]> Sergey Matveev's repositories - stargrave-blog.git/commit
Noise протокол
authorSergey Matveev <stargrave@stargrave.org>
Thu, 7 Apr 2016 09:03:11 +0000 (12:03 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Thu, 7 Apr 2016 09:03:11 +0000 (12:03 +0300)
commit90ec11c0d5082b80edbcc3e35b8ccd0d389a02d7
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent21dc062257b048fa530baec872a9f3bca1d4c153
Noise протокол

http://noiseprotocol.org/

Я уже давно подписан на список рассылки обсуждения этого протокола.
Создатель: Trevor Perrin, тот самый кто и все основные идеи подкинул
для TextSecure, Axolotl ratchet, 3DH, Signal протоколов. Каждое
мельчайшее сомнение они дотошно обсуждают за/против.

Noise не вносит ничего особенного, экстраординарного, выделяющегося. Это
just another handshake/transport протокол. Но! Он чётко описан, он ОЧЕНЬ
прост, он очень безопасен. В нём нет ничего лишнего. Он достаточно гибок
для широкого круга задач и от начальных условий. Вообще однозначно это
лучший протокол который реально можно просто взять и посоветовать
использовать и не париться ни о чём. IPsec -- сложен, ресурсоёмок, нет
никаких современных алгоритмов достойных. TLS -- вообще не обсуждается.
Noise по мне так это лучший выбор для преобладающего количества задач.

Всякие OTR, Signal, TextSecure -- они сильно ориентированы на
deniability и текстовые сообщения. То есть их круг задач сильно сильно уже.