home.social

#asn1 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #asn1, aggregated by home.social.

  1. ITU X.680 was clearly written by a very large committee: it defines approximately 35 different string types, base 2 and base 10 floating point numbers, an unbounded integer type. But no natural number type 🤷‍♂️

    #ASN1 #ITU #X.680

  2. ITU X.680 was clearly written by a very large committee: it defines approximately 35 different string types, base 2 and base 10 floating point numbers, an unbounded integer type. But no natural number type 🤷‍♂️

    #ASN1 #ITU #X.680

  3. ITU X.680 was clearly written by a very large committee: it defines approximately 35 different string types, base 2 and base 10 floating point numbers, an unbounded integer type. But no natural number type 🤷‍♂️

    #ASN1 #ITU #X.680

  4. ITU X.680 was clearly written by a very large committee: it defines approximately 35 different string types, base 2 and base 10 floating point numbers, an unbounded integer type. But no natural number type 🤷‍♂️

    #ASN1 #ITU #X.680

  5. ITU X.680 was clearly written by a very large committee: it defines approximately 35 different string types, base 2 and base 10 floating point numbers, an unbounded integer type. But no natural number type 🤷‍♂️

    #ASN1 #ITU #X.680

  6. @jpmens

    I think the content of the article is true almost verbatim for ASN1.

    #asn1 #xml #json

  7. @jpmens

    I think the content of the article is true almost verbatim for ASN1.

    #asn1 #xml #json

  8. @jpmens

    I think the content of the article is true almost verbatim for ASN1.

    #asn1 #xml #json

  9. @jpmens

    I think the content of the article is true almost verbatim for ASN1.

    #asn1 #xml #json

  10. @jpmens

    I think the content of the article is true almost verbatim for ASN1.

    #asn1 #xml #json

  11. [Перевод] Хороший, Плохой, Расширенный: SS7 атака с использованием расширенных тэгов

    Есть два типа операций в SS7, друг мой: безобидные... и те, что держат револьвер... ... Это, конечно, утрирование. Однако, как и герои спагетти-вестернов, операции в SS7 предстают перед нами в полном своем разнообразии и глубине, и иногда их сложно распарсить, а главное - обработать безопасно для абонента. Неверная обработка операций (команд) в SS7 (они же PDUs), несет за собой серьезные риски и потенциально может привести к угрозам уровня уязвимостей нулевого дня, открывая широкий спектр возможных атак.

    habr.com/ru/articles/982196/

    #ss7 #asn1 #сетевые_атаки #tcap #сигнальные_протоколы

  12. [Перевод] Хороший, Плохой, Расширенный: SS7 атака с использованием расширенных тэгов

    Есть два типа операций в SS7, друг мой: безобидные... и те, что держат револьвер... ... Это, конечно, утрирование. Однако, как и герои спагетти-вестернов, операции в SS7 предстают перед нами в полном своем разнообразии и глубине, и иногда их сложно распарсить, а главное - обработать безопасно для абонента. Неверная обработка операций (команд) в SS7 (они же PDUs), несет за собой серьезные риски и потенциально может привести к угрозам уровня уязвимостей нулевого дня, открывая широкий спектр возможных атак.

    habr.com/ru/articles/982196/

    #ss7 #asn1 #сетевые_атаки #tcap #сигнальные_протоколы

  13. [Перевод] Хороший, Плохой, Расширенный: SS7 атака с использованием расширенных тэгов

    Есть два типа операций в SS7, друг мой: безобидные... и те, что держат револьвер... ... Это, конечно, утрирование. Однако, как и герои спагетти-вестернов, операции в SS7 предстают перед нами в полном своем разнообразии и глубине, и иногда их сложно распарсить, а главное - обработать безопасно для абонента. Неверная обработка операций (команд) в SS7 (они же PDUs), несет за собой серьезные риски и потенциально может привести к угрозам уровня уязвимостей нулевого дня, открывая широкий спектр возможных атак.

    habr.com/ru/articles/982196/

    #ss7 #asn1 #сетевые_атаки #tcap #сигнальные_протоколы

  14. [Перевод] Хороший, Плохой, Расширенный: SS7 атака с использованием расширенных тэгов

