Как стать автором
Обновить
49.14

Криптография *

Шифрование и криптоанализ

Сначала показывать
Порог рейтинга

В Android 16 улучшена «Расширенная защита» с помощью безопасности на уровне устройства

Время на прочтение3 мин
Количество просмотров757

Google объявила об улучшениях функции Advanced Protection в Android 16, которые усиливают защиту от сложных атак шпионского ПО. Обычно такие атаки полагаются на уязвимости нулевого дня для заражения устройств при минимальном или нулевом взаимодействии с пользователем.

Читать далее

Новости

Hive Systems: RTX 5090 способна подобрать 8-значный цифровой пароль за 3 часа

Время на прочтение2 мин
Количество просмотров5.9K

Видеокарта GeForce RTX 5090 способна подобрать восьмизначный цифровой пароль всего за три часа, демонстрирует исследование компании в сфере кибербезопасности Hive Systems. Для 12 таких графических карт потребуется 15 минут, а для 8 — 22 минуты.

Читать далее

Gmail с 30 мая 2025 года прекратит поддержку шифрования 3DES во входящих SMTP-подключениях

Время на прочтение1 мин
Количество просмотров3.9K

Google постепенно прекращает поддержку стандарта тройного шифрования данных (3DES) во входящих SMTP-соединениях Gmail. Почтовые системы, которые используют 3DES для отправки сообщений в Gmail, должны будут перейти на более современный метод шифрования, иначе сообщение не будет доставлено.

Читать далее

iStorage представила настольный жёсткий диск на 26 ТБ с аппаратным шифрованием

Время на прочтение2 мин
Количество просмотров2K

iStorage выпускает защищённые жёсткие диски с аутентификацией по PIN-коду и аппаратным шифрованием diskAshur DT3 и diskAshur DT2. Ёмкость обеих моделей достигает 26 ТБ.

Читать далее

Microsoft убирает менеджер паролей в Authenticator для перевода всех пользователей в Edge

Время на прочтение2 мин
Количество просмотров3.4K

Microsoft объявила, что прекратит поддержку функции автозаполнения и хранения паролей в приложении Authenticator с июля и завершит этот процесс в августе 2025 года. Таким образом компания пытается полностью перенести управление учётными данными на платформу Edge.

Читать далее

Microsoft сделает новые учётные записи беспарольными по умолчанию

Время на прочтение1 мин
Количество просмотров4.8K

Microsoft объявила, что все новые учётные записи будут по умолчанию заводиться без пароля, чтобы защитить их от соответствующих атак, таких как фишинг, подбор пароля и подстановка учётных данных.

Читать далее

Пользователи Windows 11 теряют данные из-за принудительного шифрования BitLocker от Microsoft

Время на прочтение2 мин
Количество просмотров27K

После удаления Microsoft скрипта BYPASSNRO в Windows 11 пользователи начали жаловаться на потерю данных из-за внедрения принудительного шифрования BitLocker по умолчанию в последнем обновлении.

Читать далее

Хакеры используют рабочие процессы OAuth 2.0 для взлома учётных записей Microsoft 365

Время на прочтение2 мин
Количество просмотров1.8K

Компания по кибербезопасности Volexity выяснила, что злоумышленники используют законные рабочие процессы аутентификации OAuth 2.0 для захвата учётных записей Microsoft 365 сотрудников организаций.

Читать далее

В Python подготовлены криптоалгоритмы с математическим доказательством надёжности

Время на прочтение3 мин
Количество просмотров1K

Разработчик Джонатан Проценко из Microsoft Research сообщил об успешном завершении инициативы по замене в Python реализаций криптографических алгоритмов, предлагаемых в модулях hashlib и hmac, на варианты с математическим (формальным) доказательством надёжности, подготовленные проектом HACL*. Работа по переходу на функции с математическим доказательством надёжности велась с 2022 года и была инициирована после выявления переполнения буфера в реализации алгоритма SHA3, используемой в Python‑модуле hashlib.

Читать далее

Microsoft: блокировки учётных записей Entra вызваны ошибкой регистрации токенов пользователей

Время на прочтение2 мин
Количество просмотров630

Microsoft подтвердила, что блокировки учётных записей Entra на выходных были вызваны аннулированием краткосрочных токенов обновления пользователей, которые были ошибочно введены во внутренние системы.

Читать далее

Google OAuth используют в фишинг-атаках с повторным воспроизведением DKIM через no-reply@google.com

Время на прочтение3 мин
Количество просмотров878

Хакеры использовали уязвимость, которая позволяла им отправлять поддельное электронное письмо якобы от систем Google, проходя все проверки компании. При этом оно вело на мошенническую страницу, которая собирала пользовательские данные для входа.

Читать далее

Project 11 предлагает 1 BTC тому, кто взломает самый длинный ключ Bitcoin

Время на прочтение2 мин
Количество просмотров4.6K

Исследовательская фирма квантовых вычислений Project Eleven запустила конкурс, чтобы определить, насколько большую угрозу квантовые вычисления представляют для блокчейна Bitcoin в настоящее время.

