• Články
  • Zprávičky
  • Fórum
  • Podpořte Root
  • Školení
  • Galerie
  • Root do mailu
  • RSS
  • Blogy
  • Knihy
  • Speciály
  • Manuály
  • Licence
  • Jak na Linux
  • Zdroják
    • Hledat

    Root.cz  »  Témata  »  OpenSSL

    OpenSSL

    61–90 / 99
    První strana Předchozí strana 1 2 3 4 Následující strana Poslední strana
    • Audit OpenSSL provede britská firma NCC Group

      Už je tomu téměř rok, co zranitelnost Heartbleed odstartovala snahy reformovat knihovnu OpenSSL. Různá opatření už byla provedena, např. byl zpřehledněn systém vývoje, ale na to nejdůležitější – nezávislý audit – se stále čeká. Nyní už alespoň bylo…
      Roman Bořánek
      13. 3. 2015
    • Nová zranitelnost SSL/TLS nese název FREAK

      FREAK (Factoring Attack on RSA-EXPORT Keys), tak je pojmenována nová zranitelnost SSL/TLS, jenž je obsažena v OpenSSL starších verzí než 1.0.1k. Podobně jako v případě POODLE útoku, i zde jde o snížení bezpečnosti SSL/TLS komunikace na minimum…
      Michal Strnad
      5. 3. 2015

    • Generátor náhodných čísel byl v FreeBSD měsíce rozbitý

      Generátor náhodných čísel (RNG, Random Number Generator) obsažený v kernelu operačního systému FreeBSD obsahoval čtyři měsíce chybu, díky níž bylo možné predikovat výstupní hodnoty. Tu objevil John-Mark Gurney, který ji následně opravil. Gurney…
      Michal Strnad
      19. 2. 2015
    • OpenSSL 1.0.2: reparát po Heartbleedu

      Po téměř třech letech vyšla další velká verze knihovny OpenSSL. Jedná se o verzi 1.0.2, která už několik měsíců byla v betě a je prvním hmatatelným výsledkem snahy projekt zpřehlednit, aby se neopakovaly chyby typu Heartbleed. Changelog nové verze…
      Roman Bořánek
      23. 1. 2015
    • Nové OpenSSL opravuje osm bezpečnostních chyb

      Knihovna OpenSSL se po několika týdnech hlásí s novými verzemi 1.0.1k, 1.0.0p a 0.9.8zd. Ty stejně jako několik posledních vydání opravují nalezené bezpečností chyby. Další Heartbleed se naštěstí nekoná, jedná se o chyby střední a nižší závažnosti…
      Roman Bořánek
      9. 1. 2015

    • Vydány tři nové verze knihovny OpenSSL

      Kryptografická knihovna OpenSSL vyšla ve třech nových verzích: 0.9.8zb, 1.0.0n a 1.0.1i. Celkem bylo opraveno devět bezpečnostních chyb: CVE-2014–3505, CVE-2014–3506, CVE-2014–3507, CVE-2014–3508, CVE-2014–3509, CVE-2014–3510, CVE-2014–3511,…
      Michal Strnad
      7. 8. 2014
    • Čtvrt roku po Heartbleedu: co se změnilo?

      Ilustrační obrázek
      Je tomu už více než čtvrt roku, co světem informačních technlologií otřásla kritická chyba v knihovně OpenSSL zvaná Heartbleed. Připomněla nám, že otevřené zdrojové kódy nejsou vše. Především je třeba někdo, kdo je opravdu prověřuje. Co se za tu dobu událo? Bude internet zase o něco bezpečnější?
      Roman Bořánek
      1. 8. 2014
      Doba čtení: 5 minut
    • LibreSSL od verze 2.0 běží i na Linuxu

      Knihovna LibreSSL, reformní fork OpenSSL, vyšla ve verzi 2.0. To znamená, že již prošla první velkou očistou – odstraněno bylo na 40 % kódu. Vydání je důležité i v tom, že kromě OpenBSD konečně začíná oficiálně podporovat další operační systémy: OS…
      Roman Bořánek
      14. 7. 2014
    • OpenSSL chystá reformu. Chce se vyvarovat chyb