    Есть два типа операций в SS7, друг мой: безобидные... и те, что держат револьвер... ... Это, конечно, утрирование. Однако, как и герои спагетти-вестернов, операции в SS7 предстают перед нами в полном своем разнообразии и глубине, и иногда их сложно распарсить, а главное - обработать безопасно для абонента. Неверная обработка операций (команд) в SS7 (они же PDUs), несет за собой серьезные риски и потенциально может привести к угрозам уровня уязвимостей нулевого дня, открывая широкий спектр возможных атак.

    habr.com/ru/articles/982196/

    #ss7 #asn1 #сетевые_атаки #tcap #сигнальные_протоколы

  15. I have a working prototype of an #ASN1 to #Haskell compiler. It can't do a lot yet; but it does translate enum types.

    (Built on top of a lot of great existing work.)

    ```
    ghci> Prelude.putStr =<< Prelude.readFile "./asn1-modules/bar.asn1"
    BarFramework { 1 }

    DEFINITIONS ::=
    BEGIN

    Bar ::= ENUMERATED {red, blue, yellow}

    END -- BarFramework
    ghci> _ = () ; $(spliceFromModuleOrDie "./asn1-modules/bar.asn1")
    ghci> :i Bar
    type Bar :: *
    data Bar = Red | Blue | Yellow
    -- Defined at <interactive>:137:11
    ghci>
    ```

  16. I have a working prototype of an #ASN1 to #Haskell compiler. It can't do a lot yet; but it does translate enum types.

    (Built on top of a lot of great existing work.)

    ```
    ghci> Prelude.putStr =<< Prelude.readFile "./asn1-modules/bar.asn1"
    BarFramework { 1 }

    DEFINITIONS ::=
    BEGIN

    Bar ::= ENUMERATED {red, blue, yellow}

    END -- BarFramework
    ghci> _ = () ; $(spliceFromModuleOrDie "./asn1-modules/bar.asn1")
    ghci> :i Bar
    type Bar :: *
    data Bar = Red | Blue | Yellow
    -- Defined at <interactive>:137:11
    ghci>
    ```

  17. I have a working prototype of an #ASN1 to #Haskell compiler. It can't do a lot yet; but it does translate enum types.

    (Built on top of a lot of great existing work.)

    ```
    ghci> Prelude.putStr =<< Prelude.readFile "./asn1-modules/bar.asn1"
    BarFramework { 1 }

    DEFINITIONS ::=
    BEGIN

    Bar ::= ENUMERATED {red, blue, yellow}

    END -- BarFramework
    ghci> _ = () ; $(spliceFromModuleOrDie "./asn1-modules/bar.asn1")
    ghci> :i Bar
    type Bar :: *
    data Bar = Red | Blue | Yellow
    -- Defined at <interactive>:137:11
    ghci>
    ```

  18. I have a working prototype of an #ASN1 to #Haskell compiler. It can't do a lot yet; but it does translate enum types.

    (Built on top of a lot of great existing work.)

    ```
    ghci> Prelude.putStr =<< Prelude.readFile "./asn1-modules/bar.asn1"
    BarFramework { 1 }

    DEFINITIONS ::=
    BEGIN

    Bar ::= ENUMERATED {red, blue, yellow}

    END -- BarFramework
    ghci> _ = () ; $(spliceFromModuleOrDie "./asn1-modules/bar.asn1")
    ghci> :i Bar
    type Bar :: *
    data Bar = Red | Blue | Yellow
    -- Defined at <interactive>:137:11
    ghci>
    ```

  19. I have a working prototype of an #ASN1 to #Haskell compiler. It can't do a lot yet; but it does translate enum types.

    (Built on top of a lot of great existing work.)

