搜索技巧 海洋云增白 开源地图 AI 搜索答案 沙丘魔堡2 压缩机站 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 PostgreSQL AI工具 证券 DirectX DrawingPics 化学 KDE 披萨农场 多动症 植物学 分析化学 Three.js 大会 残疾人学校 初创 QB64 更多

密码学中的厄运原则 (moxie.org)

文章介绍了密码学中的“厄运原则”,即在验证消息的MAC前进行任何加密操作都可能导致安全漏洞。作者以Vaudenay攻击和SSH明文恢复攻击为例,说明了“先加密后认证”的安全性优于“先认证后加密”。

GPG 与我 (moxie.org)

本文是 Moxie Marlinspike 对 GPG 的思考。作者曾经对 GPG 充满期待,但随着时间推移,他逐渐意识到 GPG 存在一些难以克服的问题,例如设计过于复杂、技术老旧、用户体验不佳等。作者认为 GPG 已经完成了它的历史使命,我们需要新的技术来实现无处不在的端到端加密。