From: Sergey Matveev Date: Thu, 7 Apr 2016 09:03:11 +0000 (+0300) Subject: Noise протокол X-Git-Url: http://www.git.stargrave.org/?a=commitdiff_plain;h=90ec11c0d5082b80edbcc3e35b8ccd0d389a02d7;p=stargrave-blog.git Noise протокол http://noiseprotocol.org/ Я уже давно подписан на список рассылки обсуждения этого протокола. Создатель: Trevor Perrin, тот самый кто и все основные идеи подкинул для TextSecure, Axolotl ratchet, 3DH, Signal протоколов. Каждое мельчайшее сомнение они дотошно обсуждают за/против. Noise не вносит ничего особенного, экстраординарного, выделяющегося. Это just another handshake/transport протокол. Но! Он чётко описан, он ОЧЕНЬ прост, он очень безопасен. В нём нет ничего лишнего. Он достаточно гибок для широкого круга задач и от начальных условий. Вообще однозначно это лучший протокол который реально можно просто взять и посоветовать использовать и не париться ни о чём. IPsec -- сложен, ресурсоёмок, нет никаких современных алгоритмов достойных. TLS -- вообще не обсуждается. Noise по мне так это лучший выбор для преобладающего количества задач. Всякие OTR, Signal, TextSecure -- они сильно ориентированы на deniability и текстовые сообщения. То есть их круг задач сильно сильно уже. ---