techhub.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A hub primarily for passionate technologists, but everyone is welcome

Administered by:

Server stats:

4.6K
active users

#cipher

0 posts0 participants0 posts today

TFI 001

First of all, go and read TFI 000 to understand what you are reading.

You can find the first challenge on the front page, so you can see it by looking for images on the Internet.

At the bottom right corner, you can see something that looks like a URL without letters.

If you have seen «characters» like those before, you know what it is. If not, you can try to describe them to ChatGPT or […]

javilopezg.com/tfi-001/

Interessant, dass das #BSI die Cipher-Suite TLS_CHACHA20_POLY1305_SHA256 für TLS1.3 nicht empfiehlt: fragdenstaat.de/anfrage/nicht-

Naja, ich werde sie weiterhin in meinen Konfigurationen drin lassen, sehe derzeit keinen Grund, sie zu entfernen.

fragdenstaat.deNicht-Empfehlung von Cipher-Suite TLS_CHACHA20_POLY1305_SHA256 für TLS1.3 in TR-02102-2Viele Unternehmen und Behörden verwenden Ihre Technische Richtlinie TR-02102-2 "Kryptographische Verfahren: Empfehlungen und Schlüssellängen" als Grundlage für die Formulierung von Anforderungen zur TLS-Verschlüsselung von Informationssystemen. In dem Dokument empfehlen Sie die Verwendung von TLS1.3 mit den folgenden Cipher-Suites: TLS_AES_128_GCM_SHA256 TLS_AES_256_GCM_SHA384 TLS_AES_128_CCM_SHA256 Der TLS1.3 Standard (RFC 8446) definiert sichere Cipher-Suites, welche nach dem Standard (s. Abschnitt 9.1, https://www.rfc-editor.org/rfc/rfc8446#section-9.1) nicht deaktiviert werden sollten. Hierzu gehört die Suite TLS_CHACHA20_POLY1305_SHA256. Nach meinem Verständnis, wird, bei strikter Umsetzung Ihrer TLS1.3 Empfehlungen, der Standard als solcher verletzt. Hinzu kommt, dass viele verbreitete Webserver und Reverse-Proxies das Deaktivieren bestimmter TLS1.3 Cipher-Suites, aufgrund dieser Tatsache, gar nicht erst ermöglichen (u.a. Traefik, AWS ALB, Nginx). Wieso wird die Cipher-Suite TLS_CHACHA20_POLY1305_SHA256 nicht von Ihnen empfohlen, obwohl Sie allgemein als mindestens so sicher wie eine AES-GCM basierte Suite gilt und das Deaktivieren eine Verletzung des TLS1.3 Standards darstellt?

It's hard to truly innovate on books, so I'm glad a friend recommended "S." by Doug Horst, also known as The Ship of Theseus by V. M. Straka, also known as the book J. J. Abrams produced more than ten years ago. There is at least one enciphered message in it that hasn't been cracked. Any takers?

app.thestorygraph.com/books/6e

whoisstraka.wordpress.com/2018

Book cover for S. Ship of Theseus. by J.J. Abrams
app.thestorygraph.comS. Ship of Theseus. by J.J. AbramsThe chronicle of two readers finding each other, and their deadly struggle with forces beyond the...