]> Sergey Matveev's repositories - stargrave-blog.git/commit
Самопальная реализация ECC в i2pd
authorSergey Matveev <stargrave@stargrave.org>
Fri, 8 Apr 2016 20:30:13 +0000 (23:30 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Fri, 8 Apr 2016 20:30:13 +0000 (23:30 +0300)
commit2ff9db75621080fe0f8cb92e958b2a0b2778a90e
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent90ec11c0d5082b80edbcc3e35b8ccd0d389a02d7
Самопальная реализация ECC в i2pd

Увидел коммиты где делается собственноручная реализация ECDSA в i2pd
прямо как есть, просто в лом реализация маталгоритма. Скорее всего на
безопасность i2pd оно не сильно должно влиять, но вообще очень смущает
подобное. Я бы никогда и ни за что такие вещи не стал бы использовать в
каком угодно "боевом" коде. Как минимум противостояния side-channel
атакам нет абсолютно никакого. В серьёзных применениях такая реализация
непригодна, неприменима. Если автор не использовал сторонние потому-что
они сложнее... ну да, они действительно сложнее потому-что правильная
реализация RSA/DSA/ElGamal/ECC это очень не тривиальная задача в которой
гарантированно будет много неочевидных вещей.