Как стать автором
Обновить
90.7

Криптография *

Шифрование и криптоанализ

Сначала показывать
Порог рейтинга

Microsoft прекратила поддерживать 1024-битный TLS для борьбы с загрузкой устаревших теневых приложений

Время на прочтение1 мин
Количество просмотров2.1K

Microsoft объявила, что вскоре прекратит поддержку ключей RSA длиной менее 2048 бит для аутентификации по протоколу Transport Layer Security, чтобы будущие версии Windows могли блокировать устаревшие и потенциально вредоносные веб-сайты и приложения. 

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии3

Apple заблокировала приложения разработки «КриптоПро CSP» и отозвала сертификат подписи продуктов

Время на прочтение1 мин
Количество просмотров17K

Компания Apple заблокировала приложения разработки «КриптоПро CSP» в AppStore и отозвала сертификат подписи кода продуктов для операционных систем MacOS. Блокировка произошла 9 марта 2024 года.

Разработчики «КриптоПро CSP» уже отреагировали на блокировку и выпустили инструкции и новые дистрибутивы для программы, чтобы была возможность восстановить доступ к сертификатам.

Читать далее
Всего голосов 16: ↑15 и ↓1+22
Комментарии38

WhatsApp тестирует возможность индикации случаев сквозного шифрования чатов на Android

Время на прочтение1 мин
Количество просмотров1.5K

В бета-версии WhatsApp 2.24.6.11 тестируют функцию индикации сквозного шифрования в чатах. Она позволит пользователям понять, какие именно чаты защищены с помощью E2EE. 

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии0

В Испании запретили работу криптопроекта Worldcoin с биометрией для защиты данных пользователей

Время на прочтение2 мин
Количество просмотров3.5K

Испанское агентство по защите данных (AEPD) потребовало от корпорации Tools for Humanity прекратить сбор и обработку некоторых категорий персональных данных. Ранее в агентство поступило несколько жалоб, в которых, среди прочего, говорится о сборе данных без возможности отзыва согласия и от несовершеннолетних.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии8

Истории

Разработчики раскрыли детали работы сквозного шифрования чатов в WhatsApp со сторонними сервисами

Время на прочтение1 мин
Количество просмотров1.5K

В Meta* раскрыли, как в WhatsApp и Messenger будет работать сквозное шифрование (E2EE), чтобы соблюдать требования Закона о цифровых рынках (DMA) к сторонним чатам.

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии1

DocuSign начала использовать данные пользователей для обучения ИИ

Время на прочтение2 мин
Количество просмотров906

Разработчик ПО для электронной подписи DocuSign начал применять данные пользователей для обучения моделей искусственного интеллекта. Об этом сообщается в обновлении FAQ компании.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

PayPal подала заявку на патент с новым методом обнаружения украденных файлов cookie

Время на прочтение2 мин
Количество просмотров1K

PayPal подала заявку на патент, который описывает метод выявления украденных «супер-файлов cookie». Он позволит улучшить механизм аутентификации на основе этих файлов и ограничить атаки, связанные с захватом учётных записей.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Apple добавит в iMessage квантово-устойчивое шифрование PQ3

Время на прочтение1 мин
Количество просмотров1.7K

Apple добавляет в службу обмена мгновенными сообщениями iMessage новый постквантовый криптографический протокол под названием PQ3, предназначенный для защиты шифрования от атак с применением квантовых вычислений.

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии13

В PlayStation появилась поддержка Passkey

Время на прочтение1 мин
Количество просмотров1.4K

Владельцы PlayStation смогут использовать ключи доступа в качестве альтернативы паролям при входе в учётную запись в Интернете, в приложении или на консоли. 

