Hacker News Digest

20 ноября 2025 г. в 17:07 • words.filippo.io • ⭐ 149 • 💬 52

OriginalHN

#golang#fips-140#cryptography#post-quantum-cryptography#memory-safety#google#nist#go

Go Cryptography State of the Union

В 2025 году команда Go представила важные обновления в области криптографии, включая постквантовые обмены ключами и соответствие стандарту FIPS 140. Эти разработки стали результатом работы Филиппо Вальсорды, Роланда Шумейкера, Дэниела Маккарни, Никколы Морино, Деймила Нила и многих других участников сообщества. Несмотря на переход автора с работы в Google на независимую деятельность в рамках Geomys, развитие криптобиблиотек Go продолжается с прежним темпом.

Безопасность криптографических библиотек Go демонстрирует впечатляющую статистику: с 2019 года не было уязвимостей уровня "ouch", с 2021 года — Go-специфических уязвимостей уровня "oof", а с 2023 года — любых уязвимостей этого уровня. Первая профессиональная аудитория Trail of Bits не выявила проблем в базовой криптографической реализации. Постквантовые алгоритмы, хоть и требуют передачи большего количества данных, работают быстро на классических компьютерах и обеспечивают защиту от будущих квантовых вычислений.