abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 10:22 | Komunita

    Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Pozvánky

    Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout

    … více »
    bkralik | Komentářů: 3
    5.4. 23:33 | Nová verze

    Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.

    Ladislav Hagara | Komentářů: 2
    5.4. 23:00 | Zajímavý projekt

    VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.

    NUKE GAZA! 🎆 | Komentářů: 7
    5.4. 05:22 | Zajímavý software

    Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 15
    5.4. 04:11 | Zajímavý software

    Příspěvek na blogu herního enginu Godot představuje aplikaci Xogot přinášející Godot na iPad a iPhone. Instalovat lze z App Storu. Za Xogotem stojí Miguel de Icaza (GitHub) a společnost Xibbon.

    Ladislav Hagara | Komentářů: 2
    4.4. 04:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za březen (YouTube).

    Ladislav Hagara | Komentářů: 21
    3.4. 16:44 | Nová verze

    ESP-IDF (Espressif IoT Development Framework), tj. oficiální vývojový framework pro vývoj aplikací na mikrokontrolérech řady ESP32, byl vydán v nové verzi 6.0. Detaily na portálu pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    3.4. 12:33 | Nová verze

    DeepMind (Alphabet) představila novou verzi svého multimodálního modelu, Gemma 4. Modely jsou volně k dispozici (Ollama, Hugging Face a další) ve velikostech 5-31 miliard parametrů, s kontextovým oknem 128k až 256k a v dense i MoE variantách. Modely zvládají text, obrázky a u menších verzí i audio. Modely jsou optimalizované pro běh na desktopových GPU i mobilních zařízeních, váhy všech těchto modelů jsou uvolněny pod licencí Apache 2.0. Návod na spuštění je už i na Unsloth.

    NUKE GAZA! 🎆 | Komentářů: 13
    3.4. 03:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 3. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (1%)
     (14%)
     (23%)
    Celkem 1229 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Openvpn nefunguje s klíči většími než 4096 b

    4.3.2012 14:45 emet
    Openvpn nefunguje s klíči většími než 4096 b
    Přečteno: 509×
    Dobrý den. Jako klienta mám ubuntu 10.04, server je centos 6.2. Pokud použiju pro openvpn certifikáty klíč o velikost větší než 4096 b (např. 8192), tak se spojení nenaváže a končí to chybou excessive message size v logu. V čem je problém a co bych měl aktualizovat? openvpn, openssl, ... ?

    Odpovědi

    4.3.2012 15:35 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    když paranoa tak pořádná.
    4.3.2012 15:42 Kit
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Asi by bylo vhodné aktualizovat paranoiu. Pokud je možné prolomit 4096bitový klíč, stejně snadné bude prolomit i 8192bitový klíč. Jinými slovy jsem přesvědčen, že přechodem z 4096 bitů na 8192 bitů se bezpečnost takového klíče nijak nezvýší.
    4.3.2012 17:42 emet
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    No já nevím, poslední dobou se stále vzrůstajícím výpočetním výkonem je myslím za postačující velikost 3072. Třeba pro ssh používám rsa klíče o velikosti 16384 a fungují dobře.
    4.3.2012 19:16 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Až přijdou na trh kvantové stroje, tak nepomůže ani megabajtový klíč...
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    5.3.2012 13:06 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Tak žhavé bych to neviděl. Podobně jako se v 60 a 70 letech říkalo: Až budou v provozu elektrárny na jadernou fůzi bude po problému z energií.
    5.3.2012 13:27 Pindal
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Težko říct jestli bude nebo nebude :-)
    5.3.2012 14:11 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Jako člověk se vzděláním z oboru matematická fyziky z MFF mám poměrně jasnou představu o kvanové fyzice, která za quantovým počítáním stojí. A podobně jako s tou fůzí, kde je poměrně jednoduché srazit dva atomy deuteria, aby se sloučily do hélia, ale mnohem složitější udělat to přímo na vodíku a už vůbec dosud ne, abych z toho sloučení získal více energie než do toho na ty srážky a sloučení vkládám, abych to udržel a nerozpadlo se to.

