическую библиотеку Keyczar. Разрабатываемое командой специалистов в области безопасности ПО распространяется под открытой лицензией Apache 2.0 и предназначено сделать шифрование данных более доступным для создателей прикладных программ.

Основная задача Keyczar – это максимальное упрощение взаимодействия с библиотекой для людей, слабо знакомых с тонкостями программирования криптографических приложений. Разработчики отмечают, что не редки случаи, когда новички выбирают не те режимы шифрования, пользуются устаревшими алгоритмами, создают небезопасные примитивы или забывают о необходимости смены ключей. Чтобы избежать этих проблем, Keyczar вводит новый уровень абстракции, который имеет достаточно простой программный интерфейс. В дополнение к этому ключи шифрования управляются системой контроля версий, что позволяет с легкостью их заменять и аннулировать.

Keyczar имеет два варианта реализации: для Java и Python. Ведется работа по переносу этой библиотеки на язык С++. Поддерживаются шифрование симметричными и ассиметричными ключами, подтверждение прав доступа, чередование ключей и др.

Keyczar не ставит целью заменить существующие криптографические библиотеки, такие как OpenSSL, PyCrypto или JCE, а лишь использует их в качестве базы. Библиотека не является обратно-совместимой с устаревшими форматами вывода крипто информации. Разработчики предупреждают, какие функции в Keyczar не будут реализованы. Так же отмечается, что его использование не является идеальным вариантом для малых или очень больших блобов информации.

Загрузить исходный код Keyczar и документацию можно со страницы Google Code.

  1. Главная ссылка к новости (http://www.heise-online.co.uk/...)
Автор новости: blkdog
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/17367-Keyczar
Ключевые слова: Keyczar
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (6) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 14:44, 12/08/2008 [ответить]  
  • +/
    > упрощение взаимодействия с библиотекой для людей, слабо знакомых с тонкостями программирования криптографических приложений

    imho люди слабо знакомые с тонкостями программирования криптографических приложений по любому наделают кучу глупостей, типа незащищённого пароля в виде строки в swap файле или ещё проще, онного же в .conf файле доступному на чтение всему миру. или на это и расчитана эта библиотека ? :)

    людям, слабо знакомым с тонкостями программирования криптографических приложений не поможет никакая библиотека. им может помочь только обучение. imho.

     
     
  • 2.4, User294 (??), 17:27, 12/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >им может помочь только обучение. imho.

    +1 - результатом может стать только вагон ламерских приложений, которые создают *ощущение* надежности а на деле ломаются хацкером за 10 минут в типовых условиях.Типа как тяжелый амбарный замок - выглядит солидно!А то что он за минуту открывается булавкой... нуу... вот и програмы будут такие же ;)

    P.S. кстати а это не гугель ли запретил регать прожекты с лицензией апаче у себя в гугель коде?А сами под ней выпускают... хм.Странно это все.

     
     
  • 3.6, Guest (??), 18:21, 12/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > кстати а это не гугель ли запретил регать прожекты с лицензией апаче у себя в гугель коде

    Гугль запретил лицензию Mozilla.

     

  • 1.2, Michael (??), 16:05, 12/08/2008 [ответить]  
  • +/
    В данном случае упрощение несёт только вред. Если разработчик не разбирается в криптографии, то такая библиотека только создаст иллюзию ложной защищённости.
     
     
  • 2.3, kay (ok), 16:49, 12/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    +1
    если в библиотеке найдется ошибка, опять же многие пострадают.
     
     
  • 3.5, User294 (??), 17:30, 12/08/2008 [^] [^^] [^^^] [ответить]  
  • +/
    А даже если и не найдется - дилетантизм в криптографии легко аннулирует все сильные стороны самой лучшей библы.Скажем дилетант может зашифровать все энным паролем.А вот сам пароль сохранить где-то рядом.Даже зашифровав его.Разумеется, какой-нить постоянной константой которую хаксоры через 10 минут изучения проги найдут.А учтя что это для жаба и питон кодерофф - ну в общем будет много поделок которые делают вид что защищают от чего-то.По факту конечно же защита окажется на уровне "картонный щит vs пуля".
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру