]> Sergey Matveev's repositories - stargrave-blog.git/commitdiff
Самопальная реализация ECC в i2pd
authorSergey Matveev <stargrave@stargrave.org>
Fri, 8 Apr 2016 20:30:13 +0000 (23:30 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Fri, 8 Apr 2016 20:30:13 +0000 (23:30 +0300)
Увидел коммиты где делается собственноручная реализация ECDSA в i2pd
прямо как есть, просто в лом реализация маталгоритма. Скорее всего на
безопасность i2pd оно не сильно должно влиять, но вообще очень смущает
подобное. Я бы никогда и ни за что такие вещи не стал бы использовать в
каком угодно "боевом" коде. Как минимум противостояния side-channel
атакам нет абсолютно никакого. В серьёзных применениях такая реализация
непригодна, неприменима. Если автор не использовал сторонние потому-что
они сложнее... ну да, они действительно сложнее потому-что правильная
реализация RSA/DSA/ElGamal/ECC это очень не тривиальная задача в которой
гарантированно будет много неочевидных вещей.


No differences found