• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

Meetup 009: High Assurance Cryptography and the Ethics of Disclosure w/ Nadim Kobeissi скачать в хорошем качестве

Meetup 009: High Assurance Cryptography and the Ethics of Disclosure w/ Nadim Kobeissi 16 часов назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Meetup 009: High Assurance Cryptography and the Ethics of Disclosure w/ Nadim Kobeissi
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: Meetup 009: High Assurance Cryptography and the Ethics of Disclosure w/ Nadim Kobeissi в качестве 4k

У нас вы можете посмотреть бесплатно Meetup 009: High Assurance Cryptography and the Ethics of Disclosure w/ Nadim Kobeissi или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон Meetup 009: High Assurance Cryptography and the Ethics of Disclosure w/ Nadim Kobeissi в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



Meetup 009: High Assurance Cryptography and the Ethics of Disclosure w/ Nadim Kobeissi

Description Formally verified cryptographic libraries are increasingly deployed in critical systems, marketed as providing the highest level of assurance against implementation defects. But what happens when vulnerabilities are found in code that sits just outside the verified perimeter, and what obligations do vendors and researchers have when they are? ​This talk examines both questions through a case study of Cryspen's libcrux and hpke-rs, cryptographic libraries used by Google, Signal, and OpenMLS. We present six vulnerabilities, including missing Diffie-Hellman validation, nonce reuse via integer overflow, signature malleability, and a denial-of-service crash — none of which were caught by formal verification. We introduce a taxonomy of verification boundary failures that explains why: unverified platform abstractions, unverified protocol logic, incomplete specifications, and unverified wrapper code each create attack surface that formal proofs, by construction, cannot reach. ​We then turn to the disclosure experience itself. After submitting pull requests with working, tested fixes, we were blocked from the repositories, our fixes were closed unmerged, and we were accused of bad faith — then, the vendor copy-pasted the fixes they had just rejected and merged them four days later. The vendor citing a security policy that, for one of the two affected repositories, did not exist. We contrast this response with the vendor's constructive engagement with a prior public report that did not include fixes, raising questions about when "responsible disclosure" norms are invoked as policy and when as pretext. ​We argue that formally verified software creates a heightened ethical obligation for transparent disclosure: users who are told to place extraordinary trust in a library deserve extraordinary candor when that trust is violated. We close with recommendations for verification boundary documentation, honest marketing of formal methods, and disclosure practices proportional to the assurance that was claimed. ​​Speaker Info As a Senior Applied Cryptography Auditor at Cure53, Nadim leverages his extensive experience in software security audits to ensure the integrity of critical cryptographic systems. Nadim has contributed to over 250 software security audits, both independently and through partnerships with Cure53. Additionally, he is the Director at Symbolic Software, where he publishes research software for applied cryptographers and indie video game projects. Nadim is passionate about advancing the field of cryptography and making it more accessible to developers and researchers. Stay in Touch ​ Everyone around the world depends on open source software. If you’re interested in financially supporting this critical work or are interested in an audit for your project, reach out to contactus@ostif.org. ​Follow us on our social media as well at: ​X: https://x.com/OSTIFofficial ​Bluesky: https://bsky.app/profile/ostifofficia... ​Mastodon: https://fosstodon.org/@ostifofficial ​LinkedIn:   / ostif  

