#crypto – @h4x0r3d on Tumblr

through h4x0r3d's eyes

@h4x0r3d /

+-------------------------------+ .:[h4x0r3d@Hackerzlair]:. +-------------------------------+ .:[Links]:. > KOPIMI > HACKER EMBLEM > DATALOVE! > CASCADIA > ABOUT.ME #CYBERWHALEWARRIOR #DGR +-------------------------------+

The Limits of Cryptography [#Easterhegg #2014] #crypto #Realness ~ The Limits of Cryptography While recent events have finally made the world at large realize that the exhaustive deployment and use of cryptography throughout the Internet can no longer be deferred, there is now a good chance that people will be given a false sense of security once cryptographic support has been added and enabled. This talk points out the limitations inherent in real-world cryptography, from its underlying principles to its operation, * Preliminaries * What is IT security, and what is touted as "IT security"? * Cryptography 101---a quick refresher * Attack types---another quick refresher * The limits of cryptographic systems/algorithms * Inherent limitations * Methodologic considerations * Cryptography and performance * Cases of inherently broken algorithms * Real world crypto implementations * Inherent problems with hardware implementations * Inherent problems with software implementations * Crypto on real world computers * Crypto on real world operating systems * Crypto and applications * A history of disasters: SSL (part 1) * The problem in front of the screen * Ordinary users vs. cryptography * Presumptuous developers * Paranoia and wannabe paranoia * Cryptography and money: Histories of disasters * Banks and cryptography * SSL (part 2) * Hardware encrypted hard disks * Crypto and sales people * Lethargy (a.k.a. "pragmatism") * The pain principle * The life cycle of a crypto solution * Already deployed implementations * Legal and political aspects * When using crypto legally backfires * Who is liable for broken crypto products? * Further reading Speaker: Benedikt Stockebrand EventID: 5748 Event: Easterhegg 2014 [eh14] by the Chaos Computer Club Stuttgart Location: Kulturhaus Arena; Ulmer Straße 241; 70327 Stuttgart-Wangen; Germany Language: english Begin: Sat, 04/19/2014 20:45:00 +02:00 Lizenz: CC-by-nc-sa


How broken is TLS? [Easterhegg 2014] (by CCCen) ~ How broken is TLS? The most important crypto protocol In TLS sind in letzter Zeit zahlreiche Probleme aufgetaucht, Die BEAST- und die Lucky Thirteen-Attacke, Probleme mit RC4 und Mißtrauen gegenüber Standards aus dem Hause NSA. Wo steht TLS heute und welche Verbesserungen stehen an? TLS (früher SSL) ist das wichtigste und meistgenutzte Verschlüsselungsprotokoll. HTTPS-Verbindungen nutzen wir alltäglich zum Kommunizieren, um Geld zu überweisen oder einzukaufen. Man würde sich daher wünschen, dass TLS ein besonders sicheres Protokoll ist. Doch die Realität sieht anders aus: In den letzten Jahren sind zahlreiche Sicherheitsprobleme bekannt geworden. Das besondere an BEAST, Lucky Thirteen und anderen: Es handelt sich nicht um Softwarefehler, sondern um Fehler im Protokoll selbst. Viele der Probleme waren schon lange bekannt, die Schwäche, auf der die Lucky Thirteen-Attacke basiert, ist sogar im TLS 1.2-Standard selbst beschrieben. Die Probleme von TLS führten teils zu bizarren Situationen: Nachdem immer mehr Schwächen im CBC-Modus von TLS bekannt wurden, empfahlen Sicherheitsexperten einen Umstieg auf RC4. Als dann neue Schwächen in RC4 bekannt wurden, hieß es: Kommando zurück, RC4 ist unsicher, wir verwenden jetzt alle wieder CBC. Im Vortrag werfe ich einen Blick auf die aktueleln Probleme von TLS und mögliche Lösungsansätze. Speaker: hanno EventID: 5744 Event: Easterhegg 2014 [eh14] by the Chaos Computer Club Stuttgart Location: Kulturhaus Arena; Ulmer Straße 241; 70327 Stuttgart-Wangen; Germany Language: english Begin: Sun, 04/20/2014 15:30:00 +02:00 Lizenz: CC-by-nc-sa


© flickr

For those that are hungry for knowledge, these are feasting times. Caches of knowledge are being released all over the place. Cryptome has been releasing a collection of ebooks that are very interesting for /r/evolutionReddit.

Thank you Cryptome!


Other misc:

White House Petitions:

Open Access Journals:

Book Collections on Tor:

This is far from over and the fight to release information from paywalls to the effective public domain has only just begun.

You are using an unsupported browser and things might not work as intended. Please make sure you're using the latest version of Chrome, Firefox, Safari, or Edge.