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

Олимпиада по криптографии CryptoFox 2024

Время на прочтение1 мин
Количество просмотров946

17 и 18 февраля пройдет студенческая Олимпиада по криптографии CryptoFox. Победитель олимпиады сможет посетить конференцию РусКрипто’2024, которая пройдет 19-22 марта в Москве.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Proton запустил открытый менеджер паролей со сквозным шифрованием для бизнеса

Время на прочтение1 мин
Количество просмотров1.8K

Proton выпустил версию менеджера паролей для бизнеса. Proton Pass For Business имеет открытый исходный код, как и потребительская версия Proton Pass, а также предлагает сквозное шифрование, простой импорт из любого программного обеспечения, защиту от фишинга, инструменты администрирования и многое другое.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии4

Рассекречивая государственные тайны. Суперкомпьютер Colossus

Время на прочтение3 мин
Количество просмотров4.9K

Британская правительственная организация по разведке и безопасности (GCHQ) опубликовала никогда ранее не публиковавшиеся фотографии некогда суперкомпьютера Colossus. Первого в мире цифрового электронного компьютера. Причина публикации – юбилей компьютера, которому исполнилось 80 лет.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии2

LastPass ограничил минимальную длину мастер-паролей 12 символами

Время на прочтение1 мин
Количество просмотров4.9K

Сервис LastPass уведомил клиентов, что теперь они должны использовать сложные мастер-пароли длиной не менее 12 символов для повышения безопасности своих учётных записей.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии51

Ближайшие события

12 – 13 июля
Геймтон DatsDefense
Онлайн
19 сентября
CDI Conf 2024
Москва

CloudSEK раскрыла метод взлома OAuth 2.0 для компрометации аккаунтов Google

Время на прочтение1 мин
Количество просмотров8.5K

Компания CloudSEK представила новый метод взлома, с помощью которого хакеры могут эксплуатировать функциональность протокола авторизации OAuth 2.0 для компрометации аккаунтов Google. 

Читать далее
Всего голосов 16: ↑13 и ↓3+17
Комментарии6

GitHub напомнил о необходимости включить 2FA до 19 января

Время на прочтение2 мин
Количество просмотров4.6K

GitHub предупреждает добавляющих код на платформу разработчиков, что им ограничат функциональность, если они не включат двухфакторную аутентификацию в своих учётных записях до 19 января 2024 года.

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии1

Proton представила десктопное решение для Windows и macOS, которое включает приложения Proton Mail и Proton Calendar

Время на прочтение2 мин
Количество просмотров1.6K

Proton выпустила десктопную версию приложения для Windows и macOS, предоставляющего доступ к Proton Mail и Proton Calendar. Решение позволит пользователям просматривать электронные письма в автономном режиме.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии3

IBM запустила изолированное решение для холодного хранения цифровых активов

Время на прочтение3 мин
Количество просмотров1.8K

IBM представила новое решение для холодного хранения цифровых активов под названием Hyper Protect Offline Signing Orchestrator (OSO). Оно предлагает дополнительные уровни безопасности, включая операции в автономной сети и одобрение электронных транзакций несколькими заинтересованными сторонами.

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии0

Хакер перехватил управление четырьмя проектами в репозитории PyPI

Время на прочтение2 мин
Количество просмотров4.2K

Администраторы репозитория Python-пакетов PyPI рассказали об инциденте безопасности, когда злоумышленник смог захватить управление над проектами arrapi, tmdbapis, nagerapi и pmmutils. Хакера удалось оперативно заблокировать, и он не смог внести изменения в пакеты.

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии4

Эксперты: мессенджер Nothing не имеет сквозного шифрования в исходном коде

Время на прочтение1 мин
Количество просмотров7.9K

Создатели Nothing Phone анонсировали Nothing Chats — сервис, совместимый с iMessage, который защищён сквозным шифрованием. Однако эксперты выяснили, что Nothing Chats использует серверную часть на базе службы обмена сообщениями BlueBubbles, известной отсутствием такого шифрования.

Читать далее
Всего голосов 13: ↑11 и ↓2+13
Комментарии30

Google обновила ключи безопасности Titan

Время на прочтение1 мин
Количество просмотров1.7K

Google выпустила обновление ключей безопасности Titan, которые теперь работают без паролей. В Google Store доступны две новые версии ключа с подключением USB-C (за $35) и USB-A (за $30), а также оснащённые NFC для беспроводного сопряжения. 

Читать далее
Рейтинг0
Комментарии2