Remote
ツ ュ テ フ ァ ン ・ ツ ュ ー マ ツ ハ ー
@cryptomancer@fediverse.cryptomancer.de
snac 2.95
Hacker, Cypherpunk, AO-Psychologe. Sicherheitsarchitekt bei einem IT-Dienstleister. Ehem. Sicherheitsforscher, ehem. Herausgeber eines Open-Access-Journals zur Sicherheitsforschung, ehem. NetBSD-Entwickler, ehem. Scientific Advisor einer internationalen Sicherheitskonferenz, ehem. Dozent in der polBil, Cryptomancer, Kryptographie- und Privacy-Evangelist, mehrere GnuPG-Schlüssel in Strongset und ab und zu noch mal Konferenz-Speaker.
113 Followers
81 Following
6 Posts
Joined April 25, 2026
Kryptographie-Seite:
OpenPGP-Key:
AGE Key:
age1yubikey1qgcgr6ktjzz3e70rnucx8ey4k82vfu2jhflsftdkmqdxjxm5r60fszchpyj
Ich werde dieses Jahr auf der #Froscon meinen Workshop zum Laptop absichern in einer aktualisierten Version halten:
Wir bauen uns einen Congress-Laptop: #CachyOS härten für Einsteiger https://programm.froscon.org/froscon2026/talk/9bef50ee-9fb4-469d-85f0-bf5c224276eb/
Spannung, Spiel und Spaß u.a. mit Secure und Attested Boot, #TPM2 als Vertrauensanker, #HardenedKernel und #IOMMU, #USBGuard, #Firejail und #Yubikey
Rechtzeitig zur Veranstaltung werde ich eine Anleitung/Doku zum nachlesen und mittippen veröffentlichen.
#froscon2026 #froscon26 #security #hardening #linux @FrOSCon@bonn.social
Open post
Ich werde auf den #CCC #Datenspuren in #Dresden einen 2. Vortrag halten. Neben den kryptographischen Grundlagen der verschlüsselnden Dateisysteme werde ich auch zu Reproducible Builds und Supply-Chain-Security sprechen. Neben den #SLSA Anforderungen werde ich auch ein paar praktische Erfahrungen aus dem #NetBSD Projekt und vom #TorBrowser vorstellen. Außerdem natürlich was #SLSA #Provenance von #SBOMS/#CBOMS unterscheidet.
Ich beginne um 19 Uhr, also direkt nach dem Sandmännchen. Und ich habe auch einen schicken Bart, wie das Sandmännchen 😉
Meine Unterlagen landen dann hier: https://cryptomancer.de/posts/20260926-datenspuren2026/
Im Fahrplan hier: https://talks.datenspuren.de/ds26/talk/B9VSYR/
0
0
0
0
Open post
Replying to
Manchmal tanze ich durch Videokonferenzen wie Steve Ballmer seinerzeit mit »Developers, Developers« bloß dass ich »Requirements, Requirements« singe.
Requirements stehen ja auch nicht umsonst zentral in der Mitte des #TOGAF #AFM und spielen in jede Phase rein.
CC: @stiefkind@mastodon.social
0
1
0
0
Open post
Replying to
Mein nächster Gastauftritt ist diese Woche bei den #Datenspuren.
Vielleicht könnten wir da ja ein entsprechendes Meme drehen 😉
CC: @stiefkind@mastodon.social
0
0
0
0
Open post
Replying to
Journalists not giving technical details or linking research reports is a PITA.
Not exactly the linked article, but I am currently working through this report, which benchmarks LLMs: »CryptanalysisBench: Can LLMs do Cryptanalysis?«
by Lukas Fluri, Avital Shafran, Nicholas Carlini, Matthew Jagielski, Milad Nasr, Orr Dunkelman, Eyal Ronen and Florian Tramèr
They come to the conclusion that LLMs can find vulnerabilities in the implementation of crypt algorithms, but not yet in the algorithms themselves.
We will get a lot more CVEs in crypt libraries in the near future.
https://arxiv.org/abs/2607.18538
CC: @SteveBellovin@infosec.exchange
0
10
0
0
Open post
Replying to
From what I understand, they attacked a 7 round version of #AES and not the standardised 10 rounds for AES-128, no? If so, would the attack scale to the 14 rounds of AES-256?
CC: @SteveBellovin@infosec.exchange @CryptoOrrDun@ioc.exchange
0
1
0
0
