![Ад — это чересчур уверенные в себе разработчики, пишущие собственную криптографию - 1 Ад — это чересчур уверенные в себе разработчики, пишущие собственную криптографию - 1](https://www.pvsm.ru/images/2025/02/12/ad-eto-chereschur-uverennye-v-sebe-razrabotchiki-pishushie-sobstvennuyu-kriptografiyu.jpg)
Чересчур уверенные в себе разработчики, пишущие собственный криптографический код, были проклятием отрасли информационной безопасности ещё до того, как она вообще стала отдельной отраслью.
Само по себе это необязательно плохо, несмотря на то, что одна из аксиом информационной безопасности запрещает делать именно это. Написание криптографического кода (но не его развёртывание или публикация!) — важный первый шаг в обучении алгоритмам.
Я заметил такую тенденцию (как в примере с Session): разработчики некорректно утверждают, что не реализуют собственную криптографию, ведь они используют низкоуровневую криптографическую библиотеку.
Эта ошибка свойственна не только сомнительным приложениям, форкающим мессенджеры со сквозным шифрованием, чтобы вырезать прямую секретность (forward secrecy).Читать полностью »