#x25519 — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #x25519, aggregated by home.social.
-
via @dotnet : .NET 11 Preview 5 is now available!
https://ift.tt/1kfvIsw
#NET11 #Preview5 #dotnet #dotnet11 #dotnet11preview5 #NETRuntime #SDK #libraries #ASP.NETCore #NETMAUI #CSharp #EntityFrameworkCore #EFCore #JsonLines #JsonSerialization #Linq #X25519 #cryp… -
via @dotnet : .NET 11 Preview 5 is now available!
https://ift.tt/1kfvIsw
#NET11 #Preview5 #dotnet #dotnet11 #dotnet11preview5 #NETRuntime #SDK #libraries #ASP.NETCore #NETMAUI #CSharp #EntityFrameworkCore #EFCore #JsonLines #JsonSerialization #Linq #X25519 #cryp… -
via @dotnet : .NET 11 Preview 5 is now available!
https://ift.tt/1kfvIsw
#NET11 #Preview5 #dotnet #dotnet11 #dotnet11preview5 #NETRuntime #SDK #libraries #ASP.NETCore #NETMAUI #CSharp #EntityFrameworkCore #EFCore #JsonLines #JsonSerialization #Linq #X25519 #cryp… -
via @dotnet : .NET 11 Preview 5 is now available!
https://ift.tt/1kfvIsw
#NET11 #Preview5 #dotnet #dotnet11 #dotnet11preview5 #NETRuntime #SDK #libraries #ASP.NETCore #NETMAUI #CSharp #EntityFrameworkCore #EFCore #JsonLines #JsonSerialization #Linq #X25519 #cryp… -
via @dotnet : .NET 11 Preview 5 is now available!
https://ift.tt/1kfvIsw
#NET11 #Preview5 #dotnet #dotnet11 #dotnet11preview5 #NETRuntime #SDK #libraries #ASP.NETCore #NETMAUI #CSharp #EntityFrameworkCore #EFCore #JsonLines #JsonSerialization #Linq #X25519 #cryp… -
Я открыл боевую базу своего clipboard-sync, чтобы показать, что он знает о вашем пароле. Ответ: ничего
Скопировали пароль от прода и синхронизировали его между ноутбуком и телефоном. Где он теперь лежит и кто может его прочитать? Я сделал сервис, где честный ответ — «нигде в открытом виде и никто, включая меня». И сейчас покажу строку из живой базы, чтобы это доказать. Это первая статья про Copy Sync — приватный кроссплатформенный обмен буфером обмена. Я не собираюсь его вам продавать. Я хочу разобрать одну инженерную задачу: как построить сервер, которому физически нечего у вас украсть , даже если им завладеет кто-то злой — включая меня самого. Весь крипто-код открыт, и проверить меня можно по ~70 строкам, а не по обещаниям.
https://habr.com/ru/articles/1044494/
#endtoend_шифрование #E2EE #zeroknowledge #X25519 #AESGCM #HKDF #Web_Crypto_API #синхронизация_буфера_обмена #NestJS #приватность
-
Я открыл боевую базу своего clipboard-sync, чтобы показать, что он знает о вашем пароле. Ответ: ничего
Скопировали пароль от прода и синхронизировали его между ноутбуком и телефоном. Где он теперь лежит и кто может его прочитать? Я сделал сервис, где честный ответ — «нигде в открытом виде и никто, включая меня». И сейчас покажу строку из живой базы, чтобы это доказать. Это первая статья про Copy Sync — приватный кроссплатформенный обмен буфером обмена. Я не собираюсь его вам продавать. Я хочу разобрать одну инженерную задачу: как построить сервер, которому физически нечего у вас украсть , даже если им завладеет кто-то злой — включая меня самого. Весь крипто-код открыт, и проверить меня можно по ~70 строкам, а не по обещаниям.
https://habr.com/ru/articles/1044494/
#endtoend_шифрование #E2EE #zeroknowledge #X25519 #AESGCM #HKDF #Web_Crypto_API #синхронизация_буфера_обмена #NestJS #приватность
-
Я открыл боевую базу своего clipboard-sync, чтобы показать, что он знает о вашем пароле. Ответ: ничего
Скопировали пароль от прода и синхронизировали его между ноутбуком и телефоном. Где он теперь лежит и кто может его прочитать? Я сделал сервис, где честный ответ — «нигде в открытом виде и никто, включая меня». И сейчас покажу строку из живой базы, чтобы это доказать. Это первая статья про Copy Sync — приватный кроссплатформенный обмен буфером обмена. Я не собираюсь его вам продавать. Я хочу разобрать одну инженерную задачу: как построить сервер, которому физически нечего у вас украсть , даже если им завладеет кто-то злой — включая меня самого. Весь крипто-код открыт, и проверить меня можно по ~70 строкам, а не по обещаниям.
https://habr.com/ru/articles/1044494/
#endtoend_шифрование #E2EE #zeroknowledge #X25519 #AESGCM #HKDF #Web_Crypto_API #синхронизация_буфера_обмена #NestJS #приватность
-
📌 April-26:
The official bets are in: #Lattices vs #X25519 the #cryptographers 📈 #polymarket is open.
👉 My money would be on team @djb and @matthew_d_green
Any new #postquantum hard assumption will fail before #quantumcomputers deliver.
If @filippo pq apocalyptic timeframe is correct, only expensive, well understood, hash tree based signatures like #SPHINCS will save our ass (again).
-
ONYX: self-hosted мессенджер с LAN-режимом — история одного инди-проекта
Когда смотришь на существующие self-hosted мессенджеры, часто видишь одно из двух: либо сложную инфраструктуру, которую непросто развернуть (Matrix/Synapse), либо минимализм без шифрования. ONYX — это попытка найти середину: простой в развёртывании сервер, полноценное E2E-шифрование и режим работы в локальной сети без интернета вообще.
https://habr.com/ru/articles/1015116/
#мессенджер #selfhosted #flutter #e2ee #шифрование #lan #nodejs #x25519 #криптография #open_source
-
On the TLS mailing list and related forums, he relentlessly argued that dropping the #X25519 "seatbelt" was foolish and dangerous. And not just dangerous — suspicious. He pointed out that no real-world client or server was unable to handle the small extra cost of hybrid handshakes; there was no practical downside to using two algorithms except maybe 64 bytes more network traffic. So why the push for pure #post-quantum? Bernstein's answer: because certain large governmental actors want to weaken our crypto under the guise of moving to the future. He didn't mince words. According to him, "surveillance agency NSA and its partner #GCHQ are trying to have standards-development organizations endorse weakening ECC+PQ down to just PQ" 9. He drew parallels to the Dual EC scandal, noted that #NSA's public "CNSA 2.0" guidelines were ambivalent at best about hybrids, and essentially accused these agencies of leveraging compliance-minded companies to do their bidding.
@CuratedHackerNews https://mastodon.social/@CuratedHackerNews/116109445960984470
-
On the TLS mailing list and related forums, he relentlessly argued that dropping the #X25519 "seatbelt" was foolish and dangerous. And not just dangerous — suspicious. He pointed out that no real-world client or server was unable to handle the small extra cost of hybrid handshakes; there was no practical downside to using two algorithms except maybe 64 bytes more network traffic. So why the push for pure #post-quantum? Bernstein's answer: because certain large governmental actors want to weaken our crypto under the guise of moving to the future. He didn't mince words. According to him, "surveillance agency NSA and its partner #GCHQ are trying to have standards-development organizations endorse weakening ECC+PQ down to just PQ" 9. He drew parallels to the Dual EC scandal, noted that #NSA's public "CNSA 2.0" guidelines were ambivalent at best about hybrids, and essentially accused these agencies of leveraging compliance-minded companies to do their bidding.
@CuratedHackerNews https://mastodon.social/@CuratedHackerNews/116109445960984470
-
I came across X25519 clamping and unsurprisingly, it's too complicated for me.
Maybe it has to do with the fact, that it's 3 AM here.
-
Всё про age в Linux
Привет, Хабр! Сегодня мы рассмотрим age — современный инструмент файлового шифрования, который за последние пару лет стал твёрдым фаворитом всех, кому надо быстро и надёжно прятать данные.
https://habr.com/ru/companies/otus/articles/933028/
#linux #age #шифрование_данных #MySQL #резервное_копирование #RAID5 #секретные_ключи #X25519
-
Постквантовая криптография для современной почты
Электронная почта — это сервис и хранилище самой конфиденциальной информации пользователей. Следовательно, он нуждается в надёжном сквозном шифровании, также как мессенджеры. Компьютерная индустрия продолжает готовиться к распространению квантовых вычислений . Поскольку некоторые операции на квантовых компьютерах выполняются экспоненциально быстрее, чем в бинарной логике, современные шифры будут скомпрометированы. Как только это произойдёт, то расшифруются все современные данные, собранные и сохранённые в рамках политики “Harvest now, decrypt later” в 2010−2020 гг. Включая переписку по электронной почте и в мессенджерах.
