Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Ссылка: дефект в тайваньских личных идентификационных картах
Очередной дефект в личных электронных картах граждан, которые выдают государственные органы (по ссылке – все подробности). Суть: тайваньские национальные смарт-карты используют ключи, имеющие общий множитель (это сейчас популярная дыра в генерации модулей RSA), и, в дополнение, во многих из них встроен некачественный генератор псевдослучайных чисел (ещё один популярный случай). Злоумышленник, вычисливший ключи, может выдать себя за гражданина – владельца карты. Владелец, понятное дело, узнает об этом уже постфактум.
Надо заметить, что мало кто из сведущих людей сомневался: всеобщий перевод идентификации (аутентификации) граждан на электронные рельсы приведёт к новым, масштабным, проблемам. Масштабным потому, что, в отличие от добрых “бумажных схем”, проведение атак в электронном виде легко автоматизируется.
Кстати, цитата: “The big story here is that these keys were generated by government-issued smart cards that were certified secure. The certificates had all the usual buzzwords: FIPS certification from NIST (U.S. government) and CSE (Canadian government), and Common Criteria certification from BSI (German government)“.
Адрес записки: https://dxdt.ru/2013/09/17/6175/
Похожие записки:
- Активационное слово и пресс-служба "умной колонки"
- Реплика: перенос доменных имён и GoDaddy
- Ссылки: BGP как точка отсчёта
- Разработчики curl и бессмысленный поток сообщений ИИ/LLM
- Мешанина токенов в LLM
- Реплика: пропуск подписанного трафика и цифровые идентификаторы в будущем
- Техническое: добавление ключей в dnssec.pw
- Тексты-пустышки от LLM как "служебный мусор"
- Сообщения и приложения-мессенджеры
- Техническое: certbot, проскользнувший мимо веб-сервера
- SPF и домен Microsoft hotmail.com
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (