#криптография
-
Claude Fable 5.1 расшифровал загадку, не поддававшуюся 370 лет
Языковая модель Claude Fable 5.1 за один день вскрыла «Шифровальный дистих» сэра Томаса Уркхарта — криптограмму, значившуюся среди 50 самых знаменитых нераскрытых шифров.
-
Как Trail of Bits проверяет целостность чатов в Signal
Компания Trail of Bits запустила один из трёх независимых аудиторов системы автоматической проверки ключей Signal — механизма, защищающего от подмены открытых ключей скомпрометированным сервером.
-
OpenSSL 4.1 Alpha 1: DTLS 1.3, GREASE и новые оптимизации AVX-512
Вышла первая альфа-версия OpenSSL 4.1. Среди новинок — поддержка DTLS 1.3, механизм GREASE и дополнительные ускорения на AVX-512, а также начальная поддержка российской архитектуры «Эльбрус».
-
Как факторизовать 512-битные ключи удостоверяющего центра из 90-х
Мэттью Макферрин извлёк закрытые ключи давно почившего канадского удостоверяющего центра E-Certify, разложив на множители его 512-битные RSA-сертификаты образца 1998 года — просто ради интереса.
-
Доказательство «васты» с нулевым разглашением — научный курьёз из Ливана
Работа с заголовком «Zero-Knowledge Proof of Wasta with Applications in Lebanon» соединяет серьёзную криптографию с понятием, которое трудно перевести на язык формул.
-
Вышел Go 1.27: постквантовая криптография и новые пакеты для JSON
Опубликован очередной релиз языка программирования Go. В версии 1.27 появились поддержка постквантового алгоритма ML-DSA, новые пакеты для работы с JSON и обновления самого языка.
-
Fedora готовится к отказу от AF_ALG в ядре Linux
Пользовательский интерфейс к Crypto API ядра Linux, ставший источником ряда уязвимостей, признан устаревшим. Fedora планирует ограничить его применение в следующем выпуске.
-
Постквантовая криптография пришла в Python
Библиотека pyca/cryptography получила поддержку постквантовых алгоритмов ML-KEM и ML-DSA — теперь они доступны всей экосистеме Python одной командой pip install.
-
F*: язык программирования, где доказательства встроены в код
Разрабатываемый Microsoft Research, Inria и сообществом язык F* объединяет функциональное программирование с формальными доказательствами. Его код уже работает в Firefox, ядре Linux и облаке Azure.
-
Почему LLM не взломают симметричную криптографию
Криптограф Жан-Филипп Омассон комментирует новые атаки, найденные с помощью модели Anthropic, и объясняет, почему нейросети не угрожают AES, SHA-3 и BLAKE3.
-
ИИ учится взламывать шифры: бенчмарк CryptanalysisBench находит новые атаки
Новый тест оценивает способность больших языковых моделей вести математический криптоанализ. Часть моделей уже находит уязвимости, ранее не описанные в литературе.
-
Claude сам вывел атаку на постквантовую подпись HAWK и ускорил взлом 7-раундового AES
Anthropic сообщает, что модель Claude Mythos Preview почти самостоятельно нашла атаку на восстановление ключа HAWK-256 и ускорила известную атаку на AES-128 в 200–800 раз. На боевые системы результаты, впрочем, не влияют.
-
Mozilla представила PACT — систему анонимных учётных данных для веба
Mozilla анонсировала проект PACT, предлагающий механизм анонимных учётных данных для веб-приложений. Разработка призвана дать сайтам способ проверять пользователей без раскрытия их личности.
-
Массовые ошибки обработки исключений OpenSSL: разработчик указал на системную проблему
Автор блога описал распространённую практику некорректной обработки ошибок при работе с OpenSSL, которая встречается в множестве проектов. Проблема носит системный, а не единичный характер.