SSL/TLS och varför du måste veta vad du pysslar med

Permalänk
Medlem

Jag har fått några pm om vad han menar med cost och expensive i sitt tal. Han pratar alltså inte om reda pengar, även om det i förlängningen blir så.
Den cost vi tänker på är kostnaden i cpu cycles... Något som var viktigt för rätt länge sen, ta en titt på min rigg tillexempel och gissa om jag bryr mig om det kostar 20% mer cpu cycles

Visa signatur

Intel Core i7 6850K 3,6 GHz 15MB @ 4,7GHz kyld med Noctua NH-U9S på MSI X99A Raider
Corsair Vengence LPX 64GB (8x8GB) DDR4 3000MHz @ 3200 MHz
2x MSI GeForce GTX 1080 8GB Aero OC i SLI
HyperX Predator 480GB M.2 och 4x Samsung 750-Series 250Gb i raid 0
Oculus Cv1. Win10 pro

Permalänk
Medlem

lite sent men jag röstar också "Diffie–Hellman"

Permalänk
Skrivet av drefk2000:

Jag har fått några pm om vad han menar med cost och expensive i sitt tal. Han pratar alltså inte om reda pengar, även om det i förlängningen blir så.
Den cost vi tänker på är kostnaden i cpu cycles... Något som var viktigt för rätt länge sen, ta en titt på min rigg tillexempel och gissa om jag bryr mig om det kostar 20% mer cpu cycles

Beror på... jag kollar på att sätta upp IPsec hemma. Enligt denna krävs det 11 "giga-pentium-hertz" för gigabit. Vilket betyder att min HP Microserver troligen kommer att bli lite trött Får se om det stämmer, har inte ens satt upp min radius ännu.

http://user.informatik.uni-goettingen.de/~fu/ptls/Making%20th...

Visa signatur

Two types of people laugh at the law: those that break it and those that make it.

Permalänk
Medlem
Skrivet av RulerOfHeck:

Beror på... jag kollar på att sätta upp IPsec hemma. Enligt denna krävs det 11 "giga-pentium-hertz" för gigabit. Vilket betyder att min HP Microserver troligen kommer att bli lite trött Får se om det stämmer, har inte ens satt upp min radius ännu.

http://user.informatik.uni-goettingen.de/~fu/ptls/Making%20th...

Ja, visst har du rätt.Jag generaliserae rätt grovt. Sen om man förväntar sig att skicka eller ta mot en väldig massa data från många sessioner så är cost fortfarande ett problem ibland. Dock inte på samma sätt som förr.
Den nya SHA3 standarden eller föreslagna sådana har efter godkännande skrivits om för att bli "billigare" men det har också resulterat i att den är mindre säker. Det sista vi behöver är sämre hash funktioner med tanke på hur trasiga de vi har är.

Det här är en helt egen post, kanske något för mig att gå in på vid en senare post. Price of security and what is good enough?

Visa signatur

Intel Core i7 6850K 3,6 GHz 15MB @ 4,7GHz kyld med Noctua NH-U9S på MSI X99A Raider
Corsair Vengence LPX 64GB (8x8GB) DDR4 3000MHz @ 3200 MHz
2x MSI GeForce GTX 1080 8GB Aero OC i SLI
HyperX Predator 480GB M.2 och 4x Samsung 750-Series 250Gb i raid 0
Oculus Cv1. Win10 pro

Permalänk
Medlem

" Price of security and what is good enough?" låter ytters intressant. Det blir ju ren praktisk tillämpning av problem.

Permalänk
Medlem
Skrivet av Stenull:

" Price of security and what is good enough?" låter ytters intressant. Det blir ju ren praktisk tillämpning av problem.

Jag lägger det på listan. Vi kommer snart ha en ok introkurs till kryptografi och säkerhet här

Visa signatur

Intel Core i7 6850K 3,6 GHz 15MB @ 4,7GHz kyld med Noctua NH-U9S på MSI X99A Raider
Corsair Vengence LPX 64GB (8x8GB) DDR4 3000MHz @ 3200 MHz
2x MSI GeForce GTX 1080 8GB Aero OC i SLI
HyperX Predator 480GB M.2 och 4x Samsung 750-Series 250Gb i raid 0
Oculus Cv1. Win10 pro

Permalänk
Medlem
Skrivet av RulerOfHeck:

Sitter och labbar med PKI med OpenSSL så det var intressant Konstigt att han förespråkar Eliptic Curve, när många nu ifrågasätter de standarder som finns, på grund av NSA:s inblandning och de oförklarliga konstanter som används.

Intressant med tickets, nu har jag stängt av det i Firefox

I Nginx kan man ju ställa in cachen:s livstid så undrar om det där verkligen stämmer. För säkerhets skull kommer jag inte slå på den iaf.

Vad jag tycker är intressant är diskussioner om Truecrypt och om det är något man kan lita på. Jag själv börjar röra mig mot dm-crypt istället.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av Commander:

Vad jag tycker är intressant är diskussioner om Truecrypt och om det är något man kan lita på. Jag själv börjar röra mig mot dm-crypt istället.

Jag kan snacka lie truecrypt i framtiden också. Lägger det på den nu växande listan.

Visa signatur

Intel Core i7 6850K 3,6 GHz 15MB @ 4,7GHz kyld med Noctua NH-U9S på MSI X99A Raider
Corsair Vengence LPX 64GB (8x8GB) DDR4 3000MHz @ 3200 MHz
2x MSI GeForce GTX 1080 8GB Aero OC i SLI
HyperX Predator 480GB M.2 och 4x Samsung 750-Series 250Gb i raid 0
Oculus Cv1. Win10 pro