Bloomberg опубликовал материал о том, как в 2015-м году Amazon инициировал проверку серверных материнских плат марки Super Micro — исследование показало, что на платах стоят непредусмотренные конструкцией микрочипы. Инженеры рассказали об этих добавках властям США. Выяснилось, что схема, при необходимости хозяина, Читать полностью »
Рубрика «шифрование» - 10
ЦРУ и ФБР 3 года дурили китайскую разведку и «не замечали» закладок в серверах Super Micro
2018-10-04 в 19:24, admin, рубрики: amazon, apple, bloomberg, безопасность, биржи, взлом, Госвеб, дата-центры, Железо, китай, США, Текучка, телеком, шифрование, шпионаж, метки: amazon, apple, Bloomberg, безопасность, биржи, взлом, Госвеб, дата-центры, железо, китай, США, Текучка, телеком, шифрование, шпионажКак Discord одновременно обслуживает 2,5 млн голосовых чатов с помощью WebRTC
2018-09-13 в 12:40, admin, рубрики: Discord, dtls, Elixir, ICE, nat, RTCP, salsa20, Scalable Video Coding, SDP, Session Description Protocol, srtp, WebRTC, высокая производительность, звук, масштабируемое видеокодирование, нативное приложение, Системы обмена сообщениями, Софт, Социальные сети и сообщества, файрвол, шифрованиеС самого начала мы так спланировали инженерные и продуктовые решения, чтобы Discord хорошо подходил для голосовых чатов во время игры с друзьями. Эти решения позволили сильно масштабировать систему, обладая небольшой командой и ограниченными ресурсами.
В статье рассматриваются различных технологии, которые использует Discord для аудио/видеочатов.
Для ясности всю группу пользователей и каналов мы будем называть «группа» (guild) — в клиенте они называются «серверами». Вместо этого здесь термин «сервер» относится к нашей серверной инфраструктуре.
Читать полностью »
Эксперт Positive Technologies обнаружил возможность раскрытия ключей шифрования в Intel ME
2018-09-12 в 13:08, admin, рубрики: intel, Intel ME, Блог компании Positive Technologies, информационная безопасность, уязвимости, шифрованиеИзображение: Unsplash
Intel устранила серьезную уязвимость в прошивке Intel ME. Эксперт Positive Technologies Дмитрий Скляров обнаружил ошибку в работе механизмов обеспечения безопасности MFS — файловой системы, которую ME использует для хранения данных. В результате эксплуатации этой уязвимости злоумышленники могут манипулировать состоянием MFS и извлечь некоторые важные секреты.Читать полностью »
Официальная позиция IEEE в поддержку сильного шифрования
2018-09-12 в 6:14, admin, рубрики: IEEE, бэкдоры, законодательство, Законодательство в IT, информационная безопасность, криптография, шифрованиеДаже в моём довольно узком круге общения, состоящем по большей части из технарей, встречаются люди, которые не понимают, почему требования предоставить доступ к переписке посредством ослабления шифрования или внедрения бэкдоров в механизмы криптографической защиты — это очередной шаг, который преследует вовсе не те интересы, которые декларируются. Этот перевод для них и для тех, кто так же не видит угроз в этих инициативах.
Читать полностью »
Python и стеганография
2018-06-10 в 18:40, admin, рубрики: python, информационная безопасность, МГТУ имени Баумана, Стеганография, хакатон, шифрованиеНе так давно в моём учебном заведении прошёл пилотный Хакатон для студентов. Тематика заданий была связана с информационной безопасностью, в том числе шифрованием данных.
Шифрование почты сертификатом на токене в системе Linux на примере JaCarta, Debian и почтового клиента Evolution
2018-06-08 в 12:48, admin, рубрики: Debian, evolution, JaCarta, linux, Аладдин Р.Д., Блог компании Аладдин Р.Д., информационная безопасность, криптография, Разработка под Linux, Системы обмена сообщениями, смарт-карта, токенсейл, шифрование, шифрование почтыВ MS Windows есть неплохой механизм шифрования и подписи почты пользовательскими сертификатами на смарт-картах (токенах). Однако не всегда понятно, как с этим работать в гибридной ИТ-инфраструктуре, когда часть рабочих станций, а то и все, работают под управлением ОС с ядром Linux.
