에어갭 파일 암호화를 자체 복호화 HTML 페이지로 구현
자가 압축 해제 아카이브(self-extracting archive)에서 영감을 받아, 웹브라우저만 있으면 설치 없이 네트워크 연결 없이 스스로 복호화되는 단일 HTML 파일 기반 파일 암호화 도구를 공개했습니다. 완전한 감사 가능성을 위해 재현 가능한 빌드와 내장 OpenPGP 서명을 지원하며, 심지어 openssl만으로도 복호화가 가능합니다.
자가 압축 해제 아카이브(self-extracting archive)에서 영감을 받아, 웹브라우저만 있으면 설치 없이 네트워크 연결 없이 스스로 복호화되는 단일 HTML 파일 기반 파일 암호화 도구를 공개했습니다. 완전한 감사 가능성을 위해 재현 가능한 빌드와 내장 OpenPGP 서명을 지원하며, 심지어 openssl만으로도 복호화가 가능합니다.
리처드 스톨만이 9·11 테러 직후 미국 의회가 통과하려는 '예방 조치'를 비판하며, 대규모 감시(전화·이메일·이동 위치 추적)와 암호화 소프트웨어의 정부 백도어 요구가 시민 자유를 침해하는 이차적 피해라고 경고한 글이다. 그는 얼굴 인식 카메라 같은 기술이 실제 효과가 없더라도 감시 기관에 의해 추진될 것이며, 이를 막으려면 시민들의 반대 목소리가 필요하다고 역설했다.
Signal이 '자동 키 검증(Automatic Key Verification)' 기능을 출시하며, 악의적인 서버가 가짜 공개키를 제공하는 중간자 공격을 사용자가 안전번호를 직접 비교하지 않아도 감지할 수 있게 되었습니다. 보안 업체 Trail of Bits는 이 시스템을 신뢰할 수 있게 하는 3개 감사자(Auditor) 중 하나로, Signal·Cloudflare와 함께 Merkle 트리 기반의 키 투명성(Key Transparency) 맵이 전역적으로 일관되고 조작되지 않았는지 지속적으로 검증합니다.
AurionMail Suite는 CryptPad와 Stalwart 메일 서버 등 검증된 오픈소스 기술을 결합해 Proton 같은 매끄러운 단일 비밀번호 UX를 제공하는 종단간 암호화(E2EE) 생산성 스위트입니다. 이메일과 CryptPad 문서를 하나의 마스터 비밀번호로 암호화·복호화할 수 있으며, 100% 오픈소스 셀프호스팅 스택 위에 제로-지식(Zero-Knowledge) 경험을 구현했다는 점이 핵심입니다.
Anthropic의 연구진이 '클로드 미토스 프리뷰(Claude Mythos Preview)' 모델을 사용하여 양자 후기 시대를 겨냥한 디지털 서명 체계인 HAWK와 대칭 키 암호화 방식인 AES의 축소 버전을 공격하는 새로운 수학적 취약점을 발견했습니다. 이 연구 결과는 현재 상용 서비스에 직접적인 위협을 주지는 않지만, 강력한 AI 모델이 향후 복잡한 암호학 알고리즘의 근본적인 결함을 찾아내어 시스템을 더욱 안전하게 만드는 데 기여할 수 있음을 보여줍니다.
SMTP가 가진 40년간의 설계 결함을 해결하기 위해, HTTP 기반의 차세대 이메일 프로토콜(HMTP)을 구성하는 방법을 다룬 글입니다. Mastodon, Signal, Git 등에서 이미 검증된 최신 웹 기술과 암호화 표준들을 조합하여, DNS 없이도 유연한 사용자 위임과 키 로테이션, 종단 간 암호화를 지원하는 시스템 구축 방식을 제안합니다.
이 글은 양자 내성 암호(PQC) 및 하이브리드 암호화 표준을 둘러싼 미국 국가안보국(NSA)과 국제인터넷표준화기구(IETF)의 갈등과 표준화 과정의 문제점을 심도 있게 다루고 있습니다. 저자는 IETF가 NSA의 의도에 편승하여 하이브리드 암호화 도입을 방해하고, 반대 의견을 검열하는 등 공정성을 잃고 있다고 강하게 비판합니다. 보안 실무자들은 이 과정에서 발생할 수 있는 취약점 및 백도어 논란의 맥락을 이해하고 향후 암호학 표준의 신뢰성을 경계할 필요가 있습니다.
미국 백악관은 대규모 양자 컴퓨터 공격에 대비하기 위해 고가치 자산 시스템의 양자 내성 암호화(PQC) 도입 기한을 2030~2031년으로 최대 5년 앞당겼습니다. 이는 적성국가가 당장 가로챈 데이터를 훗날 양자 컴퓨터로 복호화하는 위협에 대응하고, 관련 업계 전반의 보안 전환 시기를 앞당기는 중요한 정책 조치입니다.
영국 유니버시티 칼리지 런던(UCL)의 정보보안 전문가 스티븐 머독(Steven Murdoch) 교수는 미군이 지난 20년간 전 세계 GPS 위성을 이용해 군사용 암호화 키를 은밀하게 전송해 왔다는 증거를 발표했습니다. 스마트폰을 포함해 GPS를 사용하는 모든 기기가 알지 못하는 사이에 이 숨겨진 정부 신호를 수신해 온 셈입니다. 이는 기존의 번거로운 수동 암호키 분배 방식을 대체하는 전파 키 분배(OTAR) 체계와 완벽히 일치하는 타임라인을 보여주며 보안 및 인프라 연구 측면에서 중요한 의미를 갖습니다.
대표적인 오픈소스 암호화 도구인 GnuPG의 최신 버전(2.5.19)이 공식 릴리스 되었습니다. 이번 2.5 시리즈의 가장 큰 특징은 양자 컴퓨터의 위협에 대응하기 위한 양자내성암호(PQC) 알고리즘인 Kyber(ML-KEM, FIPS-203) 암호화를 지원한다는 점입니다. 또한 다양한 버그 수정과 64비트 윈도우 환경 개선, 보안 관련 기능들이 강화되어 기존 2.4 버전 사용자의 빠른 업데이트가 권장됩니다.