Рубрика «криптография» - 89

Сообщество собрало больше 60 000 долларов на открытый независимый аудит TrueCryptПо статистике с официального сайта, программа для работы с зашифрованными разделами и файлами TrueCrypt была скачана почти тридцать миллионов раз. Это один из самых, если не самый массовый криптографический инструмент, доступный простому смертному и в то же время обладающий богатыми и глубокими возможностями.

В следующем году TrueCrypt исполнится десять лет. Несмотря на столь солидный возраст, за всё это время так и не был проведён формальный независимый аудит кода программы. Как и во многих других проектах Open Source разработчики постоянно работают над новым функционалом и исправлением ошибок, но не находят времени, денег и возможностей для подобных мероприятий. У TrueCrypt есть и другие проблемы — не совсем ясная и понятная лицензия, нет официального репозитория кода на Гитхабе или другой подобной площадке, не формализован процесс компиляции и сборки, из-за чего нельзя гарантировать идентичность работы программы на разных платформах.

Всё это, а так же откровения Эдварда Сноудена о тотальной слежке и закладках АНБ в криптографическом софте, которые бросают тень в том числе и на TrueCrypt, вдохновило Кеннета Уайта, программиста и специалиста по биотехнологиям, и Мэтью Грина, профессора Университета Джона Хопкинса и криптолога, начать краудфандинговую кампанию, цель которой — провести полный аудит кода TrueCrypt, привести в порядок его лицензию, разработать и документировать стандартный алгоритм сборки бинарников на всех платформах и создать публичный репозиторий кода. Идею поддержала и команда разработчиков TrueCrypt.
Читать полностью »

6 ноября мы дали старт новому этапу ежегодной программы поддержки научных кадров России, направленной на развитие научных разработок и исследовательских проектов в области криптографии и информационной безопасности.

Читать полностью »

Утопающие не собираются спасать себя самостоятельно, поэтому предлагаем вам сделать четыре простых шага к увеличению безопасности посетителей вашего сайта.
image
Начитавшись откровений Сноудена, решили немного поработать. Расскажу про наш опыт реализации, последствия и реакцию пользователей.

Шаг 1. Без регистрации

Читать полностью »

Аппаратная поддержка алгоритма AES современными процессорами
Компанией Intel в 2008 г. были предложены новые команды для x86 архитектуры, которые добавили поддержку на аппаратном уровне симметричного алгоритма шифрование AES(Advanced Encryption Standard). На данный момент AES — один из самых популярных алгоритмов блочного шифрования. Поэтому аппаратная реализация должна привести к повышению производительности программ использующих этот алгоритм шифрования(OpenSSL, The Bat, TrueCrypt ...). Новое расширение команд получило название AES-NI. Оно содержит в себе следующие инструкции:

  • AESENC — Выполнить один раунд шифрования AES,
  • AESENCLAST- Выполнить последний раунд шифрования AES,
  • AESDEC — Выполнить один раунд расшифрования AES,
  • AESDECLAST — Выполнить последний раунд расшифрования AES,
  • AESKEYGENASSIST — Поспособствовать в генерации раундового ключа AES,
  • AESIMC — Обратный Mix Columns.

Так как про сам алгоритм шифрования AES было уже было сказано многое, то в этом посте рассмотрим, как можно воспользоваться этими инструкциями.

Читать полностью »

Стоимость Bitcoin превысила исторический рекорд 266$/BTCТаким образом стоимость всех выпущенных Биткоинов превысила 3 млрд $ (или 100 млрд рублей).

Причиной роста в последнее время послужил ряд положительных новостей:

  • Китайский интернет-гигант Baidu начал прием платежей в Bitcoin.
  • Закрыт Silkroad — а значит аргумент «Bitcoin годен только для наркоторговли» говорить будет сложнее.
  • Конфискованные деньги (а ФБР владеет уже 174тыс. биткоинов) — могут исчезнуть из оборота, уменьшая денежную массу.
  • Ну и конечно легкий налет истерии за границей по поводу возможности дефолта США всего пол месяца назад.
  • Традиционные спекуляции.

Безусловно, Биткоин рухнет еще не раз, но не может не радовать, что после каждого падения он поднимается все выше.
Читать полностью »

RSA Security заявила о наличии АНБ бэкдора в своих продуктах
Причем, еще 19 сентября.
А вот Microsoft, например, не заявило. Но об этом ниже.
Читать полностью »

Работа с bitcoin из под Node.js (Делаем Online Bitcoin Wallet)
Встала как-то перед мной задача подключить оплату на сайте с помощью биткоина, я конечно слышал про биткоин, но в руках не держал, статей по этому делу мало, под Node.js тем более, пришлось потратить денек и разбираться. Ничего сложного, но думаю смогу сократить ваши пару часов, если вы никогда не работали с биткоином через консоль и не подключали таким образом платежи.

Читать полностью »

Канадский стартап Coinkite Cryptobank из Торонто представляет сервис оффлайн платежей для криптовалютКанадская компания Coinkite Cryptobank, расположенная в Торонто, представляет сервис полного спектра услуг и решений вертикальной интеграции Bitcoin и Litecoin для оффлайн потребителей и продавцов в сфере электронной коммерции.Читать полностью »

cryptoparty

Криптопати на фестивале активистского искусства МедиаУдар.
3 ноября, 19:00. Центр ARTPLAY, Малый зал.

Теория и практика криптоанархии, ролевая игра про копов, биткоины, анонимусов и торговцев запрещенными книгами, рейв от Dreamers United.

Читать полностью »

ФБР изъяло 144 тысячи биткоинов, принадлежавших Россу Ульбрихту

Ранее сообщалось, что ФБР получило доступ к операционному кошельку Silk Road, на котором хранилось 26 тысяч биткоинов. Теперь же ФБР добралось до личного кошелька бывшего владельца Silk Road, Росса Ульбрихта. Здесь добыча покрупнее — целых 144 тысячи биткоинов, что, по нынешнему курсу, равно 28,5 миллиона долларов. Эти деньги уже перечислены на кошелек ФБР (движение средств осуществлялось небольшими транзакциями по 324 биткоина, вся операция была завершена 25 октября.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js