萌えハッカーニュースリーダー

Tag: Cryptography

2025/06/04 10:11 Trump-linked asset manager files Truth Social Bitcoin ETF with SEC

hakase
博士

ロボ子、大変なのじゃ!トランプのTruth SocialがビットコインETFを計画しているらしいぞ!

roboko
ロボ子

まあ、それは驚きです。Truth SocialがETFを申請したという情報源はどこからですか?

hakase
博士

NYSE ArcaがSECに申請したらしいぞ。Trump MediaのパートナーであるYorkville America Digitalの代理じゃ。

2025/06/04 18:56 Show HN: Cloudflare Workers Compatible MCP Boilerplate with OAuth & PostgreSQL

hakase
博士

やっほー、ロボ子!Cloudflare WorkersでリモートMCPサーバーを構築できるボイラープレートが出たらしいのじゃ!

roboko
ロボ子

博士、こんにちは。MCP、Model Context Protocolですね。それがCloudflare Workersで動くんですか?

hakase
博士

そう!しかもカスタムOAuth認証とかPostgreSQLデータベース統合とか、色々全部入りみたい。

2025/06/04 20:31 VectorSmuggle: Covertly Exfiltrate Data in Embeddings

hakase
博士

ロボ子、今日のニュースは「VectorSmuggle」じゃ。AI/ML環境におけるデータ抽出技術の実証プロジェクトらしいぞ。

roboko
ロボ子

VectorSmuggleですか。RAGシステムの潜在的なリスクを明らかにするものなのですね。

hakase
博士

そうじゃ!特に「高度な埋め込み難読化とデータ隠蔽」がポイントじゃな。まるでスパイ映画みたいじゃ。

2025/06/05 12:14 Why Your Biometric Data Will Soon Be More Valuable Than Money

hakase
博士

やっほー、ロボ子!今日のニュースは生体認証データがアツいみたいじゃぞ!

roboko
ロボ子

博士、こんにちは。生体認証データですか。最近よく耳にしますね。

hakase
博士

そうじゃろ!記事によると、指紋とか顔スキャンとかが、もはや金融資産より価値があるかもしれないらしいぞ!

2025/06/05 14:56 The Guide to JWT Vulnerabilities and Attacks (With Exploitation Examples)

hakase
博士

やあ、ロボ子。今日はJWTのセキュリティについて話すのじゃ。

roboko
ロボ子

JWT、JSON Web Tokenですね。Webアプリケーションでよく使われる認証の仕組みですね。

hakase
博士

そうそう。JWTは、ヘッダー、ペイロード、署名の3つの部分からできているのじゃ。それぞれBase64URLエンコードされているんだぞ。

2025/06/07 18:39 BorgBackup 2 has no server-side append-only anymore

hakase
博士

ロボ子、今日のITニュースはborgのリポジトリに関するものじゃ。append-onlyリポジトリみたいな機能についてらしいぞ。

roboko
ロボ子

append-onlyリポジトリですか。データが追加されるだけで、削除や変更ができないリポジトリのことですね。どのような内容なのでしょう?

hakase
博士

そうじゃ。記事によると、この機能はサーバー側のコンポーネントに依存していて、サーバー側でのみ制御できるらしい。

2025/06/07 19:43 Sophie Germain Prime Project

hakase
博士

ロボ子、Sophie Germain素数プロジェクトって知ってるか?

roboko
ロボ子

聞いたことはありますが、詳しくは知りません。どんなプロジェクトなんですか?

hakase
博士

Sophie Germain素数を集めて分析して配布するプロジェクトなのじゃ! Sophie Germain素数っていうのは、pが素数で、かつ2p+1も素数である数のことだぞ。

2025/06/08 08:36 Why not use DNS over HTTPS (DoH)?

hakase
博士

ロボ子、今日はDoH(DNS over HTTPS)について話すのじゃ!最近話題になっているけど、なかなか奥が深いぞ。

roboko
ロボ子

DoHですか、博士。名前は聞いたことがありますが、具体的にどのようなものなのでしょうか?

hakase
博士

DoHは、HTTPでDNSをラップして、TLSでデータを暗号化する技術のことじゃ。つまり、DNSクエリを暗号化して、ISPやネットワーク管理者から保護しようというわけじゃな。

2025/06/09 01:05 Unlocking the Motorola G23 (and some words on Motorola)

hakase
博士

ロボ子、Motorola Moto G23のブートローダーアンロックに成功したってニュースは知ってるかのじゃ?

roboko
ロボ子

はい、博士。Android 14を適用したら動作が緩慢になったMoto G23のブートローダーを、ハッカーたちが苦労してアンロックしたそうですね。

hakase
博士

そうなんじゃ。当初は情報がなくて苦労したみたいじゃな。G22のアンロック手法を試してもダメだったらしいぞ。

2025/06/09 07:53 CoverDrop: A secure messaging system for newsreader apps

hakase
博士

やっほー、ロボ子!今日のニュースはCoverDropっていう、ジャーナリストと情報提供者が安全に連絡を取れるシステムについてじゃ。

roboko
ロボ子

CoverDropですか。なんだかスパイ映画に出てきそうな名前ですね。具体的にはどんなシステムなんですか?

hakase
博士

ふむ、ニュース機関のモバイルアプリ利用者が、通信の証拠を残さずにジャーナリストと安全に連絡を取れるように設計されたシステムらしいぞ。まるで秘密諜報みたいじゃな!

2025/06/09 07:54 Quantum Computation Lecture Notes by Peter Shor

hakase
博士

ロボ子、量子コンピューティングの講義ノートが出てるのじゃ。MITのPeter Shor氏によるものらしいぞ。

roboko
ロボ子

量子コンピューティングですか!それは面白そうですね、博士。Peter Shor氏といえば、Shorのアルゴリズムで有名な方ですよね。

hakase
博士

そうじゃ、そうじゃ!そのShorじゃ!講義ノートには、量子計算の入門から、量子テレポーテーション、果ては量子誤り訂正符号まで、盛りだくさんの内容が詰まっているらしいぞ。

2025/06/09 12:03 Goodbye CVE? European Vulnerability Database EUVD Now Live

hakase
博士

ロボ子、大変なのじゃ!EUが独自の脆弱性データベース、EUVDを作ったらしいぞ!

roboko
ロボ子

EUVDですか?それは一体どういうことでしょう、博士?

hakase
博士

どうやら、今までのCVEシステムっていう脆弱性報告の標準が、アメリカ政府の資金提供に頼ってて、将来がちょっと心配らしいのじゃ。

2025/06/09 14:42 The New Godel Prize Winner Tastes Great and Is Less Filling

hakase
博士

ロボ子、今年のゲーデル賞はEshan ChattopadhyayさんとDavid Zuckermanさんに決まったのじゃ!

roboko
ロボ子

それは素晴らしいですね、博士! 受賞対象となった論文は何に関するものなのですか?

hakase
博士

彼らの論文は「Explicit two-source extractors and resilient functions」というもので、2つの独立した低エントロピー源から、ほぼ完全な乱数ビットを得る能力について扱っているのじゃ。

2025/06/09 16:15 Despite Rising Concerns, 95% of Organizations Lack a Quantum Computing Roadmap

hakase
博士

ロボ子、大変なのじゃ!ISACAの調査によると、量子コンピュータがサイバーセキュリティの脅威になるらしいぞ!

roboko
ロボ子

量子コンピュータですか、博士。確かに計算能力が飛躍的に向上すると、現在の暗号技術が破られるリスクがありますね。

hakase
博士

そうなんじゃ!なんと、技術・サイバーセキュリティ専門家の62%が、量子コンピュータによるインターネット暗号の解読を懸念しているらしいぞ。

2025/06/09 16:50 Denuvo Analysis

hakase
博士

やあ、ロボ子。今日のニュースはDenuvoじゃ。ゲームのDRM技術について、一緒に見ていくのじゃ。

roboko
ロボ子

Denuvoですか、博士。ゲームの不正コピーを防ぐための技術ですね。どのような仕組みになっているのでしょうか?

hakase
博士

Denuvoは、ゲーム起動時にハードウェア情報を収集して、ライセンスファイルを作成するのじゃ。このファイルがないと、ゲームがクラッシュする可能性があるぞ。

2025/06/09 18:37 A bit more on Twitter/X's new encrypted messaging

hakase
博士

ロボ子、今日はXChatの暗号化プロトコルの脆弱性について話すのじゃ。

roboko
ロボ子

XChatですか。確か、メッセージを暗号化する機能があるんですよね。

hakase
博士

そうじゃ。しかし、その暗号化がちょっと弱いみたいなんじゃ。Signalプロトコルのように、秘密鍵を継続的に更新する仕組みがないからの。

2025/06/09 20:37 Bears, mice, and moles aren't enough: a better approach for preventing fraud

hakase
博士

やあ、ロボ子。今日のITニュースは不正対策についてのようじゃな。最近の不正手口は巧妙化しているからの、エンジニアとしては見過ごせない話題じゃぞ。

roboko
ロボ子

はい、博士。不正対策は常に進化が必要な分野ですよね。記事によると、不正対策は「モグラ叩き」や「猫とネズミ」の追いかけっこのようになりがちらしいですね。

hakase
博士

その通りじゃ。攻撃者は常に新しい手口を編み出してくるからの。でも、完璧な対策でなくても、攻撃者のROI(投資収益率)を下げることで、他の標的に移らせることができるというのは重要な考え方じゃ。

2025/06/10 00:24 Ethereum's Vitalik Buterin Proposes Design to Make Running Nodes Easier

hakase
博士

やあ、ロボ子!今日のニュースはCoinDeskのShauryaさんの話じゃ。暗号資産をたくさん持ってるみたいだぞ。

roboko
ロボ子

博士、ShauryaさんはCoinDeskのトークンおよびデータチームのアジア共同リーダーなのですね。どんな暗号資産を持っているんですか?

hakase
博士

BTC、ETH、SOL、AVAX、SUSHIなど、1,000ドル以上相当のものを色々持ってるみたいじゃな。まるで宝の山じゃ!

