abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 3
    dnes 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    dnes 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 12
    včera 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 759 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Openvpn nefunguje s klíči většími než 4096 b

    4.3.2012 14:45 emet
    Openvpn nefunguje s klíči většími než 4096 b
    Přečteno: 439×
    Dobrý den. Jako klienta mám ubuntu 10.04, server je centos 6.2. Pokud použiju pro openvpn certifikáty klíč o velikost větší než 4096 b (např. 8192), tak se spojení nenaváže a končí to chybou excessive message size v logu. V čem je problém a co bych měl aktualizovat? openvpn, openssl, ... ?

    Odpovědi

    4.3.2012 15:35 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    když paranoa tak pořádná.
    4.3.2012 15:42 Kit
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Asi by bylo vhodné aktualizovat paranoiu. Pokud je možné prolomit 4096bitový klíč, stejně snadné bude prolomit i 8192bitový klíč. Jinými slovy jsem přesvědčen, že přechodem z 4096 bitů na 8192 bitů se bezpečnost takového klíče nijak nezvýší.
    4.3.2012 17:42 emet
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    No já nevím, poslední dobou se stále vzrůstajícím výpočetním výkonem je myslím za postačující velikost 3072. Třeba pro ssh používám rsa klíče o velikosti 16384 a fungují dobře.
    4.3.2012 19:16 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Až přijdou na trh kvantové stroje, tak nepomůže ani megabajtový klíč...
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    5.3.2012 13:06 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Tak žhavé bych to neviděl. Podobně jako se v 60 a 70 letech říkalo: Až budou v provozu elektrárny na jadernou fůzi bude po problému z energií.
    5.3.2012 13:27 Pindal
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Težko říct jestli bude nebo nebude :-)
    5.3.2012 14:11 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Jako člověk se vzděláním z oboru matematická fyziky z MFF mám poměrně jasnou představu o kvanové fyzice, která za quantovým počítáním stojí. A podobně jako s tou fůzí, kde je poměrně jednoduché srazit dva atomy deuteria, aby se sloučily do hélia, ale mnohem složitější udělat to přímo na vodíku a už vůbec dosud ne, abych z toho sloučení získal více energie než do toho na ty srážky a sloučení vkládám, abych to udržel a nerozpadlo se to.

    Podobně jasně si dokážu představit, jak u nějaké systému vyrobím kvantový stav superpozicí z několika a jak s němi operací budu pracovat. A s jednotkami takových systémů se pracuje dobře, s desítkami o mnoho řádů hůře a při skutečně velkém počtu bude udržení stability stavů za technickými hranicemi. Nicméně stejně tak si dokážu představi, že když bych v tomto dělal, tak je to nesmírně vzrušující práce, a krmit média vizemi jak to bude super, až to bude počítat, bych určitě také dělal.
    5.3.2012 15:03 Pindal
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Se složitostí nijak nepolemizuji :-) Jen si netroufám tvrdit jestli až budou funkční elektrárny s jadernou fůzí bude vyrešen nebo nevyřešen problém s energií :-)
    4.3.2012 21:04 d'areback
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Uvedom si, jake mas stesti, ze jsi nahmatal tak zrejmou chybu. Timhle pristupem jsi to taky mohl zahnat nekam do rohu, kde to nikdy nikdo netestoval, narazit na nejakou blbou chybu, pres kterou by ti tam mohli chodit nezvane navstevy. Extremy jsou k nicemu. Drz se doporuceni.
    5.3.2012 13:46 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    To samozřejmě pravda není. S délkou klíče bezpečnost roste, nicméně klíče o velikosti 1024 odpovídají symetrickému klíči o velikosti 80, 2048 velikosti 112 a 3072 klíči 128. což je cca 10^24, 10^33 a 10^38 možností. Což jsou hodnoty, které když bychom měli systém, který má miliardu procesorových jader, každé z nich by bylo schopné vyhodnotit miliardu klíčů za sekundu (to se algoritmicky zvládnout nedá jsou na to asi 4 operace), přesto by hledání trvalo pro první klíč 10^6 pro druhý 10^15 a pro třetí 10^20 sekund, t.j. pro první klíč 11 dní, pro druhý 32 milionů let a pro třetí 3*10^12 let (což je více než od vzniku vesmíru).

    Pokud nedojde k nějakému zásadnímu průlomu v matematice za teorií tak všechny klíče od 2048 výše se dají považovat za dostatečně bezpečné. Na druhou stranu od vzniku asymetrické kryptografie bylo hledání slabin jak v implementaci tak v teorii věnováno tolik úsilí tolika vynikajících mozků, že je málo pravděpodobné, že nějakou podstatnou díru si systém s sebou nese. Délky klíčů od 3072 výš mají stejný význam jako megapixely u současných kompaktů, nepřinášejí vůbec nic.
    5.3.2012 15:19 Kit
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Tím jsi mi to jen potvrdil. Jakoukoli šifru s klíčem velikosti 2048 bitů a větší je v současné době možné prolomit pouze sociálním inženýrstvím.

    A proto stále tvrdím, že ten, kdo dnes prolomí 4096bitovou šifru, stejně snadno prolomí i 16384bitovou.
    5.3.2012 19:13 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    "Jen sociálním inženýrstvím", to je trochu přehnané. Spíš bych to formuloval tak, že u 2048-bitového (a nejspíš i 1024-bitového) klíče už je téměř jistě efektivnější vést útok jinudy, takže i snaha o zvýšení bezpečnosti by se měla zaměřit na skutečné potenciální slabiny.
    5.3.2012 22:39 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Souhlas. Nemusí to být jen sociálním inženýrství. V implementaci šifer a zvláště v implementaci protokolů je mnoho děr. Typická chyba při programové implementaci bývá, že systém při detekci chyby ihned reaguje a vrací chybu, případně ukončuje spojení nebo jinak se zachová. To může být významným zdrojem informací pro útočníka, protože zná-li implementaci protokolu (což u opensource je vždy), může odhadnout, že v případě, že uhodne-li část klíče(protokolu, komunikace), pak část zpracování proběhne korektně a on získá chybovou reakci později, a tento rozdíl časů mu pomůže odhadnout, jaká část komunikace proběhla korektně a v jaké části pak systém detekoval odlišnost a reagoval chybovým stavem. To má za následek, že v některých případech může hádat klič postupně.

    Tyto chyby v designu aplikací už mají za následek mnoho použitelných útoků. Ale ruku na srdce, kdo z vás programuje tak, aby systém, když zachytí chybu počkal a odpověděl až v čase, kdy by doběhlo celé korektní zpracování.

    A procesy řídící security policy jsou kapitola sama pro sebe.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.