Path Secure
3.57K subscribers
120 photos
6 videos
4 files
227 links
Авторский блог о развитии.

Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность.

YT: https://www.youtube.com/@pathsecure

связь: @curiv

"Dance like nobody's watching. Encrypt like everyone is" ©
Download Telegram
#crypto #privacy #pgp #делосети

TedX Russia, Court edition. Выступление Виктора о том, как работает PGP, SMTP, Jabber.

Видео.
#crypto #privacy #python #files

Мagic-wormhole is a simple tool to move files from one computer to another, like ""scp"" but without the setup. By telling the recipient just a few secret words, the file is safely encrypted and delivered directly to the correct machine. The talk will explain the security mechanics, the cryptography (NaCl and SPAKE2), and how to use the underlying open-source library in your own applications.

Magic-wormhole - это простая в использовании тулза, которая позволяет передавать файлы с одного устройства на другое, как scp, но для этого не нужны дополнительные настройки. Предоставляя получателю секретную фразу из нескольких слов, файл надёжно шифруется и отправляется напрямую получателю. В данном выступлении Brian Warner расскажет про механизмы безопасности данного протокола, криптографию, стоящую за ним ( NaCl and SPAKE2) и как использовать готовую библиотеку данного протокола в своих проектах.

Как сказал спикер, данный протокол уязвим DoS атакам.

https://www.youtube.com/watch?v=oFrTqQw0_3c
#crypto #tls

Минцифра всерьёз хочет запретить использование TLS 1.3. Очень смешно. Кажется, всё будет также, как с телеграм.

Понравилось:
Что ответит Минцифра, когда к ней придут представители российских банков и скажут, что больше не могут работать с картами VISA и MasterCard, потому что новая версия PCI DSS делает TLS v.1.3 обязательным — а Минцифра его запретила? Когда окажется, что крупнейшие мировые сервисы переходят на новые стандарты просто в ходе планового обновления программного обеспечения на своих серверах?
zkp-simari2002.pdf
110.6 KB
#crypto #zkp #article #рекомендация

Введение в ZKP (zero knowledge proof). Доказательство с нулевым разглашением.

Примеры, приложения, объяснение.

Взял отсюда:
https://xn--r1a.website/ru_cryptography/11712
intro_to_crypto.pdf
2.3 MB
#crypto #recommendation

А вот собственно и книжка.

Введение в криптографию от Ященко. Довольно интересные темы и написано простым языком.

В свое время изучал отсюда протоколы голосования и анонимного обмена.