Перейти к основному содержанию

Основное направление

Безопасность

В фасете «Основное направление» значение «Безопасность» группирует публикации по основной предметной области. В одном месте собраны статьи, открытые источники, институты, компании, люди, региональные риски, операционные зависимости и рыночный контекст. Страница объясняет границы области, основных участников и источники, на которые стоит опираться при сравнении сигналов. Она помогает увидеть, как одна тема проявляется в событиях, профилях, изменениях рынка и долгосрочных инфраструктурных решениях.

Подпись прошла проверку, но не назвала тех, кто одобрил действие: RFC 9591

Досье

Подпись прошла проверку, но не назвала тех, кто одобрил действие: RFC 9591

В архиве остались сообщение, открытый ключ группы и корректная подпись Schnorr. Этого достаточно, чтобы повторить криптографическую проверку. Этого недостаточно, чтобы назвать участников сессии и доказать их полномочия. FROST из RFC 9591 сворачивает несколько долей подписи в один…

24 сент. 2026 г.
В списке было EdDSA, но кривая оставалась неназванной: RFC 9864

Досье

В списке было EdDSA, но кривая оставалась неназванной: RFC 9864

Совпадение названия алгоритма ещё не означает совпадение возможностей. `EdDSA` не сообщал, поддерживает ли сторона Ed25519, Ed448 или оба варианта. RFC 9864 возвращает обязательный выбор в идентификатор. Это делает переговоры точнее, но не доказывает наличие кода, его включение…

24 сент. 2026 г.
Резервная копия вернула ключ — и вчерашнее состояние: RFC 9802

Досье

Резервная копия вернула ключ — и вчерашнее состояние: RFC 9802

Два устройства могут загрузиться из одной резервной копии, иметь правильный закрытый ключ и выдавать подписи, которые проходят проверку. Но если оба потратят один и тот же одноразовый индекс, восстановление уже разрушило предпосылку безопасности. RFC 9802 делает HSS и XMSS…

24 сент. 2026 г.
Шифрование черновика до отправки: RFC 9787 и граница обязательства

IETF

Шифрование черновика до отправки: RFC 9787 и граница обязательства

Представим переход, который вполне мог бы случиться, но здесь является только гипотезой: несколько строк, автоматически сохранённых вечером на ноутбуке, утром появляются в окне почтового клиента на телефоне. Они уже пережили одно устройство и одну сессию, но ещё не стали…

20 сент. 2026 г.
Одно письмо получило один статус — но не все его части: RFC 9787

IETF

Одно письмо получило один статус — но не все его части: RFC 9787

Почтовый интерфейс собирает тело, вложения, пересланные сообщения и криптографические фрагменты в одну страницу. RFC 9787 не считает эту визуальную близость общим контуром защиты. Единая сводка относится только к непрерывным слоям вокруг криптографической нагрузки.

11 сент. 2026 г.
Пять записей одного объекта: какие байты подписывает RFC 9804

Досье

Пять записей одного объекта: какие байты подписывает RFC 9804

RFC 9804 разделяет у SPKI S-expression читаемую запись, безопасный для канала транспорт, канонические байты и локальную структуру памяти. Внешнее сходство не переносит полномочия. Чтобы доказать, что было подписано и разрешено, каждой смене представления нужен отдельный след.

10 сент. 2026 г.
Honeynet APNIC зарегистрировала 1,27 млн событий, а не 1,27 млн атак

Истории

Honeynet APNIC зарегистрировала 1,27 млн событий, а не 1,27 млн атак

Доклад на APNIC 62 превратил намеренно открытый сервер в полезный инструмент наблюдения. Но его главный показатель последовательно назван атаками, событиями атаки и просто событиями — эти единицы нельзя смешивать.

10 сент. 2026 г.
Исправление уязвимости TLS Renegotiation устранило проблему протокола, но не подтвердило состояние развёртывания

IETF

Исправление уязвимости TLS Renegotiation устранило проблему протокола, но не подтвердило состояние развёртывания

Публикация RFC может исправить границу безопасности на уровне стандарта. Но она не доказывает, что устаревшее поведение исчезло из библиотек, терминаторов, внутренних переходов и приложений. История TLS renegotiation показывает, почему доказательство ремонта должно следовать за…

10 сент. 2026 г.
Transform согласован. Replay ещё не отклонён: RFC 9827

IETF

Transform согласован. Replay ещё не отклонён: RFC 9827

RFC 9827 задаёт для IKEv2 более широкий и честный контракт о порядковых номерах пакетов. Выбранный идентификатор Transform описывает свойства потока на входе в сеть, но не подтверждает координацию отправителей, политику anti-replay у получателя, реально пришедший поток…

10 сент. 2026 г.
Строка журнала разобрана. Полномочие читать соединение — нет: RFC 9850

IETF

Строка журнала разобрана. Полномочие читать соединение — нет: RFC 9850

RFC 9850 задаёт общий формат диагностических секретов TLS. Техническая совместимость облегчает наблюдение, но не доказывает право на включение, допустимый круг читателей или завершение хранения.