https://habr.com/ru/companies/globalsign/articles/912692/
#постквантовая_криптография #сквозное_шифрование #электронная_почта #сертификаты_шифрования #Google #Gmail #шифрование #приватность #E2EE #RSA2048 #CRYSTALSKyber #ECDH #x25519 #асимметричное_шифрование #постквантовые_алгоритмы #AES_256 #MLKEM #MLDSA #цифровые_подписи #FIPS_203 #FIPS_204 #TutaCrypt #PQDrive #PQMail
-
Постквантовая криптография для современной почты
Электронная почта — это сервис и хранилище самой конфиденциальной информации пользователей. Следовательно, он нуждается в надёжном сквозном шифровании, также как мессенджеры. Компьютерная индустрия продолжает готовиться к распространению квантовых вычислений . Поскольку некоторые операции на квантовых компьютерах выполняются экспоненциально быстрее, чем в бинарной логике, современные шифры будут скомпрометированы. Как только это произойдёт, то расшифруются все современные данные, собранные и сохранённые в рамках политики “Harvest now, decrypt later” в 2010−2020 гг. Включая переписку по электронной почте и в мессенджерах.
https://habr.com/ru/companies/globalsign/articles/912692/
#постквантовая_криптография #сквозное_шифрование #электронная_почта #сертификаты_шифрования #Google #Gmail #шифрование #приватность #E2EE #RSA2048 #CRYSTALSKyber #ECDH #x25519 #асимметричное_шифрование #постквантовые_алгоритмы #AES_256 #MLKEM #MLDSA #цифровые_подписи #FIPS_203 #FIPS_204 #TutaCrypt #PQDrive #PQMail
-
Постквантовая криптография для современной почты
Электронная почта — это сервис и хранилище самой конфиденциальной информации пользователей. Следовательно, он нуждается в надёжном сквозном шифровании, также как мессенджеры. Компьютерная индустрия продолжает готовиться к распространению квантовых вычислений . Поскольку некоторые операции на квантовых компьютерах выполняются экспоненциально быстрее, чем в бинарной логике, современные шифры будут скомпрометированы. Как только это произойдёт, то расшифруются все современные данные, собранные и сохранённые в рамках политики “Harvest now, decrypt later” в 2010−2020 гг. Включая переписку по электронной почте и в мессенджерах.
https://habr.com/ru/companies/globalsign/articles/912692/
#постквантовая_криптография #сквозное_шифрование #электронная_почта #сертификаты_шифрования #Google #Gmail #шифрование #приватность #E2EE #RSA2048 #CRYSTALSKyber #ECDH #x25519 #асимметричное_шифрование #постквантовые_алгоритмы #AES_256 #MLKEM #MLDSA #цифровые_подписи #FIPS_203 #FIPS_204 #TutaCrypt #PQDrive #PQMail
-
And this is all joined together into a page where an X25519 key exchange for TLS is explained: «Hands-on: X25519 Key Exchange: Let's exchange a secret to start a secure conversation.»
Excellent stuff anyone interested in #TLS and/or #ECC should always have handy. Wow!
6/6
#X25519 #KeyExchange #Curve25519
https://x25519.xargs.org/ -
And this is all joined together into a page where an X25519 key exchange for TLS is explained: «Hands-on: X25519 Key Exchange: Let's exchange a secret to start a secure conversation.»
Excellent stuff anyone interested in #TLS and/or #ECC should always have handy. Wow!
6/6
#X25519 #KeyExchange #Curve25519
https://x25519.xargs.org/ -
Native support for ed25519/x25519 in the browser would be a huge step forward for in-browser/client-side cryptography.
Looks like Google is holding up our ability to use it in production.
(Firefox and Safari both have support enabled by default.)
https://caniuse.com/mdn-api_subtlecrypto_sign_ed25519
#ed25519 #x25519 #cryptography #browsers #web #mozilla #apple #google #firefox #safari #chrome #privacy #security #WebCryptoAPI
-
Native support for ed25519/x25519 in the browser would be a huge step forward for in-browser/client-side cryptography.
Looks like Google is holding up our ability to use it in production.
(Firefox and Safari both have support enabled by default.)
https://caniuse.com/mdn-api_subtlecrypto_sign_ed25519
#ed25519 #x25519 #cryptography #browsers #web #mozilla #apple #google #firefox #safari #chrome #privacy #security #WebCryptoAPI
-
Native support for ed25519/x25519 in the browser would be a huge step forward for in-browser/client-side cryptography.
Looks like Google is holding up our ability to use it in production.
(Firefox and Safari both have support enabled by default.)
https://caniuse.com/mdn-api_subtlecrypto_sign_ed25519
#ed25519 #x25519 #cryptography #browsers #web #mozilla #apple #google #firefox #safari #chrome #privacy #security #WebCryptoAPI
-
Native support for ed25519/x25519 in the browser would be a huge step forward for in-browser/client-side cryptography.
Looks like Google is holding up our ability to use it in production.
(Firefox and Safari both have support enabled by default.)
https://caniuse.com/mdn-api_subtlecrypto_sign_ed25519
#ed25519 #x25519 #cryptography #browsers #web #mozilla #apple #google #firefox #safari #chrome #privacy #security #WebCryptoAPI
-
Native support for ed25519/x25519 in the browser would be a huge step forward for in-browser/client-side cryptography.
Looks like Google is holding up our ability to use it in production.
(Firefox and Safari both have support enabled by default.)
https://caniuse.com/mdn-api_subtlecrypto_sign_ed25519
#ed25519 #x25519 #cryptography #browsers #web #mozilla #apple #google #firefox #safari #chrome #privacy #security #WebCryptoAPI
-
Постквантовый TLS внедряют уже сейчас
Квантовый компьютер, который будет решать криптографические задачи (cryptographically-relevant quantum computer или CRQC в терминологии АНБ ), пока далёк от реальности. Но проблема в том, что создатели такого компьютера вряд ли сразу сообщат миру о его существовании, а могут тайно воспользоваться возможностью взлома мировой криптографической системы. Хуже всего, что с появлением CRQC можно будет расшифровать весь зашифрованный трафик, перехваченный и сохранённый в предыдущие годы (то есть сейчас). Записью и сохранением зашифрованного трафика сейчас занимаются хостинг-провайдеры, операторы мобильной связи, интернет-провайдеры и спецслужбы (стратегия harvest now, decrypt later ).
https://habr.com/ru/companies/globalsign/articles/832078/
#Kyber #MLKEM #X25519Kyber768 #X25519 #Kyber_768 #TLS #постквантовое_шифрование #асимметричная_криптография #PKI #NIST #IETF #Chrome #RSA2048 #QUIC #TLS_13 #HTTPS
-
Постквантовый TLS внедряют уже сейчас
Квантовый компьютер, который будет решать криптографические задачи (cryptographically-relevant quantum computer или CRQC в терминологии АНБ ), пока далёк от реальности. Но проблема в том, что создатели такого компьютера вряд ли сразу сообщат миру о его существовании, а могут тайно воспользоваться возможностью взлома мировой криптографической системы. Хуже всего, что с появлением CRQC можно будет расшифровать весь зашифрованный трафик, перехваченный и сохранённый в предыдущие годы (то есть сейчас). Записью и сохранением зашифрованного трафика сейчас занимаются хостинг-провайдеры, операторы мобильной связи, интернет-провайдеры и спецслужбы (стратегия harvest now, decrypt later ).
https://habr.com/ru/companies/globalsign/articles/832078/
#Kyber #MLKEM #X25519Kyber768 #X25519 #Kyber_768 #TLS #постквантовое_шифрование #асимметричная_криптография #PKI #NIST #IETF #Chrome #RSA2048 #QUIC #TLS_13 #HTTPS
-
Постквантовый TLS внедряют уже сейчас
Квантовый компьютер, который будет решать криптографические задачи (cryptographically-relevant quantum computer или CRQC в терминологии АНБ ), пока далёк от реальности. Но проблема в том, что создатели такого компьютера вряд ли сразу сообщат миру о его существовании, а могут тайно воспользоваться возможностью взлома мировой криптографической системы. Хуже всего, что с появлением CRQC можно будет расшифровать весь зашифрованный трафик, перехваченный и сохранённый в предыдущие годы (то есть сейчас). Записью и сохранением зашифрованного трафика сейчас занимаются хостинг-провайдеры, операторы мобильной связи, интернет-провайдеры и спецслужбы (стратегия harvest now, decrypt later ).
