Помните мои посты?
«11 МБ/с... не нашёл нормальной реализации»
«85 МБ/с — результат не впечатляющий, продолжаю поиски»
Так вот. Теперь я не нуждаюсь в поисках реализаций.
Я добился приближения скоростей близкие к ChaCha20 !!! ВАУ
500 МБ/с. Кузнечик. GPU. C Extension.
Теперь можно похулиганить.
Крч, в чем мем был, Кузнечик, это такая штука, она рабочая, крутая, но медленная, а если хочешь быстрой криптографии, будь добр покупай ентерпрайс решения с аппаратными ускорителями на крипточипах. Я же решил эту задачу элегантнее. Теперь одна из моих 3060, это аппарат шифрования, который не просто шифрует, но и покрывает 2 постквантовые уязвимости, через которые потенциально могут утекать ключи шифрования. (В текстах на гитхаб все более подробно расписал)
Алгоритм который принципиально не хочет работать быстро на GPU — заставил.
Корректность подтверждена по официальным тестовым векторам ГОСТ.
Архитектура, матан, side-channel анализ
https://github.com/KamilTheFox/KuznechicInGPU/blob/main/ARCHITECTURE.md
Быстрый старт
https://github.com/KamilTheFox/KuznechicInGPU
«11 МБ/с... не нашёл нормальной реализации»
«85 МБ/с — результат не впечатляющий, продолжаю поиски»
Так вот. Теперь я не нуждаюсь в поисках реализаций.
Я добился приближения скоростей близкие к ChaCha20 !!! ВАУ
500 МБ/с. Кузнечик. GPU. C Extension.
Теперь можно похулиганить.
Крч, в чем мем был, Кузнечик, это такая штука, она рабочая, крутая, но медленная, а если хочешь быстрой криптографии, будь добр покупай ентерпрайс решения с аппаратными ускорителями на крипточипах. Я же решил эту задачу элегантнее. Теперь одна из моих 3060, это аппарат шифрования, который не просто шифрует, но и покрывает 2 постквантовые уязвимости, через которые потенциально могут утекать ключи шифрования. (В текстах на гитхаб все более подробно расписал)
Алгоритм который принципиально не хочет работать быстро на GPU — заставил.
Корректность подтверждена по официальным тестовым векторам ГОСТ.
Архитектура, матан, side-channel анализ
https://github.com/KamilTheFox/KuznechicInGPU/blob/main/ARCHITECTURE.md
Быстрый старт
https://github.com/KamilTheFox/KuznechicInGPU
🔥4
А вы знали что существует такой консольный сервис, который погоду показывает?
На curl отдает красивый вывод
Сервис: wttr.in/НазваниеГорода
На curl отдает красивый вывод
Сервис: wttr.in/НазваниеГорода
🔥5❤🔥3🤡1
Странно, что никто не сканирует ipv6.
ПО крайней мере я пока что с этим не столкнулся.
Но сегодня обнаружил на сервере в Германии адрес IPv6, при обращении к серверу порты оказались открыты.
Да, нужно отдельно закрывать iptables для ipv6,
Советую прямо сейчас проверить ваши входные точки на открытые порты!
ПО крайней мере я пока что с этим не столкнулся.
Но сегодня обнаружил на сервере в Германии адрес IPv6, при обращении к серверу порты оказались открыты.
Да, нужно отдельно закрывать iptables для ipv6,
Советую прямо сейчас проверить ваши входные точки на открытые порты!
sudo ip6tables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
sudo ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo ip6tables -A INPUT -i lo -j ACCEPT
sudo ip6tables -A INPUT -j DROP
❤🔥3🔥2
Сегодня немного поиграл с шифрованием звука и наткнулся на кое-что интересное.
Оказывается, зашифрованный голосовой трафик можно частично восстановить — даже не ломая шифр. Речь про VBR-кодеки (Speex, SILK — это то что использует Skype/Telegram под капотом). Они кодируют разные фонемы с разным битрейтом, и это напрямую отражается в размерах пакетов.
То есть ты слушаешь зашифрованный SRTP поток, смотришь только на длины пакетов — и через HMM/ML восстанавливаешь фонемную последовательность. Работа Wright et al. (2010) показала это на реальном трафике. Точность распознавания отдельных команд на Amazon Echo — 92%+.
AES-GCM, ChaCha20 — не важно. Шифр тут вообще не при делах, течёт метаинформация.
FoxWG с этим справляется через padding мусором — размеры пакетов перестают коррелировать с фонемами, модель атакующего просто разваливается. По сути это traffic morphing, только встроенный в туннель.
Если интересно покопать тему глубже — погуглите "phonotactic reconstruction VoIP" и "VBR side channel". Там целый пласт исследований с 2007 года.
Оказывается, зашифрованный голосовой трафик можно частично восстановить — даже не ломая шифр. Речь про VBR-кодеки (Speex, SILK — это то что использует Skype/Telegram под капотом). Они кодируют разные фонемы с разным битрейтом, и это напрямую отражается в размерах пакетов.
То есть ты слушаешь зашифрованный SRTP поток, смотришь только на длины пакетов — и через HMM/ML восстанавливаешь фонемную последовательность. Работа Wright et al. (2010) показала это на реальном трафике. Точность распознавания отдельных команд на Amazon Echo — 92%+.
AES-GCM, ChaCha20 — не важно. Шифр тут вообще не при делах, течёт метаинформация.
FoxWG с этим справляется через padding мусором — размеры пакетов перестают коррелировать с фонемами, модель атакующего просто разваливается. По сути это traffic morphing, только встроенный в туннель.
