RU

Рыбно‑пузырьковая энтропия в KMS

Смоделируем ситуацию: внезапно бот проходит вашу капчу, потому что заранее знает, какие случайные числа будут сгенерированы. Если рандом предск…

облакокриптографияэнтропияслучайные числаFortunaKMSаквариумLavarandкриптография в облаке.
Habr
RU

Рыбно‑пузырьковая энтропия в KMS

Смоделируем ситуацию: внезапно бот проходит вашу капчу, потому что заранее знает, какие случайные числа будут сгенерированы. Если рандом предск…

облакокриптографияэнтропияслучайные числаFortunaKMSаквариумLavarandкриптография в облаке.
Habr
RU

Делаем пост‑квантовый протокол удобным, не ломая шифрование на TypeScript. Обновленная и гибкая библиотека

Как я улучшил гибридный квантово-устройчивый протокол шифрования за 4 месяца экспериментов. Разбор различных методов ротации ключей, NTT и других ню…

шифрованиепротоколсетьпост-квантовоекриптографиякриптографические алгоритмыtypescriptjavascriptnode
Habr
RU

Настоящее должно доказывать прошлое

Может ли блокчейн проверить своё текущее состояние, не воспроизводя всю историю исполнения от genesis? Новой ноде можно передать полностью корректны…

блокчейнкриптографиярекурсивные доказательстваzero-knowledge proofspost-quantum cryptographyproof of workUTXOstate validityPoseidon2bParano1d
Habr
RU

Настоящий Assassin`s Creed: информационная безопасность ордена тамплиеров – мифы и реальность

Про тамплиеров знает даже тот, кто прогуливал уроки истории. Извечные враги ассасинов и борцы за мировое господство, хранители Святого Грааля и несм…

история itкриптографияшифрованиеинформационные войнытамплиерысредневековье
Habr
RU

Я попытался расшифровать манускрипт Войнича. Спойлер: не расшифровал — но выяснил, почему это не удалось и АНБ

Слотовая марковская модель из ~200 строк Python воспроизводит статистику манускрипта Войнича с точностью до сотой бита. Разбор четырёх экспериментов…

криптографияманускрипт войнича
Habr
RU

Лицензионный ключ на 202 символа: почему не Ed25519 и не RSA

Понадобилось научить десктопную программу принимать лицензионные ключи: строка из письма вставляется руками и проверяется без интернета. Во что это…

ecdsaed25519.netc#цифровая подписьлицензированиекриптографияBouncyCastlelibsodiumbase32
Habr
RU

[Перевод] Я создаю защищённый USB-накопитель, который скрывает часть своего пространства

Во многих местах не соблюдаются законы о конфиденциальности, в определённых ситуациях вас могут заставить расшифровать медиафайлы, или, что ещё хуже…

diy-проектыusbusb-флэшкиusb flashкриптографияшифрование данныхалгоритмы шифрованияaesaes-xtsopen source
Habr
RU

Как защитить железку от Китайцев, если вы им передаете всю производственную документацию?

Отдавая контрактному производству полный комплект Gerber-файлов и оригинальных прошивок, разработчик часто рискует столкнуться с «атакой третьей сме…

fpgapufhardware securityverilogзащита от копированиякриптографияконтрактное производствоring oscillator
Habr
RU

Шифр на кубике Рубика. Криптографическая задача №2

Недавно я начал публиковать серию задач с шифрами на кубике Рубика. Первая задача про главный вопрос жизни Вселенной и всего такого была довольно ле…

задачкизанимательные задачикриптографиякубик рубикалогические задачишифрование
Habr
RU

Роадмап по информационной безопасности

Цивилизация... Какие у вас ассоциации с этим словом? А если написать его по-другому, например, на английском. Вот так - Civilization... Ядерный Ганд…

информационная безопасностьsocпентестмежсетевой экранкриптографияappsecdevsecops
Habr
RU

Защита QR сертификатов без сервера: Ed25519, GitHub Pages и ноль (почти) ежемесячных затрат

Хочу рассказать про недавний кейс из своей практики и своих трудовых будней. Заказчик пришёл с задачей: «Хочу QR-код на сертификатах, чтобы можно бы…

Ed25519QR-кодцифровая подписьPDFGitHub Pagesверификацияподлинность текстовкриптографияserverless
Habr
RU

Тени истории: от глиняных табличек к Bitcoin. Как криптография создала наш цифровой мир

За этот цикл статей мы с вами прошли долгий путь: от узелков кипу и китайских верительных бирок в первой статье через эпоху Возрождения с шифровальн…

тайнописькриптографияистория криптографиибиткоинsslсекреты
Habr
RU

IP, браузер, TLS: три слоя, на которых палится парсер

С чего все началось Хотел простую вещь: отслеживать цену на пару товаров, которые ждал со скидкой. Чтобы не заходить руками каждый де…