https://habr.com/ru/companies/globalsign/articles/832078/
#Kyber #MLKEM #X25519Kyber768 #X25519 #Kyber_768 #TLS #постквантовое_шифрование #асимметричная_криптография #PKI #NIST #IETF #Chrome #RSA2048 #QUIC #TLS_13 #HTTPS
-
It’s 2023 and you’re designing a decentralised system based on public-key cryptography where a person’s identity(ies) are their public key(s).
Do you…
#cryptography #postQuantumCryptography #pqc #pq #ed25519 #curve25519 #x25519 #SmallWeb #Kitten
-
It’s 2023 and you’re designing a decentralised system based on public-key cryptography where a person’s identity(ies) are their public key(s).
Do you…
#cryptography #postQuantumCryptography #pqc #pq #ed25519 #curve25519 #x25519 #SmallWeb #Kitten
-
Implementing Curve25519/X25519: A Tutorial on Elliptic Curve Cryptography by @martin
A very accessible text; highly recommended if you want to understand the concepts underpinning the encryption used in TLS, Signal, etc.
Starts at modular arithmetic and covers Diffie-Hellman key exchange with clear explanations of cyclic groups and finite field and elliptic curve arithmetic within the context of the Montgomery curve used in Curve25519.
-
Implementing Curve25519/X25519: A Tutorial on Elliptic Curve Cryptography by @martin
A very accessible text; highly recommended if you want to understand the concepts underpinning the encryption used in TLS, Signal, etc.
Starts at modular arithmetic and covers Diffie-Hellman key exchange with clear explanations of cyclic groups and finite field and elliptic curve arithmetic within the context of the Montgomery curve used in Curve25519.
-
How many valid X25519 private keys are there?
https://crypto.stackexchange.com/questions/103673/how-many-valid-x25519-private-keys-are-there
#ellipticcurves #diffiehellman #ed25519 #x25519 -
How many valid X25519 private keys are there?
https://crypto.stackexchange.com/questions/103673/how-many-valid-x25519-private-keys-are-there
#ellipticcurves #diffiehellman #ed25519 #x25519 -
In case anybody wants to play with the PQC key agreement #Google is currently using between internal systems (in addition to classic #X25519) as published at https://cloud.google.com/blog/products/identity-security/why-google-now-uses-post-quantum-cryptography-for-internal-comms, the code is available as open source: https://github.com/google/boringssl/blob/master/ssl/test/runner/key_agreement.go
-
In case anybody wants to play with the PQC key agreement #Google is currently using between internal systems (in addition to classic #X25519) as published at https://cloud.google.com/blog/products/identity-security/why-google-now-uses-post-quantum-cryptography-for-internal-comms, the code is available as open source: https://github.com/google/boringssl/blob/master/ssl/test/runner/key_agreement.go
-
Funny when you think I was hanging out with Daniel ages ago without a clue who he was or what he’d done.
And to think how important his work is to the Small Web (and to privacy in general in the digital and networked age)…
PS. He also happens to be a lovely, humble guy and a very engaging and funny presenter. You can do far worse than to watch his talk from the conference we met at:
https://projectbullrun.org/surveillance/2015/video-2015.html
#cryptography #ed25519 #curve25519 #x25519 #DanielJBernstein #SmallWeb
-
Funny when you think I was hanging out with Daniel ages ago without a clue who he was or what he’d done.
And to think how important his work is to the Small Web (and to privacy in general in the digital and networked age)…
PS. He also happens to be a lovely, humble guy and a very engaging and funny presenter. You can do far worse than to watch his talk from the conference we met at:
https://projectbullrun.org/surveillance/2015/video-2015.html
#cryptography #ed25519 #curve25519 #x25519 #DanielJBernstein #SmallWeb
-
Why isn’t this in every browser?
-
Hi Mastodon, I'm looking for help.
Should I use Ed25519 or Curve25519 for long term identity?
more details: https://www.reddit.com/r/crypto/comments/fx7sx0/ed25519_or_curve25519_for_long_term_identity
#Crypto #Cryptography #signalApp #signal #ed25519 #x25519 #Curve25519