Читать далее

Ключ от облака: как мы в MWS делаем KMS для новой облачной платформы

Время на прочтение1 мин
Количество просмотров280

Привет, Хабр!

На связи команда разработки облака MWS. Это анонс нового выпуска нашего реалити про строительство облака с нуля — Building the Cloud. 

В новом выпуске расскажем, как мы строим KMS для нового облака MWS.
Покажем архитектуру, обсудим технические челленджи в реализации и ответим на вопросы.

Спикер: Кирилл Беспалов, руководитель направления Crypto Services.

За лучший вопрос в лайв-чате дарим фирменный мерч МТС Web Services.

Дата: 30 апреля, 11:00 — 12:00 (мск).
Регистрация открыта по ссылке.

Читать далее

Ближайшие события

Вышла OpenSSL 3.5.0

Время на прочтение3 мин
Количество просмотров1.6K

8 апреля 2025 года вышел открытый проект OpenSSL 3.5.0. Криптографическая библиотека поддерживает новые алгоритмы шифрования и работы с ключами, работает с протоколами SSL/TLS на уровне ядра Linux клиента, имеет обновлённый модуль FIPS и получила интеграцию с протоколом управления сертификатами CMP.

Читать далее

JPMorgan заявила о получении истинно случайных чисел в квантовом эксперименте

Время на прочтение2 мин
Количество просмотров3.6K

Компания JPMorgan Chase & Co. сгенерировала и сертифицировала так называемые истинно случайные числа с помощью квантового компьютера, что является первым мировым достижением, которое, как надеются в банке, найдёт применение в сфере безопасности и торговли.

Исследователи создали последовательность с помощью квантового компьютера, построенного компанией Honeywell's Quantinuum, говорится в статье, опубликованной в научном журнале Nature. Исследователи JPMorgan, а также Аргоннская и Ок-Риджская национальные лаборатории и Техасский университет в Остине, стали первыми, кто математически доказал, что они создали «настоящую случайность».

Читать далее

Сloudflare: OpenID появится в SSH

Время на прочтение3 мин
Количество просмотров1.9K

В Сloudflare анонсировали внедрение технологии единого входа OpenID Connect в SSH с помощью протокола OPKSSH (OpenPubkey SSH). Это избавит клиентов от необходимости вручную управлять ключами и настраивать их.

Читать далее

Cloudflare в офисе в Португалии теперь визуализирует энтропию с помощью лавовых ламп

Время на прочтение2 мин
Количество просмотров5.3K

В лиссабонском офисе Cloudflare установили «стену энтропии» из 50 лавовых ламп. Термодинамическая система генерируют энергию для нужд защиты Интернета через LavaRand. 

Читать далее

Злоумышленники используют OAuth-приложение и поддельные уведомления Security Alert для взлома учётных записей на GitHub

Время на прочтение2 мин
Количество просмотров780

На GitHub замечена фишинговая кампания, которая уже затронула 12 тыс. репозиториев. Злоумышленники при помощи поддельных уведомлений безопасности убеждают пользователей авторизоваться во вредоносном OAuth-приложении, что даёт им полный контроль над учётными записями и кодом жертв.

Читать далее

В России разработали новый метод измерения пульса, способный повлиять на будущее телемедицины

Время на прочтение3 мин
Количество просмотров2.5K

В отделе перспективных исследований компании «Криптонит» (входит в «ИКС Холдинг») разработали новый метод измерения пульса по видеозаписи. Он имеет большой потенциал не только в медицине и спорте, но и для повышения общественной безопасности. Разработка может применяться для фонового мониторинга работы сердечно-сосудистой системы там, где обычные пульсовые датчики мешают или стесняют движения. Также бесконтактное считывание пульса в общественных местах поможет выявить лица с признаками инфекционного заболевания или сильного волнения.

Существуют разные методы бесконтактного измерения пульса под общим названием дистанционная фотоплетизмография (ДФПГ, rPPG). В её основе лежит регистрация едва заметных изменений цвета кожи при увеличении объёма кровеносных сосудов после каждого сокращения левого желудочка сердца (систолы). Существующие системы ДФПГ достаточно надёжны только в идеальных условиях. Если же человек использует макияж, частично закрывает лицо, движется, или в кадре меняется освещённость, то частота его сердечных сокращений определяется неверно. Поэтому пока ДФПГ не получила широкого распространения.

Специалисты компании «Криптонит» разработали новый метод дистанционной фотоплетизмографии, более устойчивый к искажениям. Также он не требует дорогого оборудования и может использоваться в реальных условиях, не ограничивая свободу действий человека. В настоящий момент предложенная технология работает только с уже завершёнными видеозаписями, но в перспективе её можно адаптировать к наблюдениям в реальном времени.

Читать далее

Google позволит удалять данные из Менеджера паролей

Время на прочтение1 мин
Количество просмотров992

В Android Authority выяснили, что Google начала развёртывать опцию «Удалить все данные» в Password Manager для избранных пользователей. Она позволяет быстро удалить сохранённые пароли и ключи доступа.

Читать далее
1
23 ...