• Články
  • Zprávičky
  • Fórum
  • Podpořte Root
  • Školení
  • Galerie
  • Root do mailu
  • RSS
  • Blogy
  • Knihy
  • Speciály
  • Manuály
  • Licence
  • Jak na Linux
  • Zdroják
    • Hledat

    Root.cz  »  Témata  »  SSL

    SSL

    31–60 / 71
    První strana Předchozí strana 1 2 3 Následující strana Poslední strana
    • Poodlebleed: kritická chyba ve starém SSL 3.0

      Trojice zaměstnanců Googlu objevila další závažnou bezpečnostní chybu, která je přítomna ve starší a nepříliš používané verzi protokolu SSL 3.0. Chyba byla pojmenována jako Poodlebleed (Padding Oracle On Downgraded Legacy Encryption) a za pro…
      Roman Bořánek
      15. 10. 2014
    • Seznam.cz už ve výchozím stavu běží přes HTTPS

      Český internetový vyhledávač Seznam.cz nabízí šifrované spojení přes HTTPS už delší dobu. Nyní bylo HTTPS nastaveno jako výchozí a přesměrováni na něj budou všichni uživatelé. Týká se to samotného vyhledávače a domovské stránky Seznam.cz. Většina…
      Roman Bořánek
      15. 10. 2014

    • Nebezpečné certifikáty: konec SHA-1 a 1024bitové­ho RSA

      Ilustrační obrázek
      Webovou bezpečnost čeká menší revoluce. Šifrovací algoritmus RSA v 1024bitové podobě a hašovací funkce SHA-1 přestávají být bezpečné. Po letech tak budou odstaveny a nahrazeny bezpečnějšími nástupci. Jak změna proběhne? Kolika stránek a uživatelů se to dotkne? A proč by nás to vůbec mělo zajímat?
      Roman Bořánek
      15. 9. 2014
      Doba čtení: 5 minut
    • Seznam aplikací pro Android umožňující MITM

      Výzkumníkům z institutu softwarového inženýrství na Carnegie Mellon University se podařilo odhalit přibližně 350 zranitelných aplikací pro Android a všechny nesprávně ověřují SSL certifikáty při navazování zabezpečeného HTTPS připojení. To…
      Michal Strnad
      9. 9. 2014
    • LibreSSL od verze 2.0 běží i na Linuxu

      Knihovna LibreSSL, reformní fork OpenSSL, vyšla ve verzi 2.0. To znamená, že již prošla první velkou očistou – odstraněno bylo na 40 % kódu. Vydání je důležité i v tom, že kromě OpenBSD konečně začíná oficiálně podporovat další operační systémy: OS…
      Roman Bořánek
      14. 7. 2014

    • OpenSSL chystá reformu. Chce se vyvarovat chyb

      Na knihovnu OpenSSL se ve světle Heartbleed a dalších chyb snesla vlna kritiky. Dokonce už vznikl fork LibreSSL, který má za cíl dát knihovnu pořádně do pucu. I komunita kolem OpenSSL si je ovšem vědoma nedostatků a proto připravila rámcový plán,…
      Roman Bořánek
      2. 7. 2014
    • Google zakládá vlastní fork OpenSSL

      Po LibreSSL tu máme další fork knihovny OpenSSL, ovšem trochu jiného rázu. Nový fork s pracovním názvem BoringSSL zakládá Google a bude jej používat ve svých projektech jako Chromium nebo Android. Založení forku má především praktický, nikoliv…
      Roman Bořánek
      23. 6. 2014
    • Knihovna GnuTLS obsahovala kritickou chybu

      Po známé chybě Heartbleed v OpenSSL byla objevena obdobná chyba v konkurenční knihovně GnuTLS, která stejně jako OpenSSL slouží pro šifrované spojení prostřednictvím protokolů SSL a TLS. GnuTLS je rovněž obsaženo v drtivé většině linuxových…
      Roman Bořánek
      4. 6. 2014
    • Knihovna OpenSSL projde auditem

      Pod křídly Linux Foundation vznikla Core Infrastructure Initiative (CII), která má za cíl dohlížet zejména na bezpečnost nejrozšířenějších internetových open-source projektů. Iniciativa vznikla v reakci na kritickou chybu v OpenSSL, tzv. Heartbleed…
      Roman Bořánek
      30. 5. 2014
    • LibreSSL: odstraníme balast z OpenSSL

      Vývojáři unixového systému OpenBSD se rozhodli forknout knihovnu OpenSSL a vytvořili tak LibreSSL. Kód knihovny OpenSSL je podle nich zaplaven balastem a nutně potřebuje překopat. Poslední kapkou potom bylo objevení chyby Heartbleed, o které jsme…
      Roman Bořánek
      23. 4. 2014
    • Pátá aktualizace Sailfish OS vylepšuje focení

      Mobilní systém Sailfish OS se dočkal již páté aktualizace (přesné označení je 1.05.16), která opět přináší řadu novinek. Fotoaparát už konečně umí do fotografií vkládat informace EXIF, a to i s polohou GPS, pokud mu to povolíte. Dále přibyly plná…
      Roman Bořánek
      16. 4. 2014
    • Bitcoin Core 0.9.1 opravuje chybu OpenSSL

      Závažná chyba v OpenSSL zasáhla i svět virtuální měny Bitcoin. Referenční klient Bitcoin Core totiž užíval postižené verze knihovny. Nyní už je ale k dispozici Bitcoin Core 0.9.1, který zranitelnost eliminuje. „Pokud používáte grafickou verzi…
      Roman Bořánek
      9. 4. 2014
    • SSL divočina aneb jak se chovají „důvěryhodné“ CA

      Ilustrační obrázek
      Uplynulý rok byl bohatý na bezpečnostní incidenty týkající se certifikačních autorit. Kompromitace, slabé klíče, nerevokovatelné certifikáty. Situace vedla k návrhu nových nástrojů a protokolů na pozitivní straně a k ohrožení mnoha lidí na negativní straně. Praktický význam slova „důvěryhodný“ se posunul jinam.
      Ondrej Mikle
      20. 12. 2011
      Doba čtení: 6 minut
    • Jak šifrovat maily pomocí SSL certifikátů

      Na serveru HowtoForge vyšel podrobný postup jak šifrovat svoje maily pomocí SSL certifikátu. Článek vás provede celý postupem včetně různých variant. Nabídne vám například možnost instalace openssl, pro vytvoření vlastního certifikátu nebo získání…
      Kamil Pošvic
      16. 12. 2011
    • EFF: model PKI má řadu systémových problémů

      V poslední době se hovoří o vzrůstajícím množství problémů s úspěšnými průniky do systémů certifikačních autorit. Nedávný případ s autoritou DigiNotar ukázal, jak je model PKI zranitelný. Electronic Frontier Foundation (EFF) provedla vlastní…
      Petr Krčmář
      9. 11. 2011
    • Bude Java ve Firefoxu zakázána?

      Před týdnem jsme vás informovali o zranitelnosti SSL a TLS, která umožňuje odposlouchávat šifrovanou komunikaci dvou stran. I když Firefox není povahou tohoto problému postižen, tak v pluginech tomu tak být nemusí. V Mozille tak aktuálně debatují…
      Kamil Pošvic
      30. 9. 2011
    • Další dva přeprodejci certifikátů byli kompromitováni

      Firma Comodo potvrdila, že další dva přeprodejci certifikátů, kteří s ní spolupracují, byli kompromitováni, od útoku na InstantSSL.it, ale k dalším škodám už nedošlo. Kromě služeb login.live.com, mail.google.com, www.google.com, login.yahoo.com,…
      Adam Štrauch
      31. 3. 2011
    • Za kompromitováním certifikátů firmy Comodo může prý jediný člověk

      Server h-online.com přinesl článek, který rozebírá, jak došlo ke kompromitování SSL certifikátů firmy Comodo minulý týden. Za útokem byl prý jediný hacker z Íránu, což samozřejmě mohlo na začátku působit, že za vším stojí íránská vláda. Tento…
      Adam Štrauch
      29. 3. 2011
    • Jaký je rozdíl mezi SSH a SSL

      Na našem fóru položil jeden z našich čtenářů zajímavou otázku „Jaký je rozdíl mezi SSH a SSL?“. Petr Krčmář se dal hned do zajímavého vysvětlování, takže jestli také tápete nad stejnou otázkou, podívejte se na forum.root.cz.
      Adam Štrauch
      20. 5. 2010
    • Nová verze sslsniff umí zneužít null-prefix útok

      Moxie Marlinspike nedávno na konferenci Defcon 17 představil řadu nových útoků na SSL protokol, které zneužívají špatnou implementaci v mnoha prohlížečích. Moxie nyní vydal také novou verzi nástroje sslsniff, která tyto útoky podporuje a umí…
      Petr Krčmář
      5. 8. 2009
    • Vyšla Miranda IM 0.8.2

      Vyšla nová verze alternativního komunikačního klienta Miranda IM, která tentokrát nese označení 0.8.2. Seznam změn oproti předchozím verzím není nijak dlouhý. Například byly odstraněny problémy se šifrovanými zprávami při využití protokolu Jabber…
      Kamil Pošvic
      21. 7. 2009
    • SSL autentizácia s webovým serverom Apache

      Ilustrační obrázek
      Článok popisuje vybrané možnosti a konfiguráciu modulu mod_ssl, ktorý rozširuje webový server Apache HTTPD o podporu protokolu SSL. Zaoberá sa nielen autentizáciou servera, ale aj klientov pomocou klientských certifikátov. Podrobne si rozoberieme celú tvorbu a použitie certifikátov a všetko si ukážeme na príkladoch.
      Jaroslav Imrich
      27. 5. 2009
      Doba čtení: 11 minut
    • Bezpečnostní aktualizace OpenSSL

      Vývojáři OpenSSL vydali verzi 0.9.8k, která opravuje tři chyby. Jedna oprava opravuje možný pád aplikace pracující s SSL certifikátem, když se ho pokusí zobrazit. Druhá oprava se týká CMS verifikace.
      Miro Hrončok
      27. 3. 2009
    • Odpočúvanie šifrovaných spojení

      Ilustrační obrázek
      Spojenia cez SSL sa často berú ako bezpečné a mnohé návody dávajú rady typu 'dávajte svoje citlivé údaje len tam, kde vidíte https spojenie'. Tipujem, že väčšina ľudí (a špeciálne ne-IT profesionáli) netuší, aké jednoduché môže byť odpočúvanie/modifikácia SSL spojenia, ak si poriadne nedajú pozor na certifikáty. Hocikto na routeri/gateway použitím utility stunnel a iptables to dokáže.
      Ondrej Mikle
      18. 8. 2005
      Doba čtení: 6 minut
    • Bezpečnostní souhrn 4. 11. 2004

      Cisco Secure Access Control Server dovoluje přístup bez platného certifikátu, SGI záplatuje OpenSSL a OpenSSH na Irixu, Sun Java System Web a Aplication Server umožňují DoS, F-Secure AntiVirus může propustit malware v zip archivu.
      Actinet
      4. 11. 2004
    • Nový mod_ssl pro Apache 1.3.33

      Vyšel nový mod_ssl pro Apache 1.3.33. (Zaslal Martin Froněk.)
      Anna Bernáthová
      1. 11. 2004
    • Bezpečnostní souhrn 27. 10. 2004

      V PuTTY je vážná chyba, vyplatí se povýšit, vyšlo OpenSSL 0.9.7e.
      Actinet
      27. 10. 2004
    • Bezpečnostní souhrn 7. 10. 2004

      U Juniper SSL VPN řešení IVE lze hádat hesla hrubou silou, letošní září přineslo 1485 nových druhů zákeřného kódu, HP VirualVault trpí zranitelností Apache umožňující vykonání kódu.
      Actinet
      7. 10. 2004
    • Bezpečnostní souhrn 2. 9. 2004

      Nezabezpečená PDA představují nejsnadnější cestu k firemním datům, první WiFi produkty obdržely certifikaci dle WiFi Protected Access 2 specifikace (vychází z IEEE 802.11i), Apache 2 mod_ssl trpí na DoS, IBM DB2 umožňuje potenciální vykonání kódu.
      Actinet
      2. 9. 2004
    • IBM o programování s OpenSSL API

      IBM zveřejnilo materiál věnovaný programování s OpenSSL API.
      - nomad
      30. 7. 2004
    31–60 / 71
    První strana Předchozí strana 1 2 3 Následující strana Poslední strana




    Dále u nás najdete

    Na oční bychom měli jít nejpozději ve čtyřiceti

    ChatGPT rozšiřuje prostor pro spolupráci

    Co nového přináší Securitytrends 4/2025?

    Jak funguje platforma IBM Power11?

    Billa zavírá svůj e-shop, hodně na něm prodělávala

    Zdravotní a sociální pojištění 2026 u OSVČ: Opět výrazný růst záloh

    Padělky za 24 korun a nulová obrana. Temu ničí český byznys

    Po Black Friday přichází Cyber Monday. Jaká je jeho historie?

    Babišův střet zájmů potvrdil soud, Agrofert už přišel o stovky milionů

    Evropa už utíká od amerických cloudů

    Neudržel telefon, nemohl předpažit. Byla to mrtvice

    Průvodce novým vyhledáváním v éře AI. Co musíte vědět o GEO

    ESET HOME Security Premium - ochrana pro celou domácnost!

    Chytré bio-nálepky změří infekci, hormony i markery rakoviny

    V ČR vznikají čtyři velká datacentra pro AI

    Lenovo ThinkPad P14s: uživatelské zkušenosti po půl roce používání

    Česká televize chystá projekt Tak moment pro mladé

    Pupp, Ještěd, InterContinental: Poznejte slavné hotely podle fotek

    Celková anestezie u zubaře bude na pojišťovnu, ale jen pro někoho

    Izraeliský hi-tech exceluje i za války v Gaze

    • Root.cz do mailu
    • RSS a další exporty
    • Podpořte Root.cz
    • Reklama
    • Podmínky užívání
    • Kontakt
    Byznys:
    Podnikatel.cz Euro.cz Businesscenter.podnikatel.cz
    Finance:
    Měšec.cz Finance.cz
    IT:
    Lupa.cz Root.cz Cnews.cz Zdroják.cz
    Zdraví:
    Vitalia.cz Zdraví.euro.cz
    Software:
    Slunečnice.cz Stahuj.cz SW.cz Můjsoubor.cz Stáhnu.cz
    Zájmy:
    Edna.cz Autobible.euro.cz Rodičov.cz Videačesky.cz Hryprodívky.cz Raketka.cz Nasvah.cz
    B2B:
    Computertrends.cz CIOtrends.cz Channeltrends.cz CFOtrends.cz
    Odborné akce:
    Tuesday.cz

    Dáváme Internetu obsah.

    • O společnosti
    • Inzerce
    • Kariéra
    • Kontakty
    • Osobní údaje
    • Nastavení soukromí
    Copyright © 1997 – 2025 Internet Info, s.r.o. Všechna práva vyhrazena.