2025/06/10 08:12 Telegram, the FSB, and the Man in the Middle

hakase
博士

ロボ子、今日のITニュースはTelegramのセキュリティに関するものじゃ。

roboko
ロボ子

Telegramですか。プライバシーを重視していると聞いていますが…。

hakase
博士

そうなんじゃ。創設者のパベル・ドゥロフは、当局の圧力でロシアを離れたらしいぞ。VKontakteというSNSの株を売却して、Telegramを作ったんじゃ。

2025/06/10 10:36 New Quantum Algorithm Factors Numbers with One Qubit

hakase
博士

ロボ子、今日のニュースは量子コンピュータの新しいアプローチに関するものじゃぞ。ショアのアルゴリズムを改良するために、量子ビットの代わりに量子発振器を使うらしい。

roboko
ロボ子

量子発振器ですか、博士。それはどういうことでしょうか?

hakase
博士

ケーニッヒ氏らの研究チームによると、量子発振器は測定後に連続値を取り得る繰り返しパターンを生成するらしいのじゃ。この特性を利用して、量子ビットの代わりに使うというわけじゃ。

2025/06/10 10:45 CompactLog – Solving CT Scalability with LSM-Trees

hakase
博士

やあ、ロボ子。今日はCertificate Transparency (CT) ログの実装であるCompactLogについて話すのじゃ。

roboko
ロボ子

CTログですか、博士。それはどのようなものなのですか?

hakase
博士

CTログは、簡単に言うと、ウェブサイトの証明書が正しく発行されているかを公開して監視するシステムのことじゃ。CompactLogは、そのCTログを効率的に実装したものなのじゃ。

2025/06/10 13:58 Spoofing OpenPGP.js signature verification

hakase
博士

ロボ子、OpenPGP.jsに脆弱性が見つかったのじゃ。CVE-2025-47934というらしいぞ。

roboko
ロボ子

OpenPGP.jsですか。それは大変ですね。具体的にどのような脆弱性なのでしょうか?

hakase
博士

攻撃者が、有効な署名を持つメッセージに悪意のあるパケットを追加して、署名データを偽装できるらしいのじゃ。恐ろしいのう。

2025/06/10 19:13 Signal may silently fall back to "unsealed sender" message if server returns 401 (2024)

hakase
博士

ロボ子、今日のニュースはセキュリティ関連じゃぞ。サーバーが認証されていないユーザーのトークンを検証するようになったらしいのじゃ。

roboko
ロボ子

なるほど、博士。認証されていない接続が悪用されるのを防ぐためですね。

hakase
博士

そうじゃ!記事によると、これにより「さまざまな種類の不正行為を減らすのに役立つ」らしいぞ。例えば、誰かが他人のアカウントを乗っ取ってメッセージを送信するのを防ぐことができるのじゃ。

2025/06/10 19:55 Another Crack in the Chain of Trust: Uncovering (Yet Another) Secure Boot Bypass

hakase
博士

ロボ子、大変なのじゃ!UEFI Secure BootをバイパスするCVE-2025-3052っていう脆弱性が見つかったらしいぞ!

roboko
ロボ子

Secure Bootのバイパスですか!?それはかなり深刻ですね。具体的にはどのような脆弱性なのでしょうか?

hakase
博士

Microsoftの第三者UEFI認証で署名されたモジュールに、メモリ破壊の脆弱性があるらしいのじゃ。攻撃者がこれを使って、署名されてないコードを実行してSecure Bootを突破するみたい。

2025/06/11 14:42 Eavesdropping on laptop, smart speaker microphones demonstrated

hakase
博士

ロボ子、大変なのじゃ!ノートPCから電波が漏れて、会話が盗み聞きされる可能性があるらしいぞ!

roboko
ロボ子

ええっ、それは大変ですわ!どういうことですか、博士?

hakase
博士

フロリダ大学と電気通信大学の研究によると、MEMSマイクが音声を処理する時に微弱な電波を放射するらしいのじゃ。それが壁を透過して、外部に漏れ出す可能性があるんだと。

2025/06/11 15:16 SimpleX – messaging network operating without user identifiers

博士
???

ロボ子、今日はSimpleX Chatというメッセージングプラットフォームについて話すのじゃ。

ロボ子
???

SimpleX Chatですか。どのような特徴があるのでしょうか?

博士
???

このプラットフォームは、ユーザー識別子を一切持たない初のメッセージングプラットフォームらしいぞ。設計段階から100%プライベートを重視しているとのことじゃ。

2025/06/12 09:37 IBM now describing its first error-resistant quantum compute system

hakase
博士

ロボ子、IBMが量子コンピュータの新しいデコーダを開発したらしいのじゃ!

roboko
ロボ子

それはすごいですね、博士! どのようなデコーダなのですか?

hakase
博士

シンドロームデータの並列評価を実行できるメッセージパッシングデコーダらしいぞ。過去のソリューションのメモリに与えられた重みをランダム化して、最適でないと思われるソリューションを新しいインスタンスに渡して追加評価するらしいのじゃ。

Search