The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз ядра Linux 5.0, opennews (??), 04-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


44. "Релиз ядра Linux 5.0"  +1 +/
Сообщение от Онанимус (?), 04-Мрт-19, 11:04 
>-  В криптографическую подсистему добавлена хэш-функция Streebog, стандартизированная в РФ как ГОСТ 34.11-2012

Кто-нибудь пробовал, хэширует надежно?

Ответить | Правка | Наверх | Cообщить модератору

46. "Релиз ядра Linux 5.0"  +1 +/
Сообщение от llolik (ok), 04-Мрт-19, 11:28 
> Кто-нибудь пробовал, хэширует надежно?

Шигорина надо спрашивать. Реализацию пилил Vitaly Chikunov из ALT Linux, не знаю, есть он здесь на форуме или нет.

Ответить | Правка | Наверх | Cообщить модератору

49. "Релиз ядра Linux 5.0"  +/
Сообщение от Аноним (49), 04-Мрт-19, 11:38 
https://who.paris.inria.fr/Leo.Perrin/pi.html


Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

133. "Релиз ядра Linux 5.0"  +3 +/
Сообщение от хотел спросить (?), 04-Мрт-19, 16:32 
29 января 2019 года была опубликовано новое исследование «Partitions in the S-Box of Streebog and Kuznyechik», которое недвусмысленно намекает на теоретическую возможность бекдора в этих алгоритмах.

Хабр конечно отстой, но кое-чего почиать можно:

https://habr.com/en/company/virgilsecurity/blog/439788/?mobi...

А вот собственно оригинал исследования:

https://eprint.iacr.org/2019/092.pdf

Накой хрен это добавляют в ядро? Будет версия 5.0.1 где это все выкосят?

Ответить | Правка | Наверх | Cообщить модератору

135. "Релиз ядра Linux 5.0"  +/
Сообщение от Аноним (12), 04-Мрт-19, 17:00 
Теперь вы поняли, где отдыхал Линус?
Ответить | Правка | Наверх | Cообщить модератору

157. "Релиз ядра Linux 5.0"  +3 +/
Сообщение от Fracta1L (ok), 04-Мрт-19, 19:57 
В Тамбове?
Ответить | Правка | Наверх | Cообщить модератору

53. "Релиз ядра Linux 5.0"  +5 +/
Сообщение от Аноним (31), 04-Мрт-19, 11:45 
Анальная цензура на ресурсе. Модератор трёт сообщения со ссылками.


Reverse-engineering the S-box of streebog, kuznyechik and STRIBOBr1 https://eprint.iacr.org/2016/071
Exponential S-boxes: a link between the S-boxes of BelT and Kuznyechik/Streebog. https://tosc.iacr.org/index.php/ToSC/article/view/567
Partitions in the S-Box of Streebog and Kuznyechik. https://eprint.iacr.org/2019/092
Очередные странности в алгоритмах ГОСТ Кузнечик и Стрибог https://habr.com/ru/company/virgilsecurity/blog/439788/

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

60. "Релиз ядра Linux 5.0"  +2 +/
Сообщение от Аноним (60), 04-Мрт-19, 12:08 
> Анальная цензура на ресурсе. Модератор трёт сообщения со ссылками.

В логе модерирования только удаление дубликата.

Ответить | Правка | Наверх | Cообщить модератору

65. "Релиз ядра Linux 5.0"  –1 +/
Сообщение от Аноним (31), 04-Мрт-19, 12:12 
Я не помню, чтобы был дубликат. Я видел одно сообщение, потом оно пропало, а потом вернулось.
Ответить | Правка | Наверх | Cообщить модератору

55. "Релиз ядра Linux 5.0"  +/
Сообщение от Andrey Mitrofanov (?), 04-Мрт-19, 11:51 
> Кто-нибудь пробовал, хэширует надежно?

С точки зрения банальной ^W форумной криптографии вот даже ума не приложу -- как это вот так именно "попробовать"-то именно _хеширование_?...   И уж совсем чтоб "надёжно"?


А не, знаю!  Сертифицировать надо.  Во ФСТЭК.

Кто-нибудь 5.0  уже _заносит_?  ..."пробует" заносить??  </да-а-а...P>

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

57. "Релиз ядра Linux 5.0"  –2 +/
Сообщение от Онанимус (?), 04-Мрт-19, 12:00 
> С точки зрения банальной ^W форумной криптографии вот даже ума не приложу
> -- как это вот так именно "попробовать"-то именно _хеширование_?...  
> И уж совсем чтоб "надёжно"?

Имел в виду в сравнении с, скажем, BLAKE2 - скорость, коллизии.

Ответить | Правка | Наверх | Cообщить модератору

94. "Релиз ядра Linux 5.0"  +3 +/
Сообщение от vitalif (ok), 04-Мрт-19, 13:47 
А что, коллизию вообще реально за вменяемое время найти?
Ответить | Правка | Наверх | Cообщить модератору

58. "Релиз ядра Linux 5.0"  +/
Сообщение от Аноним (58), 04-Мрт-19, 12:02 
бэкдор для ФСБ?
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

118. "Релиз ядра Linux 5.0"  –1 +/
Сообщение от Аноним (40), 04-Мрт-19, 15:29 
Не не бэкдор, новость отлично написали. Доклад был про хэш функцию.
Имхо такое, но я профан в криптографии без научных публикаций
Ответить | Правка | Наверх | Cообщить модератору

61. "Релиз ядра Linux 5.0"  +/
Сообщение от Аноним (31), 04-Мрт-19, 12:09 
https://github.com/torvalds/linux/blob/master/crypto/streebo...

Имеет ли смысл использовать захардкоденный s-box вместо отреверсенного эквивалента?

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

159. "Релиз ядра Linux 5.0"  +2 +/
Сообщение от Анонтоним (?), 04-Мрт-19, 20:22 
Вначале нужно научиться с использованием отреверсенного эквивалента вычислять за сравнимое с табличным способом временем.
Ответить | Правка | Наверх | Cообщить модератору

129. "Релиз ядра Linux 5.0"  +2 +/
Сообщение от Michael Shigorinemail (ok), 04-Мрт-19, 16:08 
>>-  В криптографическую подсистему добавлена хэш-функция Streebog,
>> стандартизированная в РФ как ГОСТ 34.11-2012
> Кто-нибудь пробовал, хэширует надежно?

Насколько понимаю, доказывать бывает смысл обратное (предъявив практически пригодный метод направленной генерации коллизий).

Ну и хорошим методом страховки от неожиданностей всё так же является применение хэшей/шифров родом из разных юрисдикций (соответственно параллельно/последовательно).

PS: Виталик работает не в ООО "Альт Линукс" (наша старая компания уже не ведёт хоздеятельности, "спасибо" Армаде), а в "Базальт СПО"; вот тот коммит, если кому охота в очередной раз уличить трщмайора: https://git.kernel.org/pub/scm/linux/kernel/git/herbert/cryp...

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

210. "Релиз ядра Linux 5.0"  +/
Сообщение от Аноним (210), 26-Мрт-19, 13:19 
>>-  В криптографическую подсистему добавлена хэш-функция Streebog, стандартизированная в РФ как ГОСТ 34.11-2012
>Кто-нибудь пробовал, хэширует надежно?

Надёжно, гарантирую.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру