181351 posts 1993 follows 1215 followers
Please pay attention to random failures.
https://mstdn.maud.io/@omasanoriTLS AES-GCMの件はnonceを明示的に送信する仕組みなのでnonceを再利用する不具合があると破りやすくなるという話だったけど、ChaCha20-Poly1305はnonceを別の値から生成するよう定めているのでその点はより安全だが、その大きさを拡大した上でよりnonceによる問題を起こりにくくすることを目的にXChaCha20が考案されたという流れ