Comments
  • Лекция от легенды ИИ в Стэнфорде 2 недели назад
    Лекция от легенды ИИ в Стэнфорде
    Опубликовано: 2 недели назад
  • Telegram остался месяц? Женева: новый раунд, Мишустин разглядел дыру. Жуковский, Пастухов, Манский
    Telegram остался месяц? Женева: новый раунд, Мишустин разглядел дыру. Жуковский, Пастухов, Манский
    Опубликовано:
  • Блокировка Telegram в апреле. Перемирие к июлю. Быть ли неосталинизму? Хрущёва, Черкасов, Гращенков
    Блокировка Telegram в апреле. Перемирие к июлю. Быть ли неосталинизму? Хрущёва, Черкасов, Гращенков
    Опубликовано:
  • 005 Guarding the Gates: Lessons from the Coinbase CB-MPC Cryptography Audit with Nadim Kobeissi 10 месяцев назад
    005 Guarding the Gates: Lessons from the Coinbase CB-MPC Cryptography Audit with Nadim Kobeissi
    Опубликовано: 10 месяцев назад
  • Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding 2 недели назад
    Надоели файлы? Вот, пожалуйста, сокеты • C • Live coding
    Опубликовано: 2 недели назад
  • 12 БЕЗУМНЫХ кейсов NotebookLM за 25 МИНУТ для вашего бизнеса (БЕСПЛАТНО) новинки от Google 2026 2 дня назад
    12 БЕЗУМНЫХ кейсов NotebookLM за 25 МИНУТ для вашего бизнеса (БЕСПЛАТНО) новинки от Google 2026
    Опубликовано: 2 дня назад
  • Model Collapse Ends AI Hype 5 дней назад
    Model Collapse Ends AI Hype
    Опубликовано: 5 дней назад
  • The World's Most Important Machine 1 месяц назад
    The World's Most Important Machine
    Опубликовано: 1 месяц назад
  • Лучший документальный фильм про создание ИИ 1 месяц назад
    Лучший документальный фильм про создание ИИ
    Опубликовано: 1 месяц назад
  • Удар США по Кремлю / Резкая реакция Москвы 5 часов назад
    Удар США по Кремлю / Резкая реакция Москвы
    Опубликовано: 5 часов назад
  • The Internet Was Weeks Away From Disaster and No One Knew 1 день назад
    The Internet Was Weeks Away From Disaster and No One Knew
    Опубликовано: 1 день назад
  • Builders Unscripted: Ep. 1 - Peter Steinberger, Creator of OpenClaw 2 дня назад
    Builders Unscripted: Ep. 1 - Peter Steinberger, Creator of OpenClaw
    Опубликовано: 2 дня назад
  • Focus Like a CEO • Midnight Ocean Penthouse Mix for Deep Work & Productivity 3 месяца назад
    Focus Like a CEO • Midnight Ocean Penthouse Mix for Deep Work & Productivity
    Опубликовано: 3 месяца назад
  • The Strange Math That Predicts (Almost) Anything 7 месяцев назад
    The Strange Math That Predicts (Almost) Anything
    Опубликовано: 7 месяцев назад
  • 002 Unmasking Cryptographic Risks: A Deep Dive into the Nym Audit with Nadim Kobeissi 1 год назад
    002 Unmasking Cryptographic Risks: A Deep Dive into the Nym Audit with Nadim Kobeissi
    Опубликовано: 1 год назад
  • Впечатления от Samsung Galaxy S26/Ultra: Больше смартфона, больше денег! 1 день назад
    Впечатления от Samsung Galaxy S26/Ultra: Больше смартфона, больше денег!
    Опубликовано: 1 день назад
  • Head of Claude Code: What happens after coding is solved | Boris Cherny 7 дней назад
    Head of Claude Code: What happens after coding is solved | Boris Cherny
    Опубликовано: 7 дней назад
  • Playlist,,Deep House,Music Played in Louis Vuitton Stores 3 месяца назад
    Playlist,,Deep House,Music Played in Louis Vuitton Stores
    Опубликовано: 3 месяца назад
  • The next two years of software dev... 1 день назад
    The next two years of software dev...
    Опубликовано: 1 день назад
  • Земля, воздух и море: проигрывает ли Россия на Украине? | Анализ Майкла Кларка | Война между Укра... 2 дня назад
    Земля, воздух и море: проигрывает ли Россия на Украине? | Анализ Майкла Кларка | Война между Укра...
    Опубликовано: 2 дня назад

Контактный email для правообладателей: u2beadvert@gmail.com © 2017 - 2026

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5