парсингантиботTLS-фингерпринтингJA3JA4headless-браузерClientHelloGoпроксикриптография
Habr
RU

Клод Шеннон. Информатика на максималках

Вопрос на засыпку: кто придумал бит? Если вы ответите «Клод Шеннон», то будете неправы, бит он не придумывал. Но без Шеннона сухая концепция его кол…

криптографияКлод Шенноншифрбитинформацияэнтропияпределканал связикодированиевосстановление
Habr
RU

Переход на постквантовые алгоритмы создает новую уязвимость: как «ЗАСТАВА» закрывает брешь в протоколе IKEv2

Представьте, что ваш зашифрованный трафик злоумышленники записывают прямо сейчас. На первый взгляд, это бессмысленно: расшифровать его классическими…

соларЗАСТАВАкриптографиякриптографические протоколыкриптографические алгоритмы
Habr
RU

Свой VPN на Rust: как я спорил с сетью, TLS и самим собой

Если совсем коротко: я написал свой VPN на Rust — побайтово-корректный TLS 1.3 с заёмом чужого сертификата, гибридное постквантовое рукопожатие, пят…

Rustvpntls 1.3криптографияML-KEMсетевая безопасностьразработка поopen sourcechannel binding
Habr
RU

WardLink: что дальше и несколько открытых вопросов

Это продолжение поста о WardLink — P2P-синхронизации между своими устройствами по LAN без сервера в петле. Здесь про то, куда это может пойти, и про…

self-hostedмессенджерe2e шифрованиеp2p синхронизациякриптографияприватностьopen sourcewardlinklan sync
Habr
RU

Безопасное хранение паролей: соли, перцы и выбор алгоритма

Выбираете алгоритм хеширования паролей — берёте bcrypt, потому что все берут bcrypt, ставите rounds=10, потому что так в туториа…

хеширование паролейbcryptargon2криптографияинформационная безопасностьаутентификацияrainbow tablesсольPBKDF2scrypt
Habr
RU

Как двое договариваются о секрете, крича на всю площадь: алгоритм Диффи-Хеллмана без формул

Представьте себе площадь: людную, шумную, и на ней стоят двое, назовем их Алиса и Коля. Им нужно договориться о пароле , но шептаться друг с другом…

диффи-хеллманкриптографияшифрованиеобмен ключамиtlsинформационная безопасностьнаучно-популярноепростыми словамиselectel
Habr
RU

Nostr — бэкенд «из коробки»: где подходит, а где нет

Готовый децентрализованный бэкенд без своего сервера — звучит заманчиво. На личном опыте двух приложений разбираю, где Nostr реально экономит месяцы…

Nostrдецентрализациядецентрализованные сетибэкендend-to-end шифрованиепротоколымессенджерысоциальные сетикриптографияWebSocket.
Habr
RU

Публичный розыгрыш, который нельзя пересчитать — это не розыгрыш, а обещание

1 декабря 1969 года, Вашингтон, штаб-квартира Selective Service. Восемь вечера. В прямом эфире, на глазах у всей страны, конгрессмен Александр Пирни…

UVSprovably fairчестный розыгрышлотереяdrandcommit-revealверификацияiGamingслучайностькриптография
Habr
RU

Зачем я сделал LAN-синхронизацию между своими же устройствами в self-hosted мессенджере (и почему не через сервер)

ONYX — мой pet-project: self-hosted, анонимный, E2E-шифрованный мессенджер. Клиент — Flutter, есть под Windows/Linux/macOS/Android, аккаунт без теле…

self-hostedмессенджерe2e шифрованиеp2p синхронизациякриптографияприватностьopen source
Habr
RU

Как двухбуквенная технология проверяет трёхбуквенную организацию

Можно ли заставить трёхбуквенную контору отчитаться, не вынеся наружу ни одного секрета? Звучит невозможно — ровно как когда-то «доказать, что это н…

ИИнулевое разглашениеzero-knowledgeTEEверификациясекретностьнадзоркриптографияOpenArx
Habr
RU

Криптографы «Криптонита» создали новый способ проверки устойчивости постквантовых криптосистем

Эксперты лаборатории криптографии российской ИТ-компании «Криптонит» предложили принципиально новый способ оценки защищённости постквантовых систем…

криптографияпостквантовая криптографияпостквантовые алгоритмыматематический анализзащищенностьдекодированиеCTCryptконференция
Habr
RU

UVS: честность розыгрыша как факт, который можно пересчитать, а не как бумажка, которой никто не верит

Сертификат комплаенса — мёртвая бумага: через два часа хотфикс делает сертифицированный хеш недействительным, и никто не замечает. UVS заменяет «дов…

provably fairпроверяемая честностькриптографияcommit-revealdrandRFC-3161WebAssemblyчестная случайностьлотерея и гачаopen source
Habr