Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 463 сообщений
Cообщения с меткой

блог компании globalsign - Самое интересное в блогах

Следующие 30  »
rss_habr

Старая математика ломает постквантовые шифры

Воскресенье, 29 Января 2023 г. 16:30 (ссылка)

Старая математика ломает постквантовые шифры







Мир криптографии постепенно готовится к приходу квантовых вычислений, где вместо двоичной логики используются кубиты. Предполагается, что именно криптография станет одним из первых применений квантовых компьютеров.



Проблема в том, что современные алгоритмы вроде RSA и Диффи-Хеллмана (в том числе на эллиптических кривых) не способны противостоять квантовым атакам. Поэтому в июле 2022 года Национальный институт стандартов и технологий США (NIST) опубликовал набор алгоритмов шифрования, потенциально способных противостоять взлому на квантовых компьютерах — так называемые «постквантовые шифры».



Один из «постквантовых» шифров сразу взломали. Но самое интересное — метод, который применили исследователи.
Читать дальше →

https://habr.com/ru/post/713512/?utm_source=habrahabr&utm_medium=rss&utm_campaign=713512

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Почему стандарты ИСО не публикуют в открытом доступе?

Среда, 18 Января 2023 г. 18:51 (ссылка)



Основатели ИСО, Лондон, 1946



Международная организация по стандартизации создана в 1946 году для выпуска международных стандартов. Первым из них стало само название организации, которое на всех языках мира звучит одинаково: ИСО.



Стандарты ИСО по всем вопросам — от безопасности дорожного движения и игрушек до надёжной медицинской упаковки — помогают сделать мир более безопасным. Но есть вопрос: почему все стандарты не выкладывают в свободный доступ, хотя эти знания нужны и полезны для общего прогресса человечества?
Читать дальше →

https://habr.com/ru/post/711456/?utm_source=habrahabr&utm_medium=rss&utm_campaign=711456

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Как работает аппаратный ключ безопасности — и почему не сделать программируемый ключ с улучшенной защитой?

Понедельник, 09 Января 2023 г. 19:44 (ссылка)





Как известно, пароль — только первый этап аутентификации, причём наименее надёжный. Пароль можно перехватить во время ввода (с клавиатуры или экрана), в процессе передачи на сервер, подобрать брутфорсом, скопировать из места хранения (в том числе с сервера компании, безопасность которого нам не подконтрольна) или узнать у человека. Даже наличие парольного менеджера не слишком улучшает ситуацию.



Двухфакторная аутентификация (2FA) сегодня обязательна, потому что второй фактор и на порядок увеличивает усилия для взлома. Стандартный второй фактор — это телефон, куда приходит дополнительный код. Ещё один дополнительный фактор — аппаратный ключ безопасности, который невозможно скопировать. Такой ключ может защищать доступ к вашему парольному менеджеру.



Давайте посмотрим, как сделаны такие ключи, кто их выпускает. И самое главное — как их сделать ещё лучше.
Читать дальше →

https://habr.com/ru/post/709728/?utm_source=habrahabr&utm_medium=rss&utm_campaign=709728

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Набор цифровых личностей — для работы, дома и друзей

Воскресенье, 25 Декабря 2022 г. 15:27 (ссылка)





Парольный менеджер с генератором случайных паролей — стандартный инструмент современного пользователя. Но для максимальной рандомизации аккаунтов желательно генерировать не только пароли, но и юзернеймы.



Например, в рабочем чате и на постороннем любительском форуме лучше использовать профили с разными именами, чтобы постороннему наблюдателю было сложнее связать их в единое целое и использовать приватные детали жизни человека против него. Для безопасности каждая цифровая личность может использовать отдельный набор учётных данных — email, телефон, профили в социальных сетях, разные аккаунты в мессенджерах и др.
Читать дальше →

https://habr.com/ru/post/707550/?utm_source=habrahabr&utm_medium=rss&utm_campaign=707550

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Устройств в интернете больше, чем людей, а ИИ начал писать софт. Что будет дальше?

Суббота, 17 Декабря 2022 г. 15:32 (ссылка)



Простое приложение, написанное нейросетью ChatGPT по просьбе пользователя



Сегодня в мире насчитывается 13 млрд подключённых устройств IoT, то есть количество устройств в интернете уже превысило количество людей на Земле. И дальше разница между ними будет стремительно увеличиваться, со временем станет 100-кратной, 1000-кратной и т. д.



Современные нейросети типа ChatGPT способны поддерживать интеллектуальную беседу на уровне выше, чем большинство 95% людей. У них знания из миллионов книг и текстов, которые человеку прочитать не под силу. Они уже пишут школьные рефераты и книги, которые успешно продаются на Amazon, а также программный код по текстовому описанию и даже полноценные приложения с нуля.
Читать дальше →

https://habr.com/ru/post/706108/?utm_source=habrahabr&utm_medium=rss&utm_campaign=706108

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Датировка звукозаписи по гулу в энергосети

Вторник, 06 Декабря 2022 г. 11:45 (ссылка)



Сравнение колебания частоты тока в целевом сигнале (target) и референсной базе данных (ref) относительно несущей частоты 50 Гц с помощью программы enf-matching, источник



В современную эпоху очень важно иметь инструменты, которые позволяют точно верифицировать аудио/видеозапись, выявить следы монтажа и поставить точную метку времени.



Рутинная цифровая криминалистика включает изучение метатегов, где указано время записи файла, но эти теги легко подделать. Но есть одна физическая характеристика, которую подделать практически невозможно без предварительных измерений частоты электрического напряжения в сети.



