Рубрика «криптография» - 36

TON

Данный текст — продолжение серии статей, в которых я рассматриваю структуру (предположительно) готовящейся к выходу в этом году распределенной сети Telegram Open Network (TON). В предыдущей части я описал её самый базовый уровень — способ взаимодействия узлов между собой.

На всякий случай напомню, что к разработке этой сети я отношения не имею и весь материал почёрпнут из открытого (хотя и непроверенного) источника — документа (ещё к нему есть прилагающаяся брошюра, излагающая вкратце основные моменты), появившегося в конце прошлого года. Объем информации в этом документе, на мой взгляд, свидетельствует о его подлинности, хотя никаких официальных подтверждений тому нет.

Сегодня посмотрим на основной компонент TON — блокчейн.

Читать полностью »

Финтех-дайджест: онлайн-банкингом недовольны из-за отсутствия «человечности»; в Швейцарии хранится биткоинов на $10 млрд - 1

Прошедшая неделя была относительно спокойной, что не может не радовать — ведь негативных новостей было не так много. Но ньюсмейкеры были, и в сегодняшнем дайджеста мы расскажем о том, почему пользователи недовольны онлайн-банкингом, где хранятся биткоины на $10 млрд и во сколько могут оценить компанию Xiaomi при выходе на ICO IPO.

Сначала о банкинге. Согласно результатам исследования JD Power, примерно 30% опрошенных клиентов американских банков работают с ними лишь по онлайн-каналам. Это мобильный и онлайн-банкинги. И как раз среди этих клиентов больше всего тех, кто недоволен качеством обслуживания со стороны банка.
Читать полностью »

Кратко о том, как создавать ключи, шифровать и подписывать файлы и отправлять ключи на сервер ключей.

Используем GPG для шифрования сообщений и файлов - 1

GPG (также известный как GnuPG) создавался как свободная альтернатива несвободному PGP. GPG используется для шифрования информации и предоставляет различные алгоритмы (RSA, DSA, AES и др.) для решения этой задачи.

Читать полностью »

Блокчейн-сеть — структура, которая состоит из множества частей, постоянно взаимодействующих друг с другом. Понимание работы этого сложного механизма невозможно без комплексного анализа его компонентов, их динамики и структуры. В этой статье мы расскажем о различных типах и уровнях управления блокчейн-системами, а также об их основных составляющих.

image
Читать полностью »

Григорий Кочанов
18 мая в Digital October(Москва) пройдет конференция веб-разработчиков DevConf. Григорий Кочанов поведает про блокчейн. Признаться, я скептик всего этого хайпа, поэтому немного расспросил его.

Начнем с такого вопроса. Где по твоему мнению блокчейн как технология будет лет через 5. К какой точке ближе: Завоюет мир или будет забыта?

Это хайп, но это не пиар одной компании, как с ROR или Mongo. Блокчейн — это топология архитектуры для распределенных приложений. Ничего нового — по CAP-теореме это архитектура класса CP (consistency-partition tolerance). Для сравнения, СУБД — это класс CA ( consistency- availability ). Этот инструмент удобен для решения ряда задач, и он будет использоваться.Читать полностью »

Финтех-дайджест: безопасность онлайн-банкинга, добыто 70% биткоинов, из-за блокировок РКН бизнес потеряет около $2 млрд - 1

Прошедшая неделя была относительно спокойной для финтех-сектора. Тем не менее, новости есть, и они достаточно интересные. Как водится, есть хорошее, есть и не очень. Давайте разберемся и с тем, и с другим.

К хорошему можно отнести постоянный рост безопасности онлайн-банкинга и мобильных банков. По данным «Коммерсанта», за три года доля банковских сервисов, содержащих критические уязвимости снизилась с 90% до 56%. Основная проблема для онлайн-банкинга – незащищенность процесса авторизации. До сих пор это практически проблема №1, поскольку злоумышленники могут получить доступ к персональным данным клиента.

Но ситуация улучшается. В 2015 году примерно 90% онлайн- и мобильных банков содержали разного рода опасные уязвимости. В 2016 году это был уже 71%, а в конце 2017-го — 56%. Возможно, к 2020 году большинство банков смогут исправить ситуацию.
Читать полностью »

Как мы все знаем, Биткоин знатно нашумел в конце 2017 — начале 2018 года, побив все мыслимые и немыслимые рекорды. Это не только сподвигло огромное количество людей вложиться в криптовалюты, но также сподвигло их выдвинуть свои точки зрения относительно будущего всей этой системы в целом и Биткоина в частности. В данном посте я постарался собрать 10 самых интересных и ярких прогнозов различного рода аналитиков, инвесторов, бизнесменов и других специалистов касательно будущего главной мировой криптовалюты.

10 место. Прогноз генерального директора Pantera Capital Дэна Морхеда.

image

Начинаем с довольно сдержанного прогноза главы инвестиционной компании Pantera Capital Дэна Морхеда. По его словам, «то, что быстро растет, вряд ли когда-либо опустится ниже 200-дневной скользящей средней», поэтому сейчас самое время покупать Биткоин. Если говорить о прогнозе будущего Биткоина, то здесь Дэн был довольно скромен, и предсказал лишь возвращение к отметке $20 тысяч к концу 2018 года.

9 место. Прогноз биткоин-инвестора Тони Вейса

image

На девятом месте нашего рейтинга расположилось мнение известного в криптосообществе биткоин-инвестора и аналитика Тони Вейса, который также не осмелился давать относительно громкие предсказания, остановившись на отметке $25 000. По мнению Вейса, говорить о шестизначной стоимости Биткоина пока что очень рано, ведь рынок крайне нестабилен. Тем не менее, он все же предрекает значительный рост BTC до отметки исторического максимума уже в этом году — $25 000.
Читать полностью »

Недавно я писал о недостаточной защите локально сохранённых паролей в Firefox. Как правильно отметили некоторые читатели, злоумышленник с физическим доступом к вашему устройству — не главная угроза. Поэтому взглянем, как разработчики браузеров защищают ваши пароли при их передаче в облако. И Chrome, и Firefox предоставляют сервис синхронизации, который может загружать не только сохранённые пароли, но и куки, и историю просмотров страниц. Насколько безопасен этот сервис?

TL;DR: в настоящее время ответ «нет». У обеих служб есть слабые места в защите. Впрочем, некоторые из этих недостатков хуже других.
Читать полностью »

TON: Telegram Open Network

Уже две недели Рунет шумит про Telegram и ситуацию с его бессмысленной и беспощадной блокировкой Роскомнадзором. Рикошетом задело многих, но всё это — темы для постов на Geektimes. Меня же удивило другое — я до сих пор не видел на Хабре ни одного разбора запланированной к выходу на базе Telegram сети TON — Telegram Open Network. Мне захотелось восполнить этот недостаток, ибо поизучать там есть что — даже несмотря на отсутствие официальных заявлений о нём.

Напомню — ходят слухи о том, что Telegram запустил очень масштабное закрытое ICO, уже собрав в нём невероятные суммы. Предполагается, что уже в этом году будет запущена собственная криптовалюта Gram — и у каждого пользователя Телеграма автоматически появится кошелёк, что само по себе создает немалое преимущество перед остальными криптовалютами.

К сожалению, так как официальных заявлений нет, дальше я могу отталкиваться только от документа неизвестного происхождения, о чём я сразу вас предупреждаю. Конечно, он может оказаться очень искусной подделкой, но не исключено и то, что это — реальный whitepaper будущей системы, написанный Николаем Дуровым (и слитый, вероятно, кем-то из инвесторов). Но даже если это фейк, никто нам не запретит его поизучать и обсудить, верно?

Что же говорится в этом документе? Я попробую пересказать его своими словами, близко к тексту, но по-русски и чуть более человечно (да простит меня Николай со своей склонностью уходить в формальную математику). Имейте в виду, что даже в случае его подлинности, это черновое описание системы и оно, весьма вероятно, изменится к моменту публичного запуска.

Читать полностью »

Всем привет! Меня зовут Дмитрий Смирнов, я разработчик из ISPsystem и это именно я в ответе за появление в панели ISPmanager 5 интеграции с Let’s Encrypt. Расскажу, как проходила разработка плагина, как он менялся и как пришел в теперешнее состояние. Из текста узнаете, как формировать JWS и JWK из rsa-ключей и получать Let’s Encrypt сертификат для ACME v01. Если интересно, добро пожаловать под кат.

image
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js