Alan Turing secretly developed a portable voice encryption device called Delilah during WWII, alongside his famous work breaking the Enigma cipher. Unlike Bell Labs' massive SIGSALY system, Delilah was battery-powered and fit into three small boxes weighing ~39 kg — a remarkable feat of miniaturization for the era. The project was never deployed because the war ended before it was completed. Much of what is known today comes from detailed notes kept by Turing's collaborator Donald Bayley, whose documents went to auction after his death in 2023.
Nguồn: https://hackaday.com/2026/06/26/alan-turings-remarkable-nearly-forgotten-voice-encryption-device. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Dapr 1.18 bổ sung tính năng Verifiable Execution, cung cấp khả năng xác minh bằng mật mã cho các ứng dụng phân tán và tác nhân AI thông qua lịch sử quy trình có chữ ký, truy xuất nguồn gốc và chính sách dựa trên bằng chứng. Bản phát hành cũng nâng cấp Jobs API lên ổn định, hỗ trợ hot reloading cho Component/Configuration, cải tiến runtime Actor cùng khả năng mạng IPv6/dual-stack.
Lập trình viên phát triển ứng dụng AI hoặc hệ thống phân tán cần đọc để hiểu cách Dapr 1.18 giúp xây dựng các giải pháp có thể chứng minh tính minh bạch, an toàn và tuân thủ quy định trong môi trường công nghệ mới, đặc biệt là khi cần chứng minh nguồn gốc và tính xác thực của các quyết định AI trong các ngành có yêu cầu nghiêm ngặt.
Node.js 24.18.0 LTS (tên mã 'Krypton') bổ sung nhiều cải tiến quan trọng như cập nhật chứng chỉ gốc lên NSS 3.123.1, tối ưu hóa socket HTTP idle, tăng kích thước mặc định Buffer.poolSize lên 64 KiB, bổ sung thuật toán TurboSHAKE, KangarooTwelve cho Web Cryptography, hỗ trợ mã trạng thái HTTP 1xx tùy ý, và cải thiện bảo mật crypto (chống tấn công prototype pollution, tương thích BoringSSL, hỗ trợ ML-DSA/ML-KEM JWK). Ngoài ra, phiên bản này nâng cấp npm lên 11.16.0, SQLite lên 3.53.1 cùng nhiều sửa lỗi khác.
Lập trình viên nên đọc bài này vì phiên bản Node.js mới 24.18.0 LTS mang đến những cải tiến an toàn và hiệu năng quan trọng như hỗ trợ mã hóa WebCrypto mới, nâng cấp bảo mật và cải thiện trải nghiệm phát triển với các tính năng như kiểm soát chính xác độ phủ code và tối ưu hóa stream.
Sắc lệnh hành pháp 14409 của Mỹ yêu cầu các cơ quan liên bang và nhà thầu phải chuyển sang mã hóa hậu lượng tử (PQC) vào năm 2030 và xác thực hậu lượng tử vào năm 2031, nhằm ngăn chặn các cuộc tấn công "thu thập giờ đây giải mã sau". Cloudflare khuyến nghị cần làm rõ tiêu chuẩn "chuyển đổi", ưu tiên khả năng thích ứng mật mã (crypto agility) và thúc đẩy sự thống nhất toàn cầu về thuật toán NIST để tránh phân mảnh.
Lập trình viên nên đọc bài này để hiểu cách chuyển đổi sang các giải pháp mã hóa chống lượng tử (post-quantum) không chỉ là một yêu cầu pháp lý mà là một chiến lược bảo mật cấp hệ thống, giúp bảo vệ ứng dụng của bạn trước các mối đe dọa tương lai từ máy tính lượng tử trong thời gian ngắn nhất.
A new White House executive order titled 'Securing the Nation against Advanced Cryptographic Attacks' has significantly shortened the deadline for government agencies and high-value organizations to adopt post-quantum cryptography. Systems must transition to quantum-resistant key establishment schemes by December 31, 2030, and quantum-safe digital signature schemes by December 31, 2031 — roughly 4-5 years earlier than the previous 2035 deadline. The acceleration follows recent research suggesting cryptographically relevant quantum computers could arrive sooner than expected, with Google and Cloudflare already tightening their own timelines to 2029.
Rainbow table attacks use precomputed hash chains to crack unsalted password hashes, trading storage for cracking speed. The technique, formalized in 2003, is effectively obsolete against modern systems but still threatens legacy applications using unsalted MD5, SHA-1, or Windows NTLM hashes. The core defense is salting — adding a unique random value per password before hashing — which makes precomputed tables useless by requiring a separate table per salt value. Beyond salting, using slow memory-hard algorithms like Argon2id or bcrypt defeats per-hash brute force that salting alone doesn't stop. Additional layers include tuning work factors, adding a pepper, enforcing MFA, and ideally eliminating stored password hashes entirely via SSO or passwordless authentication.
New research from Forescout's Vedere Labs reveals that despite growing awareness, nearly 90% of internet-facing SSH servers remain unprepared for quantum-safe cryptography. Globally, only 11.8% of SSH servers support post-quantum cryptography (PQC), up from 6.2% a year ago. TLSv1.3 adoption has grown to 30% of servers globally, but protocol upgrades alone don't guarantee quantum readiness. Enterprise environments show uneven progress, with OT, IoT, and IoMT devices lagging significantly behind traditional IT assets. Forescout has launched new Post-Quantum Cryptography Readiness and Encryption Hygiene Dashboards to help organizations identify and prioritize quantum-vulnerable encryption. Industry guidance from NIST, G7, and the UK NCSC points to 2030–2035 as the critical window for widespread PQC adoption.

RFC đề xuất bổ sung hỗ trợ DTLS (giao thức UDP tương đương TLS) trong ext/openssl thông qua lớp mới Openssl\Dtls, nhằm mở rộng khả năng cho các trường hợp như WebRTC, DTLS-SRTP và CoAP. Thiết kế tập trung vào lớp endpoint độc lập với transport, sử dụng memory BIOs để kiểm soát trực tiếp I/O datagram, thay vì stream wrapper truyền thống.
Lập trình viên cần đọc để khám phá cách mở rộng khả năng giao thức DTLS cho PHP, giúp giải quyết những hạn chế hiện tại trong việc hỗ trợ WebRTC, CoAP và các ứng dụng đòi hỏi giao thức UDP như TLS, từ đó tối ưu hóa hiệu suất và tính linh hoạt cho các dự án sử dụng giao thức truyền dữ liệu phân đoạn.

A PHP internals RFC proposal to add DTLS (Datagram TLS, the UDP counterpart of TLS) support to ext/openssl. The author proposes a transport-agnostic Openssl\Dtls class using memory BIOs, allowing applications to control packet flow for protocols like WebRTC, DTLS-SRTP, and CoAP. A working proof-of-concept with .phpt tests already exists. The proposal raises open questions about API design (enums vs int constants, object vs PEM string inputs, DtlsDatagram wrapper), whether DTLS belongs in core or userland/FFI, and how to handle the HelloVerifyRequest DoS mitigation. A community member suggests using proper PHP types (enums, typed objects) instead of raw strings and ints throughout the API.