• Články
  • Zprávičky
  • Fórum
  • Podpořte Root
  • Školení
  • Galerie
  • Root do mailu
  • RSS
  • Blogy
  • Knihy
  • Speciály
  • Manuály
  • Licence
  • Jak na Linux
  • Zdroják
    • Hledat

    Root.cz  »  Témata  »  SSL

    SSL

    31–60 / 69
    První strana Předchozí strana 1 2 3 Následující strana Poslední strana
    • Nebezpečné certifikáty: konec SHA-1 a 1024bitové­ho RSA

      Ilustrační obrázek
      Webovou bezpečnost čeká menší revoluce. Šifrovací algoritmus RSA v 1024bitové podobě a hašovací funkce SHA-1 přestávají být bezpečné. Po letech tak budou odstaveny a nahrazeny bezpečnějšími nástupci. Jak změna proběhne? Kolika stránek a uživatelů se to dotkne? A proč by nás to vůbec mělo zajímat?
      Roman Bořánek
      15. 9. 2014
      Doba čtení: 5 minut
    • Seznam aplikací pro Android umožňující MITM

      Výzkumníkům z institutu softwarového inženýrství na Carnegie Mellon University se podařilo odhalit přibližně 350 zranitelných aplikací pro Android a všechny nesprávně ověřují SSL certifikáty při navazování zabezpečeného HTTPS připojení. To…
      Michal Strnad
      9. 9. 2014

    • LibreSSL od verze 2.0 běží i na Linuxu

      Knihovna LibreSSL, reformní fork OpenSSL, vyšla ve verzi 2.0. To znamená, že již prošla první velkou očistou – odstraněno bylo na 40 % kódu. Vydání je důležité i v tom, že kromě OpenBSD konečně začíná oficiálně podporovat další operační systémy: OS…
      Roman Bořánek
      14. 7. 2014
    • OpenSSL chystá reformu. Chce se vyvarovat chyb

      Na knihovnu OpenSSL se ve světle Heartbleed a dalších chyb snesla vlna kritiky. Dokonce už vznikl fork LibreSSL, který má za cíl dát knihovnu pořádně do pucu. I komunita kolem OpenSSL si je ovšem vědoma nedostatků a proto připravila rámcový plán,…
      Roman Bořánek
      2. 7. 2014
    • Google zakládá vlastní fork OpenSSL

      Po LibreSSL tu máme další fork knihovny OpenSSL, ovšem trochu jiného rázu. Nový fork s pracovním názvem BoringSSL zakládá Google a bude jej používat ve svých projektech jako Chromium nebo Android. Založení forku má především praktický, nikoliv…
      Roman Bořánek
      23. 6. 2014

    • Knihovna GnuTLS obsahovala kritickou chybu

      Po známé chybě Heartbleed v OpenSSL byla objevena obdobná chyba v konkurenční knihovně GnuTLS, která stejně jako OpenSSL slouží pro šifrované spojení prostřednictvím protokolů SSL a TLS. GnuTLS je rovněž obsaženo v drtivé většině linuxových…
      Roman Bořánek
      4. 6. 2014
    • Knihovna OpenSSL projde auditem

      Pod křídly Linux Foundation vznikla Core Infrastructure Initiative (CII), která má za cíl dohlížet zejména na bezpečnost nejrozšířenějších internetových open-source projektů. Iniciativa vznikla v reakci na kritickou chybu v OpenSSL, tzv. Heartbleed…
      Roman Bořánek
      30. 5. 2014
    • LibreSSL: odstraníme balast z OpenSSL

      Vývojáři unixového systému OpenBSD se rozhodli forknout knihovnu OpenSSL a vytvořili tak LibreSSL. Kód knihovny OpenSSL je podle nich zaplaven balastem a nutně potřebuje překopat. Poslední kapkou potom bylo objevení chyby Heartbleed, o které jsme…
      Roman Bořánek
      23. 4. 2014
    • Pátá aktualizace Sailfish OS vylepšuje focení

      Mobilní systém Sailfish OS se dočkal již páté aktualizace (přesné označení je 1.05.16), která opět přináší řadu novinek. Fotoaparát už konečně umí do fotografií vkládat informace EXIF, a to i s polohou GPS, pokud mu to povolíte. Dále přibyly plná…
      Roman Bořánek
      16. 4. 2014
    • Bitcoin Core 0.9.1 opravuje chybu OpenSSL

      Závažná chyba v OpenSSL zasáhla i svět virtuální měny Bitcoin. Referenční klient Bitcoin Core totiž užíval postižené verze knihovny. Nyní už je ale k dispozici Bitcoin Core 0.9.1, který zranitelnost eliminuje. „Pokud používáte grafickou verzi…
      Roman Bořánek
      9. 4. 2014
    • SSL divočina aneb jak se chovají „důvěryhodné“ CA

      Ilustrační obrázek
      Uplynulý rok byl bohatý na bezpečnostní incidenty týkající se certifikačních autorit. Kompromitace, slabé klíče, nerevokovatelné certifikáty. Situace vedla k návrhu nových nástrojů a protokolů na pozitivní straně a k ohrožení mnoha lidí na negativní straně. Praktický význam slova „důvěryhodný“ se posunul jinam.
      Ondrej Mikle
      20. 12. 2011
      Doba čtení: 6 minut
    • Jak šifrovat maily pomocí SSL certifikátů

      Na serveru HowtoForge vyšel podrobný postup jak šifrovat svoje maily pomocí SSL certifikátu. Článek vás provede celý postupem včetně různých variant. Nabídne vám například možnost instalace openssl, pro vytvoření vlastního certifikátu nebo získání…
      Kamil Pošvic
      16. 12. 2011
    • EFF: model PKI má řadu systémových problémů

      V poslední době se hovoří o vzrůstajícím množství problémů s úspěšnými průniky do systémů certifikačních autorit. Nedávný případ s autoritou DigiNotar ukázal, jak je model PKI zranitelný. Electronic Frontier Foundation (EFF) provedla vlastní…
      Petr Krčmář
      9. 11. 2011
    • Bude Java ve Firefoxu zakázána?

      Před týdnem jsme vás informovali o zranitelnosti SSL a TLS, která umožňuje odposlouchávat šifrovanou komunikaci dvou stran. I když Firefox není povahou tohoto problému postižen, tak v pluginech tomu tak být nemusí. V Mozille tak aktuálně debatují…
      Kamil Pošvic
      30. 9. 2011
    • Další dva přeprodejci certifikátů byli kompromitováni

      Firma Comodo potvrdila, že další dva přeprodejci certifikátů, kteří s ní spolupracují, byli kompromitováni, od útoku na InstantSSL.it, ale k dalším škodám už nedošlo. Kromě služeb login.live.com, mail.google.com, www.google.com, login.yahoo.com,…
      Adam Štrauch
      31. 3. 2011
    • Za kompromitováním certifikátů firmy Comodo může prý jediný člověk

      Server h-online.com přinesl článek, který rozebírá, jak došlo ke kompromitování SSL certifikátů firmy Comodo minulý týden. Za útokem byl prý jediný hacker z Íránu, což samozřejmě mohlo na začátku působit, že za vším stojí íránská vláda. Tento…
      Adam Štrauch
      29. 3. 2011
    • Jaký je rozdíl mezi SSH a SSL

      Na našem fóru položil jeden z našich čtenářů zajímavou otázku „Jaký je rozdíl mezi SSH a SSL?“. Petr Krčmář se dal hned do zajímavého vysvětlování, takže jestli také tápete nad stejnou otázkou, podívejte se na forum.root.cz.
      Adam Štrauch
      20. 5. 2010
    • Nová verze sslsniff umí zneužít null-prefix útok

      Moxie Marlinspike nedávno na konferenci Defcon 17 představil řadu nových útoků na SSL protokol, které zneužívají špatnou implementaci v mnoha prohlížečích. Moxie nyní vydal také novou verzi nástroje sslsniff, která tyto útoky podporuje a umí…
      Petr Krčmář
      5. 8. 2009
    • Vyšla Miranda IM 0.8.2