    ```
    ghci> Prelude.putStr =<< Prelude.readFile "./asn1-modules/bar.asn1"
    BarFramework { 1 }

    DEFINITIONS ::=
    BEGIN

    Bar ::= ENUMERATED {red, blue, yellow}

    END -- BarFramework
    ghci> _ = () ; $(spliceFromModuleOrDie "./asn1-modules/bar.asn1")
    ghci> :i Bar
    type Bar :: *
    data Bar = Red | Blue | Yellow
    -- Defined at <interactive>:137:11
    ghci>
    ```

  20. La semaine dernière, j'ai eu la chance d'aller à @UYBHYS , où j'ai rencontré quelques fans - et quelques détracteurs qui ne voyaient pas le crocodile en moi, mais une mouette (ils ont trop mangé de palourdes !).
    Ca méritait bien un petit dessin avec des tas de clins d'oeil que je vais laisser à chacun le plaisir de découvrir ;)
    PS. Rien qu'avec les crêpes du jeudi soir, j'étais déjà content d'être venu à la conférence - et elle n'avait pas encore débuté. C'est dire.

    #UYBHYS25 #blagues #conférence #sécurité #rump #ASN1 #latrodectus #frigo #CIRCL #qemu

  21. La semaine dernière, j'ai eu la chance d'aller à @UYBHYS , où j'ai rencontré quelques fans - et quelques détracteurs qui ne voyaient pas le crocodile en moi, mais une mouette (ils ont trop mangé de palourdes !).
    Ca méritait bien un petit dessin avec des tas de clins d'oeil que je vais laisser à chacun le plaisir de découvrir ;)
    PS. Rien qu'avec les crêpes du jeudi soir, j'étais déjà content d'être venu à la conférence - et elle n'avait pas encore débuté. C'est dire.

    #UYBHYS25 #blagues #conférence #sécurité #rump #ASN1 #latrodectus #frigo #CIRCL #qemu

  22. La semaine dernière, j'ai eu la chance d'aller à @UYBHYS , où j'ai rencontré quelques fans - et quelques détracteurs qui ne voyaient pas le crocodile en moi, mais une mouette (ils ont trop mangé de palourdes !).
    Ca méritait bien un petit dessin avec des tas de clins d'oeil que je vais laisser à chacun le plaisir de découvrir ;)
    PS. Rien qu'avec les crêpes du jeudi soir, j'étais déjà content d'être venu à la conférence - et elle n'avait pas encore débuté. C'est dire.

    #UYBHYS25 #blagues #conférence #sécurité #rump #ASN1 #latrodectus #frigo #CIRCL #qemu

  23. La semaine dernière, j'ai eu la chance d'aller à @UYBHYS , où j'ai rencontré quelques fans - et quelques détracteurs qui ne voyaient pas le crocodile en moi, mais une mouette (ils ont trop mangé de palourdes !).
    Ca méritait bien un petit dessin avec des tas de clins d'oeil que je vais laisser à chacun le plaisir de découvrir ;)
    PS. Rien qu'avec les crêpes du jeudi soir, j'étais déjà content d'être venu à la conférence - et elle n'avait pas encore débuté. C'est dire.

    #UYBHYS25 #blagues #conférence #sécurité #rump #ASN1 #latrodectus #frigo #CIRCL #qemu

  24. La semaine dernière, j'ai eu la chance d'aller à @UYBHYS , où j'ai rencontré quelques fans - et quelques détracteurs qui ne voyaient pas le crocodile en moi, mais une mouette (ils ont trop mangé de palourdes !).
    Ca méritait bien un petit dessin avec des tas de clins d'oeil que je vais laisser à chacun le plaisir de découvrir ;)
    PS. Rien qu'avec les crêpes du jeudi soir, j'étais déjà content d'être venu à la conférence - et elle n'avait pas encore débuté. C'est dire.

    #UYBHYS25 #blagues #conférence #sécurité #rump #ASN1 #latrodectus #frigo #CIRCL #qemu

  25. In new #ASN1js version 2.1.0 I changed the logic of the shown #ASN1 field names due to research started with GitHub issue #102:
    Previously it would have shown simply as issuer, but fixing another issue I had a (kinda) regression and it shown only the CHOICE identifier (in this case rdnSequence).
    In the end, I think that probably the best choice is to show both names, the base one as it usually is more useful to identify the field, but the CHOICE name to know which sub-case this is. This leads to a bit of uninteresting info such as the notBefore utcTime UTCTime, but that's the (small) price to be paid.
    This was a delicate change, so first thing I extended the test harness in order to check that a few important examples decode to what is expected.
  26. In new #ASN1js version 2.1.0 I changed the logic of the shown #ASN1 field names due to research started with GitHub issue #102:
    Previously it would have shown simply as issuer, but fixing another issue I had a (kinda) regression and it shown only the CHOICE identifier (in this case rdnSequence).
    In the end, I think that probably the best choice is to show both names, the base one as it usually is more useful to identify the field, but the CHOICE name to know which sub-case this is. This leads to a bit of uninteresting info such as the notBefore utcTime UTCTime, but that's the (small) price to be paid.
    This was a delicate change, so first thing I extended the test harness in order to check that a few important examples decode to what is expected.
  27. In new #ASN1js version 2.1.0 I changed the logic of the shown #ASN1 field names due to research started with GitHub issue #102:
    Previously it would have shown simply as issuer, but fixing another issue I had a (kinda) regression and it shown only the CHOICE identifier (in this case rdnSequence).
    In the end, I think that probably the best choice is to show both names, the base one as it usually is more useful to identify the field, but the CHOICE name to know which sub-case this is. This leads to a bit of uninteresting info such as the notBefore utcTime UTCTime, but that's the (small) price to be paid.
    This was a delicate change, so first thing I extended the test harness in order to check that a few important examples decode to what is expected.
  28. In new #ASN1js version 2.1.0 I changed the logic of the shown #ASN1 field names due to research started with GitHub issue #102:
    Previously it would have shown simply as issuer, but fixing another issue I had a (kinda) regression and it shown only the CHOICE identifier (in this case rdnSequence).
    In the end, I think that probably the best choice is to show both names, the base one as it usually is more useful to identify the field, but the CHOICE name to know which sub-case this is. This leads to a bit of uninteresting info such as the notBefore utcTime UTCTime, but that's the (small) price to be paid.
    This was a delicate change, so first thing I extended the test harness in order to check that a few important examples decode to what is expected.
  29. KEKS кодек и криптографические сообщения

    Данная статья напоминает о проблемах X.509 PKI и реализаций ASN.1. Предлагает компактный, быстрый, детерминированный, потоковый и простой формат кодирования данных KEKS, а также криптографические сообщения для подписи и шифрования данных с поддержкой пост-квантовых алгоритмов.

    habr.com/ru/articles/923810/

    #c #go #python #keks #asn1 #x509 #openssl #криптография #pqc #hpke #pgp #cms

  30. KEKS кодек и криптографические сообщения

    Данная статья напоминает о проблемах X.509 PKI и реализаций ASN.1. Предлагает компактный, быстрый, детерминированный, потоковый и простой формат кодирования данных KEKS, а также криптографические сообщения для подписи и шифрования данных с поддержкой пост-квантовых алгоритмов.

    habr.com/ru/articles/923810/

    #c #go #python #keks #asn1 #x509 #openssl #криптография #pqc #hpke #pgp #cms

  31. KEKS кодек и криптографические сообщения

    Данная статья напоминает о проблемах X.509 PKI и реализаций ASN.1. Предлагает компактный, быстрый, детерминированный, потоковый и простой формат кодирования данных KEKS, а также криптографические сообщения для подписи и шифрования данных с поддержкой пост-квантовых алгоритмов.

    habr.com/ru/articles/923810/

    #c #go #python #keks #asn1 #x509 #openssl #криптография #pqc #hpke #pgp #cms

  32. KEKS кодек и криптографические сообщения

    Данная статья напоминает о проблемах X.509 PKI и реализаций ASN.1. Предлагает компактный, быстрый, детерминированный, потоковый и простой формат кодирования данных KEKS, а также криптографические сообщения для подписи и шифрования данных с поддержкой пост-квантовых алгоритмов.

    habr.com/ru/articles/923810/

    #c #go #python #keks #asn1 #x509 #openssl #криптография #pqc #hpke #pgp #cms

  33. Oh joy, another thrilling #update in the world of ASN.1 #APIs for #Python. 🙄 Because nothing screams excitement like deep dives into #cryptography protocols and the potential for catastrophic memory corruption, right? 🎉
    blog.trailofbits.com/2025/04/1 #ASN1 #MemoryCorruption #HackerNews #ngated

  34. Oh joy, another thrilling #update in the world of ASN.1 #APIs for #Python. 🙄 Because nothing screams excitement like deep dives into #cryptography protocols and the potential for catastrophic memory corruption, right? 🎉
    blog.trailofbits.com/2025/04/1 #ASN1 #MemoryCorruption #HackerNews #ngated

  35. Oh joy, another thrilling #update in the world of ASN.1 #APIs for #Python. 🙄 Because nothing screams excitement like deep dives into #cryptography protocols and the potential for catastrophic memory corruption, right? 🎉
    blog.trailofbits.com/2025/04/1 #ASN1 #MemoryCorruption #HackerNews #ngated

  36. Oh joy, another thrilling #update in the world of ASN.1 #APIs for #Python. 🙄 Because nothing screams excitement like deep dives into #cryptography protocols and the potential for catastrophic memory corruption, right? 🎉
    blog.trailofbits.com/2025/04/1 #ASN1 #MemoryCorruption #HackerNews #ngated

  37. ASN.1 Разбираемся с пакетами

    ASN.1 (Abstract Syntax Notation One) представляет из себя язык для описания структур данных. По сути — это набор правил, для преобразования значений определённого типа в поток байтов для их последующей отправки по каналу связи. По мере развития языка, улучшались методы кодирования. Так помимо методов определения структур данных ASN.1 появились так же различные методы кодирования (BER, CER, DER, PER и др.). Одним из самых компактных методов кодирования ASN.1 (в плане результирующей байтовой последовательности), является «Packed Encoding Rules (PER)». Дело в том, что типы в BER (CER, DER), кодируются в виде последовательности TLV (Tag Length Value), в то время как в PER используются последовательности V (Value) или LV (Length Value). Такой подход позволяет уменьшить закодированную последовательность, однако, если BER можно декодировать без доступа к источнику ASN.1, получив "голые" результирующие данные (тип данных, плюс значение), то с PER такой фокус не пройдёт, без источника, какие-либо осмысленные результаты получить не получится (я не рассматриваю вариант глубокого анализа, с набором статистики по большому количеству реализаций). В этой статье, я хотел бы рассказать о принципах кодирования структур данных при использовании правил кодирования PER.

    habr.com/ru/articles/853738/

    #ASN1 #PER #Packet #Encoding #Rules

  38. ASN.1 Разбираемся с пакетами

    ASN.1 (Abstract Syntax Notation One) представляет из себя язык для описания структур данных. По сути — это набор правил, для преобразования значений определённого типа в поток байтов для их последующей отправки по каналу связи. По мере развития языка, улучшались методы кодирования. Так помимо методов определения структур данных ASN.1 появились так же различные методы кодирования (BER, CER, DER, PER и др.). Одним из самых компактных методов кодирования ASN.1 (в плане результирующей байтовой последовательности), является «Packed Encoding Rules (PER)». Дело в том, что типы в BER (CER, DER), кодируются в виде последовательности TLV (Tag Length Value), в то время как в PER используются последовательности V (Value) или LV (Length Value). Такой подход позволяет уменьшить закодированную последовательность, однако, если BER можно декодировать без доступа к источнику ASN.1, получив "голые" результирующие данные (тип данных, плюс значение), то с PER такой фокус не пройдёт, без источника, какие-либо осмысленные результаты получить не получится (я не рассматриваю вариант глубокого анализа, с набором статистики по большому количеству реализаций). В этой статье, я хотел бы рассказать о принципах кодирования структур данных при использовании правил кодирования PER.

