Posts

As someone who cares about privacy, how do I feel working for Google?

(Needless to say, all opinions are mine, I don't speak for my employer or anyone else.) A friend recently asked me this question "Thai: I think you have showed a very consistent view on privacy so I would like to ask a rather sensitive question (feel free to not answer): how do you feel working for Google, one of the most notorious companies in tracking and keeping people private data?" I found my job rewarding. Google in general and my team in particular have done a lot to improve the privacy and security of not only Google users, but the Internet as a whole. If Google wasn't pushing hard and investing heavily in the past few years, most traffic on the Internet would have still been sent unencrypted or over outdated protocols. Many core developers of OpenSSL, the software package that enables Internet encryption, are my coworker. Many of the most important innovations and researches on Internet encryption were done by Googlers. HSTS, public-key pinning, ...

Yêu nước

Yêu nước là mong muốn làm cho đất nước mình giàu mạnh hơn, cuộc sống người dân tốt đẹp hơn. Vậy, giả sử Việt Nam không có vấn đề gì về kinh tế chính trị, trình độ dân trí cao, an sinh xã hội tốt như Thụy Sĩ, Thụy Điển, hay Singapore chẳng hạn, liệu những người yêu nước có còn lý do yêu nước hay không? Yêu nước là sự gắn kết, mối liên hệ vô hình với những người có cùng văn hóa, có cùng ngôn ngữ, có cùng màu da, có cùng nguồn gốc với mình. Vậy, mấy dân tộc "anh em" thiểu số ở Tây Nguyên hay Tây Bắc, mình có nên yêu thương họ không nhỉ, vì họ đâu có cùng văn hóa, ngôn ngữ, màu da hay nguồn gốc? Thậm chí giống nhau hết, nhưng người Hà Nội có thấy liên hệ, gắn kết với người Thanh Hóa không nhỉ? Nước Mỹ hỗn chủng tạp, dân tứ xứ đổ về, da vàng, da đen, da trắng, mỗi thằng nói một thứ tiếng khác nhau, chọn chung tiếng Anh để giao tiếp hàng ngày, về nhà lại nói tiếng riêng. Theo logic ở trên, tôi không thể nào liên hệ được với một anh Ấn Độ và ngược lại. Như vậy là, ở Mỹ chắc k...

Nhận dạng giọng nói tiếng Việt

Một tính năng độc đáo của Android mà ít người biết đó là khả năng nhận dạng giọng nói bằng tiếng Việt. Y như ảo thuật. Mình nói tiếng Việt nó hiểu hết. có thể tìm kiếm bằng tiếng Việt. Ví dụ như nói Tôi muốn ăn phở ở Sài Gòn nó hiểu luôn. Ai muốn thử mở Android lên: settings -> language and input -> voice typing -> languages -> chọn tiếng Việt. Toàn bộ bài blog này được viết bằng chương trình nhận dạng giọng nói trên Android. Tôi chỉ thêm dấu câu vào vì hiện giờ Android chưa hiểu ...

Thằng Tư

Thấy thiên hạ ầm ầm mua vé số, tự dưng tôi nhớ đến thằng Tư. Nó tên thật Nguyễn Quý Tứ, đứng thứ tư, nên chết tên. Anh hai của nó là thằng Nho, không biết bị gì, nhưng chậm trí. Đầu óc của nó cỡ đứa con nít mười hai mười ba tuổi, mặc dù nó đã bốn mươi rồi. Đợt vừa rồi về, gặp nó ngoài đường nhưng nó không còn nhớ tôi là ai. Dưới thằng Nho là thằng Tiến, chích choác, bỏ, chích choác tiếp, bỏ, không biết bây giờ ra sao. Sau thằng Tư còn hai ba đứa nữa, nhưng tụi nó nhỏ hơn tôi nhiều, nên tôi chỉ chơi với thằng Tư. Thằng Tư khét tiếng lì đòn. Bọn con nít tụi tôi đi chơi với đám lớn, trò chơi yêu thích của tụi nó là bắt hai thằng ra đánh lộn, thằng nào khóc trước thua. Giống như đá gà. Tôi ốm yếu nhỏ xíu, nhát đòn, lúc nào cũng thua. Thằng Tư đánh lộn chưa bao giờ thua. Bét nhất là huề. Nhiều lúc chảy máu miệng luôn nó cũng không khóc. Đám lớn khoái nó lắm, đi đâu cũng dắt nó theo. Nhiều khi đang ngồi n...

Constructing the Dual EC backdoor

Unless you've been living under the rock for the past couple of weeks then you've probably heard of the Dual EC backdoor in Juniper devices. Matthew Green wrote an awesome blog post, and Checkoway et al gave a nice update on the backdoor at Real World Crypto 2016. If you haven't read these links please do now, I'll wait. The backdoor is the knowledge of $d$ such that $dQ$ = $P$, where $P$ and $Q$ are the two constants in Dual EC. Someone asked me how NSA can find such a $d$, and it took me a while to figure it out so I thought I'd share with you all. Note that $P$ is not a random point, but it's the standard generator defined for the P-256 curve. That means unless NSA had been planning for the Dual EC backdoor since the 1990s when the P-256 curve was defined, they couldn't just take a random $Q$, and multiply it with a random $d$ to obtain $P$. What NSA might have done was to generate a random $d$, then use the extended Euclidean algorithm to find $e$ s...

VietBay Tech Talk: History and Technology of the Crypto Backdoor in Juniper Devices

Image
I gave this talk to VietBay, a group of Vietnamese expats living in the Bay Area. It's more than 2 hours, but I covered a lot of ground, from the history of Dual EC to the math of elliptic curve crypto. Enjoy and leave a comment if you have any questions. This is not a one-off event, but we're going to hold regular tech talks covering what we found interesting in tech, science, engineering, math, and whatnot. The next topics shall cover database technologies, quantum computers, even more crypto, etc. Stay tuned!