Брюс Шнайер — креативный криптограф

Немногие из тех, кто критикует подход крупных государственных или коммерческих структур к кибербезопасности, знакомы с этими структурами изнутри, а Брюс Шнайер может таким похвастать. Это человек, написавший первую книгу по прикладной криптографии. Он успел поработать в IBM и собственной ИБ-компании. Приложил руку к разработке известных алгоритмов хэширования и шифрования, таких как Blowfish.
Ныне Шнайер работает только на себя, выпуская книги по кибербезопасности в целом и криптографии в частности, а также в НКО: входит в совет директоров EFF, Electronic Privacy Information Center и проекта Tor. С 2004 ведет блог в клирнете (с I2P-зеркалом в стиле Кребса по адресу schneieronsecurity[.]i2p) и одну из старейших рассылок по email.
Шнайер считается автором известных речевых оборотов в мире кибербезопасности. Например, он изобрел выражение «криптография для сестрёнки», называя так слабое шифрование:
«В мире есть два вида криптографии: криптография, мешающая вашей сестре смотреть ваши файлы, и криптография, мешающая смотреть ваши файлы крупным государствам.»
Интересно сравнение криптографом элементарных, казалось бы, но часто путаемых понятий: секретности и безопасности. Так, по мнению Шнайера, только слабая система безопасности опирается на секретность, а сильная функционирует даже когда все детали её работы публично доступны.
Шнайер — противник исчерпывающего подхода к безопасности. Гораздо эффективнее, по его словам, изначально готовить систему к возможному взлому или просто ошибкам, акцентируя внимание на снижении вреда от таких сценариев. Тем более, что атакующему может потребоваться меньше трудозатрат для нахождения одной единственной точки проникновения, чем защищающему, который никогда не сможет учесть все сценарии — развитие технологий делает возможным то, о чем раньше даже не мечтали.
Неожиданно от близкого по мировоззрению к шифропанкам человека, Шнайер является противником блокчейнов и криптовалют в целом. Причина заключается в смещении доверия с людей и институтов на технологию. Иронично, что именно это сторонники и энтузиасты крипты считают её сильной стороной.
ИМХО: Интересный мужик, в своих статьях выдает часто непопулярное, но базированное мнение. Например, про ориентацию на киношные сценарии атак у людей, отвечающих за безопасность, ведь такие проще “продать” насмотревшемуся кинца народу. Оттуда пошел даже мем с его ежегодными конкурсами на самый киношный сценарий кибератаки.
По теме
Свежее
- **Veilid — P2P-фреймворк от хактивистов** **• Хештеги: ****#софт**** ******** ****#сети** **• Ссылка:** <span class="spoiler">veilid.com</span> Tor и I2P— для анонимного серфинга и построения сетей, но что, если нужен инструмент для создания приложений, где каждый клиент — полноценный узел, без центральных серверов и выходных-нод? Такой инструмент теперь есть. Veilid — открытый фреймворк для создания децентрализованных приложений с фокусом на приватность. Представлен на DEF CON 31 в августе 2023 года группой Cult of the Dead Cow (cDc) — старейшим хакерским коллективом США, основанным в 1984 году. Именно cDc придумали термин «hacktivism» и участвовали в разработке Tor. Архитектура Veilid представляет собой полностью децентрализованную DHT-сеть, очень похожую на Kademlia. В отличие от Tor, здесь нет выходных нод — каждый узел равноправен. Чтобы следить за пользователями, нужно мониторить всю сеть целиком, а не отдельные точки. Криптография современная: XChaCha20-Poly1305 для шифрования, Ed25519 для подписей, x25519 для обмена ключами, BLAKE3 для хеширования, Argon2 для паролей. Все соединения — end-to-end зашифрованы и подписаны. Прямо-таки база-база — стандартный, но вполне себе грамотный подход. В качестве демонстрации возможностей разработчики выпустили VeilidChat — простой 1-to-1 мессенджер. Пока это концепт: только текст, нет групп, звонков и push-уведомлений. Соответственно, ожидания не стоит завышать — это витрина технологии, а не готовый продукт. Формального аудита безопасности пока не проводилось. 📌 **Детали** ~ Исходный код на Rust, Dart, Python ~ лицензия Mozilla Public License 2.0 ~ SDK для Flutter, Python, Rust ~ работает на Linux, macOS, Windows, Android, iOS, WASM ~ существует как некоммерческий проект Veilid Foundation. **• ИМХО:** Сам по себе Veilid пока не даёт рядовому пользователю ничего — VeilidChat сырой, других приложений на базе протокола ещё нет. Но за проектом стоит следить: если на Veilid начнут появляться мессенджеры, файлообменники или соцсети — а на это требуется время — это будет интересная альтернатива существующим решениям. Будем наблюдать, а если что-то дельное и появится — оно обязательно появится не только на канале, но и в нашем агрегаторе ссылок **[OLinks](https://olks.io/)**. *Автор: Миг* **[ > Обменник без AML/KYC ](http://t.me/bit_bridge_bot?start=r_bzkv0q2emy)** **[ > Наш агрегатор ссылок ](https://olks.io/)** **[OLinks Review](https://t.me/olinksreview_bot)**** — обзоры софта и сервисов для дарка**
- **Отменяем подписку на все стриминги** — в сети нашли, где посмотреть ЛЮБОЙ сериал, фильм и передачу, не заплатив ни копейки. Забираем нужное: • Платный Disney — бесплатный [Netmirror](https://netmirror.gg/1/en) • Платный HBO Max — бесплатный [Moviebox ](https://moviebox.ph/) • Платный Apple — бесплатный [Streamly ](https://streamlytv.com/) • Платный Netflix — бесплатный [Flixio](https://docs.elfhosted.com/app/flixio/) • Платный Prime Video — бесплатный [CineHub](https://cinehub-vf.org/) • Платный YouTube Premium — бесплатный [VidPlus](https://vidplus.to/) или [Brave](https://brave.com/ru/) • Платный Apple Music — бесплатный [Esound ](https://esound.app/) • Платный Spotify — бесплатный [Lyra](https://play.google.com/store/apps/details?id=com.musicapp.lyra&hl=ru) • Платный Hulu — бесплатный [ShowZone](https://showzone.gg/) • Платный Paramount + — бесплатный [EpicFlix ](https://epicflix.com/) • Платный Crunchyroll — бесплатный [jutsu](https://jut.su/plus/) • Платный Starz — бесплатный [Kinorium](https://ru.kinorium.com/) • Платный Tubi — бесплатный [Plex](https://watch.plex.tv/) Сохраняем #сайт #подборка [🛜 ](http://t.me/nishebot_nishebot)[Крутой VPN](http://t.me/VPNo4ka_Robot) | [Смс 💣 бомбер](http://t.me/Bomb_berry_bot) | [Telegram Stars со скидкой](http://t.me/rock_stars_bot) 🌟
- Невил Маскелайн — первый хакер в истории беспровода