Речь о специфическом гудении энергосети в виде электрического шума, который всегда записывается на аудиодорожку.
Читать дальше →

https://habr.com/ru/post/703756/?utm_source=habrahabr&utm_medium=rss&utm_campaign=703756

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Зачем менять надёжный пароль? Брутфорс и энтропия

Воскресенье, 06 Ноября 2022 г. 23:45 (ссылка)





Что такое надёжный пароль? По мере развития технологий за последние десятилетия несколько раз менялись политика, что считать таковым. Мощности для брутфорса становятся всё доступнее, в том числе в облаках, поэтому и требования к энтропии паролей повышаются — в 2022 году рекомендуется использовать спецсимволы, цифры, буквы в разных регистрах, с общей длиной минимум 11 символов.



Недавно в индустрии информационной безопасности поднялась дискуссия на тему смены паролей. В частности, появились рекомендации против периодической смены паролей. Логика в том, что пользователям сложнее учить новые пароли каждую неделю, чем запомнить один большой и сложный пароль. В 2017 году рекомендации против смены паролей опубликовала организация NIST, отвечающая за принятие стандартов парольной защиты.
Читать дальше →

https://habr.com/ru/post/697708/?utm_source=habrahabr&utm_medium=rss&utm_campaign=697708

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Съём пароля с клавиатуры ПК через 0–60 секунд по тепловому следу

Суббота, 29 Октября 2022 г. 17:11 (ссылка)





Современные тепловизоры подключаются к компьютеру и записывают температуру каждого пикселя в CSV. Эти данные отлично подходят для обучения нейросети. Несколько месяцев назад учёные из университета Глазго провели эксперимент и разработали реально эффективную модель ThermoSecure для распознавания нажатых клавиш по тепловому следу.



Учёные пришли к выводу, что с клавиатуры можно относительно надёжно снимать введённые пароли через 0–60 секунд после ввода символов. Давайте посмотрим, как работает система машинного зрения пошагово.
Читать дальше →

https://habr.com/ru/post/696224/?utm_source=habrahabr&utm_medium=rss&utm_campaign=696224

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Хронология атак на промышленные предприятия. Контрмеры

Пятница, 21 Октября 2022 г. 18:07 (ссылка)





Все слышали про ransomware — «программы-вымогатели», которые проникают компьютерную сеть компании и шифруют файлы. Затем злоумышленники предлагают купить ключ расшифровки.



Жертвами атак становятся и госучреждения, и коммерческие компании. Например, недавно пострадал военный IT-подрядчик NJVC, который разрабатывает специализированный софт для кибербезопасности. Хотя в том случае вымогатели, вероятно, получили ответную атаку, поскольку очень быстро отказались от претензий.



Однако госучреждения и IT-компании — не главная мишень.
Читать дальше →

https://habr.com/ru/post/694800/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694800

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Перспективы IT — разный взгляд на будущие тренды

Воскресенье, 16 Октября 2022 г. 20:13 (ссылка)





Что нас ждёт в будущем? Куда мы движемся, и насколько светлое это будет время? Такие вопросы актуальны в любой момент развития человеческой цивилизации, в том числе и сейчас. Хотя люди больше хотят верить хорошим прогнозам, чем плохим, но важно смоделировать все варианты.



В недавней редакционной статье технологический совет журнала Forbes обсудил несколько технологий и трендов, которые могут сильно повлиять на индустрию разработки ПО в ближайшие годы.



Некоторые прогнозы кажутся логичными, но есть и спорные.
Читать дальше →

https://habr.com/ru/post/693640/?utm_source=habrahabr&utm_medium=rss&utm_campaign=693640

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Видеосъёмка из браузера. HTML-код, который включает камеру на смартфоне

Воскресенье, 09 Октября 2022 г. 20:28 (ссылка)





Современные стандарты HTML и JavaScript дают разработчикам мощные инструменты для работы со смартфоном через браузер. Мы уже рассказывали о трекинге движений человека по гироскопу/акселерометру с распознаванием паттернов (ходьба, бег, общественный транспорт, нахождение рядом с другим пользователем с аналогичными паттернами) на веб-странице.



Это далеко не единственная такая функция. Например, в мобильных браузерах поддерживается HTML-атрибут , который начинает видеосъёмку на смартфоне просто по нажатию кнопки на веб-странице.
Читать дальше →

https://habr.com/ru/post/692276/?utm_source=habrahabr&utm_medium=rss&utm_campaign=692276

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Шифрование сертификатов TLS — как формируется цифровая подпись

Суббота, 24 Сентября 2022 г. 21:58 (ссылка)





По оценке независимой исследовательской и консалтинговой компании Frost & Sullivan, TLS-сертификаты от GlobalSign обеспечивают максимально надёжное шифрование. В том числе за это GlobalSign получила в сентябре 2022 года награду 2022 Global Competitive Strategy Leadership Award.



Но возникает вопрос, чем же отличается шифрование в разных сертификатах? В частности, какие алгоритмы используются для криптографической подписи?
Читать дальше →

https://habr.com/ru/post/689984/?utm_source=habrahabr&utm_medium=rss&utm_campaign=689984

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Системный шрифт как проприетарные куки. Необычный метод пометки вашего устройства

Воскресенье, 18 Сентября 2022 г. 19:31 (ссылка)

Предположим, перед разработчиком поставлен такой вопрос — как со стороны веб-сайта определить, что у пользователя установлено конкретное приложение? Вопрос интересный. На него есть несколько способов ответа. Как вам такой вариант — поставить в систему уникальный шрифт при инсталляции программы? Ведь браузер всегда отдаёт по запросу список системных шрифтов. Значит, проблема решена.



Так делают различные программы, хотя это не назовёшь образцом правильного программирования. У метода свои преимущества и недостатки.
Читать дальше →

https://habr.com/ru/post/688886/?utm_source=habrahabr&utm_medium=rss&utm_campaign=688886

Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<блог компании globalsign - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda