Рубрика «криптография» - 37

Григорий Кочанов
18 мая в Digital October(Москва) пройдет конференция веб-разработчиков DevConf. Григорий Кочанов поведает про блокчейн. Признаться, я скептик всего этого хайпа, поэтому немного расспросил его.

Начнем с такого вопроса. Где по твоему мнению блокчейн как технология будет лет через 5. К какой точке ближе: Завоюет мир или будет забыта?

Это хайп, но это не пиар одной компании, как с ROR или Mongo. Блокчейн — это топология архитектуры для распределенных приложений. Ничего нового — по CAP-теореме это архитектура класса CP (consistency-partition tolerance). Для сравнения, СУБД — это класс CA ( consistency- availability ). Этот инструмент удобен для решения ряда задач, и он будет использоваться.Читать полностью »

Финтех-дайджест: безопасность онлайн-банкинга, добыто 70% биткоинов, из-за блокировок РКН бизнес потеряет около $2 млрд - 1

Прошедшая неделя была относительно спокойной для финтех-сектора. Тем не менее, новости есть, и они достаточно интересные. Как водится, есть хорошее, есть и не очень. Давайте разберемся и с тем, и с другим.

К хорошему можно отнести постоянный рост безопасности онлайн-банкинга и мобильных банков. По данным «Коммерсанта», за три года доля банковских сервисов, содержащих критические уязвимости снизилась с 90% до 56%. Основная проблема для онлайн-банкинга – незащищенность процесса авторизации. До сих пор это практически проблема №1, поскольку злоумышленники могут получить доступ к персональным данным клиента.

Но ситуация улучшается. В 2015 году примерно 90% онлайн- и мобильных банков содержали разного рода опасные уязвимости. В 2016 году это был уже 71%, а в конце 2017-го — 56%. Возможно, к 2020 году большинство банков смогут исправить ситуацию.
Читать полностью »

Как мы все знаем, Биткоин знатно нашумел в конце 2017 — начале 2018 года, побив все мыслимые и немыслимые рекорды. Это не только сподвигло огромное количество людей вложиться в криптовалюты, но также сподвигло их выдвинуть свои точки зрения относительно будущего всей этой системы в целом и Биткоина в частности. В данном посте я постарался собрать 10 самых интересных и ярких прогнозов различного рода аналитиков, инвесторов, бизнесменов и других специалистов касательно будущего главной мировой криптовалюты.

10 место. Прогноз генерального директора Pantera Capital Дэна Морхеда.

image

Начинаем с довольно сдержанного прогноза главы инвестиционной компании Pantera Capital Дэна Морхеда. По его словам, «то, что быстро растет, вряд ли когда-либо опустится ниже 200-дневной скользящей средней», поэтому сейчас самое время покупать Биткоин. Если говорить о прогнозе будущего Биткоина, то здесь Дэн был довольно скромен, и предсказал лишь возвращение к отметке $20 тысяч к концу 2018 года.

9 место. Прогноз биткоин-инвестора Тони Вейса

image

На девятом месте нашего рейтинга расположилось мнение известного в криптосообществе биткоин-инвестора и аналитика Тони Вейса, который также не осмелился давать относительно громкие предсказания, остановившись на отметке $25 000. По мнению Вейса, говорить о шестизначной стоимости Биткоина пока что очень рано, ведь рынок крайне нестабилен. Тем не менее, он все же предрекает значительный рост BTC до отметки исторического максимума уже в этом году — $25 000.
Читать полностью »

Недавно я писал о недостаточной защите локально сохранённых паролей в Firefox. Как правильно отметили некоторые читатели, злоумышленник с физическим доступом к вашему устройству — не главная угроза. Поэтому взглянем, как разработчики браузеров защищают ваши пароли при их передаче в облако. И Chrome, и Firefox предоставляют сервис синхронизации, который может загружать не только сохранённые пароли, но и куки, и историю просмотров страниц. Насколько безопасен этот сервис?

TL;DR: в настоящее время ответ «нет». У обеих служб есть слабые места в защите. Впрочем, некоторые из этих недостатков хуже других.
Читать полностью »

TON: Telegram Open Network

Уже две недели Рунет шумит про Telegram и ситуацию с его бессмысленной и беспощадной блокировкой Роскомнадзором. Рикошетом задело многих, но всё это — темы для постов на Geektimes. Меня же удивило другое — я до сих пор не видел на Хабре ни одного разбора запланированной к выходу на базе Telegram сети TON — Telegram Open Network. Мне захотелось восполнить этот недостаток, ибо поизучать там есть что — даже несмотря на отсутствие официальных заявлений о нём.

Напомню — ходят слухи о том, что Telegram запустил очень масштабное закрытое ICO, уже собрав в нём невероятные суммы. Предполагается, что уже в этом году будет запущена собственная криптовалюта Gram — и у каждого пользователя Телеграма автоматически появится кошелёк, что само по себе создает немалое преимущество перед остальными криптовалютами.

К сожалению, так как официальных заявлений нет, дальше я могу отталкиваться только от документа неизвестного происхождения, о чём я сразу вас предупреждаю. Конечно, он может оказаться очень искусной подделкой, но не исключено и то, что это — реальный whitepaper будущей системы, написанный Николаем Дуровым (и слитый, вероятно, кем-то из инвесторов). Но даже если это фейк, никто нам не запретит его поизучать и обсудить, верно?

Что же говорится в этом документе? Я попробую пересказать его своими словами, близко к тексту, но по-русски и чуть более человечно (да простит меня Николай со своей склонностью уходить в формальную математику). Имейте в виду, что даже в случае его подлинности, это черновое описание системы и оно, весьма вероятно, изменится к моменту публичного запуска.

Читать полностью »

Всем привет! Меня зовут Дмитрий Смирнов, я разработчик из ISPsystem и это именно я в ответе за появление в панели ISPmanager 5 интеграции с Let’s Encrypt. Расскажу, как проходила разработка плагина, как он менялся и как пришел в теперешнее состояние. Из текста узнаете, как формировать JWS и JWK из rsa-ключей и получать Let’s Encrypt сертификат для ACME v01. Если интересно, добро пожаловать под кат.

image
Читать полностью »

image

О ситуации с Telegram наслышаны почти все жители России. Из-за «войны» Роскомнадзора и Telegram страдают и многие другие сервисы, которые все мы в какой-то степени привыкли использовать. Репрессии добрались даже до таких гигантов, как Google и Amazon: проблемы в работе этих ресурсов наблюдаются в десятках различных городов нашей страны и по сей день.

Однако, специалисты надзорного ведомства теперь пошли еще дальше и заблокировали IP-адреса некоторых майнинговых пулов. Речь идет об IP-адресах таких крупнейших платформ, как ViaBTC, Antpool, BTC.com и Bitcoin.com. Все эти адреса оказались недоступны на территории РФ. В специальном документе Генпрокуратуры говорится о том, что Роскомнадзор вправе ограничить доступ к любому IP-адресу, если на сайте усматриваются призывы к массовым беспорядкам и «прочая экстремистская информация».
Читать полностью »

А Visa, Mastercard, American Express и Discover создают унифицированный сервис.

Финтех-дайджест: PayPal повышает комиссионные сборы, eBay упрощает размещение, а Роспатент хочет перейти на блокчейн - 1

Прошедшая неделя была одновременно и сложной, и интересной. Сложной — потому, что многие сервисы, даже отечественные, отказывались работать из-за большого объема заблокированных Роскомнадзором IP-адресов. Интересной — потому, что новые технологии продолжают развиваться, делая нашу жизнь проще.

Правда, не всегда. Например, PayPal, система, к которой мы все привыкли, наоборот, несколько усложняет жизнь своим пользователям.

PayPal работал на благо пользователей в течение 20 лет, помогая без проблем переводить электронные деньги в фиатные и наоборот. Причем комиссии были достаточно низкими, так что никаких проблем с этим ни у кого не было (ну, за редким исключением).

Но теперь руководство системы приняло решение изменить структуру оплаты для пользователей. В США, например, за любой тип платежа планируется взимать сбор в размере $4,99, причем если транзакция совершается через кредитную или дебетовую карту, то добавляется еще 2,9%. Плюс ко всему, еще взимается и маржа в размере 2,5% на основе фактического курса в самой платежной системе. В PayPal Австралия сбор еще выше — около $6.
Читать полностью »

Возможно, многие из вас задавались вопросом: как изменится поведение смарт-контракта, если его данные будут весить сотни мегабайт и хранить сотни тысяч или миллионы записей? Будут ли дорожать транзакции? Как это повлияет на сеть в целом? Будут ли одни типы переменных в solidity справляться с подобной задачей лучше, чем другие? Мы решили лично узнать ответы на эти вопросы и провести эксперимент в нашей приватной сети Ethereum, смоделировав описанные ситуации. Что из этого получилось читайте дальше в статье.

Вопрос на миллион - 1

Читать полностью »

Блокчейн не всемогущий: почему технология распределенного реестра не может встряхнуть финансовый мир, как это делают криптовалюты?

Блокчейн не всемогущий - 1

Трудно, наверное, назвать более хайповую тему в финтехе, чем блокчейн. Уже четвертый год свидетели этой технологии говорят о том, как она изменит мир вообще и финансовую отрасль в частности. Правда, перспективность технологии пока не подтверждается цифрами. В минувшем году мировые инвестиции в финтех превысили 31 миллиард долларов. На долю блокчейн-проектов пришлось 512 миллионов долларов и 92 сделки. Просто для сравнения, страхотех (он же insuretech) собрал в 4 раза больше по деньгам (2.1 миллиарда долларов) и в 2.5 раза больше по числу сделок (247).

Подчеркну, это не значит, что блокчейн – технология плохая, или у нее нет перспектив. Наоборот, есть отрасли, где ее внедрения ждут с большим воодушевлением. Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js