#sha256

2025-06-18

Running e-mail servers is always fun: as the time came to renew TLS certificate on one machine doing e-mail transmission (SMTP), came to know TLSA records are now supposed to be 3 1 1 (no more 3 0 1) :blobcateyes:

There is an added benefit of 3 (DANE-EE) 1 (subject public key) 1 (SHA2-256 hash digest) - if you do not rotate your private key to issue TLS certificate, you don't need to update the TLSA record - signature can be squeezed from key and certificate is not necessary at that point. If you do rotate private keys, this enables you to pre-create DNS records even before certificate is issued (given that you already generated keys) - that is really nice :blobcatthumbsup:

#serveradmin #email #dane #dns #tls #certificate #sha256

2025-06-09

[Перевод] Проверяем написанную LLM библиотеку OAuth на уязвимости

Сегодня я решил изучить новую библиотеку Cloudflare OAuth provider , которую, судя по заявлениям, почти полностью написали при помощи LLM Claude компании Anthropic: Эта библиотека (в том числе и документация по схеме) была по большей мере написана при помощи Claude — ИИ-модели компании Anthropic. Результаты работы Claude были тщательно проверены инженерами Cloudflare, уделившим особое внимание безопасности и соответствию стандартам. В исходный результат было внесено множество улучшений, в основном тоже при помощи промптов Claude (и с проверкой результатов). Промпты модели Claude и созданный ею код можно посмотреть в истории коммитов. […] Подчеркнём, что это не «вайб-кодинг» . Каждая строка была тщательно проверена и согласована с соответствующими RFC специалистами в сфере безопасности, уже работавшими в этими RFC. Я пытался подтвердить свой скепсис, но оказалось, что я ошибался. Я и сам в последнее время достаточно много писал подобным образом код при помощи «агентских» LLM. И я тоже специалист по OAuth: я написал API Security in Action , многие годы был членом OAuth Working Group в IETF и ранее работал техлидом, а затем архитектором безопасности в ведущем поставщике решений OAuth . (Также у меня есть степень PhD в сфере ИИ, полученная в группе изучения интеллектуальных агентов , но ещё до возникновения современного ажиотажа вокруг машинного обучения). Поэтому мне было очень любопытно, что же создала эта модель. И сегодня, сидя на паре совещаний, я решил изучить результаты. Дисклеймер: я лишь вкратце просмотрел код и нашёл несколько багов, а не выполнял полный анализ.

habr.com/ru/articles/916928/

#oauth #аутентификация #cloudflare #sha256

Björn Winklercoke4all
2025-06-03

f5621df3959f28e8648a33b03ef9d00dfca4ef6238940fd06fd4aaa0e34a11a3

N-gated Hacker Newsngate
2025-05-30

🚀 Introducing "Cap"—the for people who think their CPU cycles are better spent hashes than actually doing anything useful. 🤖 Why bother with complex puzzles when you can just burn instead, right? 🌍 Because who doesn't love making their GPU sweat a little for the privilege of visiting a website? 😂🌐
capjs.js.org/

2025-05-20

Please upvote/comment on this Github issue, asking for a SHA256 repo support update, if you want to stick it to the man.

github.com/orgs/community/disc

#Github #Git #SHA256

2025-05-12

Someone should make a hashing algorithm based on JPEG compression. Let's say jha-1 is equal to one JPEG compression. Now repeat that 256 times and you got yourself some sweet undecipherable jha-256!
#encryption #sha256

Felix Palmen :freebsd: :c64:zirias@bsd.cafe
2025-04-24

Some progress, I can successfully "hijack" #swad's login handler to display a special hidden form with (currently dummy) javascript attached plus a random challenge. Also, verify a nonce (passed as a password) whether when appended to the challenge hashes to a #sha256 hash with "x" leading zero nibbles.

So, now I "just" have to write some #javascript to make this fly ... 🙈

Felix Palmen :freebsd: :c64:zirias@bsd.cafe
2025-04-24

There's a lot that could still be improved in #swad, but I don't get that "proof of work" idea out of my mind, so I started a branch to work on it:

github.com/Zirias/swad/pull/1

I really think it makes sense when you want some publicly known "guest login" which is still protected against #bots. Not sure yet whether this will succeed, we will see!

