Обновить
128K+

Криптография *

Шифрование и криптоанализ

70,23
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Книга: «The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга. 3-е изд.»

Время на прочтение2 мин
Охват и читатели3.7K

Привет, Хаброжители! Откройте для себя захватывающий мир Kali Linux — ведущей платформы для продвинутого тестирования на проникновение. Оттачивайте навыки, проводите сложные пентесты в корпоративных сетях — Kali Linux предоставляет специалистам по кибербезопасности все необходимые для этого инструменты.

Наиболее полное руководство по этичному взлому и тестированию на проникновение в Kali Linux для новичков и профессионалов.

Читать далее

Новости

Настоящий Assassin`s Creed: информационная безопасность ордена тамплиеров – мифы и реальность

Уровень сложностиПростой
Время на прочтение13 мин
Охват и читатели9.4K

Про тамплиеров знает даже тот, кто прогуливал уроки истории. Извечные враги ассасинов и борцы за мировое господство, хранители Святого Грааля и несметных сокровищ, защитники Гроба Господня, кредиторы королей и «ЧВК» римских пап. Орден настолько прочно обосновался на страницах исторических романов, в кинематографе и видеоиграх, что уже трудно отличить истину от вымысла и теорий заговора. И, конечно же, столь таинственная и могущественная организация не могла обойтись без шифров и информационной безопасности — в этом убеждены многие исследователи и публицисты.

В гости к Бастиону заглянул кандидат исторических наук, защитивший диссертацию по теме тамплиеров, Егор Барынкин. Действительно ли братья ордена были «мировыми кукловодами», мастерами информационных войн и шифрования? И почему столь мощное братство рухнуло в одночасье, словно карточный домик? Ответы специалиста — под катом.

Читать далее

Биткойн-головоломка 135 вскрыта! Who is RetiredCoder?

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели19K

Начало истории, тесты программ для головоломок ч.1.

Продолжаем серию статей о биткойн-головоломках. Для всех, кто в теме: 28 июля 2026 года произошло важное событие — головоломка на 13.5 биткойна была вскрыта. Осталось ~903 BTC.

Удивительным фактом остается то, что головоломки 120, 125, 130 и 135 (суммарно около 40.2 BTC) вскрыл один и тот же человек — RetiredCoder. В этой статье я немного расскажу о том, как он это сделал, и попробую разгадать кто он.

Читать далее

Я попытался расшифровать манускрипт Войнича. Спойлер: не расшифровал — но выяснил, почему это не удалось и АНБ

Время на прочтение9 мин
Охват и читатели14K

Слотовая марковская модель из ~200 строк Python воспроизводит статистику манускрипта Войнича с точностью до сотой бита. Разбор четырёх экспериментов: как я нашёл «признак смысла» в тексте, а потом сам же его опроверг контрольным тестом — и почему без внешнего ключа манускрипт не расшифрует никакая статистика. Код и данные открыты.

Читать далее

Лицензионный ключ на 202 символа: почему не Ed25519 и не RSA

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели8.6K

Понадобилось научить десктопную программу принимать лицензионные ключи: строка из письма вставляется руками и проверяется без интернета. Во что это вылилось?

Читать далее

У криптографов была «одна пуля в барабане». GPT-5.6 нашел вторую

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели18K

23 июля Прабханджан Анант (Калифорнийский университет в Санта-Барбаре) и Амит Сахаи (UCLA) выложили на arXiv статью "Unconditional Unclonable Encryption", которая закрывает проблему, стоявшую перед квантовыми криптографами шесть лет. Но не меньше самого результата обсуждают короткий раздел в конце введения: конструкция и основные идеи доказательства были целиком сгенерированы агентом Codex на модели GPT-5.6 Sol Ultra.

Читать далее

«Свой» уходит в опенсорс: вайб-темы, RAG поверх шифра и объектив, который знает контекст

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели9.2K

Свой open source ИИ-ассистент.

Ассистент

- который помнит вас между разговорами

- ищет по вашим документам и по вебу

- умеет планировать

- работать с фото.

В статье - что появилось с прошлого раза:

- вайб-темы интерфейса, которые LLM генерит под ваш вкус;

- внешний RAG по файлам вашего ПК с шифрованием;

- агентный веб-поиск на SearXNG;

- «объектив», разбирающий фото в контексте тематических помощников.

Бэкенд на Go, фронт на Vue, база на PostgreSQL с pgvector. Работает на локальной Ollama или любом cloud-провайдере. Лицензия AGPL-3.0.

Читать далее

Асимметричная криптография в Java Card

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели7K

В этой статье разговор пойдет о приложении на Java Card, бегающем на смарт-картах. На хабре уже есть несколько публикаций на эту тему, в своей же я бы хотел немного выйти за рамки стандартного “Hello World”. Здесь вы узнаете как собирать апплет, увидите пример размещения данных в апплет на этапе инсталляции, а также установим защищенный канал между Хостом и картой.

Читать далее

Я создаю защищённый USB-накопитель, который скрывает часть своего пространства

Время на прочтение6 мин
Охват и читатели29K

Во многих местах не соблюдаются законы о конфиденциальности, в определённых ситуациях вас могут заставить расшифровать медиафайлы, или, что ещё хуже, могут обвинить в нарушении. Скрытый том Veracrypt полезен в первом случае, но не во втором.

Читать далее

Анализ манускрипта Войнича

Время на прочтение18 мин
Охват и читатели15K

Манускрипт Войнича это рукопись, написанная на неизвестном языке. Она пока не расшифрована. Я решил провести свой анализ. В этой статье описаны закономерности, которые мне удалось найти. Есть вероятность, что текст является фонетической записью какого-то диалекта китайского языка. Я нашел несколько слов, которые могут быть зацепкой. А могут и не быть. На этот случай я предлагаю альтернативный подход к расшифровке.

