Windows-версия Яндекс.Браузера, по желанию пользователя или администратора научилась делать попытки соединения с сайтами, использующими шифрование по ГОСТу, с помощью SSPI (интерфейс в Windows между программами и провайдерами безопасности). Ранее Яндекс.Браузер, без отечественного шифрования, Читать полностью »
Рубрика «шифрование» - 13
К встрече с Путиным готов: Яндекс.Браузер подключил шифрование по ГОСТу, как в госбраузере «Спутник»
2017-09-16 в 19:26, admin, рубрики: api, B2B, безопасность, браузеры, Госвеб, госзакупки, госуслуги, запуск, импортозамещение, Медиа, Михаил Осеевский, политика, Россия, Ростелеком, спутник, Текучка, ФСБ, шифрование, яндекс, яндекс.браузер, метки: api, b2b, безопасность, браузеры, Госвеб, госзакупки, госуслуги, запуск, импортозамещение, медиа, Михаил Осеевский, политика, Россия, Ростелеком, спутник, Текучка, ФСБ, шифрование, яндекс, яндекс.браузерНовый алгоритм шифрования NASH
2017-09-07 в 11:55, admin, рубрики: криптография, легковесная криптография, шифрованиеПредложен оригинальный новый алгоритм блочного шифрования, предназначенный для реализации на широко распространенных микроконтроллерах общего назначения. Алгоритм «NASH» основан на принципах современной «легковесной криптографии», но использует управляемые сдвиги, что позволяет при сохранении уровня стойкости ограничиваться меньшим числом раундов, повышая скорость обработки данных.Читать полностью »
Переход на отечественное шифрование начнётся с Госуслуг и «Спутника»
2017-08-31 в 19:00, admin, рубрики: безопасность, браузеры, герман клименко, Госвеб, госуслуги, Илья Массух, импортозамещение, Максим Хромов, Ростелеком, спутник, Текучка, шифрование, метки: безопасность, браузеры, герман клименко, Госвеб, госуслуги, Илья Массух, импортозамещение, Максим Хромов, Ростелеком, спутник, Текучка, шифрованиеГлава ростелекомовского проекта «Спутник» Максим Хромов рассказал «Известиям», что их браузер поддерживает отечественные SSL-сертификаты и сейчас специалисты готовы проэкспериментировать с внедрением российских сертификатов на собственных ресурсах: поиске, новостном и картографическом сервисе. «Если браузер поддерживает отечественное шифрование, Читать полностью »
Специалист по инфобезу взломал криптографическую защиту Apple Secure Enclave
2017-08-18 в 13:14, admin, рубрики: iOS, iphone, touchid, датчики, Железо, защита ОС, информационная безопасность, хакеры, шифрование
На днях стало известно, что специалист по информационной безопасности с ником xerub смог получить доступ к защите Secure Enclave. Хакер уже выложил соответствующий ключ дешифровки, при помощи которого другие эксперты смогут в подробностях изучить особенности криптографической защиты устройств Apple. «Любой человек теперь может просмотреть и потыкать в SEP», — заявил xerub.
Корпорация Apple пока что не подтвердила аутентичность ключа, выложенного хакером. Тем не менее, представители компании уже заявили, что даже если это и так, данные пользователей гаджетов компании не окажутся под угрозой.
Читать полностью »
Британский министр МВД заявила, что реальным людям не нужно шифрование
2017-08-02 в 20:41, admin, рубрики: 1984, информационная безопасность, реальные люди, Регулирование IT-сектора, шифрование, Эмбер Радд, метки: Эмбер РаддХотя даже ООН признала анонимность и использование шифрования базовыми правами человека, но отдельные государственные мужи (и женщины) думают иначе. И не только в России они пытаются вмешаться в частную жизнь людей. Риторика у них одинаковая, независимо от страны. Они искренне считают, что честному человеку нечего скрывать. Эта магическая логика предполагает следующее: нормальный человек даже хочет, чтобы за ним следили государственные шпионы. Чтобы его частная переписка в мессенджерах была открыта для них, чтобы телефонные звонки записывались. Ведь повсеместная открытость и прозрачность в стиле «1984» поможет лучше выявить экстремистов, которым будет труднее скрыться. В самом деле, в таком обществе любой, кто пытается что-то скрыть, может быть заподозрен в экстремизме.
Министр внутренних дел Великобритании Эмбер Радд написала статью в газете The Telegraph, где высказала свою позицию по этому вопросу. Она заявила, что нормальным, реальным людям вообще не нужно шифрование.
Читать полностью »
Полное руководство по переходу с HTTP на HTTPS
2017-07-03 в 20:51, admin, рубрики: aes, Apache, certbot, cpanel, ECC, http, HTTPS, Mozilla SSL Configuration Generator, nginx, openssl, rsa, SSL, TLS, Администрирование доменных имен, Серверное администрирование, сертификат, хостинг, цепочка доверия, шифрованиеВ наше время HTTPS обязателен для каждого веб-сайта: пользователи ищут замочек в адресной строке, когда передают личные данные; Chrome и Firefox недвусмысленно помечают как небезопасные веб-сайты с формами на страницах без HTTPS; это влияет на позиции в поисковой выдаче и оказывает серьёзное влияние на приватность в целом. Кроме того, сейчас имеется несколько вариантов получить бесплатный сертификат, так что переход на HTTPS — всего лишь вопрос желания.
Установка HTTPS может немного пугать неподготовленного пользователя — она требует многих шагов с участием различных сторон, а также специфических знаний криптографии и серверных конфигураций, да и вообще в целом кажется сложной.
В этом руководстве я объясню отдельные компоненты и шаги и ясно изложу каждый этап установки. У вас должно всё пройти гладко, особенно если ваш хостер сам предоставляет сертификаты HTTPS — тогда высока вероятность, что вы быстро и просто всё сделаете не выходя из панели управления.
Сюда включены детальные инструкции для владельцев виртуального хостинга на cPanel, администраторов серверов Apache HTTP и nginx под Linux и Unix, а также Internet Information Server под Windows.
Читать полностью »
Первый по террору. В чем обвиняют Дурова на российском ТВ
2017-06-26 в 14:13, admin, рубрики: Facebook, telegram, Viber, vpn, WhatsApp, александр жаров, безопасность, блокировка, Госвеб, Достойная журналистика, кейсы, Медиа, мессенджеры, Павел Дуров, Роскомнадзор, терроризм, ФСБ, шифрование, шпионаж, метки: Facebook, Viber, vpn, WhatsApp, Александр Жаров, безопасность, блокировка, Госвеб, Достойная журналистика, кейсы, медиа, мессенджеры, Павел Дуров, Роскомнадзор, телеграм, терроризм, ФСБ, шифрование, шпионажНа прошлой неделе глава Роскомнадзора Александр Жаров несколько раз публично высказывался по поводу судьбы мессенджера Telegram, последний раз пообещав заблокировать его через «считанные дни», если не будет выполнено требование передать российским властям ключи для расшифровки переписки пользователей. За последние несколько дней федеральные телеканалы показали больше десятка сюжетов, Читать полностью »
Дуров подчеркнул, что глава Роскомнадзора не понимает принципов шифрования в Telegram и остальных мессенджерах
2017-06-26 в 2:11, admin, рубрики: Facebook, telegram, Viber, vpn, WhatsApp, александр жаров, безопасность, блокировка, Госвеб, мессенджеры, Павел Дуров, Роскомнадзор, Текучка, телеком, терроризм, ФСБ, шифрование, шпионаж, метки: Facebook, Viber, vpn, WhatsApp, Александр Жаров, безопасность, блокировка, Госвеб, мессенджеры, Павел Дуров, Роскомнадзор, Текучка, телеграм, телеком, терроризм, ФСБ, шифрование, шпионажЛидер мессенджера Telegram Павел Дуров продолжил заочный диалог с Роскомнадзором. Ведомство обязано внести мессенджер в число «организаторов распространения информации» или заблокировать его. Накануне глава Роскомнадзора Александр Жаров заявил, что время до блокировки прямого доступа к Telegram у российских провайдеров исчисляется днями. По постановлению Медведева «организаторы» Читать полностью »
Вехи истории шифрования и борьбы с ним
2017-06-23 в 10:40, admin, рубрики: Блог компании RUVDS.com, защита данных, информационная безопасность, криптография, шифрование, метки: Защита данныхШифрование — это тема, вокруг которой в последние годы постоянно кипят страсти. Производители устройств и программ встраивают в свои изделия системы защиты. Эти системы, с одной стороны, помогают обычным людям и организациям, с другой же — ими же пользуются и нарушители закона. Последнее ведёт к обеспокоенности спецслужб, которым, в идеале, хотелось бы, чтобы у них были ключи ко всем зашифрованным данным. Перед вами — рассказ о десяти событиях из истории шифрования и борьбы с ним.