LINUX.ORG.RU

Расскажите, пожалуйста, что такое изогения?

 ,


1

1

https://thehackernews.com/2022/08/single-core-cpu-cracked-post-quantum.html

и почему она суперсингулярная.

Меня интересует - это относится к ключам ECDSA (elliptic curve digital signature algorithm) ?

★★★

Последнее исправление: Shushundr (всего исправлений: 2)

Ответ на: комментарий от Shushundr

Кратко: пофигу на сложность ключей, великий рандом + интеллект может выдать нужный результат хоть за секунду, хоть за математическую точность определения алгоритма. В чем смысл статьи - непонятно.

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Могу ли я организовывать хранение персональных данных и работу с профилями пользователей, опираясь на технологию HTTPs, и не буду ли при этом я нарушать закон (а то вдруг все эти данные получатся легкодоступными).

Shushundr ★★★
() автор топика
Ответ на: комментарий от Shushundr

Могу ли я организовывать хранение персональных данных и работу с >профилями пользователей, опираясь на технологию HTTPs,

Можешь.

и не буду ли при этом я нарушать закон (а то вдруг все эти данные >получатся легкодоступными).

Персональные данные разные бывают с точки зрения закона, и подходы предусмотрены разные

https://www.consultant.ru/document/cons_doc_LAW_61801/

kindof
()
Ответ на: комментарий от Shushundr

А разве не существует реализации HTTPs поверх православных ГОСТ-ов?

Не имеет значения.

С точки зрения закона, работа с персональными данными подразумевает организацию СИСТЕМЫ, от персонала до железа и софта, каждый компонент которой требует сертификации

kindof
()
Последнее исправление: kindof (всего исправлений: 1)
Ответ на: комментарий от Pinkbyte

там не полное решение:
«в Mozilla Firefox нет поддержки алгоритмов ГОСТ»

А Internet Explorer с Crypto Pro это очень дорого и Microsoft не работает России.

Китайские друзья больше не выдают бесплатные сертификаты:
出于安全考虑,已停止签发免费SSL证书
«Выдача бесплатных SSL-сертификатов прекращена из соображений безопасности»

Shushundr ★★★
() автор топика
Последнее исправление: Shushundr (всего исправлений: 1)
Ответ на: комментарий от Shushundr

Во-первых, Chromium-gost и/или Яндекс-браузер. Это что касается клиентов. Поддержку в твоём любимом браузере проси у авторов браузера.
Во-вторых, а никто не говорил, что сертифицированная в России безопасность будет дешевой и удобной. Поэтому бесплатных гост-сертификатов от аккредитованных УЦ нет.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от Pinkbyte

Chromium-gost и/или Яндекс-браузер.

Таких программ не существует:
https://packages.gentoo.org/packages/search?q=gost
https://packages.gentoo.org/packages/search?q=yandex

есть какая-то бета яндекс-браузера в оверлеях, но она же бета!

Shushundr ★★★
() автор топика
Последнее исправление: Shushundr (всего исправлений: 1)
Ответ на: комментарий от Shushundr

Таких программ не существует

Если оно не опакетировано в Gentoo - это не значит что оно не существует, лол.

chromium-gost

есть какая-то бета яндекс-браузера в оверлеях, но она же бета!

и? в Gentoo и alpha версии бывают опакетированы в единственном экземпляре(без других версий, будь то beta или релиз). Что теперь - не пользоваться этим софтом, если альтернатив нет?

Pinkbyte ★★★★★
()
Ответ на: комментарий от Shushundr

изогения - функция, преобразовывающая одну эллиптическую кривую в другую.

В ECDSA эллиптические кривые во-первых не суперсингулярные, во-вторых никак не преобразовываются. Наоборот, они там жестко заданы на уровне стандарта. То есть - никаких суперсингулярных изогений там нет и быть не может, уязвимость из статьи применима чуть меньше чем никак.

Практический вывод: настраивать Apache как раньше, не забывая время от времени ротировать ключи.

Lrrr ★★★★★
()