Início Criptografia no InfoQ Brasil
Notícias
Feed RSS-
QDigest #13 - IBM corta reconhecimento facial, Deep Learning, NextJS
A QDigest é uma newsletter com a curadoria de profissionais brasileiros que atuam no mercado de tecnologia e de desenvolvimento de software nacional e internacional. A ideia é ter conteúdo relevante e que chame a sua atenção, com discussões interessantes e que não cabem no formato tradicional do InfoQ.
-
QDigest #12 - Beaker Browser, Cloud e MongoDB
A QDigest é uma newsletter com a curadoria de profissionais brasileiros que atuam no mercado de tecnologia e de desenvolvimento de software nacional e internacional. A ideia é ter conteúdo relevante e que chame a sua atenção, com discussões interessantes e que não cabem no formato tradicional do InfoQ
-
Tornando o 'npm install' seguro
No QCon New York 2019, Kate Sills, engenheira de software da Agoric, discutiu alguns dos desafios de segurança na construção de componentes de contratos inteligentes compostos com JavaScript. Duas propostas emergentes da TC39 JavaScript, realms e Secure ECMAScript (SES), foram apresentadas como soluções para riscos de segurança com o processo de instalação do npm.
-
Experimentos com o Cloudflare CIRCL na criptografia pós-quântica
O Cloudflare abriu o código fonte da CIRCL (Cloudflare Interoperable, Reusable Cryptographic Library ), uma coleção de algoritmos para criptografia de curva elíptica, pós-quântica (PQ) e hashing para grupos primos.
-
Processos de negócio com Blockchain e Smart Contracts
Comprar algo como um carro através de um portal na internet normalmente envolve duas partes que não se confiam; um comprador e um vendedor. O portal é um intermediário onde o comprador deve transferir o dinheiro antes de obter o item, o vendedor deve enviar o item antes de receber o dinheiro. Para superar esta falta de confiança, Berned Rücker afirma que o blockchain pode ser utilizado.
-
W3C anuncia o DRM como uma recomendação
Após uma votação dividida, o consórcio da rede mundial de computadores (W3C) adotou o Encrypted Media Extensions em todas as suas recomendações.
-
Microsoft anuncia framework Coco para redes empresarias Blockchain
Microsoft anunciou uma nova framework chamada de Coco, que tem como alvo redes de sociedades empresariais. A framework fica no topo das plataformas existentes de blockchain, como a Ethereum, e se concentra na melhoria da taxa de transferência da rede, adicionando novos modelos de confidencialidade, gerenciamento de políticas de rede e suporte para transações não determinísticas.
-
A batalha por segurança na internet das coisas
Quais são os desafios de segurança dos dispositivos de IoT? Qual o impacto que eventuais falhas na segurança destes dispositivos tem no nosso dia a dia? Quais são as diferenças entre a abordagem tradicional de segurança de um software para a segurança de um dispositivo de IoT? Estas são algumas das questões discutidas por Alasdair Allan em seu Keynote do QCon Londres 2017 e resumidas neste artigo.
-
Bug crítico afeta usuários do OpenSSH
Os usuários do OpenSSH devem tomar medidas imediatas para proteger e corrigir seus sistemas com base em um bug relatado recentemente que afetou as versões do OpenSSH da 5.4 a 7.1. Note que isso inclui as versões específicas do OpenBSD e portáteis do OpenSSH.
-
AWS s2n: A implementação open source do protocolo TLS com menos de 6.000 linhas
A Amazon Web Services recentemente divulgou o projeto s2n, uma implementação open source dos protocolos TLS/SSL que pretende ser simples, pequena, rápida que tem a segurança como prioridade.
-
Pesquisadores expõem vulnerabilidades do SSL
Pesquisadores da universidade do Texas em Austin e da Universidade Stanford publicaram uma pesquisa que expõe vulnerabilidades críticas no uso de bibliotecas SSL em aplicações não-browser, antes consideradas altamente seguras. Saiba os detalhes.
-
Uma implementação MD5 para Silverlight
Uma implementação de algoritmo hashing criptográfico MD5 para Silverlight foi postado na MSDN por Reid Borsuk. Delay, outro usuário MSDN, recentemente postou ComputeFileHashes, uma pequena aplicação .NET de linha de comando que também trabalha em WPF e Silverlight e é útil para computar MD5, SHA-1, e CRC-32 hashes.
-
Exploração do MD5 compromete potencialmente segurança SSL
Segurança baseada em SSL usando certificados X509 a partir de certos CA abrem uma vulnerabilidade para sites se disfarçarem sob um certificado X509 falsificado, mesmo em uma conexão "segura". Isto foi demonstrado recentemente na Chaos Conference em Berlim.