<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.root.cz/</link>
<title>Root.cz</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - články a zprávičky autora Ondrej Mikle</title>
<link>https://www.root.cz/autori/ondrej-mikle/</link>
<description>Root.cz - informace nejen ze světa Linuxu</description>
<language>cs</language>
<pubDate>Wed, 18 Nov 2015 23:00:10 GMT</pubDate>
<item>
<title>Yubikey Neo po dvou letech</title>
<link>https://www.root.cz/clanky/yubikey-neo-po-dvou-letech/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Hardwarový token Yubikey Neo byl představen před dvěma lety, ale vývoj naštěstí neustal a od té doby přibyla řada zajímavých novinek. Token je nyní chráněn proti doinstalování či modifikaci appletů. Nabízí také podporu U2F autentizace a PIV, který je díky PKCS#11 použitelný v SSH nebo Firefoxu.</description>

<author>redakce@root.cz (Root.cz: Ondrej Mikle)</author>
<pubDate>Wed, 18 Nov 2015 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-11923</guid>


</item>
<item>
<title>Věštíme, co dokáže NSA rozlousknout</title>
<link>https://www.root.cz/clanky/vestime-co-dokaze-nsa-rozlousknout/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Logjam se stal po dlouhé době prvním praktickým útokem na Diffie-Hellmanův algoritmus výměny klíčů. Výzkumníci začali hledat i jiné způsoby než slabé exportní parametry k prolomení Diffie-Hellmana. NSA navíc nedávno přilila do spekulací tlakem na přechod od eliptických křivek k post-kvantové kryptografii.</description>

<author>redakce@root.cz (Root.cz: Ondrej Mikle)</author>
<pubDate>Mon, 02 Nov 2015 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-11890</guid>


</item>
<item>
<title>Nenechavý router botnet útočí na Ubiquiti airRouter</title>
<link>https://www.root.cz/clanky/nenechavy-router-botnet-utoci-na-ubiquiti-airrouter/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Poslední dva týdny se nám do SSH honeypotu provozovaného na routerech Turris nejvíce pokouší přihlašovat botnet, jehož IP adresy mají podle Shodanu často jednu společnou vlastnost: na portu 80 odpovídá AirOS bežící na Ubiquiti airRouter. Po úspěšném přihlášení se do routeru instaluje malware.</description>

<author>redakce@root.cz (Root.cz: Ondrej Mikle)</author>
<pubDate>Wed, 16 Sep 2015 13:12:19 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-11805</guid>


</item>
<item>
<title>Certificate Transparency: vydávání certifikátů pod kontrolou</title>
<link>https://www.root.cz/clanky/certificate-transparency-vydavani-certifikatu-pod-kontrolou/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Certificate Transparency je nový protokol, který má zaručit, že certifikační autority (CA) nebudou vydávat certifikáty komu by neměly, například pro man-in-the-middle útok. Přesněji, pokud k takovému chování dojde, bude existovat nezvratný důkaz. CT má sloužit jako historický záznam vydaných certifikátů.</description>

<author>redakce@root.cz (Root.cz: Ondrej Mikle)</author>
<pubDate>Mon, 06 Jul 2015 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-11653</guid>


</item>
<item>
<title>POODLE útok na SSLv3</title>
<link>https://www.root.cz/clanky/poodle-utok-na-sslv3/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>POODLE je nový útok na SSL verzi 3, umožňující dešifrovat komunikaci aktivním útočníkem. V ideálním světě by POODLE byl jenom kuriozitou obstarožního protokolu, ale SSL verze 3 se dosud kvůli zpětné kompatibilitě používá. Možná je tento útok připomínkou, aby se již od SSL3 definitivně upustilo.</description>

<author>redakce@root.cz (Root.cz: Ondrej Mikle)</author>
<pubDate>Sun, 19 Oct 2014 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-11204</guid>


</item>
<item>
<title>Bernsteinovy eliptické křivky</title>
<link>https://www.root.cz/clanky/bernsteinovy-elipticke-krivky/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Křivka Curve25519 se v současnosti zabydluje ve více a více protokolech. Pojďme se podívat, co je na ní tak zvláštního. Snažil jsem se vybrat přednosti této křivky a křivek jí příbuzných a zajímavé implementační finty bez toho, aby se zabíhalo příliš do algebry. Řeč přijde i na úplnou novinku – Curve41417.</description>

<author>redakce@root.cz (Root.cz: Ondrej Mikle)</author>
<pubDate>Thu, 24 Jul 2014 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-11039</guid>


</item>
<item>
<title>Klíče, klíče, všude klíče</title>
<link>https://www.root.cz/clanky/klice-klice-vsude-klice/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Kdysi byl rozsáhlý IPv4 sken od EFF pro sesbírání X.509 certifikátů naprostým unikátem. Dnes, když nemá výzkumník svůj vlastní masový skener a obrovskou databázi, jako by nebyl. Možností, jak skenovat masověji, rychleji a pohodlněji stále přibývá, stejně jako přibývá dostupných datasetů kryptografických klíčů.</description>

<author>redakce@root.cz (Root.cz: Ondrej Mikle)</author>
<pubDate>Thu, 23 Jan 2014 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-10722</guid>


</item>
<item>
<title>Vlastnosti verzí tokenu Yubikey</title>
<link>https://www.root.cz/clanky/vlastnosti-verzi-tokenu-yubikey/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Poslení díl našeho seriálu o smartkartách bude věnován dvěma tokenům Yubikey. Starší Yubikey Standard umí rozšiřovat existující autentizační protokoly založené na heslech pro dvoufaktorovou autentizaci. Novější Yubikey Neo obsahuje navíc bezkontaktní NFC interface a programovatelnou javacard část.</description>

<author>redakce@root.cz (Root.cz: Ondrej Mikle)</author>
<pubDate>Sun, 04 Aug 2013 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-10388</guid>


</item>
<item>
<title>Kryptografický token Feitian ePass 2003 a jeho specifika</title>
<link>https://www.root.cz/clanky/kryptograficky-token-feitian-epass-2003-a-jeho-specifika/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V druhé části našeho třídílného seriálu o smartkartách se podíváme na kryptografický token Feitian ePass 2003. Tento token lze použít s aplikacemi podporujícímí PKCS#11 interface jako OpenSSH, Firefox, OpenDNSSEC nebo OpenVPN. S notnou dávkou „hackování“ je možné ho našroubovat i na GnuPG.</description>

<author>redakce@root.cz (Root.cz: Ondrej Mikle)</author>
<pubDate>Sun, 28 Jul 2013 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-10386</guid>


</item>
<item>
<title>Smartkarty pod drobnohledem</title>
<link>https://www.root.cz/clanky/smartkarty-pod-drobnohledem/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>První text třídílné série o kryptografických tokenech je věnován smartkartám obecně a jejich fungování. Kromě různých běžných SIM, EMV a bezkontaktních smartkaret vyzkoušeli autoři textů také tři kryptografické tokeny – Yubikey Standard, Yubikey Neo, Feitian ePass 2003. Co vám můžou nabídnout?</description>

<author>redakce@root.cz (Root.cz: Ondrej Mikle)</author>
<pubDate>Sun, 21 Jul 2013 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-10385</guid>


</item>
</channel>
</rss>