Społeczność bezpieczeństwa wstrząsnięta, ale kryptografia post-kwantowa nie jest złamana

W kwietniu 2024 społeczność zajmująca się kryptografią i bezpieczeństwem została poruszona nowymi badaniami Yilei Chena. Jeśli te wyniki by się utrzymały, mogłoby to to potencjalnie wpłynąć na bezpieczeństwo stosowanej kryptografii, zwłaszcza w erze komputerów kwantowych. Praca ta była bardzo trudna do  zrozumienia ze względu na jej złożoność. Została już  wycofana ... czytaj więcej

Permissions-Policy jako użyteczny mechanizm zabezpieczania i unikania nadużyć

Ponieważ inżynieria prywatności staje się coraz bardziej dojrzała jako dziedzina i obszar prac, zwłaszcza w niektórych obszarach działalności, ekspertom zdarza się tworzyć tworzyć “listy rzeczy do sprawdzenia/wdrożenia” w kontekście prywatności i ustawień. To rzeczy, które muszą być. To przydatne w projektowaniu, w rozwoju i we wdrożeniach. Ale także w ... czytaj więcej

Dużej skali analiza unikania śledzenia opartego na DNS - problem wycieków danych

Technik śledzenia użytkowników w internecie jest wiele i są one stosowane dość szeroko. Szczęśliwie, w ostatnim czasie przeglądarki internetowe zaczęły zwalczać szkodliwe nadużycia. Doprowadziło to do swoistego wyścigu zbrojeń, w ramach którego opracowywane są nowe środki wykrywania śledzenia i zapobiegania śledzeniu, oraz śledzenia. Wykorzystanie jednej z takich technik unikania, techniki ... czytaj więcej

Niebezpieczna polityka "Bezpieczeństwa pomimo szyfrowania"

Rada Unii Europejskiej wciąż bada “problemy” powodowane przez technologie szyfrowania. Problemy? Tak. Niedawno ukuto tam nawet nowy termin polityczny: „bezpieczeństwo dzięki szyfrowaniu i bezpieczeństwo pomimo szyfrowania”. O co chodzi? Rada UE od dawna interesuje się szyfrowaniem i kryptografią. Przedmiot zainteresowania tej konkretnej grupy roboczej dotyczy legalnego dostępu do treści komunikacji ... czytaj więcej

Dlaczego państwa hakują - są zainteresowane cyber operacjami

Dlaczego kraje stosują cyber operacje lub cyberataki (jak zwał tak zwał)? Złożony problem obejmujący kwestie wydajności, szybkości, przydatności, zdolności i ryzyka. W niektórych kręgach już od dłuższego czasu tematy te były rozważane, także nieformalnie, pół formalnie i formalnie nawet jeśli niepublicznie; rozmawialiśmy też i o tym podczas prac nad raportem ... czytaj więcej