Path Secure
3.58K subscribers
120 photos
6 videos
4 files
227 links
Авторский блог о развитии.

Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность.

YT: https://www.youtube.com/@pathsecure

связь: @curiv

"Dance like nobody's watching. Encrypt like everyone is" ©
Download Telegram
#camera #public
Московские камеры от "Городской наблюдатель"
#camera #surveillance #openstreetmap #opensource #face_recognition

Surveillance under Surveillance - опен сорс проект интерактивной карты, на которой отмечаются камеры видеонаблюдения. Можно контрибьютить через OpenStreetMap. Также можно почитать статьи на тему распознавания лиц и слежки. Есть зеркало в онион. Офигенно!
#blockchain #crypto #mining #pow #криптография

POW - Proof of Work - доказательство работы. Алгоритм защиты блокчейн сети от атак.
Изначально задумывался как противодействие спаму по электронной почте. А на сегодняшний момент находит своё приложение в сети биткоин.

Суть проста, майнеру необходимо найти такую рандомную добавку (nonce), чтобы хеш сумма от (сообщение + nonce) имело в начале N нулей.

Искать такую добавку довольно сложно, тем более при высоких значениях N.
Хеш сумма даёт на выходе шестнадцатеричные цифры, то есть [0-9] + [abcdef] всего 15.

Вероятность получить '0' на первой позиции равна:
1/15 ~ 0.067 ~= 67/1000.
Это значит, что при тысяче итерациях примерно 67 получившихся хешей будет иметь '0' в начале.

А теперь представьте значения вероятности при N=10.
(1/15) ^ 10 ~= 1.7 * 10^-12
Это число с 12 нулями после запятой. Это значит, что нужно произвести примерно триллион итераций , чтобы собрать валидный блок. Внушительно.

Сеть биткоин адаптируется под растущие вычислительные мощности - увеличивается необходимое число нулей. Сейчас генерация нового блока занимает 10 минут - именно такое время необходимо майнерам, чтобы найти валидный nonce. Тот, кто первым находит nonce, получает награду.

Процедура увеличения сложности называется халвингом и просходит примерно раз в четыре года. Награда за нахождение блока тоже уменьшается в два раза.

Из минусов POW стоит отметить, что этот алгоритм требует невероятное количество энергии. На этом и строится его безопасность ( атака 51 процента ). В качестве альтернативы можно рассматривать Proof of Sake. Но это уже совсем другая история.

UPD:
Пример транзакции.
С новой обновой телеграма я могу редачить самые древние посты на канале. Офигенно!
Так я могу добавлять новую инфу к старым постом. Этично ли?

UPD. И уже сделал это. Добавил облако тегов в закреплённый пост.
#crypto #crypto_party

Как запилить криптопати.
http://cryptoparty.ru/

Рано или поздно и я это сделаю %)
#mesh #decentralize

"В основе cjdns лежит вера в то, что социальные проблемы, такие как необоснованные изъятия доменов и массовые прослушки, являются результатом устаревших протоколов, дающих слишком большую власть в руки малого количества людей." © Caleb James DeLisle

Поддержите проект yggdrassil и его русскоговорящее сообщество!
#приватность #covid #decentralize

Отслеживание контактов может помочь справиться с эпидемией. Но как сделать так, чтобы максимально сохранить свою приватность?

Протокол DP-3T предоставляет подобную возможность.

Описание протокола в виде комикса здесь.
А также и в видео формате от замечательного канала 3Blue1Brown.

Этот протокол использует Bluetooth для рассылки рандомных сообщений, а также для их приёма.
#rust #crypto #zkp

dalek-cryptography is a collection of libraries providing safe, mid-level APIs for cryptographic primitives, aimed at making it faster and easier to implement cryptographic protocols such as key agreement, signatures, anonymous credentials, range proofs, and zero-knowledge proof systems.

Other libraries aim to provide well-designed APIs for protocol users, but do not aim to provide well-designed API for protocol implementers. The result is that implementing new protocols often requires using unsafe internal APIs which were never intended for reuse.

Our goal is to provide both safe, mid-level APIs aimed at implementors of cryptographic protocols, as well as implementations providing safe, high-level APIs aimed at users of cryptographic protocols.

We hope to stabilise these libraries to production-quality versions soon, but—for now—they should be used for research.
#crypto #bulletproofs

Ничего не понятно, но очень интересно.
Кто-нибудь, расскажите, что здесь происходит :)

https://docs.rs/bulletproofs/2.0.0/bulletproofs/

UPD: В доках была ссылка на сайт стенфорда, где я увидел ссылку на SNARK. Тот самый zk-Snark который в ZCASH? 🤨

UPD2: Если почитать здесь, то можно понять
#crypto #zero_proof #joke

Choose Your Fighter!
#crypto #manga #zero_proof

Идеально!
#privacy #snowdan

Аргументировать незаинтесованность в личной приватности тем, что тебе нечего скрывать - равноценно отрицанию свободы слова лишь потому, что тебе нечего сказать.