Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Ошибка обработки сертификатов в GnuTLS
Нашли как бы ответ на Goto fail от GnuTLS (это очень распространённая библиотека криптографических функций) – некорректная обработка сертификатов в GnuTLS приводит к тому, что сессию можно перехватить. Пишут, что эту свежую ошибку в GnuTLS выявили в рамках аудита кода для Red Hat.
Очень много подобного добра в коде криптобиблиотек, к сожалению. Сейчас, хотя бы, стали чуть более тщательно исследовать этот код, из-за шума вокруг деятельности АНБ.
Адрес записки: https://dxdt.ru/2014/03/05/6681/
Похожие записки:
- Как правильно "показать TLS-сертификат", рекомендации
- Реплика: интернет-названия
- Возможное обновление алгоритмов DNSSEC в корне DNS
- Техническое: TLS-сообщение с постквантовой криптосистемой Kyber768
- Браузер Chrome 122 и Kyber768
- Архитектура микропроцессоров и изоляция уровней исполнения
- Техническое: добавление ключей в dnssec.pw
- Удаление аккаунтов GoDaddy
- Геопривязка в персональных цифровых финансах
- Обновление темы dxdt.ru
- Централизованные мессенджеры и многообразие мест хранения сообщений
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
1 комментарий от читателей
1 <t> // 5th March 2014, 19:01 // Читатель jno написал:
ну, хорошо, что зачесались…
интересно, кто РХ этот аудит делал?