TLS 1.3 получил статус предложенного стандарта
Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, утвердил финальный вариант спецификации, определяющей протокол TLS 1.3, в качестве «Предложенного стандарта» (Proposed Standard). Занимающиеся развитием протокола TLS участники рабочей группы (Transport Layer Security Working Group) смогли прийти к консенсусу и проголосовали за стандартизацию 28 черновика спецификации (все проголосовали «За», исключая Warren Kumari из Google, который проголосовал «не возражаю», пояснив, что не является экспертом по обсуждаемому вопросу). Установка защищённых соединений с использованием TLS 1.3 уже поддерживается в Firefox и Chrome, и будет предложена в ветке OpenSSL 1.1.1.
Показать
Особенности TLS 1.3:
- – Удаление устаревших и ненадёжных криптографических примитивов (MD5, SHA-224) и возможностей (сжатие, повторное согласование, не-AEAD шифры, статический обмен ключами RSA и DH, указание unix-времени в Hello-сообщениях и т. п.);
- – Работа только в режиме совершенной прямой секретности (PFS, Perfect Forward Secrecy), при котором компрометация одного из долговременных ключей не позволяет расшифровать ранее перехваченный сеанс. Оставление поддержки только PFS вызвало много споров и стало камнем преткновения в достижении консенсуса, так как ряд производителей указывали на возможное негативное влияние PFS на корпоративные системы, в локальных сетях которых применяется инспектирование проходящего трафика, например, для обеспечения отказоустойчивости, мониторинга, диагностики проблем, фильтрации вредоносного ПО и выявления атак.
- – Сокращение числа шагов при согласованиии соединения и поддержка режима 0-RTT для устранения задержек при возобновлении ранее установленных HTTPS-соединений. При установке HTTPS-соединения выполняются 4 фазы: запрос DNS, TCP Handshake (1 RTT), TLS Handshake (2 RTT на согласование ключей и параметров шифрованного канала) и отправка запроса HTTP (1 RTT). По сравнению с TLS 1.2 в новом стандарте число RTT для TLS Handshake сокращено с 2 до 1, т. е. для установки и возобновления соединения требуется запрос DNS и 3 цикла обмена данными (RTT) вместо 4. 0-RTT позволяет сохранить ранее согласованные параметры TLS и снизить до 2 число RTT при возобновлении ранее установленного соединения;
- – Поддержка потокового шифра ChaCha20 и алгоритма аутентификации сообщений (MAC) Poly1305, разработанных Дэниелом Бернштейном (Daniel J. Bernstein), Таней Ланге (Tanja Lange) и Питером Швабе (Peter Schwabe). ChaCha20 и Poly1305 можно рассматривать, как более быстрые и безопасные аналоги AES-256-CTR и HMAC, программная реализация которых позволяет добиться фиксированного времени выполнения без задействования специальных аппаратных ускорителей;
- – Поддержка защищённых ключей аутентификации Ed25519, которые обладают более высоким уровнем безопасности, чем ECDSA и DSA, и при этом отличаются очень высокой скоростью верификации и создания подписей. Стойкость к взлому для Ed25519 составляет порядка 2^128 (в среднем для атаки на Ed25519 потребуется совершить 2^140 битовых операций), что соответствует стойкости таких алгоритмов, как NIST P-256 и RSA с размером ключа в 375 байт или 128-битному блочному шифру. Ed25519 также не подвержен проблемам с коллизиями в хэшах, не чувствителен к атакам через определение скорости работы кэша (cache-timing attacks) и атакам по сторонним каналам (side-channel attacks);
- – Поддержка обмена ключами на основе алгоритмов x25519 (RFC 7748) и x448 (RFC 8031);
- – Поддержка HKDF (HMAC-based Extract-and-Expand Key Derivation Function).

Хаки и трюки
Виртуалки
Сисьадминство
BASH-скрипты
Парусные суда
Праздники
Моё чтиво
Игра KSP
Национальная выборная комиссия Сьерра-Леоне 7 марта 2018 года провела первые в мире президентские выборы с использованием технологии блокчейна.
Сегодня, 14 марта 2018 года, у себя дома в Кембридже в возрасте 76 лет скончался Стивен Хокинг. Его, наверное, можно было смело назвать наиболее известным учёным нашего времени.
8 февраля 1828 года в городе Нант во Франции в семье преуспевающего адвоката родился Жюль Верн — автор, чьи произведения получили огромную популярность в мире. Верн, написавший в 1851 году свой первый фантастический рассказ «Путешествие на воздушном шаре», пытался быть реалистичным в деталях, много времени посвящая изучению научных сведений, объединяя в своих произведениях науку, изобретения и динамику увлекательных приключений.
Агентство NASA сообщило, что ему удалось получить телеметрические данные с неопознанного спутника, 20 января обнаруженного на околоземной орбите астрономом-любителем. Декодирование данных показало, что это спутник Imager for Magnetopause-to-Aurora Global Exploration (IMAGE), запущенный агентством в 2000 году.
Индусы никогда сами не называют себя индусами, точно также как китайцы никогда не называли себя китайцами, а арабы — никогда не называли себя арабами. Подобно тому, как англичане видели в китайцах торговцев фарфором (chinа с английского переводится как фарфор), а месопотамцы в представителях племен, вторгавшихся в Междуречье с юга, жителей пустыни, бродяг и кочевников (именно так можно перевести слово al-arab), индусов так называли персы (hindu происходит от названия реки Синдху — современный Инд).
Естественно, современная наука широко раскрывает на это не только глаза, но и рот, однако, чтобы даже поверхностно судить об этом, необходимо тщательно изучить около 10 триллионов санскритских четверостиший — именно такой объем Вед на этом ныне забытом языке. Все это звучит по меньшей мере диковинно, но переоценить лаконичность и мудрость традиций тех, кто знает истинный смысл жизни, очень трудно. Празднование Путрада Экадаши — яркий тому пример.
Царь думал: «Говорится, что без сына брак бесполезен. И сердце, и великолепный дом семейного человека, не имеющего сына, остаются пустыми и жалкими. Лишенный сына, он не может отдать долг предкам, полубогам и другим людям, поэтому каждый семейный человек должен стараться иметь сына. Так он обретет славу во всем мире, а впоследствии достигнет небесной обители. Сын — доказательство благочестивой деятельности, совершенной человеком в сотне прошлых жизней, а обретение в этой жизни сыновей и внуков свидетельствует о поклонении в прошлом Господу Вишну. Великое благословение сыновьями, богатством и острым умом можно получить лишь поклонением Всевышнему Господу, Шри Кришне. Так я считаю».
