LINUX.ORG.RU

MD5-суммы в дереве портов FreeBSD объявлены устаревшими

 , ,


0

1

В файлах distinfo, использующихся в системе портов FreeBSD для контроля целостности исходных текстов, произошел полный переход на использование алгоритма вычисления контрольных сумм SHA-256. Это означает, что в файлах distinfo от новых пакетов MD5-суммы указываться не будут, а существующие строки с указанием MD5-сумм игнорируются.

Такое решение принято, поскольку алгоритм SHA-256 является более стойким к криптоанализу, чем MD5, а проверка сразу двух видов контрольных сумм не увеличивала бы безопасность.

>>> Подробности

★★★★★

Проверено: post-factum ()
Последнее исправление: Klymedy (всего исправлений: 1)

Очуметь новость.

Очуметь новость. Заменили MD5 на SHA-256, вот так событие. Давайте ещё о каждой замене for() на while() будем писать.

Camel ★★★★★
()

Но новость не тянет. Хотя как для профорсить «неделя BSD на ЛОРе» то что надо!

dens-dens-dens
()
Ответ на: Очуметь новость. от Camel

Ну ты что, это же БЗДя! Это настоящий прорыв в области строительства операционных систем. Не то что во всяких там Линуксах.

Vudod ★★★★★
()

вау, посмотрите! трупик шевельнул пальчиком!

doctorch
()

стало слишком много пакетов? суммы стали повторяться? в чём соль новости?

pimiento
()

Ну новость ровно такого же порядка, как рядом про libtool+gentoo. Она полезна тем кто мейнтейнит порты, шлет PR. Ну и возможно это порто-капец отдельно взятой 5ке.

anonymous
()
Ответ на: комментарий от proDOOMman

Гента в этом плане рулит. Там проверяется сразу несколько контрольных сумм

В результате получаем тормозной emerge, ага

renya ★★★★★
()
Ответ на: комментарий от simplex

По отношению к общему времени компиляния программ проверка контрольных сумм - это мизерная величина.

proDOOMman ★★
()
Ответ на: комментарий от renya

emerge тормозной не из-за этого, а из-за питона. когда-то тут на лоре мне подсказали paludis и моя жизнь круто изменилась!

anonymous
()

Нельзя смеяться! Живые мертвецы очень медленные, поэтому такие слоупоки.

Jayrome ★★★★★
()
Ответ на: комментарий от anonymous

нуу... мне он тоже не шибко нравится, но уж очень у меня был медленный ноут и питоновский emerge на нём совсем тормозил.

anonymous
()
Ответ на: комментарий от anonymous

у меня целый год на нетпуке (lenovo s10) стояла гентуха что емердж что палудис на нем тормозили почти одинаково, задостало - поставил дебиан сид

anonymous
()

а проверка сразу двух видов контрольных сумм не увеличивала бы безопасность

Серьёзно?

GotF ★★★★★
()
Ответ на: комментарий от doctorch

>> задостало - поставил дебиан сид

и теперь у тебя тормозит вся система, кроме пакетного менеджера

Вообще-то Дебиан летает. Проверено.

anonymous
()
Ответ на: комментарий от GotF

«>> а проверка сразу двух видов контрольных сумм не увеличивала бы безопасность

Серьёзно?»

Чем больше информации для криптоанализа, тем меньше безопасность.

anonymous
()
Ответ на: комментарий от doctorch

> вообще-то, ты лжёшь

проверено неоднократно

У меня - летает. Твои проблемы и кривизна твоих рук меня абсолютно не волнуют.

anonymous
()

> Такое решение принято, поскольку алгоритм SHA-256 является более стойким к криптоанализу, чем MD5

Дети не понимают разницу между collision attack и second-preimage attack?

а проверка сразу двух видов контрольных сумм не увеличивала бы безопасность

Пруфы в студию.

faustus
()
Ответ на: комментарий от renya

> В результате получаем тормозной emerge, ага

emerge тормозной из-за того, что высчитывает зависимости сканируя дерево portage (ну или не сканируя, если с sqlite backend, но все равно тормозит). Высчитывание дополнительных контрольных сумм в в этом процессе занимает 0 целых 0 десятых, так как файл уже в памяти.

faustus
()
Ответ на: комментарий от anonymous

> Чем больше информации для криптоанализа, тем меньше безопасность.

Криптоанализа чего? Контрольные суммы вычисляются у и так доступных пакетов.

faustus
()
Ответ на: комментарий от GotF

да ладно тебе, дичайшая тормознутость кед в дебьяне широко известна

многие (включая меня) переходят именно с дебьяна на генту и именно по одной причине - чтобы всё летало, а не ползало

doctorch
()
Ответ на: комментарий от anonymous

надеюсь, что многое изменилось

наверное, погоняю в виртуалке

doctorch
()

При всей моей любви к BSD на новость это не тянет, конечно. С другой стороны, в отличие от новостей про «школьный линукс» тут речь хотя бы не о мифологии, а о реальности.

maxkit
()
Ответ на: комментарий от doctorch

>давно злоупотребляешь психоделиками?

Что с тобой, парень? Переходный возраст? 16-18 лет и думаешь что весь мир вращается вокруг тебя? Зачем грубишь-то всем целыми днями?

Enoch
()

> проверка сразу двух видов контрольных сумм не увеличивала бы безопасность

Чего??? Они обкурились?

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от faustus

«> Чем больше информации для криптоанализа, тем меньше безопасность.

Криптоанализа чего? Контрольные суммы вычисляются у и так доступных пакетов.»

Честно не знаю) Но раз говорят что криптоанализ, то значит много информации это плохо)

anonymous
()
Ответ на: комментарий от Enoch

что с тобой, парень? переизбыток женских гормонов? чувствуешь себя девочкой и в каждой реплике видишь грубость? почему так неумно вворачиваешь квантор всеобщности?

doctorch
()
Ответ на: комментарий от faustus

«По ссылке про криптоанализ ничего нет.»

Мы веселую лоровскую новость обсуждаем или скучную ссылку?)))

anonymous
()
Ответ на: комментарий от doctorch

ты думал, я буду тыркаться в убогих опенбоксах и дивиться, как дебьян летает?


это не боксы быстрые, это кде медленный

chevyk
()

Такое решение принято, поскольку алгоритм SHA-256 является более стойким к криптоанализу

Какой криптоанализ! Эти контрольные суммы добавляются для проверки целостности файлов. Автор новости, похоже, перепутал этот MD5 с тем, которым пароли в /etc/shadow или /etc/master.passwd шифруются! А «безопасности не добавляют» несколько контрольных сумм потому, что MD5 и так довольно сильный, и коллизий в реальной жизни с ним пока еще не возникало.

anonymous
()
Ответ на: комментарий от renya

> В результате получаем тормозной emerge, ага
В сравнении со временем сборки, проверка нескольких хэшей — это с ума сойти какая прибавка к тормозам emerge. :D

Lumi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.