Články v rubrice Šifrování
články 1 – 30 / 63
Jak slabou entropií vznikly faktorizovatelné RSA klíče
Z SSL Observatory je známo, že mnoho klíčů na TLS službách je sdílených. Před měsícem Lenstra et al. publikovali práci, ukazující, že v mnoha embedded zařízeních jsou sdílená prvočísla v RSA modulech. Co je horší než sdílené moduly nebo sdílená prvočísla? Obojí zároveň. Jak k takto nebezpečné situaci došlo?
SSL na virtuálních webových serverech se SNI
Když se začátečníci na fórech zeptají, jak si na svém hostingu mohou rozběhnout podporu SSL, obvykle se dozví, že to nejde, protože u SSL je třeba mít pro každou doménu vlastní IP adresu. Toto nepříjemné omezení se snaží (poměrně úspěšně) řešit rozšíření SNI, která funguje dobře, má ovšem také své ale.
Nová analýza bezpečnosti TrueCryptu
Ubuntu Privacy Remix Team vydal vlastní analýzu bezpečnosti open-source šifrovacího programu TrueCrypt. Ten je mezi uživateli populární zejména kvůli jednoduchému použití a rozšířenému povědomí o jeho bezpečnosti. Je ale TrueCrypt skutečně tak bezpečný, jak jeho autoři tvrdí? A jak ho bezpečně používat?
SSL v ohrožení: komunikaci je možné dešifrovat
SSL dostává v posledních měsících jednu ránu za druhou. Nejprve byly napadeny dvě certifikační autority, což vyvolalo řadu otázek okolo bezpečnosti modelu PKI. Nyní bylo napadeno samotné SSL a autoři útoku tvrdí, že mohou odposlechnout libovolnou komunikaci. V důsledku tak mohou odcizit cookie a celé sezení.
TRESOR: šifrujte bezpečně mimo RAM
Běžné implementace šifrovacích algoritmů spoléhají na ukládání šifrovacích klíčů i algoritmů v paměti RAM. To je sice standardní způsob, má ale svá úskalí a bezpečnostní nedostatky. Šifrovací klíče je možné z paměti několika způsoby dostat, a pak máme velký bezpečnostní problém. TRESOR na to jde jinak.
SSL není bezpečné, ukazuje případ Comodo
BitTorrent anonymně a skrytě před poskytovatelem
Uživatelé, ISP a zástupci zájmových skupin mezi sebou hrají hru na kočku a na myš, kdy jedna skupina přijde s revolučním opatřením proti kopírování, aby jej druhá skupina mohla překonat a zařídit se mnohem lépe. BitTorrent je jednou z nejnapadanějších technologií a nikomu se zatím nepodařilo ho odstavit.
Je šifrování českých bank bezpečné, nebo je to jen iluze?
Off-The-Record: tajná komunikace mimo záznam
Určitě jste už chtěli někomu něco sdělit po internetu tak, aby to nemohl číst nikdo jiný. Pravděpodobně znáte věci jako GPG, ale jsou pro vás příliš složité, nebo prostě nechcete učit protistranu tak komplexní technologii kvůli pár slovům. Pro takové použití je tu Off-The-Record, šifrování s mnoha výhodami.
GPG: šifrování otevřeně a bezpečně
V souvislosti se zrušením volného certifikátu na Thawte a s několika dalšími důvody jsme v redakci začali uvažovat o něčem, co by elegantně dokázalo podepisovat e-maily a šifrovat komunikaci. Ano, tento seriál bude o otevřeném způsobu šifrování, PGP a o jeho svobodné implementaci GnuPG. Dnes si vygenerujeme klíče.
SSL autentizácia s webovým serverom Apache
Článok popisuje vybrané možnosti a konfiguráciu modulu mod_ssl, ktorý rozširuje webový server Apache HTTPD o podporu protokolu SSL. Zaoberá sa nielen autentizáciou servera, ale aj klientov pomocou klientských certifikátov. Podrobne si rozoberieme celú tvorbu a použitie certifikátov a všetko si ukážeme na príkladoch.
Správa šifrovaných oddílů v Linuxu
Jak vytvořit šifrovaný oddíl v Linuxu
V tomto díle našeho seriálu o šifrování disků si ukážeme, jak připravit disk či oddíl k zašifrování zaplněním náhodnými daty a jak jej následně zašifrovat pomocí dm-crypt/LUKS. Probereme si, jaká nastavení šifry a šifrovacího módu jsou na daných jádrech nejvhodnější k zajištění maximální bezpečnosti.
Proč a jak na šifrování disků v Linuxu?
Chtěli byste si v GNU/Linuxu zašifrovat celé disky či diskové oddíly a přemýšlíte, kudy na to vlastně jít? V tomto seriálu si představíme nativní linuxové řešení dm-crypt/LUKS. V prvním díle se podíváme na to, co je dm-crypt a LUKS a budeme se věnovat především teoretickému úvodu do diskového šifrování.
Nový TrueCrypt 5.0 s grafickým rozhraním pro Linux
Jak na šifrovanou anonymní poštu s OpenPGP?
Šifrujeme data programem TrueCrypt
Jak na webmail a OpenPGP s Hushmail
Druhý díl seriálu věnovaného možnostem použití OpenPGP ve webmailech. V prvním díle byl soukromý klíč uložen na serveru, kde také probíhalo veškeré šifrování. Provozovatel serveru měl přístup k otevřenému tvaru klíče. Nevyhovuje? V dnešním díle zůstane klíč na serveru. Avšak pouze v zašifrovaném tvaru.
Jak na webmail a OpenPGP se SquirrelMail
TrueCrypt: profesionální ochrana dat zdarma
TrueCrypt je open-source nástroj, který umožňuje vytvářet šifrované diskové oddíly na operačních systémech MS Windows a GNU/Linux. Kromě toho, že se jedná o velmi jednoduché a uživatelsky příjemné řešení, nabízí TrueCrypt také velmi bezpečné a silné šifrování. Jak přesne šifruje? Proč je tak bezpečný?
Enigform: OpenPGP rozšíření pro Mozilla Firefox
Možnosti šifrování a podepisování elektronické pošty pomocí OpenPGP (GnuPG a PGP) jistě není nutno čtenářům Root.cz představovat. Řada z nás má nainstalováno rozšíření Enigmail pro Mozilla Thunderbird. Co ale OpenPGP a HTTP? Co takhle pomocí OpenPGP podepisovat webové formuláře nebo autentizovat uživatele?
Kopie elektronického pasu za pár minut
Svět začíná postupně zavádět elektronické pasy. Ty by podle oficiálních informací měly přispět k celkovému zvýšení bezpečnosti a zavést pořádek. Poslední výzkumy ale ukazují na minimální zabezpečení elektronických pasů, které je možno velmi jednoduše obejít. Jak na to? Jaká jsou rizika? Máme pasům ještě věřit?
Šifra Delastelle - BIFID
Celá staletí bylo utajování textů založeno buď na jejich skrytí (steganografie) nebo na využití transpozičních a substitučních šifer. Tyto šifry pracovaly s celým znakem (výjimečně bigramem) otevřeného textu. Dnes, v době počítačů, je naopak zcela přirozené, že šifrování probíhá na úrovní bitové reprezentace písmen.
Vlastimil Klíma: Zcela nový koncept hašovacích funkcí
Totálně nebezpečné certifikáty s MD5
PGPdisk: príbeh polo-hoaxu
Tunely v hašovacích funkcích: kolize MD5 do minuty
Odpočúvanie šifrovaných spojení
Spojenia cez SSL sa často berú ako bezpečné a mnohé návody dávajú rady typu 'dávajte svoje citlivé údaje len tam, kde vidíte https spojenie'. Tipujem, že väčšina ľudí (a špeciálne ne-IT profesionáli) netuší, aké jednoduché môže byť odpočúvanie/modifikácia SSL spojenia, ak si poriadne nedajú pozor na certifikáty. Hocikto na routeri/gateway použitím utility stunnel a iptables to dokáže.
Bezpečnost českého internetového bankovnictví
Finanční server Měšec vydal ve spolupráci se serverem Root studii, která analyzuje zabezpečení internetového bankovnictví v České republice. Protože se jedná o zajímavé téma i pro čtenáře Roota, řekneme si o studii více a představíme si nejzajímavější informace, které obsahuje.






