Ученые уже испытали постквантовый трансатлантический 800-Гбит/с канал 👨🔬
Компании Colt и Ciena успешно прокинули через Атлантику постквантовый оптический канал на 800 Гбит/с. Трафик между Нью-Йорком и Лондоном пролетел почти 7 тысяч километров по подводному кабелю.
Еще в 2024 году они гоняли там же 1.2 Тбит/с, так зачем сейчас довольствоваться меньшей скоростью... но тут главная фишка не в ширине канала, а в паранойе.
Дело в том, что угроза "собери сейчас, а расшифруй потом" достаточна реальна. Злоумышленники годами пылесосят и складируют зашифрованный трафик и ждут, когда квантовые компьютеры выйдут из лабораторий и начнут щелкать современные RSA-ключи как семечки.
Новая платформа использует постквантовую криптографию и совмещает надежную защиту со сверхвысокой скоростью передачи данных🔧
Типичный🥸 Сисадмин
Компании Colt и Ciena успешно прокинули через Атлантику постквантовый оптический канал на 800 Гбит/с. Трафик между Нью-Йорком и Лондоном пролетел почти 7 тысяч километров по подводному кабелю.
Еще в 2024 году они гоняли там же 1.2 Тбит/с, так зачем сейчас довольствоваться меньшей скоростью... но тут главная фишка не в ширине канала, а в паранойе.
Дело в том, что угроза "собери сейчас, а расшифруй потом" достаточна реальна. Злоумышленники годами пылесосят и складируют зашифрованный трафик и ждут, когда квантовые компьютеры выйдут из лабораторий и начнут щелкать современные RSA-ключи как семечки.
Новая платформа использует постквантовую криптографию и совмещает надежную защиту со сверхвысокой скоростью передачи данных
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥120🤔18❤10
Легендарный движок phpBB, на котором в нулевых крутилась половина интернета (и который до сих пор жив на тысячах серверов вроде Debian Forums и тд), оказался эпично дырявым.
Баг работает при дефолтных настройках, где один неавторизованный HTTP-запрос позволяет получить валидную сессию абсолютно любого пользователя. А поскольку на стандартном phpBB список мемберов открыт всем ветрам, спарсить логин админа или модератора - задача на пару секунд.
А теперь следите за руками, как именно это работает и что происходит при взломе админа:
Поскольку баг угоняет только саму сессию, реального пароля у хакера нет. Он с разбегу упирается в окно авторизации Админ-панели. Из-за этого он физически не может зайти в админку, чтобы установить вредоносный плагин, залить шелл или сдампить БД целиком. Тот редкий случай, когда бесячее легаси-неудобство спасает сервера
Дыра жила в коде около 10 лет и затрагивает все версии вплоть до 3.3.16 и 4.0.0-a2. Экстренный патч уже выкатили в релизе 3.3.17.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥96😁25❤11👍8👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚71🔥13❤6🤔5😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁190🌚11🔥10🗿5💊5❤4🏆3👍2👏1🐳1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💊70🔥26👍7❤2😱1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁192🔥29👍12💊5🎉3💯3❤1🍾1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁273🔥39😎13👍4❤3💊2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍108🔥25😁6❤5🌚1
Одобрен второй пакет мер по борьбе со скамерами, и главная звезда этого документа - запуск национальной базы IMEI... закон вводит обязательную связку IMEI + SIM-карта. Официальный мотив - защита от скамеров, борьба с крадеными трубками и симбоксами.
Что это значит на практике для рядового юзера:
А для пытливых умов наступает ренессанс хардкорных разделов на 4PDA. Искусство подмены IMEI, забытое где-то в десятых годах, снова становится прибыльным навыком. Мы увидим массовое возвращение софта для редактирования NVRAM, бэкапов QCN-файлов, рута и AT-команд. Народ будет массово клонировать легальные IMEI от старых, сгоревших бабушкиных Nokia на новые китайские лопаты, порождая дубли в сетях... Испарятся ли при всём этом скамеры?
Эпоха, когда ты был хозяином своей мобилы просто потому, что купил его за свои деньги, подошла к концу
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯166💊45😁12👌9✍7😭6❤5👍4💯2😈2
Please open Telegram to view this post
VIEW IN TELEGRAM
😱130⚡27😭23🫡17🐳6💊3🙏2
Путь праведника труден, ибо препятствуют ему грязные сколы, тупой нож скалывателя и пыль в V-образных канавках.
Получить 0.00 dB на старой Фуджикуре это как с первого раза, вслепую, на ощупь под столом вставить usb-флешку правильной стороной. Чувствуешь себя настоящим ювелиром, даже если сидишь при этом на перевернутом ведре из-под краски в пыльном подвале.
З.Ы. Один из фильмов, который пересмотрен до дыр. Идеальная классика🥃
Типичный🥸 Сисадмин
Получить 0.00 dB на старой Фуджикуре это как с первого раза, вслепую, на ощупь под столом вставить usb-флешку правильной стороной. Чувствуешь себя настоящим ювелиром, даже если сидишь при этом на перевернутом ведре из-под краски в пыльном подвале.
З.Ы. Один из фильмов, который пересмотрен до дыр. Идеальная классика
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥76❤9👍4💯1
В Рунете прямо сейчас разворачивается масштабный криптографический экстерминатус. Японский удостоверяющий центр GlobalSign (коммерческий CA №1 в мире) начал массовый принудительный отзыв TLS-сертификатов у российских подсанкционных компаний.
Первая волна накрыла еще 13 июня, когда в блэклист улетело от 15 до 20 тысяч доменов (а с учетом поддоменов счет идет на сотни тысяч отозванных сертов). Сегодня пошла вторая волна, еще более точечная. Под раздачу попала инфраструктура Роснефти, Газпромбанка, ВЭБ_РФ, Алросы и безопасники из Positive Technologies. Руцентр должен быть в мыле...
Почему японцы так возбудились именно сейчас? В мае международный консорциум CA/Browser Forum (Google, Apple и Mozilla решают, как будет работать HTTPS) продавил новые правила. Теперь сверка клиентов со списками OFAC SDN и их европейскими аналогами - обязательное условие для всех удостоверяющих центров. Не забанишь русского подсанкционного клиента - вылетишь из корневых хранилищ Windows и macOS сам. Бизнес выбрал бизнес
GlobalSign был последним крупным коммерческим CA, который сидел в РФ через свое юрлицо и выписывал сертификаты после ухода Sectigo и DigiCert. На них держалось около 90% коммерческого рынка Рунета (если не брать бесплатные).
Минцифры и ТЦИ (Технический центр Интернет) уже потирают руки, сообщая о кратном росте заявок на отечественные сертификаты. Но тут надо понимать цену этого перехода. Сертификаты НУЦ Минцифры по дефолту доверяются только Яндекс.Браузером и Atom
Если повесить отечественный TLS на свой внешний прод, рядовой юзер с Chrome, Safari или Firefox поймает
ERR_CERT_AUTHORITY_INVALID (Подключение не защищено). Чтобы этого не было, юзер должен ручками скачать корневой серт Минцифры и запихнуть его в доверенные на уровне ОС. Много ли домохозяек осилят этот квест? Вопрос риторический Достаем бубны, глобальный HTTPS раскалывается на два лагеря
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯145😁27👏13😭12❤9🌚5💊5😱4🤔3💯1