Проблема в том, что в Linux -дистрибутивах из коробки, как правило, программы не стремятся работать с ключевыми носителями, в нашем случае со смарт-картами. Однако, этот вопрос всегда можно решить доустановкой соответствующих модулей, которые есть в стандартных репозиториях и их настройкой.
В этой статье мы опишем процесс шифрования почты сертификатом на токене JaCarta разработки компании «Аладдин Р.Д.», в почтовом клиенте Evolution, в дистрибутиве Debian и продемонстрируем возможность шифрования почтовых сообщений в гибридной ИТ-инфраструктуре.
Читать полностью »
Из Chrome исчезнет значок «Защищено» для сайтов HTTPS, и это правильно
2018-05-21 в 12:48, admin, рубрики: chrome, HTTPS, TLS, Блог компании GlobalSign, браузеры, закон яровой, информационная безопасность, шифрованиеНесколько месяцев назад разработчики Chrome объявили, что в июле 2018 года начнут помечать как небезопасные все страницы HTTP. Значок «Не защищено» (“Not secure”) появится в адресной строке рядом с URL.
Это важное нововведение, потому что людей приучают избегать сайтов, которые не установили сертификат TLS для шифрования трафика. Ведь такие сайты действительно подвергают опасности пользователей. Например, провайдеры и другие злоумышленники могут внедрять в незашифрованный трафик рекламу, криптомайнеры и другой вредоносный контент. В опросе на Хабре 55% пользователей согласились, что все сайты должны шифровать трафик по HTTPS.
Сейчас стало известно об ещё одном изменении, смысл которого сразу не так очевиден. Оказывается, с версии Chrome 69 (сентябрь 2018 года) у защищённых сайтов HTTPS исчезнет индикатор «Защищено». Спрашивается, почему?
Читать полностью »
К 15 мая в России «не осталось» онлайн-СМИ, смолчавших о суде против Telegram, хотя новостей с него нет
2018-05-15 в 11:36, admin, рубрики: telegram, безопасность, блокировка, Госвеб, Дмитрий Песков, Достойная журналистика, кейсы, Медиа, мессенджеры, Роскомнадзор, СМИ, статистика, суд, Текучка, телеком, ФСБ, шифрование, метки: Agora, безопасность, блокировка, Госвеб, Дмитрий Песков, Достойная журналистика, кейсы, медиа, мессенджеры, Роскомнадзор, СМИ, статистика, суд, Текучка, телеграм, телеком, ФСБ, шифрованиеТаганский суд Москвы, вынося решение о блокировке соцсети Telegram, разрешил Роскомнадзору немедленно приступить к этим действиям, ведомству не требовалось для блокировки ждать вступления решения в силу, напомнила сегодня РАПСИ руководитель пресс-службы Мосгорсуда Ульяна Солопова.
Cуд принял решение о блокировке Telegram 13 апреля,Читать полностью »
Критические уязвимости в PGP и S-MIME позволяют читать зашифрованные email-сообщения
2018-05-14 в 13:20, admin, рубрики: pgp, S/MIME, Блог компании Positive Technologies, информационная безопасность, шифрованиеИзображение: eff.org
Немецкие исследователи информационной безопасности опубликовали информацию о серьезных уязвимостях PGP и S/MIME, которые приводят к раскрытию информации, содержащейся в зашифрованных электронных письмах. В настоящий момент исправлений для этих ошибок безопасности не существует.Читать полностью »
Используем GPG для шифрования сообщений и файлов
2018-05-09 в 19:52, admin, рубрики: GnuPG, gpg, информационная безопасность, криптография, шифрованиеКратко о том, как создавать ключи, шифровать и подписывать файлы и отправлять ключи на сервер ключей.

GPG (также известный как GnuPG) создавался как свободная альтернатива несвободному PGP. GPG используется для шифрования информации и предоставляет различные алгоритмы (RSA, DSA, AES и др.) для решения этой задачи.