The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Новые выпуски анонимной сети I2P 1.5.0 и C++-клиента i2pd 2.39"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Новые выпуски анонимной сети I2P 1.5.0 и C++-клиента i2pd 2...." +/
Сообщение от Анонимъ (?), 28-Авг-21, 13:43 
С точки зрения секюрити следует считать по умолчанию небезопасным любую пепяку. Безопасность требует доказательства.

Наличие сомнений в безопасности означает наличие уязвимостей.

Например у гостовых алгоритмов "потеряна" часть доказательства безопасности. Не зная что там на самом деле мы предполагаем худший вариант просто по той причине, что этот вариант в принципе возможен. На слово не верим.

Тем не менее возможно использовать такие штуки в качестве дополнительного слоя безопасности. Но только при условии грамотной реализации (например не использовать один ключ для разных шифронаборов). Мысль такая: предполагаем, что два шифронабора уязвимы, но уязвимостями владеют две разные стороны (которые эти шифронаборы создали). Для активной атаки требуется владеть обеими уязвимостями одновременно. В случае непересечения шифронаборов безопасность улучшается. А вот если есть какие-то коллизии, то итоговая система может получиться менее безопасной чем самый небезопасный шифронабор.

В общем надо смотреть. По умолчанию считаем, что там что-то не так.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Новые выпуски анонимной сети I2P 1.5.0 и C++-клиента i2pd 2.39, opennews, 28-Авг-21, 09:21  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру