Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
OpenSSL
OpenSSL
61
–
90
/
99
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Audit OpenSSL provede britská firma NCC Group
Už je tomu téměř rok, co zranitelnost Heartbleed odstartovala snahy reformovat knihovnu OpenSSL. Různá opatření už byla provedena, např. byl zpřehledněn systém vývoje, ale na to nejdůležitější – nezávislý audit – se stále čeká. Nyní už alespoň bylo…
Roman Bořánek
13. 3. 2015
Nová zranitelnost SSL/TLS nese název FREAK
FREAK (Factoring Attack on RSA-EXPORT Keys), tak je pojmenována nová zranitelnost SSL/TLS, jenž je obsažena v OpenSSL starších verzí než 1.0.1k. Podobně jako v případě POODLE útoku, i zde jde o snížení bezpečnosti SSL/TLS komunikace na minimum…
Michal Strnad
5. 3. 2015
Generátor náhodných čísel byl v FreeBSD měsíce rozbitý
Generátor náhodných čísel (RNG, Random Number Generator) obsažený v kernelu operačního systému FreeBSD obsahoval čtyři měsíce chybu, díky níž bylo možné predikovat výstupní hodnoty. Tu objevil John-Mark Gurney, který ji následně opravil. Gurney…
Michal Strnad
19. 2. 2015
OpenSSL 1.0.2: reparát po Heartbleedu
Po téměř třech letech vyšla další velká verze knihovny OpenSSL. Jedná se o verzi 1.0.2, která už několik měsíců byla v betě a je prvním hmatatelným výsledkem snahy projekt zpřehlednit, aby se neopakovaly chyby typu Heartbleed. Changelog nové verze…
Roman Bořánek
23. 1. 2015
Nové OpenSSL opravuje osm bezpečnostních chyb
Knihovna OpenSSL se po několika týdnech hlásí s novými verzemi 1.0.1k, 1.0.0p a 0.9.8zd. Ty stejně jako několik posledních vydání opravují nalezené bezpečností chyby. Další Heartbleed se naštěstí nekoná, jedná se o chyby střední a nižší závažnosti…
Roman Bořánek
9. 1. 2015
Vydány tři nové verze knihovny OpenSSL
Kryptografická knihovna OpenSSL vyšla ve třech nových verzích: 0.9.8zb, 1.0.0n a 1.0.1i. Celkem bylo opraveno devět bezpečnostních chyb: CVE-2014–3505, CVE-2014–3506, CVE-2014–3507, CVE-2014–3508, CVE-2014–3509, CVE-2014–3510, CVE-2014–3511,…
Michal Strnad
7. 8. 2014
Čtvrt roku po Heartbleedu: co se změnilo?
Je tomu už více než čtvrt roku, co světem informačních technlologií otřásla kritická chyba v knihovně OpenSSL zvaná Heartbleed. Připomněla nám, že otevřené zdrojové kódy nejsou vše. Především je třeba někdo, kdo je opravdu prověřuje. Co se za tu dobu událo? Bude internet zase o něco bezpečnější?
Roman Bořánek
1. 8. 2014
Doba čtení:
5 minut
LibreSSL od verze 2.0 běží i na Linuxu
Knihovna LibreSSL, reformní fork OpenSSL, vyšla ve verzi 2.0. To znamená, že již prošla první velkou očistou – odstraněno bylo na 40 % kódu. Vydání je důležité i v tom, že kromě OpenBSD konečně začíná oficiálně podporovat další operační systémy: OS…
Roman Bořánek
14. 7. 2014
OpenSSL chystá reformu. Chce se vyvarovat chyb
Na knihovnu OpenSSL se ve světle Heartbleed a dalších chyb snesla vlna kritiky. Dokonce už vznikl fork LibreSSL, který má za cíl dát knihovnu pořádně do pucu. I komunita kolem OpenSSL si je ovšem vědoma nedostatků a proto připravila rámcový plán,…
Roman Bořánek
2. 7. 2014
Google zakládá vlastní fork OpenSSL
Po LibreSSL tu máme další fork knihovny OpenSSL, ovšem trochu jiného rázu. Nový fork s pracovním názvem BoringSSL zakládá Google a bude jej používat ve svých projektech jako Chromium nebo Android. Založení forku má především praktický, nikoliv…
Roman Bořánek
23. 6. 2014
Oznámeno dalších sedm chyb v OpenSSL
Po nedávném odhalení známého útoku Heartbleed se knihovna OpenSSL dostala pod drobnohled mnohých bezpečnostních expertů. OpenSSL Foundation nyní oznámila dalších sedm bezpečnostních chyb s různou závažností. Pomocí několika z nich je možné způsobit…
Petr Krčmář
6. 6. 2014
Knihovna OpenSSL projde auditem
Pod křídly Linux Foundation vznikla Core Infrastructure Initiative (CII), která má za cíl dohlížet zejména na bezpečnost nejrozšířenějších internetových open-source projektů. Iniciativa vznikla v reakci na kritickou chybu v OpenSSL, tzv. Heartbleed…
Roman Bořánek
30. 5. 2014
LibreSSL: odstraníme balast z OpenSSL
Vývojáři unixového systému OpenBSD se rozhodli forknout knihovnu OpenSSL a vytvořili tak LibreSSL. Kód knihovny OpenSSL je podle nich zaplaven balastem a nutně potřebuje překopat. Poslední kapkou potom bylo objevení chyby Heartbleed, o které jsme…
Roman Bořánek
23. 4. 2014
Projekt OpenBSD čistí knihovnu OpenSSL
Projekt OpenBSD začal s velkým úklidem v bezpečnostní knihovně OpenSSL, která je v rámci projektu vyvíjena. Seznam plánovaných úprav je poměrně dlouhý: odstranění adresáře „bugs“, odstranění starého kódu pro konkrétní platformy, odstranění…
Petr Krčmář
18. 4. 2014
Tor blokuje exit nody s chybou Heartbleed
O chybě Heartbleed v OpenSSL se pravděpodobně bude mluvit ještě hodně dlouho. Projekt Tor zveřejnil seznam 380 exit nodů, které jsou touto chybou postiženy. Celkem se problém týká více 1045 nodů ze zhruba 5000. Ovšem jen zmíněné exit nody umožňují…
Petr Krčmář
18. 4. 2014
Pátá aktualizace Sailfish OS vylepšuje focení
Mobilní systém Sailfish OS se dočkal již páté aktualizace (přesné označení je 1.05.16), která opět přináší řadu novinek. Fotoaparát už konečně umí do fotografií vkládat informace EXIF, a to i s polohou GPS, pokud mu to povolíte. Dále přibyly plná…
Roman Bořánek
16. 4. 2014
Heartbleed použit k ukradení privátních klíčů
Zranitelnost Heartbleed straší už několik dnů všechny správce a skrze média také uživatele. Podrobně se jí věnoval v pátek Ondřej Caletka v samostatném článku. Odborná veřejnost se shoduje na tom, že je možné skrze tuto zranitelnost získat citlivé…
Petr Krčmář
14. 4. 2014
Heartbleed bug: vážná zranitelnost v OpenSSL
Tento týden zahýbala světem zpráva o zranitelnosti knihovny OpenSSL, umožňující vzdáleně vylákat ze serveru důvěrné informace včetně privátních klíčů nebo hesel uživatelů. V dnešní analýze se pokusíme odpovědět na otázky, kde se daná zranitelnost vzala a co dělat, pokud vaše systémy byly také postiženy.
Ondřej Caletka
11. 4. 2014
Doba čtení:
6 minut
Bitcoin Core 0.9.1 opravuje chybu OpenSSL
Závažná chyba v OpenSSL zasáhla i svět virtuální měny Bitcoin. Referenční klient Bitcoin Core totiž užíval postižené verze knihovny. Nyní už je ale k dispozici Bitcoin Core 0.9.1, který zranitelnost eliminuje. „Pokud používáte grafickou verzi…
Roman Bořánek
9. 4. 2014
Závažná chyba v OpenSSL umožňuje získat privátní klíč
Sedmého dubna 2014 byla objevena závažná bezpečnostní chyba (CVE-2014–0160) v implementaci heartbeatingu (RFC 6520) v knihovně OpenSSL. Zneužití této chyby umožňuje útočníkovi vzdáleně vyčíst obsah paměti procesu linkovaného s knihovnou OpenSSL,…
Ondřej Caletka
8. 4. 2014
Jak si vytvořit vlastní VPN
Na serveru Linux.org vyšel pěkný článek popisující tvorbu vlastní VPN (virtual private network) za pomoci OpenVPN a OpenSSL. Návod vás provede nejen nastavením serveru, ale i tvorbou certifikátů pro jednotlivé uživatele. Vše je popsáno výhradně pro…
Kamil Pošvic
19. 8. 2013
OpenSSL: švýcarský nůž nejen k šifrování
OpenSSL má ve své distribuci nainstalovaný každý. Je to univerzální knihovna pro šifrování všeho druhu, kterou využívá ve vašem systému mnoho programů. Má ale také řádkovou variantu, která zvládá totéž a umožňuje vám šifrovat soubory, spojení se serverem a další akce. Některé si společně ukážeme.
Petr Krčmář
17. 1. 2013
Doba čtení:
5 minut
Šest let stará „0-day“ zranitelnost v OpenSSL
Včera se na blogu CZ.NIC objevil článek popisující šest let starou „0-day“ zranitelnost v OpenSSL. Chybu je sice poměrně těžké zneužít, ale rozhodně to není nemožné. A i když například OpenSSH, Tor, Firefox a další již tuto chybu neobsahují, tak…
Kamil Pošvic
24. 4. 2012
Bezpečnostní chyba v OpenSSL
Firma Red Hat upozorňuje na chybu v OpenSSL, která za určitých podmínek umožní útočníkovi spustit vzdáleně libovolný kód. Chyba je zneužitelná v případě, že aplikace podporuje běh ve více vláknech a v OpenSSL využívá interní cache. Apache nevyužívá…
Adam Štrauch
18. 11. 2010
Po 11 letech vývoje vyšlo OpenSSL 1.0.0
Jedenáct let po spuštění projektu OpenSSL jsme se dočkali vydání verze 1.0.0. Pokud jste nedočkaví, můžete rovnou stahovat zdrojové kódy. Nová verze přináší některá významná vylepšení jako podporu Whirpool hash algoritmu a PKCS#8 jako standardní formát pro ukládání privátních klíčů.
Petr Krčmář
31. 3. 2010
Bezpečnostní aktualizace OpenSSL
Vývojáři OpenSSL vydali verzi 0.9.8k, která opravuje tři chyby. Jedna oprava opravuje možný pád aplikace pracující s SSL certifikátem, když se ho pokusí zobrazit. Druhá oprava se týká CMS verifikace.
Miro Hrončok
27. 3. 2009
NIST zrušil FIPS certifikaci OpenSSL
Podle zprávy na gcn.com došlo k přehodnocení bezpečnostních vlastností modulu OpenSSL. V lednu 2006 udělený certifikát (NIST – Computer Module Validation Program for FIPS-140–2) byl NISTem zrušen. V článku se říká, že spornými byly…
anonymní
18. 7. 2006
OpenSSL získalo FIPS certifikát
Cryptographic Module Validation Program (CMVP), společná iniciativa vlády USA a Kanady, schválil validaci nádstroje OpenSSL a jeho implementace SSL a TLS protokolů. Přestože je OpenSSL již používáno v mnoha společnostech a organizacích, udělení…
Petr Krčmář
24. 1. 2006
OpenSSL 0.9.8a
Po třech měsících vyšla opravná verze OpenSSL 0.9.8a, která odstraňuje významnou bezpečnostní chybu (SSL_OP_MSIE_SSLV2_RSA_PADDING). Zároveň vyšla oprava i ve verzi 0.9.7h. Kromě toho proběhlo i několik spíše kosmetických změn. Pokud jste tak ještě neučinili, doporučujeme upgradovat.
Petr Krčmář
17. 10. 2005
Bezpečnostní souhrn 24. 1. 2005
SCO si dalo načas se záplatou OpenSSL na UnixWare, phishing bylo v prosinci opět rost a začíná také využívat zákeřný kód ke změně host tabulky, 3Com OfficeConnect Wireless 11g Access Point může být vzdáleně kompromitován, Firestarter je šikovné a…
Actinet
24. 1. 2005
61
–
90
/
99
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Zprávičky
Nová hra od Charles Games: Playing Prague
České nezávislé studio Charles Games vydalo novou hru pro mobilní telefony Playing Prague. Ve hře postupně stavíte město Prahu a její památky…
18:13
Výkonostní dopad AMD Memory Guard u procesorů Ryzen AI Pro
AMD Memory Guard je hardwarové šifrování celého obsahu paměti bez jakékoli interakce s operačním systémem. Jde o TSME (Transparent Secure…
16:32
Dánsko přechází na open source
Dánská ministryně pro digitalizaci Caroline Stageová oznámila, že její ministerstvo bude přecházet z produktů Microsoftu na open source Libre…
10:06
Další zprávičky
Napište zprávičku
Anketa
Měl by stát zveřejňovat veškerý zdrojový kód softwaru používaného ve státní správě?
Ano
Ne
Nevím
Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU