• Články
  • Zprávičky
  • Fórum
  • Podpořte Root
  • Školení
  • Galerie
  • Root do mailu
  • RSS
  • Blogy
  • Knihy
  • Speciály
  • Manuály
  • Licence
  • Jak na Linux
  • Zdroják
    • Hledat

    Root.cz  »  Témata  »  SSL

    SSL

    31–60 / 71
    První strana Předchozí strana 1 2 3 Následující strana Poslední strana
    • Poodlebleed: kritická chyba ve starém SSL 3.0

      Trojice zaměstnanců Googlu objevila další závažnou bezpečnostní chybu, která je přítomna ve starší a nepříliš používané verzi protokolu SSL 3.0. Chyba byla pojmenována jako Poodlebleed (Padding Oracle On Downgraded Legacy Encryption) a za pro…
      Roman Bořánek
      15. 10. 2014
    • Seznam.cz už ve výchozím stavu běží přes HTTPS

      Český internetový vyhledávač Seznam.cz nabízí šifrované spojení přes HTTPS už delší dobu. Nyní bylo HTTPS nastaveno jako výchozí a přesměrováni na něj budou všichni uživatelé. Týká se to samotného vyhledávače a domovské stránky Seznam.cz. Většina…
      Roman Bořánek
      15. 10. 2014

    • Nebezpečné certifikáty: konec SHA-1 a 1024bitové­ho RSA

      Ilustrační obrázek
      Webovou bezpečnost čeká menší revoluce. Šifrovací algoritmus RSA v 1024bitové podobě a hašovací funkce SHA-1 přestávají být bezpečné. Po letech tak budou odstaveny a nahrazeny bezpečnějšími nástupci. Jak změna proběhne? Kolika stránek a uživatelů se to dotkne? A proč by nás to vůbec mělo zajímat?
      Roman Bořánek
      15. 9. 2014
      Doba čtení: 5 minut
    • Seznam aplikací pro Android umožňující MITM

      Výzkumníkům z institutu softwarového inženýrství na Carnegie Mellon University se podařilo odhalit přibližně 350 zranitelných aplikací pro Android a všechny nesprávně ověřují SSL certifikáty při navazování zabezpečeného HTTPS připojení. To…
      Michal Strnad
      9. 9. 2014
    • LibreSSL od verze 2.0 běží i na Linuxu

      Knihovna LibreSSL, reformní fork OpenSSL, vyšla ve verzi 2.0. To znamená, že již prošla první velkou očistou – odstraněno bylo na 40 % kódu. Vydání je důležité i v tom, že kromě OpenBSD konečně začíná oficiálně podporovat další operační systémy: OS…
      Roman Bořánek
      14. 7. 2014

    • OpenSSL chystá reformu. Chce se vyvarovat chyb

      Na knihovnu OpenSSL se ve světle Heartbleed a dalších chyb snesla vlna kritiky. Dokonce už vznikl fork LibreSSL, který má za cíl dát knihovnu pořádně do pucu. I komunita kolem OpenSSL si je ovšem vědoma nedostatků a proto připravila rámcový plán,…
      Roman Bořánek
      2. 7. 2014
    • Google zakládá vlastní fork OpenSSL

      Po LibreSSL tu máme další fork knihovny OpenSSL, ovšem trochu jiného rázu. Nový fork s pracovním názvem BoringSSL zakládá Google a bude jej používat ve svých projektech jako Chromium nebo Android. Založení forku má především praktický, nikoliv…
      Roman Bořánek
      23. 6. 2014
    • Knihovna GnuTLS obsahovala kritickou chybu

      Po známé chybě Heartbleed v OpenSSL byla objevena obdobná chyba v konkurenční knihovně GnuTLS, která stejně jako OpenSSL slouží pro šifrované spojení prostřednictvím protokolů SSL a TLS. GnuTLS je rovněž obsaženo v drtivé většině linuxových…
      Roman Bořánek
      4. 6. 2014
    • Knihovna OpenSSL projde auditem

      Pod křídly Linux Foundation vznikla Core Infrastructure Initiative (CII), která má za cíl dohlížet zejména na bezpečnost nejrozšířenějších internetových open-source projektů. Iniciativa vznikla v reakci na kritickou chybu v OpenSSL, tzv. Heartbleed…
      Roman Bořánek
      30. 5. 2014
    • LibreSSL: odstraníme balast z OpenSSL

      Vývojáři unixového systému OpenBSD se rozhodli forknout knihovnu OpenSSL a vytvořili tak LibreSSL. Kód knihovny OpenSSL je podle nich zaplaven balastem a nutně potřebuje překopat. Poslední kapkou potom bylo objevení chyby Heartbleed, o které jsme…
      Roman Bořánek
      23. 4. 2014
    • Pátá aktualizace Sailfish OS vylepšuje focení

      Mobilní systém Sailfish OS se dočkal již páté aktualizace (přesné označení je 1.05.16), která opět přináší řadu novinek. Fotoaparát už konečně umí do fotografií vkládat informace EXIF, a to i s polohou GPS, pokud mu to povolíte. Dále přibyly plná…
      Roman Bořánek
      16. 4. 2014
    • Bitcoin Core 0.9.1 opravuje chybu OpenSSL

      Závažná chyba v OpenSSL zasáhla i svět virtuální měny Bitcoin. Referenční klient Bitcoin Core totiž užíval postižené verze knihovny. Nyní už je ale k dispozici Bitcoin Core 0.9.1, který zranitelnost eliminuje. „Pokud používáte grafickou verzi…
      Roman Bořánek
      9. 4. 2014
    • SSL divočina aneb jak se chovají „důvěryhodné“ CA

      Ilustrační obrázek
      Uplynulý rok byl bohatý na bezpečnostní incidenty týkající se certifikačních autorit. Kompromitace, slabé klíče, nerevokovatelné certifikáty. Situace vedla k návrhu nových nástrojů a protokolů na pozitivní straně a k ohrožení mnoha lidí na negativní straně. Praktický význam slova „důvěryhodný“ se posunul jinam.
      Ondrej Mikle
      20. 12. 2011
      Doba čtení: 6 minut
    • Jak šifrovat maily pomocí SSL certifikátů

      Na serveru HowtoForge vyšel podrobný postup jak šifrovat svoje maily pomocí SSL certifikátu. Článek vás provede celý postupem včetně různých variant. Nabídne vám například možnost instalace openssl, pro vytvoření vlastního certifikátu nebo získání…
      Kamil Pošvic
      16. 12. 2011
    • EFF: model PKI má řadu systémových problémů

      V poslední době se hovoří o vzrůstajícím množství problémů s úspěšnými průniky do systémů certifikačních autorit. Nedávný případ s autoritou DigiNotar ukázal, jak je model PKI zranitelný. Electronic Frontier Foundation (EFF) provedla vlastní…
      Petr Krčmář
      9. 11. 2011
    • Bude Java ve Firefoxu zakázána?

      Před týdnem jsme vás informovali o zranitelnosti SSL a TLS, která umožňuje odposlouchávat šifrovanou komunikaci dvou stran. I když Firefox není povahou tohoto problému postižen, tak v pluginech tomu tak být nemusí. V Mozille tak aktuálně debatují…
      Kamil Pošvic
      30. 9. 2011
    • Další dva přeprodejci certifikátů byli kompromitováni

      Firma Comodo potvrdila, že další dva přeprodejci certifikátů, kteří s ní spolupracují, byli kompromitováni, od útoku na InstantSSL.it, ale k dalším škodám už nedošlo. Kromě služeb login.live.com, mail.google.com, www.google.com, login.yahoo.com,…
      Adam Štrauch
      31. 3. 2011
    • Za kompromitováním certifikátů firmy Comodo může prý jediný člověk

      Server h-online.com přinesl článek, který rozebírá, jak došlo ke kompromitování SSL certifikátů firmy Comodo minulý týden. Za útokem byl prý jediný hacker z Íránu, což samozřejmě mohlo na začátku působit, že za vším stojí íránská vláda. Tento…
      Adam Štrauch
      29. 3. 2011
    • Jaký je rozdíl mezi SSH a SSL

      Na našem fóru položil jeden z našich čtenářů zajímavou otázku „Jaký je rozdíl mezi SSH a SSL?“. Petr Krčmář se dal hned do zajímavého vysvětlování, takže jestli také tápete nad stejnou otázkou, podívejte se na forum.root.cz.
      Adam Štrauch
      20. 5. 2010
    • Nová verze sslsniff umí zneužít null-prefix útok

      Moxie Marlinspike nedávno na konferenci Defcon 17 představil řadu nových útoků na SSL protokol, které zneužívají špatnou implementaci v mnoha prohlížečích. Moxie nyní vydal také novou verzi nástroje sslsniff, která tyto útoky podporuje a umí…
      Petr Krčmář
      5. 8. 2009
    • Vyšla Miranda IM 0.8.2

      Vyšla nová verze alternativního komunikačního klienta Miranda IM, která tentokrát nese označení 0.8.2. Seznam změn oproti předchozím verzím není nijak dlouhý. Například byly odstraněny problémy se šifrovanými zprávami při využití protokolu Jabber…
      Kamil Pošvic
      21. 7. 2009
    • SSL autentizácia s webovým serverom Apache

      Ilustrační obrázek
      Článok popisuje vybrané možnosti a konfiguráciu modulu mod_ssl, ktorý rozširuje webový server Apache HTTPD o podporu protokolu SSL. Zaoberá sa nielen autentizáciou servera, ale aj klientov pomocou klientských certifikátov. Podrobne si rozoberieme celú tvorbu a použitie certifikátov a všetko si ukážeme na príkladoch.
      Jaroslav Imrich
      27. 5. 2009
      Doba čtení: 11 minut
    • Bezpečnostní aktualizace OpenSSL

      Vývojáři OpenSSL vydali verzi 0.9.8k, která opravuje tři chyby. Jedna oprava opravuje možný pád aplikace pracující s SSL certifikátem, když se ho pokusí zobrazit. Druhá oprava se týká CMS verifikace.
      Miro Hrončok
      27. 3. 2009
    • Odpočúvanie šifrovaných spojení

      Ilustrační obrázek
      Spojenia cez SSL sa často berú ako bezpečné a mnohé návody dávajú rady typu 'dávajte svoje citlivé údaje len tam, kde vidíte https spojenie'. Tipujem, že väčšina ľudí (a špeciálne ne-IT profesionáli) netuší, aké jednoduché môže byť odpočúvanie/modifikácia SSL spojenia, ak si poriadne nedajú pozor na certifikáty. Hocikto na routeri/gateway použitím utility stunnel a iptables to dokáže.
      Ondrej Mikle
      18. 8. 2005
      Doba čtení: 6 minut
    • Bezpečnostní souhrn 4. 11. 2004

      Cisco Secure Access Control Server dovoluje přístup bez platného certifikátu, SGI záplatuje OpenSSL a OpenSSH na Irixu, Sun Java System Web a Aplication Server umožňují DoS, F-Secure AntiVirus může propustit malware v zip archivu.
      Actinet
      4. 11. 2004
    • Nový mod_ssl pro Apache 1.3.33

      Vyšel nový mod_ssl pro Apache 1.3.33. (Zaslal Martin Froněk.)
      Anna Bernáthová
      1. 11. 2004
    • Bezpečnostní souhrn 27. 10. 2004

      V PuTTY je vážná chyba, vyplatí se povýšit, vyšlo OpenSSL 0.9.7e.
      Actinet
      27. 10. 2004
    • Bezpečnostní souhrn 7. 10. 2004

      U Juniper SSL VPN řešení IVE lze hádat hesla hrubou silou, letošní září přineslo 1485 nových druhů zákeřného kódu, HP VirualVault trpí zranitelností Apache umožňující vykonání kódu.
      Actinet
      7. 10. 2004
    • Bezpečnostní souhrn 2. 9. 2004

      Nezabezpečená PDA představují nejsnadnější cestu k firemním datům, první WiFi produkty obdržely certifikaci dle WiFi Protected Access 2 specifikace (vychází z IEEE 802.11i), Apache 2 mod_ssl trpí na DoS, IBM DB2 umožňuje potenciální vykonání kódu.
      Actinet
      2. 9. 2004
    • IBM o programování s OpenSSL API

      IBM zveřejnilo materiál věnovaný programování s OpenSSL API.
      - nomad
      30. 7. 2004
    31–60 / 71
    První strana Předchozí strana 1 2 3 Následující strana Poslední strana




    Dále u nás najdete

    Refurbed má největší tržiště s repasovanými produkty v Evropě

    EET 2.0 bude děravá jako ústa staré ženy

    Český SAP posilují Štěpánka Ryšavá a Štěpán Kroupa

    Experti nedoporučují rušit rozhlasové a TV poplatky

    Vedla knihovnu, teď pěstuje bylinky. Kosmetiku míchá s dobrou náladou

    Standardizace sítí 6G se soustředí na 6GHz pásmo a možnosti sdílení

    Co hradí pojišťovny u domácí péče

    Zdeněk se cítil zdravý, pak ve spánku dostal mrtvici

    Vrácení kauce s úroky může být sporné. Pomůže jasná smlouva

    Spotřeba elektřiny v Evropě prudce poroste, může za to AI

    Mzdy ovlivní několik novinek. Měly by pomoci hlavně ženám

    Medvědí česnek už roste. Víme, kde i proč je nejlepší ho zamrazit

    Segment počítačů pod 500 dolarů do dvou let zcela zmizí

    Firmy se vyhnou auditu, účetní závěrku 2025 ale ještě ověřit musí

    Mediální skupina A 11 přiznala úpadek

    Zuzana svým byznysem podporuje nigerijské trhovkyně

    Česko je evropský premiant v digitalizaci online plateb

    Lipedém a celulitida se dědí. Lékař radí, jak na prevenci

    Příznaky rakoviny střeva: krev ve stolici i bolest v zádech

    Máte restauraci nebo hospodu? Dejte pozor na hackery

    • Root.cz do mailu
    • RSS a další exporty
    • Podpořte Root.cz
    • Reklama
    • Podmínky užívání
    • Kontakt
    Byznys:
    Podnikatel.cz Euro.cz Businesscenter.podnikatel.cz
    Finance:
    Měšec.cz Finance.cz
    IT:
    Lupa.cz Root.cz Cnews.cz Zdroják.cz
    Zdraví:
    Vitalia.cz Zdraví.euro.cz
    Software:
    Slunečnice.cz Stahuj.cz SW.cz Můjsoubor.cz Stáhnu.cz
    Zájmy:
    Edna.cz Autobible.euro.cz Rodičov.cz Videačesky.cz Hryprodívky.cz Raketka.cz Nasvah.cz
    B2B:
    Computertrends.cz CIOtrends.cz Channeltrends.cz CFOtrends.cz
    Odborné akce:
    Tuesday.cz

    Dáváme Internetu obsah.

    • O společnosti
    • Inzerce
    • Kariéra
    • Kontakty
    • Osobní údaje
    • Nastavení soukromí
    Copyright © 1997 – 2025 Internet Info, s.r.o. Všechna práva vyhrazena.
    Root.cz
    ŠKOLENÍ Proxmox: vytvořte si vlastní virtualizaci
    VÍCE INFO
    newsletter ČLÁNKY DO MAILU