      Vyšla nová verze alternativního komunikačního klienta Miranda IM, která tentokrát nese označení 0.8.2. Seznam změn oproti předchozím verzím není nijak dlouhý. Například byly odstraněny problémy se šifrovanými zprávami při využití protokolu Jabber…
      Kamil Pošvic
      21. 7. 2009
    • SSL autentizácia s webovým serverom Apache

      Ilustrační obrázek
      Článok popisuje vybrané možnosti a konfiguráciu modulu mod_ssl, ktorý rozširuje webový server Apache HTTPD o podporu protokolu SSL. Zaoberá sa nielen autentizáciou servera, ale aj klientov pomocou klientských certifikátov. Podrobne si rozoberieme celú tvorbu a použitie certifikátov a všetko si ukážeme na príkladoch.
      Jaroslav Imrich
      27. 5. 2009
      Doba čtení: 11 minut
    • Bezpečnostní aktualizace OpenSSL

      Vývojáři OpenSSL vydali verzi 0.9.8k, která opravuje tři chyby. Jedna oprava opravuje možný pád aplikace pracující s SSL certifikátem, když se ho pokusí zobrazit. Druhá oprava se týká CMS verifikace.
      Miro Hrončok
      27. 3. 2009
    • Odpočúvanie šifrovaných spojení

      Ilustrační obrázek
      Spojenia cez SSL sa často berú ako bezpečné a mnohé návody dávajú rady typu 'dávajte svoje citlivé údaje len tam, kde vidíte https spojenie'. Tipujem, že väčšina ľudí (a špeciálne ne-IT profesionáli) netuší, aké jednoduché môže byť odpočúvanie/modifikácia SSL spojenia, ak si poriadne nedajú pozor na certifikáty. Hocikto na routeri/gateway použitím utility stunnel a iptables to dokáže.
      Ondrej Mikle
      18. 8. 2005
      Doba čtení: 6 minut
    • Bezpečnostní souhrn 4. 11. 2004

      Cisco Secure Access Control Server dovoluje přístup bez platného certifikátu, SGI záplatuje OpenSSL a OpenSSH na Irixu, Sun Java System Web a Aplication Server umožňují DoS, F-Secure AntiVirus může propustit malware v zip archivu.
      Actinet
      4. 11. 2004
    • Nový mod_ssl pro Apache 1.3.33

      Vyšel nový mod_ssl pro Apache 1.3.33. (Zaslal Martin Froněk.)
      Anna Bernáthová
      1. 11. 2004
    • Bezpečnostní souhrn 27. 10. 2004

      V PuTTY je vážná chyba, vyplatí se povýšit, vyšlo OpenSSL 0.9.7e.
      Actinet
      27. 10. 2004
    • Bezpečnostní souhrn 7. 10. 2004

      U Juniper SSL VPN řešení IVE lze hádat hesla hrubou silou, letošní září přineslo 1485 nových druhů zákeřného kódu, HP VirualVault trpí zranitelností Apache umožňující vykonání kódu.
      Actinet
      7. 10. 2004
    • Bezpečnostní souhrn 2. 9. 2004

      Nezabezpečená PDA představují nejsnadnější cestu k firemním datům, první WiFi produkty obdržely certifikaci dle WiFi Protected Access 2 specifikace (vychází z IEEE 802.11i), Apache 2 mod_ssl trpí na DoS, IBM DB2 umožňuje potenciální vykonání kódu.
      Actinet
      2. 9. 2004
    • IBM o programování s OpenSSL API

      IBM zveřejnilo materiál věnovaný programování s OpenSSL API.
      - nomad
      30. 7. 2004
    • Bezpečnostní souhrn 19. 7. 2004

      Mozille lze vzdáleně znemožnit přístup na některé SSL weby, první Windows CE virus se jmenuje Duts, červ Bagle ještě neřekl své poslední slovo.
      Actinet
      19. 7. 2004
    • Bezpečnostní souhrn 16. 7. 2004

      Mod_ssl je zranitelný, byl zveřejněn exploit zranitelných buildů MySQL 5 (alfaverze), Novell BorderManager umožňuje DoS, pokud jde o bezpečnost IT, top manažeři nejsou vždy dobrým příkladem.
      Actinet
      16. 7. 2004
    31–60 / 69
    První strana Předchozí strana 1 2 3 Následující strana Poslední strana

    Zprávičky

    • SFrame se dostalo do Glibc 2.42

      Uživatelé chtějí často aplikace v Linuxu ladit, trasovat a profilovat. Abychom dostali backtraces, často se používá ukazatel rámce…
      Včera
    • Dnes začala konference DebConf25 v Brestu

      Dnes začala každoroční konference od Debianu DebConf25 v bretaňském Brestu. Očekává se asi 500 účastníků a 140 příspěvků. Streamy…
      Včera
    • GPUHammer: útok na paměť GPU Nvidia

      Výzkumníci z univerzity v Torontu objevili útok na paměť GPU Nvidia. Jde o útok podobný Rowhammer a byl také pojmenován GPUHammer. Jde o to,…
      Včera
    Další zprávičky
    Napište zprávičku



    Dále u nás najdete

    Odvar z vrbové kůry se užíval proti horečce

    Jako jedoucí vlak. Proč je magnetická rezonance tak hlučná?

    Extra Dry vůbec neznamená suché prosecco

    Omylem zvýšili daň z nemovitostí, od roku 2026 proto schválili snížení

    Svrab se projevuje nočním svěděním a pupínky mezi prsty

    Prázdninové svátky jsou o víkendu. Budou obchody otevřené?

    Tohle se může stát, když si dáte nohy na palubní desku

    Trvalo to, ale Windows 11 konečně dominují trhu

    Tipněte si, jestli bude o státních svátcích v obchodech zavřeno

    Škody z kyberútoků míří k 15 bilionům dolarů a zrychlují s AI

    Luční, Dvorská, Labská. Vyznáte se v krkonošských chatách?

    Proti výpadku proudu se restaurace pojistit nemohly

    Smrkový sirup z mladých výhonků si můžete vyrobit sami

    Zima už nestačí: Horské areály stále investují do letních zážitků

    Syn změnil její život. Dnes prodává mandragory a kouzlí s fantazií

    Heřmánek zesvětlí vlasy, meduňka uklidní bušící srdce

    Kde se o prázdninách opravují dálnice?

    Pozvání na houby je někdy lepší odmítnout, radí lékařka

    Další česká nemocnice zasažena kyberútokem

    Nenechávejte povinný podíl OZP na poslední chvíli

    • Root.cz do mailu
    • RSS a další exporty
    • Podpořte Root.cz
    • Reklama
    • Podmínky užívání
    • Kontakt
    Byznys:
    Podnikatel.cz Euro.cz Businesscenter.podnikatel.cz
    Finance:
    Měšec.cz Finance.cz
    IT:
    Lupa.cz Root.cz Cnews.cz Zdroják.cz
    Zdraví:
    Vitalia.cz Zdraví.euro.cz
    Software:
    Slunečnice.cz Stahuj.cz SW.cz Můjsoubor.cz Stáhnu.cz
    Zájmy:
    Edna.cz Autobible.euro.cz Rodičov.cz Videačesky.cz Hryprodívky.cz Raketka.cz Nasvah.cz
    B2B:
    Computertrends.cz CIOtrends.cz Channeltrends.cz CFOtrends.cz
    Odborné akce:
    Tuesday.cz

    Dáváme Internetu obsah.

    • O společnosti
    • Inzerce
    • Kariéra
    • Kontakty
    • Osobní údaje
    • Nastavení soukromí
    Copyright © 1997 – 2025 Internet Info, s.r.o. Všechna práva vyhrazena.
    Root.cz
    Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
    TO CHCI
    newsletter ČLÁNKY DO MAILU