Читать далее

«dap-18» это не dap-18: номер версии протокола не фиксирует формат на проводе

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели8.4K

Эта статья про один баг совместимости, который меня озадачил. Обе стороны честно объявляют версию протокола «dap-18», а байты на проводе не сходятся. Это не туториал по крипте и не показ репозитория - история про то, что строка версии - это не контракт совместимости, и про то, как это чинить, когда наткнулся.

Читать далее

Как я при помощи фрагментации решал одни проблемы и создавал другие

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели6.6K

Некоторые подходы к хранению данных, при которых одному исходному файлу соответствует один зашифрованный, защищают сами данные, но оставляют открытой часть метаданных. Расскажу, как я столкнулся с такой проблемой, какие ошибки совершил при этом столкновении, и при чем тут фрагментация.

Читать далее

Шифр на кубике Рубика. Криптографическая задача №2

Уровень сложностиСредний
Время на прочтение2 мин
Охват и читатели14K

Недавно я начал публиковать серию задач с шифрами на кубике Рубика. Первая задача про главный вопрос жизни Вселенной и всего такого была довольно легкой - разминочной. Сегодня публикую более сложную задачу, для решение которой мне потребовалось около трех часов. Берите в руки карандаш, блокнот и кубик Рубика. Жду ваших решений в комментариях. Через пару недель опубликую правильный ответ.

Криптографическая задача №2

Ближайшие события

OSDP Crypto

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели9.6K

Системы контроля доступа (СКУД) встречают нас в жизни на каждом шагу: в офисах, домах, транспорте и почти в любой сфере ежедневного применения. За последние десятилетия СКУД прошли большой путь эволюции. В данной статье мы не очень глубоко разберём некоторые важные аспекты реализации СКУД c использованием OSDP Crypto.

Читать далее

Как я решал задачу сортировки зашифрованных строк

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели8.3K

Некоторое время назад я столкнулся с задачей сортировки зашифрованных строковых значений в базе данных. Сначала я предполагал, что существует какой-то общепринятый криптографический подход. Но чем больше разбирался, тем яснее становилось, что простого решения тут нет. В итоге оказалось, что искать нужно было совсем не там.

Читать далее

Мы открыли код шифрования своего хранилища API-ключей — и честно написали, чего он не гарантирует

Время на прочтение3 мин
Охват и читатели8.1K

Мы делаем proxykey — credential proxy: настоящие API-ключи лежат у нас зашифрованными, а приложения и ИИ-агенты ходят с отзываемыми виртуальными токенами. Недавно мы писали здесь про саму схему. Под ней и в личках всплыл один и тот же вопрос — самый правильный вопрос к любому такому сервису:

«А вы сами можете прочитать мои ключи?»

Короткий честный ответ: технически — да. И вместо того чтобы прятать это в маркетинговый туман, мы сделали две вещи: опубликовали крипто-модуль целиком и написали страницу с моделью угроз, где этот пункт стоит первым и жирным. Этот пост — о том, почему так, и что именно мы открыли.

Читать далее

Словари MDict в закрытом приложении, или зачем я писал RIPEMD-128 вручную

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели10K

Добавлял в свою читалку офлайн-словари и упёрся в MDX, формат словарей MDict. Проприетарный, официальной спеки от создателей нет. Готовые Java-парсеры под GPL, а у меня закрытое приложение, тащить нельзя. Значит, пишу свой, с нуля и без зависимостей. Рассказываю, как формат устроен внутри, где я споткнулся, и почему пришлось руками писать RIPEMD-128, чтобы прочитать даже оглавление словаря.

Читать далее

Защита QR сертификатов без сервера: Ed25519, GitHub Pages и ноль (почти) ежемесячных затрат

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели7.9K

Хочу рассказать про недавний кейс из своей практики и своих трудовых будней.
Заказчик пришёл с задачей: «Хочу QR-код на сертификатах, чтобы можно было проверить подлинность». У него в голове это выглядело так: он дает мне гугл таблицу с перечнем фамилий, датой, и номером сертификата, скрипт генерирует QR единый для всех сертификатов и как бы этот вопрос закрывается по его мнению. Но при этом должна закрываться самая главная боль - защита от подделки путем переноса QR на другой сертификат. Фактически получалась фикция. С моими возражениями заказчик согласился и я расскажу как мы пришли к криптографическому решению без бэкенда, и покажу конкретный код.

Читать далее

Claude Code втихую метит запросы. Так Anthropic ищет тех, кто учит на нём свои модели

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели15K

Мы даём кодовым агентам полный доступ к машине: файлы, шелл, git. Значит, сам бинарник должен быть предсказуемым, без сюрпризов. У Claude Code сюрприз есть: он незаметно помечает часть запросов. Судя по логике, цель одна — вычислить тех, кто гоняет Claude, чтобы обучать на его ответах свою модель. Это называется дистилляцией, и для любой AI-компании это прямая кража.

Читать далее

IP, браузер, TLS: три слоя, на которых палится парсер

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели8.5K

С чего все началось

Хотел простую вещь: отслеживать цену на пару товаров, которые ждал со скидкой. Чтобы не заходить руками каждый день, а получить уведомление, когда подешевело.

Думал, это вечер работы. requests.get(), выдрать цену, сравнить, отправить в телегу (упрощенно, конечно).

Оказалось, парсинг цен на маркетплейсах — это не про HTTP‑запрос. Это про репутацию IP‑адресов, про то, как браузер выдает себя поведением, и — на финале — про пост‑квантовую криптографию в TLS‑рукопожатии. Три площадки (Ozon, WB, Яндекс.Маркет) дали мне три совершенно разных уровня защиты, и на каждом я застревал по‑своему.

Читать далее
1
23 ...