Dhole Moments

RSS: https://soatok.blog/feed/
关于信息安全、密码学、软件和人性的博客。

V8 JavaScript 运行时破坏了我的常量时间密码库

UBC博士生Yayu Wang发现V8引擎的优化破坏了常量时间JavaScript库constant-time-js的时序防护,已修复并发布CVE。作者写这个库本是演示用,六年间NPM上零依赖,却在兽迷大会上意外收到漏洞报告。
评论点赞收藏18 天前

同时参加多个大会?兽装逛展心得

一位技术博主连续参加了黑客大会DEFCON和兽迷大会Megaplex,分享了两场活动的参与心得。两个大会都有大量重叠参与者,活动多轨并行无法全参加,走廊社交往往比正式议程更值得。 穿兽装参观时要注意 consent 和边界,兽装视野很差,遇到故障不要拍照。博主自己穿兽装逛会、交朋友,但很少自拍。
评论点赞收藏22 天前

工作尾部的长尾:直到ActivityPub具备E2EE

<p>与我提出的 提案(我早已在博客中多次提及)不同,W3C 目前正在开发的是 。</p><p>这两个项目大多独立开发,尽管两者之间仍存在相互连接的潜在可能性——通过 实现联动。</p><p>在准备收尾工作、将我这边的工作称为“功能完备”,并考虑为该规范及参考实现标记一个主要版本 1.0.0 时,我意识到,有必要先梳理清楚为了将这一项目顺利推进至终点所必须完成的各项任务——部分原因在于, 大多数技术从业者都可以在此阶段开展有意义的贡献,而无需具备安全或密码学方面的专业知识。</p><p>与我大多数博客文章(这些文章本意是成为某些博主口中所谓的“常青”内容)不同, 我完全打算让这篇博文随着时间的推移逐渐失去实用价值,因为随着工作的不断推进, 其意义也会随之逐步显现。</p><p>为了更清晰地说明问题,我将从期望的最终状态出发,反向推进,逐层深入探讨每项工作所需的前提条件, 随后再制定一份路线图。只要阅读过前面的文字,这份路线图应该不会带来任何意外。</p><p>艺术:</p><p>逆向工程</p><p>这是一项复杂的工作,因此我认为,最好先将期望的最终状态提炼为三个截然不同的目标。</p><p>根本目标:Fediverse 用户应能够彼此发送端到端加密的消息,消息中可包含附件。 同时,该系统必须高效支持群组消息,而不仅仅是单对单通信。 目前,这一功能正通过 实现,其基于一…</p>
评论点赞收藏76 天前

Soatok 的非正式威胁建模指南

文章以通俗语言解释什么是威胁建模,列出核心问题与常见误区。作者结合 Fediverse 密钥透明项目案例,说明如何建立假设与资产关系。 同时批评 Matrix 协议威胁模型缺乏密码学考量且长期未更新。最后通过凭证填充和分布式端到端加密实例,展示威胁建模对架构设计的具体指导作用。
评论点赞收藏88 天前

Matrix 加密库 Vodozemac 的密码学漏洞与披露始末

作者披露了 Matrix 加密库 Vodozemac 中的多项严重漏洞,包括 Diffie-Hellman 密钥交换接受恒等元素导致共享密钥可预测。 此前作者发现 Olm 库侧信道漏洞后,Matrix 团队未修复且态度傲慢,导致作者放弃 90 天协调披露期直接公开。
评论点赞收藏224 天前

大型群组的端到端加密是可选的吗?

文章探讨了在寻找 Discord 替代方案时,端到端加密(E2EE)是否应作为大型群组的首要需求。 作者引用了知名技术博主 0xabad1dea 的观点,阐述了反对将 E2EE 视为绝对优先级的理由。 这反映了开源即时通讯社区中关于隐私与可用性平衡的深层分歧,适合对去中心化社交和加密协议感兴趣的技术读者深入讨论。
评论点赞收藏227 天前

Discord 替代方案:为何目前没有完美的隐私保护选择

针对Discord即将强制实施年龄验证引发的争议,作者从密码学专家角度分析了现有替代方案。他认为目前不存在能同时满足隐私、去中心化且功能对等的完美替代品。 Signal虽加密最强但属中心化架构,存在元数据泄露风险;其他如Matrix、XMPP等因安全缺陷被排除。作者呼吁社区先推动立法抗争,再基于MLS等新技术构建真正的去中心化替代平台。
评论点赞收藏231 天前

软件保障与那种温暖舒适的感觉

作者探讨如何验证自己开发的加密软件是否可靠,认为信任首先是一个社会问题。 文章以“兽迷设计互联网核心基础设施”为例,说明公众对开发者背景的偏见会影响信任建立。
评论点赞收藏258 天前

PGP 长密钥 ID 的实际碰撞攻击分析

针对 攻击引发的关于 PGP 长密钥 ID 碰撞风险的争论,作者通过实证分析证明密钥指纹不包含碰撞。文章回应了 Hacker News 上的观点,澄清了长密钥 ID 的安全性问题。 这涉及 OpenPGP 和 GnuPG 的核心安全机制。对于关注密码学和密钥管理的开发者来说,这是一篇具有实际参考价值的技术辨析文章。
评论点赞收藏266 天前

2026年邮件加密全景指南:从原理到实战

作者回顾2025年底邮件加密现状,指出邮件本质缺乏保密性。文章深入解析了应用密码学在邮件传输中的实际困境与最新进展。 针对主流加密标准的漏洞与替代方案进行了详细的技术评估。
评论点赞收藏268 天前

GNU 密码学糟糕设计的启发式法则

作者指出涉及密码学的 GNU 项目(如 GNS、GnuPG、GnuTLS)设计往往存在严重缺陷。文章以 GNS 为例,批评其使用非标准的 ECDSA 组合及不安全的加密模式。 作者列举了多个项目的历史漏洞和错误设计,认为这些项目偏离了成熟标准。最后建议开发者使用 age、minisign、libsodium 等现代替代方案。
评论点赞收藏277 天前

革命不会登上 Hacker News 首页

作者认为,重要的技术基础设施工作正发生在 Fediverse、独立网站等非中心化社区,而非 Hacker News 等主流聚合平台。 这种分散化是有意为之,旨在避免中心化的审查和控制,构建更 resilient 的技术生态。
评论点赞收藏286 天前

联邦宇宙的密钥透明度方案

作者发布了联邦宇宙端到端加密所需的密钥透明度服务参考实现。该方案旨在解决 Mastodon 等平台的私信隐私问题,防止实例管理员窃听。 目前软件处于早期版本,尚不稳定。作者详细解释了密钥透明度的原理,并规划了后续推广及与其他协议集成的路线图。
评论点赞收藏289 天前

你受操控了吗?尾巴摇狗效应

文章探讨了用户在社交媒体上看似拥有控制权,实则被算法和平台机制深刻影响的现状。 作者指出,尽管用户可以自定义头像、简介和关注列表,但这些选择往往是在平台预设的框架内进行的。 这种“尾巴摇狗”的现象揭示了用户行为如何被系统设计所引导和塑造,引发了对个人自由意志与技术控制之间关系的思考。
评论点赞收藏378 天前

利用 FROST 阈值签名增强分布式开源团队的地缘韧性

作者针对分布式开源团队面临的政府强制取证风险,提出使用 FROST 阈值签名技术替代传统单点密钥签名。 作者发布了名为 FREEON 的 Go 语言工具包,实现 Ed25519 兼容的阈值签名,旨在提升软件供应链安全与地缘韧性。
评论点赞收藏416 天前

利用FREEON提升分布式开源团队的地理韧性

文章探讨了分布式开源团队如何通过FREEON框架提升地理韧性,以应对不同司法管辖区的法律风险。作者认为,虽然加密数据的存储地影响较小,但开发团队的所在地仍可能受到当地政府干预。 通过分散团队结构和采用特定协议,可以降低单一司法管辖区带来的潜在威胁,确保项目的持续性和安全性。
评论点赞收藏417 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。