!TZxOcMejPbtFPrCZIA:matrix.org

Nix Community Bochum

70 Members
Channel for the Nix Learning Group and other events in Bochum, Germany.26 Servers

You have reached the beginning of time (for this room).


SenderMessageTime
6 Jan 2025
@mrvandalo:terranix.orgpalo ich glaube ein problem mit ssh ist auch das du die nutzer nicht zwingen kannst eine ordentliche config zu nutzen.
ohne password und so, werden die keys dann auch gerne in github eingecheckt.
ein wunsch in grossen setups ist das totp nicht optimal sonder zwang ist … und ssh liefert sowas nicht soweit ich weis. du kannst glaub ich weder password geschweige denn password komplexität erzwingen.
22:12:42
@crtified:crtified.meCRTifiedZumindest nicht fürn Key, das liegt halt beim User. Aber TOTP geht dank PAM ganz ok (so wie gefühlt alles dank PAM geht)22:14:04
@crtified:crtified.meCRTifiedWenn keyboard-interactive oder halt password-auth verwendet wird, dann ist das Passwort wieder auf Serverseite -> Komplexitätsregeln sind enforcebar22:15:36
@crtified:crtified.meCRTifiedAber dann hat man keine pubkey auth, das ist auch wieder blöd22:15:43
@mrvandalo:terranix.orgpalooh aber das mach ich gar nicht mehr, password auth finde ich irgendwie nixh schlimmer.22:16:31
@mrvandalo:terranix.orgpalo* oh aber das mach ich gar nicht mehr, password auth finde ich irgendwie noch schlimmer.22:16:37
@crtified:crtified.meCRTifiedJa, pubkey auth ist definitiv vorzuziehen, aus vielen Gründen22:17:18
@crtified:crtified.meCRTifiedNebenbei: SSH ist mittlerweile seit einigen Jahren gegen Quantenangreifer resistent, weil Streamlined NTRU Prime neben ML-KEM per default supported und aktiv sind22:18:47
@crtified:crtified.meCRTifiedAlso zumindest OpenSSH 😄22:19:01
@mrvandalo:terranix.orgpaloAber ob Quantencomputer zu meiner Lebenszeit noch eine sinnvolle Aufgabe erfühllen werden, bezweifel ich immer mehr und mehr. Mit jedem bit werden die dinger fehleranfälliger und die durchbrüche von denen die da reden sind auch alle so "meeeh". Aber schadet nicht dagegen vor zu beugen.22:49:33
@crtified:crtified.meCRTified Man kann auch einen guten Grund sehen, andere Verfahren haben zu wollen, ohne dass man Quantencomputer als realistisch ansieht: Allein die Tatsache, dass es durch den Algorithmus von Shor einen einheitlichen Angriff auf Faktorisierungs- und DLog-basierter Kryptographie gibt, und für "die anderen Verfahren" eben keinen besonders guten Quantenangriff gibt, könnte ein Indikator dafür sein, dass die klassische Kryptographie auch ohne Quantencomputer eher Schwächen haben könnte 22:56:01
@crtified:crtified.meCRTifiedUnd es wird bei der Standardisierung jetzt einiges richtiger gemacht als bei alten Verfahren, z.B. wird direkt von Anfang an im Design der standardisierten "Funktionen" sichergestellt, dass standardkonforme Implementierungen resistenter gegen Fehlverwendungen sind (Bestes Negativbeispiel dürfte hier z.B. RSA im ECB-Modus sein 😄 )22:57:09

Show newer messages


Back to Room ListRoom Version: 10