ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
* [sisyphus] Шифрование по ГОСТ в Сизифе
@ 2019-07-12 12:00 Paul Wolneykien
    2019-07-12 13:30 ` Alexey Gladkov
  0 siblings, 2 replies; 10+ messages in thread
From: Paul Wolneykien @ 2019-07-12 12:00 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussions


  Здравствуйте, товарищи из ALT Linux Team.

  Не так давно я собрал в Сизиф версию GnuPG с поддержкой некоторых
алгоритмов цифровой подписи и шифрования по ГОСТ. Поддержка там довольно
ограниченная и специфичная — для работы с ГОСТ требуется аппаратный
токен. Поэтому особенно не обсуждал нововведение (хотя наверное нужно было).

  Теперь ситуация иная: на очереди NSS и, соответственно, Firefox с
поддержкой TLS по ГОСТ. Причём поддержка будет сразу всего доступного
спектра алгоритмов шифрования ГОСТ, включая и наделавший много шума
"Кузнечик".

  И вот, учитывая, что шифрование по ГОСТ не имеет однозначного доверия
в широком сообществе пользователей СПО, частью которого является Сизиф,
я решил вынести вопрос на обсуждение.

  Повестку дня я вижу так:

  0. Нужен ли ГОСТ в Сизифе?
  1. Если да, то в базовом пакете или в отдельной версии с пометкой "gost"?
  2. Если в базовой, то должен ли быть включен по умолчанию?
  3. Должно ли ГОСТ _предлагаться_ по умолчанию (например в GnuPG, при
создании нового ключа и т.д.)?
  4. То же, но в связи с проектами на базе Сизифа.

  Моя позиция по этим вопросам следующая: пусть будет в Сизифе, в
базовом пакете, но в состоянии "выкл."; по умолчанию не предлагать —
пусть пользователь включает и выбирает сам, если и когда ему это нужно.

  С дочерними дистрибутивами на базе Сизифа — согласно назначению
проекта и требованиям к нему. Т.е., если дистрибутив создаётся именно
для того (или в том числе для того), чтобы закрыть требование "у
пользователя всё должно быть ГОСТу", то пускай так и будет. Потому что
как бы там ни было, при таком раскладе ГОСТ пользователю всё равно
навяжут, и тогда пусть лучше это будет дистрибутив на базе Сизифа, чем
какой-то другой.


^ permalink raw reply	[flat|nested] 10+ messages in thread

end of thread, other threads:[~2019-07-12 16:43 UTC | newest]

Thread overview: 10+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2019-07-12 12:00 [sisyphus] Шифрование по ГОСТ в Сизифе Paul Wolneykien
2019-07-12 12:30   ` Paul Wolneykien
2019-07-12 16:09     ` Vladimir D. Seleznev
2019-07-12 16:12       ` Paul Wolneykien
2019-07-12 13:30 ` Alexey Gladkov
2019-07-12 14:16   ` Mikhail Efremov
2019-07-12 14:36     ` Alexey Gladkov
2019-07-12 15:23   ` Paul Wolneykien
2019-07-12 16:03       ` Paul Wolneykien
2019-07-12 16:43     ` Alexey Gladkov

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git