<div dir="auto"><div data-smartmail="gmail_signature" dir="auto"><br></div><br><div class="gmail_quote" dir="auto"><div dir="ltr" class="gmail_attr">пт, 6 дек. 2019 г., 7:59 Anton Farygin &lt;<a href="mailto:rider@basealt.ru">rider@basealt.ru</a>&gt;:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On 06.12.2019 7:22, Aleksey Novodvorsky wrote:<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; пт, 6 дек. 2019 г., 6:52 Anton Farygin &lt;<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> <br>
&gt; &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;&gt;:<br>
&gt;<br>
&gt;     On 06.12.2019 0:08, Aleksey Novodvorsky wrote:<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt; чт, 5 дек. 2019 г., 23:15 Anton Farygin &lt;<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a><br>
&gt;     &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;<br>
&gt;     &gt; &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;&gt;&gt;:<br>
&gt;     &gt;<br>
&gt;     &gt;     On 05.12.2019 21:45, Aleksey Novodvorsky wrote:<br>
&gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt; чт, 5 дек. 2019 г., 20:17 Anton Farygin &lt;<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a><br>
&gt;     &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;<br>
&gt;     &gt;     &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;&gt;<br>
&gt;     &gt;     &gt; &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;<br>
&gt;     &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;&gt;&gt;&gt;:<br>
&gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     On 05.12.2019 19:27, Aleksey Novodvorsky wrote:<br>
&gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt; чт, 5 дек. 2019 г., 19:18 Anton Farygin<br>
&gt;     &lt;<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;<br>
&gt;     &gt;     &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;&gt;<br>
&gt;     &gt;     &gt;     &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;<br>
&gt;     &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;&gt;&gt;<br>
&gt;     &gt;     &gt;     &gt; &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;<br>
&gt;     &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;&gt;<br>
&gt;     &gt;     &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;<br>
&gt;     &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a> &lt;mailto:<a href="mailto:rider@basealt.ru" target="_blank" rel="noreferrer">rider@basealt.ru</a>&gt;&gt;&gt;&gt;&gt;:<br>
&gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt;     On 05.12.2019 19:15, Aleksey Novodvorsky wrote:<br>
&gt;     &gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt; <a href="http://git.altlinux.org/tasks/242157/build/1000/x86_64/srpm/" rel="noreferrer noreferrer" target="_blank">http://git.altlinux.org/tasks/242157/build/1000/x86_64/srpm/</a><br>
&gt;     &gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt;     &gt; Ок. Почему их не собрать в gostcryрto?<br>
&gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt;     Не знаю, но по мне этот gostcrypto не нужен в тех<br>
&gt;     &gt;     случаях. когда<br>
&gt;     &gt;     &gt;     &gt;     можно<br>
&gt;     &gt;     &gt;     &gt;     без него.<br>
&gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt;     gostcrypto выглядит костылём.<br>
&gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     &gt; Я не согласен. Но подождем мнения ldv<br>
&gt;     &gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     Я знаю что ты не согласен, но это моё мнение, оно<br>
&gt;     может быть<br>
&gt;     &gt;     &gt;     правильным,<br>
&gt;     &gt;     &gt;     не правильным но оно такое - компонента gostcrypto<br>
&gt;     выглядит<br>
&gt;     &gt;     костылём.<br>
&gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;     Мнение ldv мне известно и оно имеет право на жизнь, не<br>
&gt;     вижу<br>
&gt;     &gt;     &gt;     никаких проблем.<br>
&gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt;<br>
&gt;     &gt;     &gt; Принципиально важно, чтобы эти пакеты не мешали ни сборке, ни<br>
&gt;     &gt;     &gt; установке, ни обновлению .<br>
&gt;     &gt;     &gt; В gostcryto с этим проще.<br>
&gt;     &gt;     &gt;<br>
&gt;     &gt;     Принципиально важно сделать так, что бы этими пакетами можно<br>
&gt;     было<br>
&gt;     &gt;     реально пользоваться в составе дистрибутивов. Наличие их в<br>
&gt;     отдельной<br>
&gt;     &gt;     компоненте не упрощает этот процесс, а усложняет.<br>
&gt;     &gt;<br>
&gt;     &gt; Я не включал бы эти пакеты в состав дистрибутивов до включения<br>
&gt;     патчей<br>
&gt;     &gt; в апстрим.<br>
&gt;     К нам предъявляют другие требования, а включение в апстрим может<br>
&gt;     занять<br>
&gt;     годы если не десятилетия.<br>
&gt;     &gt; Кроме того, как раз для коробочных продуктов нет проблем включения<br>
&gt;     &gt; компонент, это вполне прозрачно.<br>
&gt;<br>
&gt;     Неясен жизненный цикл этих пакетов, о чём ты написал ниже и я<br>
&gt;     спрашивал<br>
&gt;     в соседних письмах<br>
&gt;<br>
&gt;<br>
&gt; Да.<br>
&gt; Также непонятна легитимность их применения для реальных задач .<br>
Ну кто же запретит желающим.<br>
&gt; Конечно, хорошо дать всему миру свободно использовать наши <br>
&gt; замечательные отечественные алгоритмы. Правда, желающих не слишком <br>
&gt; много, больше оппонентов,но это политика.<br>
Да, если отвлекаться от политики, то тут два варианта - либо этот код <br>
писали настолько плохие программисты что его стыдно отправлять в <br>
апстрим, либо просто перед ними не ставили такой задачи. И в данном <br>
случае я склоняюсь к последнему.<br>
&gt;   Хорошо также, хоть это тут оффтопик, иметь реализацию <br>
&gt; свойств,которые бывают в конкурсных ТЗ. Но вот использование их в <br>
&gt; работе госов , видимо, сомнительно. Я не могу говорить более <br>
&gt; определенно, так как это выходит за рамки моей компетенции.<br>
&gt;<br>
&gt; С точки зрения российских пользователей, по-видимому, решения типа <br>
&gt; Криптопро с chromium-gost оптимальны. Особенно при возможности <br>
&gt; месячного (?) права бесплатного использования их проприетарных <br>
&gt; модулей. Да и цена божеская . Но даже если ты не принял решение о <br>
&gt; покупке, твой браузер не превратится в тыкву. .<br>
<br>
Конечно, но это проприетарщина чистой воды со всеми вытекающими <br>
последствиями (и ещё более непонятным жизненным циклом). При всех равных <br>
я бы предпочёл пользоваться свободными продуктами для доступа к тем же <br>
госуслугам.<br>
<br>
<br>
&gt;<br>
&gt;<br>
&gt;     &gt; Компонента gostcryрto появилась, насколько я понял , потому, что<br>
&gt;     Глеб<br>
&gt;     &gt; и sem не готовы к вечной оперативной поддержке патчей ГОСТ к<br>
&gt;     oрenssh и<br>
&gt;     &gt; oрenvрn.<br>
&gt;     А вообще процесс по включению патчей в апстримы уже начался ?<br>
&gt;<br>
&gt; Нет. Тут нужны или энтузиасты русского крипто (не путать с <br>
&gt; криптоэнтузиасиами), или точное понимание зачем это делать, кроме как <br>
&gt; защищаться от чужих ТЗ.<br>
&gt; Задачка хорошая, она решена, ну и с ней.<br>
<br>
В этой рассылке, всё-таки, лучше говорить про opensource разработку, <br>
которой и являются реализованные функции в openvpn и openssh.<br>
<br>
Врятли кто-то кроме авторов данных патчей сможет внятно работать по ним <br>
с апстримом.<br></blockquote></div><div dir="auto">Антон, я же написал, что нужно понимать, -- зачем. Но, видимо, вопрос не этого списка.</div><div dir="auto"><br></div><div dir="auto">Rgrds, Алексей</div><div class="gmail_quote" dir="auto"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br><br></blockquote></div></div>