      Na knihovnu OpenSSL se ve světle Heartbleed a dalších chyb snesla vlna kritiky. Dokonce už vznikl fork LibreSSL, který má za cíl dát knihovnu pořádně do pucu. I komunita kolem OpenSSL si je ovšem vědoma nedostatků a proto připravila rámcový plán,…
      Roman Bořánek
      2. 7. 2014
    • Google zakládá vlastní fork OpenSSL

      Po LibreSSL tu máme další fork knihovny OpenSSL, ovšem trochu jiného rázu. Nový fork s pracovním názvem BoringSSL zakládá Google a bude jej používat ve svých projektech jako Chromium nebo Android. Založení forku má především praktický, nikoliv…
      Roman Bořánek
      23. 6. 2014
    • Oznámeno dalších sedm chyb v OpenSSL

      Po nedávném odhalení známého útoku Heartbleed se knihovna OpenSSL dostala pod drobnohled mnohých bezpečnostních expertů. OpenSSL Foundation nyní oznámila dalších sedm bezpečnostních chyb s různou závažností. Pomocí několika z nich je možné způsobit…
      Petr Krčmář
      6. 6. 2014
    • Knihovna OpenSSL projde auditem

      Pod křídly Linux Foundation vznikla Core Infrastructure Initiative (CII), která má za cíl dohlížet zejména na bezpečnost nejrozšířenějších internetových open-source projektů. Iniciativa vznikla v reakci na kritickou chybu v OpenSSL, tzv. Heartbleed…
      Roman Bořánek
      30. 5. 2014
    • LibreSSL: odstraníme balast z OpenSSL

      Vývojáři unixového systému OpenBSD se rozhodli forknout knihovnu OpenSSL a vytvořili tak LibreSSL. Kód knihovny OpenSSL je podle nich zaplaven balastem a nutně potřebuje překopat. Poslední kapkou potom bylo objevení chyby Heartbleed, o které jsme…
      Roman Bořánek
      23. 4. 2014
    • Projekt OpenBSD čistí knihovnu OpenSSL

      Projekt OpenBSD začal s velkým úklidem v bezpečnostní knihovně OpenSSL, která je v rámci projektu vyvíjena. Seznam plánovaných úprav je poměrně dlouhý: odstranění adresáře „bugs“, odstranění starého kódu pro konkrétní platformy, odstranění…
      Petr Krčmář
      18. 4. 2014
    • Tor blokuje exit nody s chybou Heartbleed

      O chybě Heartbleed v OpenSSL se pravděpodobně bude mluvit ještě hodně dlouho. Projekt Tor zveřejnil seznam 380 exit nodů, které jsou touto chybou postiženy. Celkem se problém týká více 1045 nodů ze zhruba 5000. Ovšem jen zmíněné exit nody umožňují…
      Petr Krčmář
      18. 4. 2014
    • Pátá aktualizace Sailfish OS vylepšuje focení

      Mobilní systém Sailfish OS se dočkal již páté aktualizace (přesné označení je 1.05.16), která opět přináší řadu novinek. Fotoaparát už konečně umí do fotografií vkládat informace EXIF, a to i s polohou GPS, pokud mu to povolíte. Dále přibyly plná…
      Roman Bořánek
      16. 4. 2014
    • Heartbleed použit k ukradení privátních klíčů

      Zranitelnost Heartbleed straší už několik dnů všechny správce a skrze média také uživatele. Podrobně se jí věnoval v pátek Ondřej Caletka v samostatném článku. Odborná veřejnost se shoduje na tom, že je možné skrze tuto zranitelnost získat citlivé…
      Petr Krčmář
      14. 4. 2014
    • Heartbleed bug: vážná zranitelnost v OpenSSL

      Ilustrační obrázek
      Tento týden zahýbala světem zpráva o zranitelnosti knihovny OpenSSL, umožňující vzdáleně vylákat ze serveru důvěrné informace včetně privátních klíčů nebo hesel uživatelů. V dnešní analýze se pokusíme odpovědět na otázky, kde se daná zranitelnost vzala a co dělat, pokud vaše systémy byly také postiženy.
      Ondřej Caletka
      11. 4. 2014
      Doba čtení: 6 minut
    • Bitcoin Core 0.9.1 opravuje chybu OpenSSL

      Závažná chyba v OpenSSL zasáhla i svět virtuální měny Bitcoin. Referenční klient Bitcoin Core totiž užíval postižené verze knihovny. Nyní už je ale k dispozici Bitcoin Core 0.9.1, který zranitelnost eliminuje. „Pokud používáte grafickou verzi…
      Roman Bořánek
      9. 4. 2014
    • Závažná chyba v OpenSSL umožňuje získat privátní klíč

