]> git.codecow.com Git - Monocypher.git/commit
Documented EdDSA signature malleability
authorLoup Vaillant <loup@loup-vaillant.fr>
Mon, 2 Jul 2018 11:29:03 +0000 (13:29 +0200)
committerLoup Vaillant <loup@loup-vaillant.fr>
Mon, 2 Jul 2018 11:29:03 +0000 (13:29 +0200)
commit224543fa840a1b27522ea2a9aec067927c183c6a
treec420b872665065c72bb55eef2e937d3376fa1af6
parent57f40573910fff6da7d68b9e1d652037c6107dd9
Documented EdDSA signature malleability

Some users tend to rely on security properties that are not provided by
cryptographic signatures.  This has lead to serious problems int the
past, such as BitCoin transaction malleability (a replay attack where
the recipient could repeat a previously existing transaction).

Mitigations for signature malleability are possible, but they're at best
easily misunderstood, and at worst incomplete.  Better warn the users in
the manual than encouraging the reliance on non-standard security
properties.

Fixes #100
doc/man/man3/crypto_sign.3monocypher