Дуров объяснил причины изменений алгоритма хеширования в Telegram

Дуров объяснил причины изменений алгоритма хеширования в Telegram

Дуров объяснил причины изменений алгоритма хеширования в Telegram

Павел Дуров, представивший миру мессенджер Telegram, прояснил ситуацию, касающуюся перехода приложения с алгоритма хеширования SHA-1 на SHA-256. Уточним, что переход произошел на прошлой неделе.

По словам господина Дурова, смена алгоритма хеширования имела под собой скорее «религиозные» основания, так как принято считать, что специалисты по части криптографии не доверяют SHA-1.

«Лично в нашей схеме не имеет значения, какой из этих двух алгоритмов используется, но в целом сообщество более спокойно относится к SHA-256», — утверждает создатель мессенджера.

Приводя слова специалиста по информационной безопасности Group-IB Андрея Леонова, РБК пишет, что SHA-256 защищен надежнее, чем SHA-1.

«Алгоритм SHA-1 уже скомпрометирован. Для него существуют алгоритмы, с помощью которых можно раскрыть или подменить данные Telegram. На данный момент SHA-256 это исключает. Даже в теории не существует алгоритмов, которые бы говорили о возможности атаки на SHA-256», — цитируют Леонова.

Однако генеральный директор компании Zecurion Алексей Раевский отметил, что в случае с Telegram нет разницы, какой алгоритм использовать.

PyPI начал сбоить в России: разработчики жалуются на проблемы с доступом

У российских разработчиков снова проблемы: пользователи начали жаловаться на проблемы с доступом к PyPI — главному репозиторию пакетов для Python. Именно оттуда pip install обычно тянет библиотеки, без которых современная разработка быстро превращается в квест.

О проблеме написал пользователь Хабра под ником freehabr. По его словам, сайт pypi.org, с которого скачиваются пакеты Python, оказался недоступен у конечных пользователей и на хостингах. Автор утверждает, что проверял доступность сервиса самостоятельно.

Ситуация неприятная не только для любителей Python-скриптов. От экосистемы Python завязана огромная часть современной ИТ-разработки, включая машинное обучение, анализ данных, автоматизацию, DevOps-инструменты и ИИ-проекты. Поэтому проблемы с PyPI — это потенциальный удар по сборкам, деплою и рабочим процессам команд.

 

По данным сервисов мониторинга жалоб, за последний час сообщения о проблемах с PyPI поступали из нескольких регионов. Чаще всего пользователи жаловались в Орловской, Курской, Липецкой, Брянской и Тульской областях.

В статистике за последние сутки основная доля обращений пришлась на сбой сайта — 88%. Ещё 5% сообщений касались сбоя мобильного приложения, хотя у PyPI это звучит как отдельный жанр абсурда, и ещё 5% — общего сбоя.

Ранее на Российской общественной инициативе уже появлялись петиции с требованием ограничить блокировки, мешающие работе разработчиков и ИТ-инфраструктуры.

Если PyPI действительно начнёт массово отваливаться, последствия быстро почувствуют не только программисты, но и компании, у которых сборка, тестирование и развёртывание завязаны на Python-пакеты.

RSS: Новости на портале Anti-Malware.ru