LINUX.ORG.RU

noisesocket

 , , ,


1

1

Всем привет! Наткнулся на такую вот штуку https://github.com/noisesocket/spec (https://habrahabr.ru/company/virgilsecurity/blog/334506/)

NoiseSocket - это расширение Noise Protocol Framework, которое позволяет быстро и без проблем защищать соединения с минимальным размером кода, небольшими ключами, современными шифрами и хэш-функциями, и чрезвычайно быстрой скоростью. Он может использоваться с необработанными открытыми ключами вместо инфраструктуры X.509 и целевыми устройствами IoT, микросервисами и внутренними приложениями, такими как обмен данными между центрами данных.

Интересно ваше мнение стоит ли его использовать «в продакшене». Ну и вообще интересно кто что думает насчет него.

Перемещено leave из talks

★★★★

Тебе нужно «что-то своё»? Тогда хорошая альтернатива ssl. Если надо как-то «постандартнее», тогда почему бы не использовать просто tls1.3?

imul ★★★★★
()

На основе Noise Framework сделан WireGuard. Пользуюсь, работает нормально.

h31 ★★★★
()

соединения с минимальным размером кода

Что такое соединения с минимальным размером кода?

чрезвычайно быстрой скоростью

И за очень дешёвую цену?

Я не знаю что это, но текст писал дегенерат.

MimisGotAPlan
()
Ответ на: комментарий от MimisGotAPlan

Я не знаю что это, но текст писал дегенерат.

Так говорить не толерантно и не политкорректно. Надо говорить «сотрудник отдела маркетинга»

af5 ★★★★★
()
Последнее исправление: af5 (всего исправлений: 1)
Ответ на: комментарий от imul

Да я просто интересуюсь, но открыт к новому :) Можно ли его сравнить по криптостойкости с tls1.3?

dnb ★★★★
() автор топика
Ответ на: комментарий от MimisGotAPlan

Это гугл-переводчик писал :)

dnb ★★★★
() автор топика
Ответ на: комментарий от Harald

Очевидно потому, что автору не хочется tls1.2, раз он хочет нойз в продакшн. Но tls1.3 хотя бы будет в openssl со временем.

imul ★★★★★
()
Ответ на: комментарий от Harald

Ни одного, наверное. А кем и как проводится аудит, кстати?

dnb ★★★★
() автор топика

судя по всему, эта фигня написана на go. а он сам по себе сырой и там полно багов, судя по их же багтрекеру. писать безопасность на системе, которая сама не отвечает требованиям безопасности - это странно. а отдельный модуль к nginx сам по себе никак не применим, насколько я понимаю.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

Есть реализации на 'C, Java, Go, Haskell and Rust'. Тебе какую надо?) Ссылки внизу страницы http://noiseprotocol.org/

dnb ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.