Security Lab

TLS

TLS (Transport Layer Security) - это протокол безопасности, используемый для шифрования данных при их передаче по сети. Он заменил старый протокол SSL (Secure Sockets Layer) и используется в браузерах, почтовых серверах, мессенджерах и других программах для защиты конфиденциальности и целостности данных при их передаче по сети.

Безопасность не для всех. Кому Let’s Encrypt официально запретил выдавать бесплатные SSL-сертификаты

Крупнейший сервис выдачи сертификатов внес политику OFAC в свои документы.

Включили бесплатный прокси и успокоились? Криптографы доказали, что Telegram все равно выдает ваше устройство

Эксперты нашли способ следить за пользователями Telegram через скрытую метку.

TCP, подвинься. Почему протокол QUIC скоро станет основой интернет

Как на ходу перестроить фундамент интернета и не сломать его — объясняем на примере протокола QUIC.

Динозавры среди нас. В интернете нашли миллионы серверов, которые думают, что на дворе 1975-й

Почему интернет никак не может избавиться от протокола FTP.

Вот хакеры огорчатся. Главный «защитник интернета» наконец избавился от старых проблем

Создатели OpenSSL полностью отказались от совместимости ради тотальной защиты данных.

Пять миллиардов устройств внезапно стали доверять кому попало. Все дело в маленькой ошибке в коде

Вредоносный сервер теперь может представиться вашим лучшим другом.

«Хватит за нами подглядывать». В сети предложили способ скрыть от провайдера название сайтов, на которые вы заходите

Разбираемся, почему это решение станет кошмаром для сторонников цензуры.

Отпечаток трафика и риск блокировок. Viber пытался обмануть фильтры, но обманул только пользователей

Обновись или засветись – главный совет для тех, кто до сих пор сидит на старом Viber.

Постквантовая подпись весит в 38 раз больше. Интернет сказал: нет, спасибо. Google ищет компромисс

Главный риск сегодня не взлом, а просадка производительности, если встроить крупные подписи в старую схему X.509.

Даже самый серьезный инструмент теперь выражает чувства. Что нового в GDB 17.1, кроме значков ошибок

В GDB добавили поддержку технологий Intel CET и Shadow Stack.

«Замочку» в адресной строке теперь можно доверять больше. Chrome вводит строгие правила против хакеров

11 устаревших способов подтверждения домена уйдут в историю к марту 2028 года.

50% защищены, остальные пока под угрозой. Cloudflare зафиксировала переломный момент в переходе на постквантовую криптографию

Хакеры активно копят данные для расшифровки в будущем.

Безопасности всех TLS-соединений в интернете угрожает… опоссум?!

Миллиарды сессий оказались беззащитны перед тактикой маленького хищника.

SSL-апокалипсис близко: сертификаты будут меняться чаще, чем пароли в соцсетях

Почему IT-гиганты хотят, чтобы цифровые ключи жили всего 47 дней?

Водяные знаки и фишинг: темная сторона Cobalt Strike 4.10

Злоумышленники нашли применение новым возможностям инструмента.

TLS нового поколения: почему AWS и Google инвестируют в Rustls?

Новая библиотека бросает вызов языку C.