Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Шумиха про ошибку в DNS
Между тем, шумиха про уязвимость DNS, якобы “массово исправленную”, это не более, чем очередная PR-акция в поддержку повсеместного введения DNSSEC. Именно так. С очень забавным пафосом про уязвимость пишут рунетовские интернет-СМИ. Например:
“Уязвимость […], которая могла бы затронуть значительную часть Интернета, исправлена общими усилиями специалистов по сетевой безопасности и крупных корпораций…” – это “Вебпланета“.
Что такое DNSSEC? Это такая технология, массового введения которой всё равно не избежать. Вот. Цель DNSSEC в том, чтобы привить небезопасной по самой своей природе системе DNS хоть какие-то “элементы безопасности”, соответствующие реалиям современного Интернета, в котором, к сожалению, всё меньше места для доверия (зато – всё больше места для криптографии). Подробнее – как-нибудь в другой раз.
Адрес записки: https://dxdt.blog/2008/07/11/1562/
Похожие записки:
- ИИ с превышением
- TLS: выбор сертификата по УЦ в зависимости от браузера
- GNSS и управление трактором
- Ссылки: NVIDIA об аппаратных бэкдорах в GPU
- TLS 1.3 и постквантовые криптосистемы
- Пылесосы-шпионы
- Ссылка: bluetooth-атака на iOS
- Радиомодуль в смартфоне и недокументированные возможности
- ML-KEM и скорость вычислений
- Быстрые, но "нечестные" подписи в DNSSEC
- DNS-over-TLS и Timeweb
Новый