Mentionsy
Wytrych otwierający każdy zamek, czyli kolejny błąd w Javie
Przesyłamy przez Internet różnorakie rzeczy. Przeważnie jednak jeżeli nie uda nam się potwierdzić kto jest ich nadawcą, to konsekwencje nie wydają się jakieś wybitnie poważne. Inaczej jest jednak w przypadku korespondencji bardziej wrażliwej, czyli na przykład takiej z banku lub urzędu. Wtedy z pomocą przychodzą nam kryptograficzne podpisy. A co się stanie, jeżeli akceptowalny będzie każdy podpis? Zapraszam! Źródła: 📝 Neil Madden opisał Psychic Signatures w Java https://bit.ly/3NcavMI 📃 Addendum do powyższego wpisu https://bit.ly/3MkTQq4 📂 CVE-2022-21449 w bazie NIST https://bit.ly/3LcyMkh ❔ Jak działają cyfrowe podpisy oparte o krzywe eliptyczne, Wikipedia https://bit.ly/3sCGtd1 🤔 Inne spojrzenie na błąd Psychic Signatures https://bit.ly/3lc3Lm1 ⚙️ Proof of Concept tego błędu autorstwa Khaleda Nassara https://bit.ly/3NknEDz 🔏 Jak działa cyfrowy podpis? https://bit.ly/39nGmvp 📏 Porównanie długości kluczy RSA i ECC https://bit.ly/3yE6rRl 🆚 Porównanie wymagań obliczeniowych RSA vs. ECC https://bit.ly/3LtXVr3 Jeżeli nie ufasz skracanym linkom (bardzo dobrze!) to dodaj na ich końcu plusik ‘+’. W ten sposób podejrzysz na stronie bit.ly dokąd prowadzą. Relevant xkcd: https://xkcd.com/801/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. Dziękuję za Waszą uwagę. ❤️ Znajdziecie mnie również na; Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/Twitterze @MateuszChrobok https://twitter.com/MateuszChrobokLinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite @MateuszChrobok https://patronite.pl/MateuszChrobokPodcasty na; Anchor https://anchor.fm/mateusz-chrobokSpotify https://open.spotify.com/show/6y6oWs20HwRejktOWHTteRApple Podcasts https://apple.co/3OwjvOh Rozdziały: Intro Podpisy Krzywe Eliptyczne Algorytm Konsekwencje Co Robić i Jak Żyć? #bezpieczeństwo #cyberbezpieczeństwo #java
Szukaj w treści odcinka
Ostatnie odcinki
-
Chcesz zostać hakerem? Przyda ci się butelka.
19.04.2026 16:00
-
Bezpieczeństwo znów staje się tajemnicą
12.04.2026 00:00
-
Porozmawiaj z babcią o bezpieczeństwie Pogadaj ...
05.04.2026 16:00
-
Twoja firma zakazała AI? To największy błąd, ja...
05.04.2026 00:00
-
Telegramoff, internyet! Jak Rosja odcina się od...
29.03.2026 16:00
-
To koniec.
22.03.2026 17:00
-
TL;DR_04 Walka o bezpieczeństwo polskich przeds...
15.03.2026 17:00
-
TL;DR_03 Czy deepfake jest nielegalny? Prawo AI...
04.03.2026 21:57
-
🤨 O co chodzi z Trumpem i Anthropic?
02.03.2026 15:01
-
🙏 Kazania z chatGPT?
28.02.2026 13:01