Основное направление
Безопасность
В фасете «Основное направление» значение «Безопасность» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Досье
Подпись прошла проверку, но не назвала тех, кто одобрил действие: RFC 9591
В архиве остались сообщение, открытый ключ группы и корректная подпись Schnorr. Этого достаточно, чтобы повторить криптографическую проверку. Этого недостаточно, чтобы назвать участников сессии и доказать их полномочия. FROST из RFC 9591 сворачивает несколько долей подписи в один…

Досье
В списке было EdDSA, но кривая оставалась неназванной: RFC 9864
Совпадение названия алгоритма ещё не означает совпадение возможностей. `EdDSA` не сообщал, поддерживает ли сторона Ed25519, Ed448 или оба варианта. RFC 9864 возвращает обязательный выбор в идентификатор. Это делает переговоры точнее, но не доказывает наличие кода, его включение…

Досье
Резервная копия вернула ключ — и вчерашнее состояние: RFC 9802
Два устройства могут загрузиться из одной резервной копии, иметь правильный закрытый ключ и выдавать подписи, которые проходят проверку. Но если оба потратят один и тот же одноразовый индекс, восстановление уже разрушило предпосылку безопасности. RFC 9802 делает HSS и XMSS…

IETF
Шифрование черновика до отправки: RFC 9787 и граница обязательства
Представим переход, который вполне мог бы случиться, но здесь является только гипотезой: несколько строк, автоматически сохранённых вечером на ноутбуке, утром появляются в окне почтового клиента на телефоне. Они уже пережили одно устройство и одну сессию, но ещё не стали…

IETF
Одно письмо получило один статус — но не все его части: RFC 9787
Почтовый интерфейс собирает тело, вложения, пересланные сообщения и криптографические фрагменты в одну страницу. RFC 9787 не считает эту визуальную близость общим контуром защиты. Единая сводка относится только к непрерывным слоям вокруг криптографической нагрузки.

Досье
Пять записей одного объекта: какие байты подписывает RFC 9804
RFC 9804 разделяет у SPKI S-expression читаемую запись, безопасный для канала транспорт, канонические байты и локальную структуру памяти. Внешнее сходство не переносит полномочия. Чтобы доказать, что было подписано и разрешено, каждой смене представления нужен отдельный след.

Истории
Honeynet APNIC зарегистрировала 1,27 млн событий, а не 1,27 млн атак
Доклад на APNIC 62 превратил намеренно открытый сервер в полезный инструмент наблюдения. Но его главный показатель последовательно назван атаками, событиями атаки и просто событиями — эти единицы нельзя смешивать.

IETF
Исправление уязвимости TLS Renegotiation устранило проблему протокола, но не подтвердило состояние развёртывания
Публикация RFC может исправить границу безопасности на уровне стандарта. Но она не доказывает, что устаревшее поведение исчезло из библиотек, терминаторов, внутренних переходов и приложений. История TLS renegotiation показывает, почему доказательство ремонта должно следовать за…

IETF
Transform согласован. Replay ещё не отклонён: RFC 9827
RFC 9827 задаёт для IKEv2 более широкий и честный контракт о порядковых номерах пакетов. Выбранный идентификатор Transform описывает свойства потока на входе в сеть, но не подтверждает координацию отправителей, политику anti-replay у получателя, реально пришедший поток…

IETF
Строка журнала разобрана. Полномочие читать соединение — нет: RFC 9850
RFC 9850 задаёт общий формат диагностических секретов TLS. Техническая совместимость облегчает наблюдение, но не доказывает право на включение, допустимый круг читателей или завершение хранения.

IETF
Верификатор подписался на свидетельства, но не на решение
Проект IETF превращает аттестацию сетевого устройства из периодического опроса в поток событий. Наблюдение ускоряется, однако подпись не объединяет измерение, доставку, оценку, разрешение и реальный эффект.

IETF
В сеанс поступила свежая энтропия, но восстановление всё ещё нужно доказать в обоих направлениях
Обычный KeyUpdate в TLS 1.3 продолжает уже существующую цепочку секретов. Проект Extended Key Update предлагает повторить обмен ключами внутри действующего сеанса и добавить новый общий секрет. Это создаёт возможность восстановления после компрометации, но само по себе не…

Досье
Набор параметров проверен. Состояние подписи — нет: RFC 9858
RFC 9858 расширяет выбор хеш-функций и уровней стойкости для HSS/LMS, но не отменяет состояние ключа. Проверяющая сторона способна подтвердить конкретную подпись и при этом не знать, что параллельный процесс, восстановленная копия или второй модуль снова использовали тот же…

Облачные сервисы: тенденции мира
Доля Let’s Encrypt в выпуске IP-сертификатов — не доля работающих сервисов
Исследование Pulse показывает концентрацию выпуска. Но переход от сертификатов к наблюдаемым точкам подключения меняет и единицу счёта, и смысл процента.

Облачные сервисы: тенденции мира
Старый постквантовый API Cloudflare сохранён, но настройки больше не меняет
Автоматический выбор и ограничения алгоритмов управляются отдельно. Действующий адрес старого API ещё не означает, что прежний сценарий восстановления сохраняет смысл.

Национальные операторы связи Азиатско-Тихоокеанского региона
TESS и Docomo тестируют защиту мониторинга солнечных электростанций
Пилот позволяет TESS удалённо блокировать подозрительный трафик SIM-карт и выяснить, как продолжать мониторинг солнечных электростанций при отключении связи.

Институты: тенденции Европы и Ближнего Востока
ENISA подтверждает ручную подачу отчётности CRA при запуске
Платформа ENISA для отчётности по CRA запускается без API: с 11 сентября производители должны подавать обязательные кибер-уведомления через её интерфейс.

IETF
CDN-Loop может раскрыть устройство сети, не доказав маршрут запроса
Диагностические сведения бывают одновременно чувствительными и недостаточно достоверными для установления виновника. Сигнал защиты от циклов показывает, почему сохранность заголовка, локальное решение и подтверждённая история — разные вещи.

IETF
Смена адреса не прекращает внутреннюю связь между сеансами
Портал может поддерживать непрерывность доступа, сопоставляя меняющиеся идентификаторы с постоянной внутренней записью. Эта полезная связь одновременно определяет, кого система считает тем же устройством и как долго она способна его узнавать.

IETF
Отключенная функция ограничивает смысл измеренной скорости
Методика может обоснованно исключать часть защитных возможностей. Покупателю важно не превратить результат такой проверки в доказательство производительности всей конфигурации, которую он собирается использовать.