9 сент. 2026 г.
Верификатор подписался на свидетельства, но не на решение

IETF

Верификатор подписался на свидетельства, но не на решение

Проект IETF превращает аттестацию сетевого устройства из периодического опроса в поток событий. Наблюдение ускоряется, однако подпись не объединяет измерение, доставку, оценку, разрешение и реальный эффект.

9 сент. 2026 г.
В сеанс поступила свежая энтропия, но восстановление всё ещё нужно доказать в обоих направлениях

IETF

В сеанс поступила свежая энтропия, но восстановление всё ещё нужно доказать в обоих направлениях

Обычный KeyUpdate в TLS 1.3 продолжает уже существующую цепочку секретов. Проект Extended Key Update предлагает повторить обмен ключами внутри действующего сеанса и добавить новый общий секрет. Это создаёт возможность восстановления после компрометации, но само по себе не…

9 сент. 2026 г.
Набор параметров проверен. Состояние подписи — нет: RFC 9858

Досье

Набор параметров проверен. Состояние подписи — нет: RFC 9858

RFC 9858 расширяет выбор хеш-функций и уровней стойкости для HSS/LMS, но не отменяет состояние ключа. Проверяющая сторона способна подтвердить конкретную подпись и при этом не знать, что параллельный процесс, восстановленная копия или второй модуль снова использовали тот же…

9 сент. 2026 г.
Доля Let’s Encrypt в выпуске IP-сертификатов — не доля работающих сервисов

Облачные сервисы: тенденции мира

Доля Let’s Encrypt в выпуске IP-сертификатов — не доля работающих сервисов

Исследование Pulse показывает концентрацию выпуска. Но переход от сертификатов к наблюдаемым точкам подключения меняет и единицу счёта, и смысл процента.

8 сент. 2026 г.
Старый постквантовый API Cloudflare сохранён, но настройки больше не меняет

Облачные сервисы: тенденции мира

Старый постквантовый API Cloudflare сохранён, но настройки больше не меняет

Автоматический выбор и ограничения алгоритмов управляются отдельно. Действующий адрес старого API ещё не означает, что прежний сценарий восстановления сохраняет смысл.

8 сент. 2026 г.
TESS и Docomo тестируют защиту мониторинга солнечных электростанций

Национальные операторы связи Азиатско-Тихоокеанского региона

TESS и Docomo тестируют защиту мониторинга солнечных электростанций

Пилот позволяет TESS удалённо блокировать подозрительный трафик SIM-карт и выяснить, как продолжать мониторинг солнечных электростанций при отключении связи.

8 сент. 2026 г.
ENISA подтверждает ручную подачу отчётности CRA при запуске

Институты: тенденции Европы и Ближнего Востока

ENISA подтверждает ручную подачу отчётности CRA при запуске

Платформа ENISA для отчётности по CRA запускается без API: с 11 сентября производители должны подавать обязательные кибер-уведомления через её интерфейс.

8 сент. 2026 г.
CDN-Loop может раскрыть устройство сети, не доказав маршрут запроса

IETF

CDN-Loop может раскрыть устройство сети, не доказав маршрут запроса

Диагностические сведения бывают одновременно чувствительными и недостаточно достоверными для установления виновника. Сигнал защиты от циклов показывает, почему сохранность заголовка, локальное решение и подтверждённая история — разные вещи.

8 сент. 2026 г.
Смена адреса не прекращает внутреннюю связь между сеансами

IETF

Смена адреса не прекращает внутреннюю связь между сеансами

Портал может поддерживать непрерывность доступа, сопоставляя меняющиеся идентификаторы с постоянной внутренней записью. Эта полезная связь одновременно определяет, кого система считает тем же устройством и как долго она способна его узнавать.

8 сент. 2026 г.
Отключенная функция ограничивает смысл измеренной скорости

IETF

Отключенная функция ограничивает смысл измеренной скорости

Методика может обоснованно исключать часть защитных возможностей. Покупателю важно не превратить результат такой проверки в доказательство производительности всей конфигурации, которую он собирается использовать.

8 сент. 2026 г.