      Sedmého dubna 2014 byla objevena závažná bezpečnostní chyba (CVE-2014–0160) v implementaci heartbeatingu (RFC 6520) v knihovně OpenSSL. Zneužití této chyby umožňuje útočníkovi vzdáleně vyčíst obsah paměti procesu linkovaného s knihovnou OpenSSL,…
      Ondřej Caletka
      8. 4. 2014
    • Jak si vytvořit vlastní VPN

      Na serveru Linux.org vyšel pěkný článek popisující tvorbu vlastní VPN (virtual private network) za pomoci OpenVPN a OpenSSL. Návod vás provede nejen nastavením serveru, ale i tvorbou certifikátů pro jednotlivé uživatele. Vše je popsáno výhradně pro…
      Kamil Pošvic
      19. 8. 2013
    • OpenSSL: švýcarský nůž nejen k šifrování

      Ilustrační obrázek
      OpenSSL má ve své distribuci nainstalovaný každý. Je to univerzální knihovna pro šifrování všeho druhu, kterou využívá ve vašem systému mnoho programů. Má ale také řádkovou variantu, která zvládá totéž a umožňuje vám šifrovat soubory, spojení se serverem a další akce. Některé si společně ukážeme.
      Petr Krčmář
      17. 1. 2013
      Doba čtení: 5 minut
    • Šest let stará „0-day“ zranitelnost v OpenSSL

      Včera se na blogu CZ.NIC objevil článek popisující šest let starou „0-day“ zranitelnost v OpenSSL. Chybu je sice poměrně těžké zneužít, ale rozhodně to není nemožné. A i když například OpenSSH, Tor, Firefox a další již tuto chybu neobsahují, tak…
      Kamil Pošvic
      24. 4. 2012
    • Bezpečnostní chyba v OpenSSL

      Firma Red Hat upozorňuje na chybu v OpenSSL, která za určitých podmínek umožní útočníkovi spustit vzdáleně libovolný kód. Chyba je zneužitelná v případě, že aplikace podporuje běh ve více vláknech a v OpenSSL využívá interní cache. Apache nevyužívá…
      Adam Štrauch
      18. 11. 2010
    • Po 11 letech vývoje vyšlo OpenSSL 1.0.0

      Jedenáct let po spuštění projektu OpenSSL jsme se dočkali vydání verze 1.0.0. Pokud jste nedočkaví, můžete rovnou stahovat zdrojové kódy. Nová verze přináší některá významná vylepšení jako podporu Whirpool hash algoritmu a PKCS#8 jako standardní formát pro ukládání privátních klíčů.
      Petr Krčmář
      31. 3. 2010
    • Bezpečnostní aktualizace OpenSSL

      Vývojáři OpenSSL vydali verzi 0.9.8k, která opravuje tři chyby. Jedna oprava opravuje možný pád aplikace pracující s SSL certifikátem, když se ho pokusí zobrazit. Druhá oprava se týká CMS verifikace.
      Miro Hrončok
      27. 3. 2009
    • NIST zrušil FIPS certifikaci OpenSSL

      Podle zprávy na gcn.com došlo k přehodnocení bezpečnostních vlastností modulu OpenSSL. V lednu 2006 udělený certifikát (NIST – Computer Module Validation Program for FIPS-140–2) byl NISTem zrušen. V článku se říká, že spornými byly…
      anonymní
      18. 7. 2006
    • OpenSSL získalo FIPS certifikát

      Cryptographic Module Validation Program (CMVP), společná iniciativa vlády USA a Kanady, schválil validaci nádstroje OpenSSL a jeho implementace SSL a TLS protokolů. Přestože je OpenSSL již používáno v mnoha společnostech a organizacích, udělení…
      Petr Krčmář
      24. 1. 2006
    • OpenSSL 0.9.8a

      Po třech měsících vyšla opravná verze OpenSSL 0.9.8a, která odstraňuje významnou bezpečnostní chybu (SSL_OP_MSIE_SSLV2_RSA_­PADDING). Zároveň vyšla oprava i ve verzi 0.9.7h. Kromě toho proběhlo i několik spíše kosmetických změn. Pokud jste tak ještě neučinili, doporučujeme upgradovat.
      Petr Krčmář
      17. 10. 2005
    • Bezpečnostní souhrn 24. 1. 2005

      SCO si dalo načas se záplatou OpenSSL na UnixWare, phishing bylo v prosinci opět rost a začíná také využívat zákeřný kód ke změně host tabulky, 3Com OfficeConnect Wireless 11g Access Point může být vzdáleně kompromitován, Firestarter je šikovné a…
      Actinet
      24. 1. 2005
    61–90 / 99
    První strana Předchozí strana 1 2 3 4 Následující strana Poslední strana

    Zprávičky

    • Nová hra od Charles Games: Playing Prague

      České nezávislé studio Charles Games vydalo novou hru pro mobilní telefony Playing Prague. Ve hře postupně stavíte město Prahu a její památky…
      18:13
    • Výkonostní dopad AMD Memory Guard u procesorů Ryzen AI Pro

      AMD Memory Guard je hardwarové šifrování celého obsahu paměti bez jakékoli interakce s operačním systémem. Jde o TSME (Transparent Secure…
      16:32
    • Dánsko přechází na open source

      Dánská ministryně pro digitalizaci Caroline Stageová oznámila, že její ministerstvo bude přecházet z produktů Microsoftu na open source Libre…
      10:06
    Další zprávičky
    Napište zprávičku

    Anketa

    Měl by stát zveřejňovat veškerý zdrojový kód softwaru používaného ve státní správě?

    Zobraz výsledek



    Dále u nás najdete

    Budoucnost šifrování: Jak se firmy připravují na postkvantovou éru

    Co se vám kromě výdělečné činnosti započítá do penze a jak?

    Novela ZP: Jednorázová náhrada namísto odstupného

    Aukce domén nemají vydělávat, cílem je spravedlivý přístup

    Čína byla obviněna z útoku na české ministerstvo zahraničí

    Když architektura x86 nestačí. Co nabízí místo ní IBM Power?

    Partners banka mění podmínky. Jaké novinky chystá?

    Microsoft končí s nucením uživatelů používat prohlížeč Edge

    Datové schránky by nemusely mazat zprávy po 90 dnech

    Semaglutid na hubnutí může způsobit zhoršení zraku i slepotu

    Seriáloví lékaři řežou do prasečí kůže a stříhají klobásy

    Apple ukázal novinky, v Česku si na většinu počkáme

    Dudlík zdarma, spokojené dítě na obalu. I tohle může podkopat kojení

    Meta chce údajně koupit AI start-up za miliardy

    Jak fungují daňové a účetní odpisy

    Lékaři dokáží vrátit mimiku po obrně lícního nervu

    Při tvorbě loga pro byznys je dobré zvolit maximálně dvě až tři barvy

    Srážková daň se zruší, podání přiznání ale zůstane dobrovolné

    Příslib vs Realita – AI chatboty zůstávají vesměs za očekáváním

    V espresso baru si můžete dát rychlé kafe i sednout s notebookem

    • Root.cz do mailu
    • RSS a další exporty
    • Podpořte Root.cz
    • Reklama
    • Podmínky užívání
    • Kontakt
    Byznys:
    Podnikatel.cz Euro.cz Businesscenter.podnikatel.cz
    Finance:
    Měšec.cz Finance.cz
    IT:
    Lupa.cz Root.cz Cnews.cz Zdroják.cz
    Zdraví:
    Vitalia.cz Zdraví.euro.cz
    Software:
    Slunečnice.cz Stahuj.cz SW.cz Můjsoubor.cz Stáhnu.cz
    Zájmy:
    Edna.cz Autobible.euro.cz Rodičov.cz Videačesky.cz Hryprodívky.cz Raketka.cz Nasvah.cz
    B2B:
    Computertrends.cz CIOtrends.cz Channeltrends.cz CFOtrends.cz
    Odborné akce:
    Tuesday.cz

    Dáváme Internetu obsah.

    • O společnosti
    • Inzerce
    • Kariéra
    • Kontakty
    • Osobní údaje
    • Nastavení soukromí
    Copyright © 1997 – 2025 Internet Info, s.r.o. Všechna práva vyhrazena.
    Root.cz
    Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
    TO CHCI
    newsletter ČLÁNKY DO MAILU