    habr.com/ru/articles/853738/

    #ASN1 #PER #Packet #Encoding #Rules

  39. ASN.1 Разбираемся с пакетами

    ASN.1 (Abstract Syntax Notation One) представляет из себя язык для описания структур данных. По сути — это набор правил, для преобразования значений определённого типа в поток байтов для их последующей отправки по каналу связи. По мере развития языка, улучшались методы кодирования. Так помимо методов определения структур данных ASN.1 появились так же различные методы кодирования (BER, CER, DER, PER и др.). Одним из самых компактных методов кодирования ASN.1 (в плане результирующей байтовой последовательности), является «Packed Encoding Rules (PER)». Дело в том, что типы в BER (CER, DER), кодируются в виде последовательности TLV (Tag Length Value), в то время как в PER используются последовательности V (Value) или LV (Length Value). Такой подход позволяет уменьшить закодированную последовательность, однако, если BER можно декодировать без доступа к источнику ASN.1, получив "голые" результирующие данные (тип данных, плюс значение), то с PER такой фокус не пройдёт, без источника, какие-либо осмысленные результаты получить не получится (я не рассматриваю вариант глубокого анализа, с набором статистики по большому количеству реализаций). В этой статье, я хотел бы рассказать о принципах кодирования структур данных при использовании правил кодирования PER.

    habr.com/ru/articles/853738/

    #ASN1 #PER #Packet #Encoding #Rules

  40. ASN.1 Разбираемся с пакетами

    ASN.1 (Abstract Syntax Notation One) представляет из себя язык для описания структур данных. По сути — это набор правил, для преобразования значений определённого типа в поток байтов для их последующей отправки по каналу связи. По мере развития языка, улучшались методы кодирования. Так помимо методов определения структур данных ASN.1 появились так же различные методы кодирования (BER, CER, DER, PER и др.). Одним из самых компактных методов кодирования ASN.1 (в плане результирующей байтовой последовательности), является «Packed Encoding Rules (PER)». Дело в том, что типы в BER (CER, DER), кодируются в виде последовательности TLV (Tag Length Value), в то время как в PER используются последовательности V (Value) или LV (Length Value). Такой подход позволяет уменьшить закодированную последовательность, однако, если BER можно декодировать без доступа к источнику ASN.1, получив "голые" результирующие данные (тип данных, плюс значение), то с PER такой фокус не пройдёт, без источника, какие-либо осмысленные результаты получить не получится (я не рассматриваю вариант глубокого анализа, с набором статистики по большому количеству реализаций). В этой статье, я хотел бы рассказать о принципах кодирования структур данных при использовании правил кодирования PER.

    habr.com/ru/articles/853738/

    #ASN1 #PER #Packet #Encoding #Rules

  41. @ryanc @x_cli But #ASN1 is so nice and clear. u_u
    (OK I might be skewed a bit, but I vastly prefer it over XML or ProtoBufs…)
  42. @ryanc @x_cli But #ASN1 is so nice and clear. u_u
    (OK I might be skewed a bit, but I vastly prefer it over XML or ProtoBufs…)
  43. @ryanc @x_cli But #ASN1 is so nice and clear. u_u
    (OK I might be skewed a bit, but I vastly prefer it over XML or ProtoBufs…)
  44. @ryanc @x_cli But #ASN1 is so nice and clear. u_u
    (OK I might be skewed a bit, but I vastly prefer it over XML or ProtoBufs…)
  45. Python, CryptoAPI и российские криптопровайдеры

    В статье описывается работа в Python с криптопровайдерами, прежде всего российскими, через CryptoAPI. Особое внимание уделено получению штампа времени - рассмотрено взаимодействие между клиентом и Time-Stamp сервером и формирование запроса в соответствии с Time-Stamp протоколом.

    habr.com/ru/articles/834312/

    #CryptoAPI #timestamp #asn1 #python

  46. Python, CryptoAPI и российские криптопровайдеры

    В статье описывается работа в Python с криптопровайдерами, прежде всего российскими, через CryptoAPI. Особое внимание уделено получению штампа времени - рассмотрено взаимодействие между клиентом и Time-Stamp сервером и формирование запроса в соответствии с Time-Stamp протоколом.

    habr.com/ru/articles/834312/

    #CryptoAPI #timestamp #asn1 #python