アカウント名:
パスワード:
なにやら「AES-GCMは危険だと誤解している人がいる」とミスリードさせたがっているようだがAES-GCMは危険が危ないからどうたら、という話ではなく登場早々、なにやら早速ケチがつき始めているようなので、aes256-gcm@openssh.comすっ飛ばして一気にchacha20-poly1305@openssh.com行こうずって人が多いだけの話だろTeraTermがChaCha20未対応で、未だ有志パッチすら存在しないからといっていくらAES-GCMの安全性を叫んで布教に励んだところで、問題の本質はそこではないのでその流れも変わらない
> AES-GCMは危険が危ないからどうたら、という話ではなく
このIVの再利用の話を挙げてSSHで使用する暗号方式からAES-GCMを外している人が居たので、実際に危険だと誤解している人はいるようですよ。
> 登場早々、なにやら早速ケチがつき始めているようなので、
これが誤解だという話をしています。問題の本質は「TLS 1.2の特定の実装でIVを再利用する場合がある」という事で、AES-GCMの安全性に問題が見つかったという話ではないので。
> 一気にchacha20-poly1305@openssh.com行こうずって人が多いだけの話だろ
chacha20-poly1305はこの話には関係ないのですが。AES-GCMよりchacha20-poly1305を優先して使おうというのならば特に問題はありませんが、誤解が元でAES-GCMを使わないように設定して、その結果、より劣る方式を使ってしまうのは本末転倒なので避けた方がいいよという事で書いています。# EtMなMACが使えるのならば AES-CTR + EtM MAC というのもいい選択肢だとは思います
> TeraTermがChaCha20未対応で、未だ有志パッチすら存在しないからといって
Tera Termでは次のバージョンでchacha20-poly1305をサポートする予定ですが、たとえ現時点でサポートしていてもこの話は書いていました。せっかく安定した複数の方式があるのに、誤解が原因で選択肢を狭めるのは問題だと思いますので。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー
どんだけミスリードさせたいんだ (スコア:0)
なにやら「AES-GCMは危険だと誤解している人がいる」とミスリードさせたがっているようだが
AES-GCMは危険が危ないからどうたら、という話ではなく
登場早々、なにやら早速ケチがつき始めているようなので、aes256-gcm@openssh.comすっ飛ばして
一気にchacha20-poly1305@openssh.com行こうずって人が多いだけの話だろ
TeraTermがChaCha20未対応で、未だ有志パッチすら存在しないからといって
いくらAES-GCMの安全性を叫んで布教に励んだところで、問題の本質はそこではないのでその流れも変わらない
Re:どんだけミスリードさせたいんだ (スコア:1)
> AES-GCMは危険が危ないからどうたら、という話ではなく
このIVの再利用の話を挙げてSSHで使用する暗号方式からAES-GCMを外している人が居たので、実際に危険だと誤解している人はいるようですよ。
> 登場早々、なにやら早速ケチがつき始めているようなので、
これが誤解だという話をしています。
問題の本質は「TLS 1.2の特定の実装でIVを再利用する場合がある」という事で、
AES-GCMの安全性に問題が見つかったという話ではないので。
> 一気にchacha20-poly1305@openssh.com行こうずって人が多いだけの話だろ
chacha20-poly1305はこの話には関係ないのですが。
AES-GCMよりchacha20-poly1305を優先して使おうというのならば特に問題はありませんが、
誤解が元でAES-GCMを使わないように設定して、その結果、より劣る方式を使ってしまうのは
本末転倒なので避けた方がいいよという事で書いています。
# EtMなMACが使えるのならば AES-CTR + EtM MAC というのもいい選択肢だとは思います
> TeraTermがChaCha20未対応で、未だ有志パッチすら存在しないからといって
Tera Termでは次のバージョンでchacha20-poly1305をサポートする予定ですが、
たとえ現時点でサポートしていてもこの話は書いていました。
せっかく安定した複数の方式があるのに、誤解が原因で選択肢を狭めるのは問題だと思いますので。