It certainly won't be as "fancy" as #anubis, but do the same thing functionally: Require the client to find a #nonce that, combined with a server-provided #challenge, hashes to something with 'n' leading zeros using #sha256. In contrast to anubis, swad won't have to proxy everything (but rely on nginx' auth_request), and no challenge will be issued when the user logs in with credentials some *other* credentials checker accepts.

Björn Winklercoke4all
2025-04-21

f665baca6ac616e4319881fdbd48c0cfbdea8b145089869176718a7b54f7d081

Björn Winklercoke4all
2025-03-29

368f42244d98123cd76fae34e88a1d9462cb82354cb739a440f36168da22ccce

Juan-Pablo Paredes 🌀💻🐧jpp4redes
2025-03-20

Para resguardar una creación digital de posibles falsificaciones hay que generar evidencias que puedan demostrar la integridad del fichero en vínculo a una identidad digital. Esto reforzará otras pruebas más convencionales, como contar con verificaciones de personas naturales o jurídicas. curriculum-261a13.gitlab.io/bl

2025-03-02

Реализация постквантовых алгоритмов на Java и Go

В последнее время в СМИ много публикаций о новых квантовых компьютерах, которые представляют угрозу для современной криптографии. Например, недавно Google сообщила о разработке квантового процессора Willow , который в специально сформулированной задаче превышает производительность самого мощного суперкомпьютера в септиллион раз (септиллион = 10 25 ). Хотя квантовая криптография быстро развивается, ей ещё далеко до того, чтобы угрожать современной криптографии. Более того, разработан ряд постквантовых алгоритмов и шифров, которые устойчивы к квантовым вычислениям.

habr.com/ru/companies/globalsi

#Java #криптографического_алгоритм #Google #Willow #Dilithium #QPU #Heron #SHA256 #RSA #ECDSA #ECDH #MLKEM #MLDSA #SLHDSA #постквантовая_криптография #CRYSTALS

Björn Winklercoke4all
2025-01-30

051113e049dc9264773ae8d0efe038751db4ec8bec2e7fb01c8773633956cd56

2025-01-19

Извлечение паролей из разных браузеров

Если пользователь забыл мастер-пароль от парольного менеджера Bitwarden , 1Password , KeepassXC , то пароли невозможно восстановить. Другое дело — встроенные парольные менеджеры браузеров Chrome и Firefox, для расшифровки которых есть специальные инструменты. Этот факт следует иметь в виду при хранении пользовательских данных — и не допускать, чтобы злоумышленник получил физический или удалённый доступ к компьютеру с правами пользователя. Примечание: перечисленные ниже инструменты не работают с последними версиями браузеров и приведены исключительно в информационно-образовательных целях.

habr.com/ru/companies/globalsi

#парольные_менеджеры #взлом_паролей #парольные_хранилища #PBKDF2 #SHA256 #Chrome #Firefox #AES #Triple_DES #Firefox_Passwords_Decryptor #Browser_Cookie #куки #SQLite #cookiejar #CryptProtectData #CryptUnprotectData

Adam Jacobs 🇺🇦statsguy@mas.to
2025-01-11
رسانه نرم‌افزار آزادUnrivaledIr
2024-12-29

📣 هش SHA 256 چگونه کار می‌کند؟
این وبسایت قدم به قدم فرآیند هش کردن رشته با الگوریتم Sha256 را بصورت گرافیکی نشان می‌دهد:

🔗 sha256algorithm.com/

2024-12-23

Súčasné kryptografické algoritmy, ako sú SHA-256, RSA a ECDSA, sú považované za bezpečné v tradičnom výpočtovom prostredí, ale môžu byť zraniteľné voči útokom kvantových počítačov

billatnapier.medium.com/shock-

#sha256 #rsa

st1nger :unverified: 🏴‍☠️ :linux: :freebsd:st1nger@infosec.exchange
2024-12-18

#Encryption methods: #sha256 #ECDH, #ECDSA and #RSA NOT Approved by ASD in Australia for beyond 2030. These four methods are used for virtually every Web connection that we create currently. The guidance comes from the Australian Signals Directorate (ASD) cyber.gov.au/resources-busines

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst