Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
SSL
SSL
31
–
60
/
69
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Nebezpečné certifikáty: konec SHA-1 a 1024bitového RSA
Webovou bezpečnost čeká menší revoluce. Šifrovací algoritmus RSA v 1024bitové podobě a hašovací funkce SHA-1 přestávají být bezpečné. Po letech tak budou odstaveny a nahrazeny bezpečnějšími nástupci. Jak změna proběhne? Kolika stránek a uživatelů se to dotkne? A proč by nás to vůbec mělo zajímat?
Roman Bořánek
15. 9. 2014
Doba čtení:
5 minut
Seznam aplikací pro Android umožňující MITM
Výzkumníkům z institutu softwarového inženýrství na Carnegie Mellon University se podařilo odhalit přibližně 350 zranitelných aplikací pro Android a všechny nesprávně ověřují SSL certifikáty při navazování zabezpečeného HTTPS připojení. To…
Michal Strnad
9. 9. 2014
LibreSSL od verze 2.0 běží i na Linuxu
Knihovna LibreSSL, reformní fork OpenSSL, vyšla ve verzi 2.0. To znamená, že již prošla první velkou očistou – odstraněno bylo na 40 % kódu. Vydání je důležité i v tom, že kromě OpenBSD konečně začíná oficiálně podporovat další operační systémy: OS…
Roman Bořánek
14. 7. 2014
OpenSSL chystá reformu. Chce se vyvarovat chyb
Na knihovnu OpenSSL se ve světle Heartbleed a dalších chyb snesla vlna kritiky. Dokonce už vznikl fork LibreSSL, který má za cíl dát knihovnu pořádně do pucu. I komunita kolem OpenSSL si je ovšem vědoma nedostatků a proto připravila rámcový plán,…
Roman Bořánek
2. 7. 2014
Google zakládá vlastní fork OpenSSL
Po LibreSSL tu máme další fork knihovny OpenSSL, ovšem trochu jiného rázu. Nový fork s pracovním názvem BoringSSL zakládá Google a bude jej používat ve svých projektech jako Chromium nebo Android. Založení forku má především praktický, nikoliv…
Roman Bořánek
23. 6. 2014
Knihovna GnuTLS obsahovala kritickou chybu
Po známé chybě Heartbleed v OpenSSL byla objevena obdobná chyba v konkurenční knihovně GnuTLS, která stejně jako OpenSSL slouží pro šifrované spojení prostřednictvím protokolů SSL a TLS. GnuTLS je rovněž obsaženo v drtivé většině linuxových…
Roman Bořánek
4. 6. 2014
Knihovna OpenSSL projde auditem
Pod křídly Linux Foundation vznikla Core Infrastructure Initiative (CII), která má za cíl dohlížet zejména na bezpečnost nejrozšířenějších internetových open-source projektů. Iniciativa vznikla v reakci na kritickou chybu v OpenSSL, tzv. Heartbleed…
Roman Bořánek
30. 5. 2014
LibreSSL: odstraníme balast z OpenSSL
Vývojáři unixového systému OpenBSD se rozhodli forknout knihovnu OpenSSL a vytvořili tak LibreSSL. Kód knihovny OpenSSL je podle nich zaplaven balastem a nutně potřebuje překopat. Poslední kapkou potom bylo objevení chyby Heartbleed, o které jsme…
Roman Bořánek
23. 4. 2014
Pátá aktualizace Sailfish OS vylepšuje focení
Mobilní systém Sailfish OS se dočkal již páté aktualizace (přesné označení je 1.05.16), která opět přináší řadu novinek. Fotoaparát už konečně umí do fotografií vkládat informace EXIF, a to i s polohou GPS, pokud mu to povolíte. Dále přibyly plná…
Roman Bořánek
16. 4. 2014
Bitcoin Core 0.9.1 opravuje chybu OpenSSL
Závažná chyba v OpenSSL zasáhla i svět virtuální měny Bitcoin. Referenční klient Bitcoin Core totiž užíval postižené verze knihovny. Nyní už je ale k dispozici Bitcoin Core 0.9.1, který zranitelnost eliminuje. „Pokud používáte grafickou verzi…
Roman Bořánek
9. 4. 2014
SSL divočina aneb jak se chovají „důvěryhodné“ CA
Uplynulý rok byl bohatý na bezpečnostní incidenty týkající se certifikačních autorit. Kompromitace, slabé klíče, nerevokovatelné certifikáty. Situace vedla k návrhu nových nástrojů a protokolů na pozitivní straně a k ohrožení mnoha lidí na negativní straně. Praktický význam slova „důvěryhodný“ se posunul jinam.
Ondrej Mikle
20. 12. 2011
Doba čtení:
6 minut
Jak šifrovat maily pomocí SSL certifikátů
Na serveru HowtoForge vyšel podrobný postup jak šifrovat svoje maily pomocí SSL certifikátu. Článek vás provede celý postupem včetně různých variant. Nabídne vám například možnost instalace openssl, pro vytvoření vlastního certifikátu nebo získání…
Kamil Pošvic
16. 12. 2011
EFF: model PKI má řadu systémových problémů
V poslední době se hovoří o vzrůstajícím množství problémů s úspěšnými průniky do systémů certifikačních autorit. Nedávný případ s autoritou DigiNotar ukázal, jak je model PKI zranitelný. Electronic Frontier Foundation (EFF) provedla vlastní…
Petr Krčmář
9. 11. 2011
Bude Java ve Firefoxu zakázána?
Před týdnem jsme vás informovali o zranitelnosti SSL a TLS, která umožňuje odposlouchávat šifrovanou komunikaci dvou stran. I když Firefox není povahou tohoto problému postižen, tak v pluginech tomu tak být nemusí. V Mozille tak aktuálně debatují…
Kamil Pošvic
30. 9. 2011
Další dva přeprodejci certifikátů byli kompromitováni
Firma Comodo potvrdila, že další dva přeprodejci certifikátů, kteří s ní spolupracují, byli kompromitováni, od útoku na InstantSSL.it, ale k dalším škodám už nedošlo. Kromě služeb login.live.com, mail.google.com, www.google.com, login.yahoo.com,…
Adam Štrauch
31. 3. 2011
Za kompromitováním certifikátů firmy Comodo může prý jediný člověk
Server h-online.com přinesl článek, který rozebírá, jak došlo ke kompromitování SSL certifikátů firmy Comodo minulý týden. Za útokem byl prý jediný hacker z Íránu, což samozřejmě mohlo na začátku působit, že za vším stojí íránská vláda. Tento…
Adam Štrauch
29. 3. 2011
Jaký je rozdíl mezi SSH a SSL
Na našem fóru položil jeden z našich čtenářů zajímavou otázku „Jaký je rozdíl mezi SSH a SSL?“. Petr Krčmář se dal hned do zajímavého vysvětlování, takže jestli také tápete nad stejnou otázkou, podívejte se na forum.root.cz.
Adam Štrauch
20. 5. 2010
Nová verze sslsniff umí zneužít null-prefix útok
Moxie Marlinspike nedávno na konferenci Defcon 17 představil řadu nových útoků na SSL protokol, které zneužívají špatnou implementaci v mnoha prohlížečích. Moxie nyní vydal také novou verzi nástroje sslsniff, která tyto útoky podporuje a umí…
Petr Krčmář
5. 8. 2009
Vyšla Miranda IM 0.8.2
Vyšla nová verze alternativního komunikačního klienta Miranda IM, která tentokrát nese označení 0.8.2. Seznam změn oproti předchozím verzím není nijak dlouhý. Například byly odstraněny problémy se šifrovanými zprávami při využití protokolu Jabber…
Kamil Pošvic
21. 7. 2009
SSL autentizácia s webovým serverom Apache
Článok popisuje vybrané možnosti a konfiguráciu modulu mod_ssl, ktorý rozširuje webový server Apache HTTPD o podporu protokolu SSL. Zaoberá sa nielen autentizáciou servera, ale aj klientov pomocou klientských certifikátov. Podrobne si rozoberieme celú tvorbu a použitie certifikátov a všetko si ukážeme na príkladoch.
Jaroslav Imrich
27. 5. 2009
Doba čtení:
11 minut
Bezpečnostní aktualizace OpenSSL
Vývojáři OpenSSL vydali verzi 0.9.8k, která opravuje tři chyby. Jedna oprava opravuje možný pád aplikace pracující s SSL certifikátem, když se ho pokusí zobrazit. Druhá oprava se týká CMS verifikace.
Miro Hrončok
27. 3. 2009
Odpočúvanie šifrovaných spojení
Spojenia cez SSL sa často berú ako bezpečné a mnohé návody dávajú rady typu 'dávajte svoje citlivé údaje len tam, kde vidíte https spojenie'. Tipujem, že väčšina ľudí (a špeciálne ne-IT profesionáli) netuší, aké jednoduché môže byť odpočúvanie/modifikácia SSL spojenia, ak si poriadne nedajú pozor na certifikáty. Hocikto na routeri/gateway použitím utility stunnel a iptables to dokáže.
Ondrej Mikle
18. 8. 2005
Doba čtení:
6 minut
Bezpečnostní souhrn 4. 11. 2004
Cisco Secure Access Control Server dovoluje přístup bez platného certifikátu, SGI záplatuje OpenSSL a OpenSSH na Irixu, Sun Java System Web a Aplication Server umožňují DoS, F-Secure AntiVirus může propustit malware v zip archivu.
Actinet
4. 11. 2004
Nový mod_ssl pro Apache 1.3.33
Vyšel nový mod_ssl pro Apache 1.3.33. (Zaslal Martin Froněk.)
Anna Bernáthová
1. 11. 2004
Bezpečnostní souhrn 27. 10. 2004
V PuTTY je vážná chyba, vyplatí se povýšit, vyšlo OpenSSL 0.9.7e.
Actinet
27. 10. 2004
Bezpečnostní souhrn 7. 10. 2004
U Juniper SSL VPN řešení IVE lze hádat hesla hrubou silou, letošní září přineslo 1485 nových druhů zákeřného kódu, HP VirualVault trpí zranitelností Apache umožňující vykonání kódu.
Actinet
7. 10. 2004
Bezpečnostní souhrn 2. 9. 2004
Nezabezpečená PDA představují nejsnadnější cestu k firemním datům, první WiFi produkty obdržely certifikaci dle WiFi Protected Access 2 specifikace (vychází z IEEE 802.11i), Apache 2 mod_ssl trpí na DoS, IBM DB2 umožňuje potenciální vykonání kódu.
Actinet
2. 9. 2004
IBM o programování s OpenSSL API
IBM zveřejnilo materiál věnovaný programování s OpenSSL API.
- nomad
30. 7. 2004
Bezpečnostní souhrn 19. 7. 2004
Mozille lze vzdáleně znemožnit přístup na některé SSL weby, první Windows CE virus se jmenuje Duts, červ Bagle ještě neřekl své poslední slovo.
Actinet
19. 7. 2004
Bezpečnostní souhrn 16. 7. 2004
Mod_ssl je zranitelný, byl zveřejněn exploit zranitelných buildů MySQL 5 (alfaverze), Novell BorderManager umožňuje DoS, pokud jde o bezpečnost IT, top manažeři nejsou vždy dobrým příkladem.
Actinet
16. 7. 2004
31
–
60
/
69
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Zprávičky
SFrame se dostalo do Glibc 2.42
Uživatelé chtějí často aplikace v Linuxu ladit, trasovat a profilovat. Abychom dostali backtraces, často se používá ukazatel rámce…
Včera
Dnes začala konference DebConf25 v Brestu
Dnes začala každoroční konference od Debianu DebConf25 v bretaňském Brestu. Očekává se asi 500 účastníků a 140 příspěvků. Streamy…
Včera
GPUHammer: útok na paměť GPU Nvidia
Výzkumníci z univerzity v Torontu objevili útok na paměť GPU Nvidia. Jde o útok podobný Rowhammer a byl také pojmenován GPUHammer. Jde o to,…
Včera
Další zprávičky
Napište zprávičku
Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU