-Поиск по дневнику

Поиск сообщений в rss_veneduhin

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 16.03.2007
Записей:
Комментариев:
Написано: 2




автор: Александр Венедюхин


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://dxdt.ru.
Данный дневник сформирован из открытого RSS-источника по адресу http://dxdt.ru/feed/, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Реплика: алгоритм Шора

Понедельник, 28 Сентября 2020 г. 17:12 + в цитатник
У меня есть аккаунт в Facebook, где я размещаю разные заметки. Большинство из тех заметок совсем не подходят для публикации здесь, на сайте dxdt.ru, однако некоторые  хочется как-то сохранить, тем более, что перспективы сервиса Facebook несколько туманны. Поэтому я решил попробовать подходящие заметки иногда копировать сюда, даже если они достаточно старые (Facebook отдельно показывает [&]

https://dxdt.ru/2020/09/28/8968/


Метки:  

Понравилось: 1 пользователю

Некоммутативные апельсины или задача для младших школьников

Суббота, 26 Сентября 2020 г. 13:53 + в цитатник
В магазин привезли два ящика с апельсинами. В каждом ящике  пять апельсинов. Сколько всего апельсинов привезли в магазин?. Эта задача для начальной школы, а точнее  обсуждение её требуемого способа решения, как выясняется, несёт с собой много занимательных трактовок. Задача существует в различных вариантах (диваны/подушки, полки/книги и пр.), а её решение с постоянством обсуждается [&]

https://dxdt.ru/2020/09/26/8956/


Метки:  

Обновление описания TLS

Суббота, 05 Сентября 2020 г. 11:40 + в цитатник
Выпустил очередное (ежегодное) обновление технического описания TLS: tls.dxdt.ru. Это подробное изложение всех особенностей протокола, который является важнейшим инструментом защиты информации в Интернете. Ключевые моменты разобраны до отдельных байтов. В новой версии:1) добавлено описание режима использования шифров CCM;2) актуализировано описание механизма защиты поля имени сервера (SNI);3) добавлен небольшой фрагмент про постквантовую криптографию в TLS (это существенное [&]

https://dxdt.ru/2020/09/05/8953/


Метки:  

Взлом Twitter и влияние на офлайн

Вторник, 21 Июля 2020 г. 15:13 + в цитатник
Больше десяти лет назад я описывал (на правах юмора) сценарий, когда центральное управление социальной сетью используют для дезинформирования пользователей и прямого влияния на офлайн. В качестве примера взял как раз Twitter. Недавно Twitter взломали, получив доступ к управлению чужими аккаунтами  именно через внутренние инструменты, предназначенные для управления сервисом. В заметке, посвящённой этому событию, Брюс [&]

https://dxdt.ru/2020/07/21/8943/


Метки:  

Понравилось: 3 пользователям

Обновление “Избранного”

Среда, 08 Июля 2020 г. 18:12 + в цитатник
На dxdt.ru есть страница Избранные записки  добавил на эту страницу несколько новых ссылок. Конечно, записки сейчас выходят редко, тем не менее, потихоньку, но набралось количество, достаточное для обновления перечня избранных публикаций.

https://dxdt.ru/2020/07/08/8940/


Метки:  

Криптографическая библиотека для Arduino: дополнение для новых IDE

Вторник, 07 Июля 2020 г. 18:39 + в цитатник
На dxdt.ru с 2016 года опубликована небольшая криптографическая библиотека для Arduino, построенная на российском шифре Магма. Мне иногда присылают сообщения о проблемах (ошибках, выводимых компилятором), которые возникают при сборке в новых версиях Arduino IDE. Собственно, решение упоминается в комментариях к странице, но я всё же добавил в основной текст подробное пояснение о причине трудностей и [&]

https://dxdt.ru/2020/07/07/8934/


Метки:  

Спутниковая группировка Starlink от SpaceX как замена GPS

Среда, 01 Июля 2020 г. 14:07 + в цитатник
Пишут, что в Штатах в проект бюджета минобороны на 2021 год включили статью, посвящённую созданию навигационных систем, которые не зависят от GPS. Соответствующие системы должны быть предложены в 2023 году, то есть, совсем скоро. Озвученная причина  рост эффективности помехопостановщиков GPS: действующие в разных горячих точках силы и формирования регулярно сталкиваются с практической бесполезностью навигационных [&]

https://dxdt.ru/2020/07/01/8922/


Метки:  

Симметрии и дискретное логарифмирование

Понедельник, 29 Июня 2020 г. 20:42 + в цитатник
Если взглянуть на график эллиптической кривой из недавней записки про протокол Диффи-Хеллмана, то практически сразу можно заметить, что эта картинка обладает хорошо различимой симметрией (как минимум, с горизонтальной осью). Поэтому часто задают вопрос: как же так, это же криптография, а картинка настолько регулярная? Предполагается, что криптографические объекты обязательно должны быть неотличимы от шума. Вообще-то, в [&]

https://dxdt.ru/2020/06/29/8910/


Метки:  

Полностью зашифрованные протоколы в Интернете

Четверг, 25 Июня 2020 г. 11:05 + в цитатник
В качестве развития технологии ESNI, которая так и не вышла из статуса черновика (draft), сейчас разрабатывается вариант с передачей полного дополнительного сообщения ClientHello, но в зашифрованном виде. Предлагаемая сейчас схема выглядит чрезмерно сложной, в основном, из-за того, что логические составляющие вложены одна в другую, при этом есть ссылки из внутреннего сообщения на элементы внешнего. Вряд [&]

https://dxdt.ru/2020/06/25/8907/


Метки:  

Сервис проверки настроек веб-узлов

Понедельник, 22 Июня 2020 г. 10:22 + в цитатник
По адресу audit.statdom.ru заработал полезный сервис Технического центра Интернет (ТЦИ), позволяющий автоматически проверить многие настройки веб-узла, с точки зрения их соответствия современным рекомендациям. Вводите имя (хостнейм, в формате test.ru)  робот опрашивает соответствующие узлы и выводит подробный отчёт, содержащий параметры TLS, HTTP/HTTPS (заголовки безопасности), DNS и MX, с рекомендациями: что включить и что работает не [&]

https://dxdt.ru/2020/06/22/8903/


Метки:  

Статья про HTTP-заголовки

Пятница, 19 Июня 2020 г. 09:17 + в цитатник
Написал про HTTP-заголовки, связанные с обеспечением безопасности доступа браузеров (и не только) к веб-узлам,  статья опубликована на сайте ТЦИ.

https://dxdt.ru/2020/06/19/8901/


Метки:  

DNS-over-TLS на авторитативных серверах DNS

Понедельник, 15 Июня 2020 г. 12:12 + в цитатник
Авторитативные серверы DNS  это серверы, которым делегирована поддержка заданной доменной зоны. Другими словами, это основные серверы, служащие первоисточником информации об адресации внутри доменной зоны. Именно к авторитативным серверам должен обращаться рекурсивный резолвер при поиске значений DNS-записей. DNS-over-TLS  технология, защищающая трафик DNS-запросов при помощи TLS. Обычно, DNS-запросы и DNS-ответы передаются по протоколу UDP (реже [&]

https://dxdt.ru/2020/06/15/8898/


Метки:  

Протокол ECDH: пример в числах

Воскресенье, 24 Мая 2020 г. 16:14 + в цитатник
Мы рассмотрим конкретный (хоть и игрушечный) пример реализации протокола Диффи-Хеллмана (DH) в группе точек эллиптической кривой (ECDH), а потом проведём на этот пример элементарную алгебраическую атаку, основанную на свойствах выбранных параметров, тем самым выясним, что параметры требуется выбирать аккуратно. В качестве базового поля выберем GF(8191)  конечное поле порядка 8191 (8191  простое число). Это [&]

https://dxdt.ru/2020/05/24/8887/


Метки:  

Понравилось: 1 пользователю

Мониторинг: фитнес-браслет и смартфон

Четверг, 16 Апреля 2020 г. 15:29 + в цитатник
Несколько лет назад я написал довольно подробную заметку об эволюции телефонного аппарата как персонального жучка (рекомендую перечитать). Сейчас, пожалуй, к той заметке можно добавить существенную новинку. Речь про мониторинг при помощи фитнес-браслетов (и сходных устройств). Эти устройства, подключаемые к смартфону, дополняют его некоторыми инструментами, которые особенно интересны в нашем контексте: во-первых, аппарат получает возможность считывать [&]

https://dxdt.ru/2020/04/16/8881/


Метки:  

Понравилось: 1 пользователю

День Космонавтики

Воскресенье, 12 Апреля 2020 г. 12:41 + в цитатник

Метки:  

Понравилось: 1 пользователю

Персоны и идентификаторы

Воскресенье, 08 Марта 2020 г. 17:12 + в цитатник
Сейчас принято многие идентификаторы строго связывать с конкретной персоной, то есть, с человеком. Например, телефонный номер (мобильного телефона). Или адрес e-mail. Эту контактную информацию просят указывать едва ли не повсеместно для получения доступа ко многим необходимым сейчас сервисам. И это не просто контакт  на практике нередко выходит так, что доступ невозможно получить, если у [&]

https://dxdt.ru/2020/03/08/8869/


Метки:  

Удостоверяющие центры TLS-сертификатов Рунета

Вторник, 04 Февраля 2020 г. 20:51 + в цитатник
По состоянию на декабрь 2019 года для веб-узлов Рунета более 80% TLS-сертификатов (HTTPS) выпущены всего двумя удостоверяющими центрами (УЦ): Lets Encrypt и Cloudflare Inc. Соответствующую статистику TLS можно посмотреть на сайте проекта Statdom.ru (да, там тоже сертификат Lets Encrypt). Лидерство этих УЦ  довольно интересный показатель. Доля Lets Encrypt, предоставляющего бесплатные сертификаты, уже более двух [&]

https://dxdt.ru/2020/02/04/8862/


Метки:  

Экспериментальный сервер TLS 1.3: обновление

Воскресенье, 12 Января 2020 г. 18:18 + в цитатник
Обновления на сервере tls13.1d.pw, который предназначен для тестирования реализаций TLS версии 1.3 и сопутствующих технологий: 1) появилась поддержка ротации (обновления) симметричных ключей сессии. Речь про механизм Key Update, который в TLS применяется для того, чтобы узлы могли перейти на новые ключи внутри уже установленной сессии. Новое поколение ключей вычисляется на основе данных предыдущего поколения. Есть [&]

https://dxdt.ru/2020/01/12/8858/


Метки:  

Прогресс ESNI

Воскресенье, 05 Января 2020 г. 22:27 + в цитатник
ESNI  это технология, предотвращающая утечку имени сервера при установлении TLS-соединения. Технология пока находится в фактическом статусе эксперимента, но ещё нет RFC, а только черновик (draft). Поддержка ESNI (в версии черновика) уже более года есть на веб-серверах Cloudflare и в браузере Firefox (в основной ветке). Также, около года назад, я реализовал ESNI на тестовом сервере [&]

https://dxdt.ru/2020/01/05/8855/


Метки:  

Год 2020, новый

Вторник, 31 Декабря 2019 г. 14:32 + в цитатник
К наступающему новому году  подборка ранее опубликованных записок: DNS-over-HTTPS в браузере Firefox, блокировки и будущее Сети “Спутниковые интернеты” и обнаружение наземных станций доступа TLS, зашифрованные протоколы и DPI Кто видит как кошка Скрытые сервисы и прокси И ещё одна важная ссылка  в начале 2019 года в Открытых системах опубликована моя статья про будущее [&]

https://dxdt.ru/2019/12/31/8849/


Метки:  

Поиск сообщений в rss_veneduhin
Страницы: 14 13 [12] 11 10 ..
.. 1 Календарь