LINUX.ORG.RU
 

MD5-суммы в дереве портов FreeBSD объявлены устаревшими


0

1

В файлах distinfo, использующихся в системе портов FreeBSD для контроля целостности исходных текстов, произошел полный переход на использование алгоритма вычисления контрольных сумм SHA-256. Это означает, что в файлах distinfo от новых пакетов MD5-суммы указываться не будут, а существующие строки с указанием MD5-сумм игнорируются.

Такое решение принято, поскольку алгоритм SHA-256 является более стойким к криптоанализу, чем MD5, а проверка сразу двух видов контрольных сумм не увеличивала бы безопасность.

>>> Подробности


[#]  
renya

Живёт и развивается!

** ()
[#]  
Camel

Очуметь новость.

Очуметь новость. Заменили MD5 на SHA-256, вот так событие. Давайте ещё о каждой замене for() на while() будем писать.

***** ()
[#]  

Но новость не тянет. Хотя как для профорсить "неделя BSD на ЛОРе" то что надо!

()
[#] Ответ на: Очуметь новость. от Camel 31.10.2010 11:38:44  

Re: Очуметь новость.

Ну ты что, это же БЗДя! Это настоящий прорыв в области строительства операционных систем. Не то что во всяких там Линуксах.

*** ()
[#]  

вау, посмотрите! трупик шевельнул пальчиком!

()
[#]  
burzumko

это линуксокапец?

()
[#]  
pimiento

стало слишком много пакетов? суммы стали повторяться? в чём соль новости?

* ()
[#]  

Ну новость ровно такого же порядка, как рядом про libtool+gentoo. Она полезна тем кто мейнтейнит порты, шлет PR. Ну и возможно это порто-капец отдельно взятой 5ке.

anonymous ()
[#] Ответ на: комментарий от renya 31.10.2010 11:30:01  
isden

> Живёт и развивается!

это агония.

***** ()
[#]  
proDOOMman

Гента в этом плане рулит. Там проверяется сразу несколько контрольных сумм

** ()
[#] Ответ на: комментарий от proDOOMman 31.10.2010 12:00:49  

И очень зря, emerge и так небыстрый.

()
[#] Ответ на: комментарий от proDOOMman 31.10.2010 12:00:49  
renya

> Гента в этом плане рулит. Там проверяется сразу несколько контрольных сумм

В результате получаем тормозной emerge, ага

** ()
[#] Ответ на: комментарий от simplex 31.10.2010 12:03:42  
proDOOMman

По отношению к общему времени компиляния программ проверка контрольных сумм - это мизерная величина.

** ()
[#] Ответ на: комментарий от renya 31.10.2010 12:08:56  

около двух секунд задержки в среднем

()
[#] Ответ на: комментарий от renya 31.10.2010 12:08:56  

emerge тормозной не из-за этого, а из-за питона. когда-то тут на лоре мне подсказали paludis и моя жизнь круто изменилась!

anonymous ()
[#] Ответ на: комментарий от anonymous 31.10.2010 12:11:30  

от этого вашего палудиса разит мизантропией

anonymous ()
[#]  

Внезапно, да.

()
[#]  
Jayrome

Нельзя смеяться! Живые мертвецы очень медленные, поэтому такие слоупоки.

***** ()
[#]  
Hrenomoto

BSD-фест на лоре

()
[#] Ответ на: комментарий от anonymous 31.10.2010 12:20:31  

нуу... мне он тоже не шибко нравится, но уж очень у меня был медленный ноут и питоновский emerge на нём совсем тормозил.

anonymous ()
[#] Ответ на: комментарий от anonymous 31.10.2010 13:05:00  

у меня целый год на нетпуке (lenovo s10) стояла гентуха что емердж что палудис на нем тормозили почти одинаково, задостало - поставил дебиан сид

anonymous ()
[#]  
GotF

>> а проверка сразу двух видов контрольных сумм не увеличивала бы безопасность

Серьёзно?

***** ()
[#] Ответ на: комментарий от anonymous 31.10.2010 13:15:44  

>задостало - поставил дебиан сид

и теперь у тебя тормозит вся система, кроме пакетного менеджера

()
[#] Ответ на: комментарий от doctorch 31.10.2010 13:35:51  

>> задостало - поставил дебиан сид

> и теперь у тебя тормозит вся система, кроме пакетного менеджера

Вообще-то Дебиан летает. Проверено.

anonymous ()
[#] Ответ на: комментарий от GotF 31.10.2010 13:34:44  

">> а проверка сразу двух видов контрольных сумм не увеличивала бы безопасность

Серьёзно?"

Чем больше информации для криптоанализа, тем меньше безопасность.

anonymous ()
[#] Ответ на: комментарий от anonymous 31.10.2010 13:51:08  

вообще-то, ты лжёшь

проверено неоднократно

()
[#] Ответ на: комментарий от doctorch 31.10.2010 13:53:11  

> вообще-то, ты лжёшь

> проверено неоднократно

У меня - летает. Твои проблемы и кривизна твоих рук меня абсолютно не волнуют.

anonymous ()
[#] Ответ на: комментарий от anonymous 31.10.2010 13:59:53  

>У меня - летает

давно злоупотребляешь психоделиками?

()
[#] Ответ на: комментарий от doctorch 31.10.2010 13:53:11  
GotF

>> проверено неоднократно

Это всё руки. Попробуй выпрямить.

***** ()
[#]  

> Такое решение принято, поскольку алгоритм SHA-256 является более стойким к криптоанализу, чем MD5

Дети не понимают разницу между collision attack и second-preimage attack?

> а проверка сразу двух видов контрольных сумм не увеличивала бы безопасность

Пруфы в студию.

* ()
[#] Ответ на: комментарий от renya 31.10.2010 12:08:56  

> В результате получаем тормозной emerge, ага

emerge тормозной из-за того, что высчитывает зависимости сканируя дерево portage (ну или не сканируя, если с sqlite backend, но все равно тормозит). Высчитывание дополнительных контрольных сумм в в этом процессе занимает 0 целых 0 десятых, так как файл уже в памяти.

* ()
[#] Ответ на: комментарий от anonymous 31.10.2010 13:52:37  

> Чем больше информации для криптоанализа, тем меньше безопасность.

Криптоанализа чего? Контрольные суммы вычисляются у и так доступных пакетов.

* ()
[#] Ответ на: комментарий от GotF 31.10.2010 14:08:47  

да ладно тебе, дичайшая тормознутость кед в дебьяне широко известна

многие (включая меня) переходят именно с дебьяна на генту и именно по одной причине - чтобы всё летало, а не ползало

()
[#] Ответ на: комментарий от anonymous 31.10.2010 14:42:42  

надеюсь, что многое изменилось

наверное, погоняю в виртуалке

()
[#]  
maxkit

При всей моей любви к BSD на новость это не тянет, конечно. С другой стороны, в отличие от новостей про "школьный линукс" тут речь хотя бы не о мифологии, а о реальности.

* ()
[#] Ответ на: комментарий от doctorch 31.10.2010 14:27:05  
GotF

>> дичайшая тормознутость кед

Вопросов больше не имею.

***** ()
[#] Ответ на: комментарий от GotF 31.10.2010 15:19:53  

ты думал, я буду тыркаться в убогих опенбоксах и дивиться, как дебьян летает?

()
[#] Ответ на: комментарий от doctorch 31.10.2010 14:02:59  

>давно злоупотребляешь психоделиками?

Что с тобой, парень? Переходный возраст? 16-18 лет и думаешь что весь мир вращается вокруг тебя? Зачем грубишь-то всем целыми днями?

()
[#]  

> проверка сразу двух видов контрольных сумм не увеличивала бы безопасность

Чего??? Они обкурились?

** ()
[#] Ответ на: комментарий от faustus 31.10.2010 14:22:28  

"> Чем больше информации для криптоанализа, тем меньше безопасность.

Криптоанализа чего? Контрольные суммы вычисляются у и так доступных пакетов."

Честно не знаю) Но раз говорят что криптоанализ, то значит много информации это плохо)

anonymous ()
[#] Ответ на: комментарий от Enoch 31.10.2010 16:29:09  

что с тобой, парень? переизбыток женских гормонов? чувствуешь себя девочкой и в каждой реплике видишь грубость? почему так неумно вворачиваешь квантор всеобщности?

()
[#] Ответ на: комментарий от anonymous 31.10.2010 16:46:41  

По ссылке про криптоанализ ничего нет.

* ()
[#] Ответ на: комментарий от faustus 31.10.2010 17:00:45  

"По ссылке про криптоанализ ничего нет."

Мы веселую лоровскую новость обсуждаем или скучную ссылку?)))

anonymous ()
[#] Ответ на: комментарий от doctorch 31.10.2010 15:21:25  
chevyk

>ты думал, я буду тыркаться в убогих опенбоксах и дивиться, как дебьян летает?

это не боксы быстрые, это кде медленный

()
[#]  

Эпический прогресс!

()
[#]  
>>-----Цитата---->>

Такое решение принято, поскольку алгоритм SHA-256 является более стойким к криптоанализу

<<-----Цитата----<<

Какой криптоанализ! Эти контрольные суммы добавляются для проверки целостности файлов. Автор новости, похоже, перепутал этот MD5 с тем, которым пароли в /etc/shadow или /etc/master.passwd шифруются! А "безопасности не добавляют" несколько контрольных сумм потому, что MD5 и так довольно сильный, и коллизий в реальной жизни с ним пока еще не возникало.

anonymous ()
[#]  
svchostexe

Великолепно! Давно пора

()
[#] Ответ на: комментарий от renya 31.10.2010 12:08:56  

> В результате получаем тормозной emerge, ага
В сравнении со временем сборки, проверка нескольких хэшей — это с ума сойти какая прибавка к тормозам emerge. :D

***** ()