LINUX.ORG.RU

Сообщения cryptos

 

Программное обеспечение для развёртывания квантовых сетей стало публично доступно под GPL

Группа Open Source

Программное обеспечение для управления домашними квантовыми сетями, наподобие SEQOQC, теперь стало свободным и перелицензировано под GPL, а ряд используемых протоколов также стандартизирован IETF. Такие сети используются для шифрования передаваемых данных с помощью безусловно стойкой квантовой криптографии.

Последний стабильный релиз — R7 Де Бройль, девелоперская версия — R8 Планк. Работа с квантовой сетью осуществляется через устройство qd и библиотеку libqkd. Сеть работает через виртуальные сетевые интерфейсы q3p0, q3p1, реализующие квантовый протокол point-to-point, и настраивается стандартным образом через ifconfig. Имеется поддержка квантового роутинга через OSPF.

При отсутствии настоящего оборудования для квантовой криптографии имеется возможность работать с свободным симулятором квантовой сети. Как симулятором, так и остальным софтом поддерживаются дистрибутивы Linux, основанные на Debian и RedHat, но рекомендуемая разработчиками система — Debian «Squeeze». Доступны исходники, а также deb/rpm-пакеты для 32-битной и 64-битной версий Linux.

Проект имеет свой багтрекер и форум поддержки, имеется возможность создавать собственную среду разработки.

Информация по развёртыванию сети в систематизированном виде и на русском языке представлена здесь. Квантовая сеть является прообразом будущего квантового интернета, поэтому разработчики надеются на помощь в тестировании используемого софта открытым сообществом.

Метод работы квантовой криптографии в доступной неспециалистам форме объяснён в статье здесь. Перспективы и мотивация её использования — здесь.

>>> Подробности

 , , , ,

cryptos
()

Ping of Death в OpenBSD Packet Filter

Группа Безопасность

При помощи одного специально сформированного IP-пакета атакующий может вызвать панику ядра (как из локальной сети, если используется правило NAT, так и извне, если используется правило RDR).

Публичного эксплоита нет, но его нетрудно сделать самому. Баг проверен (эксплоит) на OpenBSD 4.3. Уязвимости подвержены все версии OpenBSD, в которые вошел PF.

Быстрый способ устранить проблему - указать явно список траслируемых протоколов в конфиге:
nat/rdr ... inet/inet6 proto { tcp udp icmp/icmp6 } ...

Информация на русском

>>> Официальная errata и патч

 ,

cryptos
()

RSS подписка на новые темы