Если интересно покопать тему глубже — погуглите "phonotactic reconstruction VoIP" и "VBR side channel". Там целый пласт исследований с 2007 года.
🤔3❤🔥1
Можно спокойно через Socks5 прокидываться в Виндовс без сторонних ВПН клиентов напрямую.
Вписываете свой прокси в конфиг и все приложение работает без каких либо проблем! Изолировано!
bat файлик можно даже в автозапуск воткнуть и все будет работать зашибись
UDP: С Claude Code это не работает =0
С остальными приложениями, которые используют WinINet работает нормально
Вписываете свой прокси в конфиг и все приложение работает без каких либо проблем! Изолировано!
bat файлик можно даже в автозапуск воткнуть и все будет работать зашибись
UDP: С Claude Code это не работает =0
С остальными приложениями, которые используют WinINet работает нормально
@echo off
set HTTPS_PROXY=socks5://IP:PORT
set HTTP_PROXY=socks5://IP:PORT
claude
❤🔥1
А я по приколу еще один сервис завел
https://foxhardsoftness.ru/criptofox/
Можно локально по парольной фразе зашифровать текст и отправить через Макс или телегу. Без парольной фразы расшифровать исходный текст невозможно пока что =)
Разве что пароль забрутфорсить.
https://foxhardsoftness.ru/criptofox/
Можно локально по парольной фразе зашифровать текст и отправить через Макс или телегу. Без парольной фразы расшифровать исходный текст невозможно пока что =)
Разве что пароль забрутфорсить.
🔥4❤🔥3
Можно делать теперь тоже самое с изображениями. Только алгоритм шифрования тут используется ChaCha20, он поточный и не ломает размеры оригинального изображения.
Отправлять фотграфии в Мессенджере нужно исключительно только в виде файла, что бы не потерять метаданные и не сжать изображение (Иначе шифротекст потеряет смысл)
А еще выложил исходник на Гитхаб
https://github.com/KamilTheFox/cryptomsg/
Смотрите пока не заблокировали
Отправлять фотграфии в Мессенджере нужно исключительно только в виде файла, что бы не потерять метаданные и не сжать изображение (Иначе шифротекст потеряет смысл)
А еще выложил исходник на Гитхаб
https://github.com/KamilTheFox/cryptomsg/
Смотрите пока не заблокировали
❤🔥2
Тут недавно новость опубликовали, что начал сбоить ГитХаб конкретно.
Начали люди паниковать, что гитхаб вот вот скоро улетит в бан. К сожалению реальность страшна и непредсказуемо. Не хочется в один миг потерять все свои проекты просто в миг.
А ведь я только недавно свой профиль привел в порядок! Оформил все более менее прилично и человеко-читаемо!
Кароче, я хочу похвастаться еще одним новым диском для моего сервера, я думаю организовать на нем ГитЛаб, пусть будет, перенесу туда все свои проекты. Можете возразить мол используй ВПН и все будет шикарно, но я вот решил бороться с этим без риска для моих проектов
Начали люди паниковать, что гитхаб вот вот скоро улетит в бан. К сожалению реальность страшна и непредсказуемо. Не хочется в один миг потерять все свои проекты просто в миг.
А ведь я только недавно свой профиль привел в порядок! Оформил все более менее прилично и человеко-читаемо!
Кароче, я хочу похвастаться еще одним новым диском для моего сервера, я думаю организовать на нем ГитЛаб, пусть будет, перенесу туда все свои проекты. Можете возразить мол используй ВПН и все будет шикарно, но я вот решил бороться с этим без риска для моих проектов
❤🔥2❤2
Ну че могу сказать, имба, оно работает.
(Еще бы не работало, лол)
Я развернул гитлаб как заведовали мне преподаватели в университете!
Docker Registry у меня отдельный, на отдельном диске
База данных на отдельной тачке
Все работает как часы.
По расчетам нейросети, исходя из всех характеристик моих машин и локальных сетей, сервис должен держать в комфортном режиме 20 человек активной разработки (Что бы это не значило)
В любом случае, места под код ОЧЕНЬ МНОГО.
А так же я развернул SMB на линукс машине на 4 ТБ. Оказывается это очень мощная штука, удобная и быстрая. Когда я ее делал на Виндовс, оно меня очень разочаровало, так как было очень медленным, а в локальной сети без WiFi прослойки, эта штука тащит, тащит даже если ты находишься в другом городе очень оптимально!
NextCloude и FileBrowser просто нервно курят в сторонке смотря как SMB общается без http оверхеда
(Еще бы не работало, лол)
Я развернул гитлаб как заведовали мне преподаватели в университете!
Docker Registry у меня отдельный, на отдельном диске
База данных на отдельной тачке
Все работает как часы.
По расчетам нейросети, исходя из всех характеристик моих машин и локальных сетей, сервис должен держать в комфортном режиме 20 человек активной разработки (Что бы это не значило)
В любом случае, места под код ОЧЕНЬ МНОГО.
А так же я развернул SMB на линукс машине на 4 ТБ. Оказывается это очень мощная штука, удобная и быстрая. Когда я ее делал на Виндовс, оно меня очень разочаровало, так как было очень медленным, а в локальной сети без WiFi прослойки, эта штука тащит, тащит даже если ты находишься в другом городе очень оптимально!
NextCloude и FileBrowser просто нервно курят в сторонке смотря как SMB общается без http оверхеда
❤5🔥2👏2😁1