OpenBSD идёт в сторону использования цифровых подписей для пакетов и релизов

Тэо де Раадт (Theo de Raadt), лидер проекта OpenBSD, сообщил в списке рассылки misc@openbsd "Мы идём в сторону подписанных пакетов". Чуть позже, в рассылке tech@ была опубликована инструкции по проверке подлинности релизов c использованием утилиты signify(1), и призыв к тестированию нововведений.

Данные заявления поступили вслед недавнему внедрению новой утилиты signify, которая была написана из-за слишком большого размера пакета gnupg, так как в OpenBSD до сих пор поддерживается установка системы с одной дискеты.

В качестве системы для формирования цифровых подписей используется криптосистема с открытым ключом Ed25519, разработанная небезызвестным D. J. Bernstein, и его код был опять добавлен в OpenBSD, всего через пару недель после того, как некоторые другие из его изобретений были интегрированы в близлежащий OpenSSH.

Источник:
http://www.opennet.ru/opennews/art.shtml?num=38884

<= Назад
Комментарии
]]> ipv6 ready Kiev LUGLinux4MeНостальгияЛичный сайт skeletora ]]>