Рубрика «криптография»

Код и данные: https://github.com/fvy8cz864x-art/voynich-lab

Манускрипт Войнича почти сто лет отбивает атаки профессиональных криптографов, лингвистов и энтузиастов с Reddit. В его послужном списке — криптоаналитики Блетчли-парка и взломщики японских военных шифров, а также штатные сотрудники АНБ, которые в 1970-х официально признали задачу нерешённой. У меня не было ни их квалификации, ни ресурсов. Зато был чистый Python, транскрипция всего манускрипта и полдня на то, чтобы честно посчитать статистику вместо того, чтобы гадать по картинкам с русалками и незнакомыми растениями.

Читать полностью »

Во многих местах не соблюдаются законы о конфиденциальности, в определённых ситуациях вас могут заставить расшифровать медиафайлы, или, что ещё хуже, могут обвинить в нарушении. Скрытый том Veracrypt полезен в первом случае, но не во втором.

Читать полностью »

1. Стоимость взлома как главный барьер

В области Hardware Security действует базовое правило: абсолютной защиты не существует. Любое электронное устройство можно реверсить, вскрыть и скопировать. Это лишь вопрос времени, денег и наличия специализированного оборудования — например, установок для послойного стравливания кремния или FIB-микроскопов (Focus Laser/Ion Beam).

Поэтому реальная задача разработчика — не создать «идеальный замок», а выстроить экономический барьерЧитать полностью »

Недавно я начал публиковать серию задач с шифрами на кубике Рубика. Первая задача про главный вопрос жизни Вселенной и всего такого была довольно легкой – разминочной. Сегодня публикую более сложную задачу, для решение которой мне потребовалось около трех часов. Берите в руки карандаш, блокнот и кубик Рубика. Жду ваших решений в комментариях. Через пару недель опубликую правильный ответ.

Итак, криптографическая задача №2.

Читать полностью »

Дисклеймер. Речь не о взломе и не о нагрузке на чужие серверы. Я работал с публичными страницами товаров — теми, что видит любой человек без логина, — и ходил туда раз в несколько часов. Это история о том, как я разбирался, почему меня блокируют. Рабочие параметры и точные обходы намеренно опущены: тут про механизмы, а не про готовый инструмент для взлома интернета.

С чего все началось

Хотел простую вещь: отслеживать цену на пару товаров, которые ждал со скидкой. Чтобы не заходить руками каждый день, а получить уведомление, когда подешевело.

Думал, это вечер работы. Читать полностью »

Вопрос на засыпку: кто придумал бит? Если вы ответите «Клод Шеннон», то будете неправы, бит он не придумывал. Но без Шеннона сухая концепция его коллеги по Bell Джона Тьюки вряд ли бы обрела такую популярность и легла в основу современного мира.

А еще Шеннон не придумывал Булеву алгебру, энтропию и логарифмическую меру количества информации. Если честно, то изобретатель из него так себе.

Зато в чем у отца современной информатики точно был талант: он умел находить отличные идеи и применять их в неожиданных формах. При этом на авторство он никогда не претендовал и никогда не пытался выдать что-то чужое за свое. 

Читать полностью »

Технический разбор: архитектура, криптография, транспортные режимы и десяток шишек

Если совсем коротко: я написал свой VPN на Rust — побайтово-корректный TLS 1.3 с заёмом чужого сертификата, гибридное постквантовое рукопожатие, пять режимов маскировки и под 700 Мбит/с на скачивание. Ниже — как это устроено изнутри и десяток шишек, на которых я учился. Но начать хочется издалека.

Читать полностью »

Если база данных утечёт, именно от алгоритма хеширования паролей будет зависеть, получит ли атакующий рабочие учётные данные за несколько часов или не получит ничего полезного вообще. Разберём, что нужно знать разработчику, чтобы оказаться во втором сценарии.

Хеширование против шифрования

Первое, что нужно зафиксировать: пароли хешируются, а не шифруются. Это принципиальное различие, которое часто путают.

Читать полностью »

Как двое договариваются о секрете, крича на всю площадь: алгоритм Диффи-Хеллмана без формул - 1

Представьте себе площадь: людную, шумную, и на ней стоят двое, назовем их Алиса и Коля. Им нужно договориться Читать полностью »

Всем Q. А тем, у кого малиновые штаны много QqQq. Когда-то, n-лет тому назад, много и долго исследовал фракталы.

Нет, не вот эти:

Фрактальная криптография: может ли хаос стать основой постквантового шифрования? - 1

и даже не вот эти:

Читать полностью »

https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js