    Podobně jasně si dokážu představit, jak u nějaké systému vyrobím kvantový stav superpozicí z několika a jak s němi operací budu pracovat. A s jednotkami takových systémů se pracuje dobře, s desítkami o mnoho řádů hůře a při skutečně velkém počtu bude udržení stability stavů za technickými hranicemi. Nicméně stejně tak si dokážu představi, že když bych v tomto dělal, tak je to nesmírně vzrušující práce, a krmit média vizemi jak to bude super, až to bude počítat, bych určitě také dělal.
    5.3.2012 15:03 Pindal
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Se složitostí nijak nepolemizuji :-) Jen si netroufám tvrdit jestli až budou funkční elektrárny s jadernou fůzí bude vyrešen nebo nevyřešen problém s energií :-)
    4.3.2012 21:04 d'areback
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Uvedom si, jake mas stesti, ze jsi nahmatal tak zrejmou chybu. Timhle pristupem jsi to taky mohl zahnat nekam do rohu, kde to nikdy nikdo netestoval, narazit na nejakou blbou chybu, pres kterou by ti tam mohli chodit nezvane navstevy. Extremy jsou k nicemu. Drz se doporuceni.
    5.3.2012 13:46 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    To samozřejmě pravda není. S délkou klíče bezpečnost roste, nicméně klíče o velikosti 1024 odpovídají symetrickému klíči o velikosti 80, 2048 velikosti 112 a 3072 klíči 128. což je cca 10^24, 10^33 a 10^38 možností. Což jsou hodnoty, které když bychom měli systém, který má miliardu procesorových jader, každé z nich by bylo schopné vyhodnotit miliardu klíčů za sekundu (to se algoritmicky zvládnout nedá jsou na to asi 4 operace), přesto by hledání trvalo pro první klíč 10^6 pro druhý 10^15 a pro třetí 10^20 sekund, t.j. pro první klíč 11 dní, pro druhý 32 milionů let a pro třetí 3*10^12 let (což je více než od vzniku vesmíru).

    Pokud nedojde k nějakému zásadnímu průlomu v matematice za teorií tak všechny klíče od 2048 výše se dají považovat za dostatečně bezpečné. Na druhou stranu od vzniku asymetrické kryptografie bylo hledání slabin jak v implementaci tak v teorii věnováno tolik úsilí tolika vynikajících mozků, že je málo pravděpodobné, že nějakou podstatnou díru si systém s sebou nese. Délky klíčů od 3072 výš mají stejný význam jako megapixely u současných kompaktů, nepřinášejí vůbec nic.
    5.3.2012 15:19 Kit
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Tím jsi mi to jen potvrdil. Jakoukoli šifru s klíčem velikosti 2048 bitů a větší je v současné době možné prolomit pouze sociálním inženýrstvím.

    A proto stále tvrdím, že ten, kdo dnes prolomí 4096bitovou šifru, stejně snadno prolomí i 16384bitovou.
    5.3.2012 19:13 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    "Jen sociálním inženýrstvím", to je trochu přehnané. Spíš bych to formuloval tak, že u 2048-bitového (a nejspíš i 1024-bitového) klíče už je téměř jistě efektivnější vést útok jinudy, takže i snaha o zvýšení bezpečnosti by se měla zaměřit na skutečné potenciální slabiny.
    5.3.2012 22:39 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Souhlas. Nemusí to být jen sociálním inženýrství. V implementaci šifer a zvláště v implementaci protokolů je mnoho děr. Typická chyba při programové implementaci bývá, že systém při detekci chyby ihned reaguje a vrací chybu, případně ukončuje spojení nebo jinak se zachová. To může být významným zdrojem informací pro útočníka, protože zná-li implementaci protokolu (což u opensource je vždy), může odhadnout, že v případě, že uhodne-li část klíče(protokolu, komunikace), pak část zpracování proběhne korektně a on získá chybovou reakci později, a tento rozdíl časů mu pomůže odhadnout, jaká část komunikace proběhla korektně a v jaké části pak systém detekoval odlišnost a reagoval chybovým stavem. To má za následek, že v některých případech může hádat klič postupně.

    Tyto chyby v designu aplikací už mají za následek mnoho použitelných útoků. Ale ruku na srdce, kdo z vás programuje tak, aby systém, když zachytí chybu počkal a odpověděl až v čase, kdy by doběhlo celé korektní zpracování.

    A procesy řídící security policy jsou kapitola sama pro sebe.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.