<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.root.cz/</link>
<title>Root.cz</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - zprávičky s tématem TLS</title>
<link>https://www.root.cz/n/tls/</link>
<description>Root.cz - informace nejen ze světa Linuxu</description>
<language>cs</language>
<pubDate>Wed, 22 Apr 2026 15:40:46 GMT</pubDate>
<item>
<title>QEMU 11.0 přináší vylepšení řady architektur a konec 32bitových hostitelů</title>
<link>https://www.root.cz/zpravicky/qemu-11-0-prinasi-vylepseni-rady-architektur-a-konec-32bitovych-hostitelu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Jedenáctá velká verze projektu QEMU 11.0 přiná&amp;#353;í podporu dal&amp;#353;ích nových architektur Intel Xeon Diamond Rapids a MIPS P8700. V projektu se také odstraňovalo, konkrétně zmizely staré stroje typu i440FX a Q35 (éra Pentium II a Core 2 Duo) . Roz&amp;#353;ířena je podpora několika roz&amp;#353;íření z rodiny RISC-V (ZALASR, Zilsd, Zclsd, Smpmpmt).</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Wed, 22 Apr 2026 15:40:46 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/251/quemu-1.png" length='60853' type="image/png"/>
<guid isPermaLink="false">www.root.cz-actuality-51879</guid>


</item>
<item>
<title>Google a Cloudflare chtějí postkvantové šifrování do certifikátů TLS</title>
<link>https://www.root.cz/zpravicky/google-a-cloudflare-chteji-postkvantove-sifrovani-do-certifikatu-tls/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Zatímco obsah &amp;#353;ifrovaného spojení TLS bývá v současnosti již často chráněn postkvantovým algoritmem, vlastní certifikáty TLS X.509 toto zabezpečení nemají. Pokud by tedy někdo měl dostatečně výkonný kvantový počítač, mohl by vyrobit fale&amp;#353;né certifikáty a vydávat se za různé servery.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 02 Mar 2026 09:45:54 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/234/zamek-tls-1.jpg" length='76105' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-51315</guid>


</item>
<item>
<title>Chytrá toaleta prý používá šifrování E2EE</title>
<link>https://www.root.cz/zpravicky/chytra-toaleta-pry-pouziva-sifrovani-e2ee/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Firma Kohler v říjnu na trh uvedla chytrou kameru Dekoda za 600 dolarů plus měsíční předplatné. Kamera se připevní na toaletu a snímá výsledek va&amp;#353;eho snažení. Z toho usoudí o zdraví va&amp;#353;ich střev, hydrataci a podobně. To mi připomíná jednu starou sci-fi povídku, snad polského autora o toaletě, která po použití lidským hlasem nabádala hlavního hrdinu, aby nav&amp;#353;tívil lékaře. Ví někdo, jak se to jmenuje?</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Thu, 04 Dec 2025 18:23:40 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/602/shutterstock-com-pes-toaleta-wc-prusvih-pruser-1.jpg" length='225900' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-50358</guid>


</item>
<item>
<title>Falešné TLS certifikáty pro 1.1.1.1</title>
<link>https://www.root.cz/zpravicky/falesne-tls-certifikaty-pro-1-1-1-1/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Ve středu se objevila informace o třech fale&amp;#353;ných TLS certifikátech pro adresu 1.1.1.1. Tu používá Cloudflare jako veřejné DNS a tak mohly být roz&amp;#353;ifrovány dotazy DNS over HTTPS nebo DNS over TLS. VPN služby WARP se problém netýká.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 05 Sep 2025 12:10:38 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/519/cloudflare-logo.png" length='92033' type="image/png"/>
<guid isPermaLink="false">www.root.cz-actuality-49251</guid>


</item>
<item>
<title>Chrome přestane důvěřovat dvěma certifikačním autoritám kvůli porušování pravidel</title>
<link>https://www.root.cz/zpravicky/chrome-prestane-duverovat-dvema-certifikacnim-autoritam-kvuli-porusovani-pravidel/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost Google oznámila, že její prohlížeč už nebude důvěřovat certifikátům vydaným společnostmi Chunghwa Telecom a Netlock. Zdůvodňuje to &amp;#8222;znepokojivým chováním pozorovaným v uplynulém roce&amp;#8220;. Očekává se, že změna bude zavedena v prohlížeči Chrome 139, jehož vydání je naplánováno na začátek leto&amp;#353;ního srpna.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Tue, 03 Jun 2025 08:13:09 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/250/chrome-os-chromebook-1.jpg" length='25574' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-48273</guid>


</item>
<item>
<title>Let&apos;s Encrypt ukončí v příštím roce podporu TLS certifikátů pro ověřování klientů</title>
<link>https://www.root.cz/zpravicky/let-s-encrypt-ukonci-v-pristim-roce-podporu-tls-certifikatu-pro-overovani-klientu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Let&amp;#039;s Encrypt nebude od roku 2026 zahrnovat do svých certifikátů roz&amp;#353;ířené použití klíče (Extended Key Usage &amp;#8211; EKU) s označením &amp;#8222;TLS Client Authentication&amp;#8220;. Vět&amp;#353;iny uživatelů, kteří používají Let&amp;#039;s Encrypt k zabezpečení webových stránek, se to nedotkne a nebudou muset podnikat žádné kroky. Pokud v&amp;#353;ak používáte certifikáty Let&amp;#039;s Encrypt jako klientské certifikáty pro ověřování na serveru, může se vás tato změna týkat.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 15 May 2025 06:53:44 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/let-s-encrypt-notebook-kafe.jpg" length='36674' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-48028</guid>


</item>
<item>
<title>Exchange Online zavádí na příchozí straně DANE a DNSSEC</title>
<link>https://www.root.cz/zpravicky/exchange-online-zavadi-na-prichozi-strane-dane-a-dnssec/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost Microsoft oznámila, že v&amp;#353;em uživatelům zapíná SMTP DANE s DNSSEC v příchozím směru pro Exchange Online. Už v září 2023 společnost oznámila veřejný test, který měl být spu&amp;#353;těn od března do července 2024. Byla v&amp;#353;ak nucena jej odložit kvůli &amp;#8222;nezbytným investicím do zabezpečení&amp;#8220; zji&amp;#353;těným během privátní fáze a veřejný testovací provoz proto začal až letos v červenci.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 30 Oct 2024 07:42:41 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/70/postovni-schranky-posta-1.jpg" length='29558' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46574</guid>


</item>
<item>
<title>Firefox 132 s Microsoft PlayReady a post-kvantovou výměnou klíčů</title>
<link>https://www.root.cz/zpravicky/firefox-132-s-microsoft-playready-a-post-kvantovou-vymenou-klicu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Na platformě Windows nově Firefox 132 podporuje přehrávání &amp;#353;ifrovaných médií skrze Microsoft PlayReady, a to v 1080p i 4k/UltraHD, přičemž Mozilla postupně roz&amp;#353;iřuje množství partnerů, kteří přehrávání na Firefoxu podporují. Pro Windows a macOS je k dispozici podpora Wide Color Gamut WebGL, implementace v tuto chvíli podporuje 8bit DCI-P3 (časem se to snad zlep&amp;#353;í).</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Tue, 29 Oct 2024 17:21:43 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/12/mozilla-firefox.jpg" length='8158' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46573</guid>


</item>
<item>
<title>Vydána specifikace standardu NVMe 2.1 s vylepšeným zabezpečením</title>
<link>https://www.root.cz/zpravicky/vydana-specifikace-standardu-nvme-2-1-s-vylepsenym-zabezpecenim/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V rámci Flash Memory Summitu byla zveřejněna nová verze specifikace rozhraní NVM Express, tedy NVMe. Jde konkrétně o dílčí části NVMe 2.1 Base, Command Set (NVM Command Set, ZNS Command Set, Key Value Command Set), Transport (PCIe Transport, Fibre Channel Transport, RDMA Transport a TCP Transport) a NVMe Management Interface. Celkově jde o tři nové a osm aktualizovaných částí specifikace.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Wed, 07 Aug 2024 10:53:14 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/560/nvme-ssd-1.jpg" length='52227' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46251</guid>


</item>
<item>
<title>Na internetu je stále téměř 700 000 služeb používajících zastaralý protokol SSL 2</title>
<link>https://www.root.cz/zpravicky/na-internetu-je-stale-temer-700-000-sluzeb-pouzivajicich-zastaraly-protokol-ssl-2/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podle zji&amp;#353;tění síťové skenovací služby Shodan.io je z internetu dostupných stále téměř 700 000 služeb, které je&amp;#353;tě podporují protokol SSL verze 2. Která byla standardizována v roce 1995 a v roce 2011 prohlá&amp;#353;ena za zastaralou. Protokol od začátku trpěl mnoha bezpečnostními problémy, proto byl už po roce vytvořen nástupce SSL verze 3. Ten je dnes taky opu&amp;#353;těný.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 01 Aug 2024 08:14:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/462/zranitelnost-vulnerability-depositphotos-weerapat.jpg" length='69528' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46235</guid>


</item>
<item>
<title>OpenSSL 3.2.0 s podporou protokolu QUIC a hašovací funkce Argon2</title>
<link>https://www.root.cz/zpravicky/openssl-3-2-0-s-podporou-protokolu-quic-a-hasovaci-funkce-argon2/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři oznámili dostupnost OpenSSL 3.2.0, knihovny a utilit pro zabezpečenou komunikaci po síti. Mezi hlavní novinky patří podpora QUIC na straně klienta &amp;#8211; včetně podpory vícenásobných proudů (RFC 9000), komprese certifikátů v TLS (RFC 8879) &amp;#8211; včetně podpory zlib, zstd a Brotli, deterministická ECDSA (RFC 6979), podpora pro Ed25519ctx, Ed25519ph a Ed448ph (RFC 8032), podpora pro Argon2 (RFC 9106) a podpora funkcí vláken HPKE (RFC 9180), možnost používat samostatné (raw) veřejné klíče v TLS (RFC 7250), podpora rychlého otevření TCP (RFC 7413) a podpora křivek Brainpool v TLS 1.3.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 23 Nov 2023 16:27:27 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/408/zamek-klavesnice-klic-sifrovani.jpg" length='38262' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45332</guid>


</item>
<item>
<title>OpenBSD 7.4 vylepšuje usínání procesorů Apple M1/M2 a vylepšuje VMM/VMD</title>
<link>https://www.root.cz/zpravicky/openbsd-7-4-vylepsuje-usinani-procesoru-apple-m1-m2-a-vylepsuje-vmm-vmd/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Projekt OpenBSD oznámil po půl roce dal&amp;#353;í pravidelné vydání, tentokrát s označením 7.4. Nová verze umožňuje lépe uspávat procesory Apple M1/M2, ře&amp;#353;í chybu Zenbleed na procesorech AMD, vylep&amp;#353;uje virtualizaci pomocí VMM/VMD a roz&amp;#353;iřuje podporu hardware a síťových karet.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 16 Oct 2023 13:10:43 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/5/openbsd-ryba-notebook-1.jpg" length='62419' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45206</guid>


</item>
<item>
<title>OpenWrt 23.05.0 mění kryptografickou knihovnu a podporuje Rust</title>
<link>https://www.root.cz/zpravicky/openwrt-23-05-0-meni-kryptografickou-knihovnu-a-podporuje-rust/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Specializovaná linuxová distribuce OpenWrt, která je určena pro síťové prvky, vy&amp;#353;la ve verzi 23.05. Od předchozího vydání 22.03 byla podpora roz&amp;#353;ířena na více než 200 nových krabiček a OpenWrt tedy nyní podporuje instalaci na více než 1790 zařízení.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Sat, 14 Oct 2023 15:32:39 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/31/router-doma-1.jpg" length='34297' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45203</guid>


</item>
<item>
<title>Fedora 38 bude mít GnuTLS akcelerováno přes jaderný KTLS</title>
<link>https://www.root.cz/zpravicky/fedora-38-bude-mit-gnutls-akcelerovano-pres-jaderny-ktls/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Fedora již nějakou dobu zkoumá možnost akcelerovat knihovnu GnuTLS přes jaderný KTLS. Jednak jde využít HW akcelerace &amp;#353;ifrování, ale i bez ní je KTLS rychlej&amp;#353;í, protože umožní použití více vláken a méně přepínání kontextu. Fedora Engineering and Steering Committee ve středu schválil GnuTLS s KTLS pro Fedoru 38.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 30 Sep 2022 10:15:35 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/568/fedora-logo-1.jpg" length='33989' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-44039</guid>


</item>
<item>
<title>Vydáno FreeBSD 13.0, definitivně zcela bez GCC</title>
<link>https://www.root.cz/zpravicky/vydano-freebsd-13-0-definitivne-zcela-bez-gcc/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Na světě je třinácté velké vydání operačního systému FreeBSD, konkrétně řečeno FreeBSD 13.0-RELEASE. Mezi novinkami najdeme přechod na LLVM/Clang/atd. ve verzi 11.0.1, odstranění zastaralé verze GNU debuggeru (náhradou je GDB) a také zastaralých verzí Binutils 2.17 a GCC 4.2.1.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Wed, 14 Apr 2021 06:58:30 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/636/freebsd-logo-1.png" length='47663' type="image/png"/>
<guid isPermaLink="false">www.root.cz-actuality-42304</guid>


</item>
<item>
<title>NSA doporučuje používat TLS 1.3 a 1.2</title>
<link>https://www.root.cz/zpravicky/nsa-doporucuje-pouzivat-tls-1-3-a-1-2/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>NSA vydalo doporučení, aby federální úřady i v&amp;#353;ichni ostatní přestali používat zranitelné protokoly SSL 2.0, SSL 3.0, TLS 1.0 a TLS 1.1.Doporučeno je používat TLS 1.3 a 1.2. Přitom při použití TLS 1.2 je také dobré zkontrolovat, že nejsou povolené slabé &amp;#353;ifry NULL, RC2, RC4, DES, IDEA a TDES/3DES. Tyto jsou v TLS 1.3 již zakázané.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 22 Jan 2021 07:20:07 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-42002</guid>


</item>
<item>
<title>Chrome zapíná všem podporu HTTP/3</title>
<link>https://www.root.cz/zpravicky/chrome-zapina-vsem-podporu-http-3/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Google již od roku 2013 prosazuje protokol HTTP/3 postavený na IETF QUIC (Quick UDP Internet Connections). Doposud bylo potřeba jej v Chrome povolit přepínačem v příkazovém řádku. To se v&amp;#353;ak změnilo ve středu, kdy byla podpora IETF QUIC (draft veze h3&amp;#8211;29) zapnuta čtvrtině uživatelů. Postupně bude zapojeno více uživatelů a současně bude monitorován výkon. Zatím se zdá, že latence při vyhledávání oproti HTTP s TLS1.3 klesla o 2 % a znovunačítání vyrovnávací paměti na YouTube kleslo o 9 %.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 09 Oct 2020 13:50:32 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-41637</guid>


</item>
<item>
<title>Raccoon attack: zranitelnost TLS do verze 1.2 včetně</title>
<link>https://www.root.cz/zpravicky/raccoon-attack-zranitelnost-tls-do-verze-1-2-vcetne/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Výzkumníci z Německa a Izraele na&amp;#353;li zranitelnost výměny klíčů Diffie-Hellman (DH) v TLS do verze 1.2 včetně. Zranitelnost má název Raccoon attack (útok mývala). TLS 1.3 zranitelná není. Útočník může roz&amp;#353;ifrovat TLS komunikaci, ale útok je celkem nepraktický. Je potřeba, aby se oběť připojila pomocí DH(E), server musí recyklovat klíče a útočník musí přesně měřit čas.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 11 Sep 2020 12:16:52 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-41544</guid>


</item>
<item>
<title>Firefox vypne podporu TLS 1.0 a 1.1</title>
<link>https://www.root.cz/zpravicky/firefox-vypne-podporu-tls-1-0-a-1-1/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Firefox Nightly z minulého týdne má ve výchozím stavu vypnutou podporu TLS 1.0 a 1.1. Tato změna by se měla objevit ve Firefoxu 71. Pokud otevřete stránku se starým TLS, budete varováni a pomocí tlačítka budete moci pokračovat. V některé pří&amp;#353;tí verzi bude TLS 1.0 a 1.1 odstraněno úplně.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 30 Sep 2019 06:42:51 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/266/tls-1-3-1.png" length='133705' type="image/png"/>
<guid isPermaLink="false">www.root.cz-actuality-40325</guid>


</item>
<item>
<title>TLS 1.3 alias RFC 8446 finalizováno</title>
<link>https://www.root.cz/zpravicky/tls-1-3-alias-rfc-8446-finalizovano/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>&amp;#352;ifrovací standard TLS 1.3 (Transport Layer Security) je dokončen. Podrobnosti jsou k dispozici v blogu IETF či u Cloudflare.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Tue, 14 Aug 2018 11:15:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/266/tls-1-3-1.png" length='133705' type="image/png"/>
<guid isPermaLink="false">www.root.cz-actuality-38824</guid>


</item>
<item>
<title>Firefox 61 vylepšuje výkon a paralelizuje zpracování CSS</title>
<link>https://www.root.cz/zpravicky/firefox-61-k-dispozici/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Phoronix informuje, že na FTP serverech Mozilly se už potuluje jedna&amp;#353;edesátá verze Firefoxu. Ta přiná&amp;#353;í dal&amp;#353;í vylep&amp;#353;ení výkonu včetně aktualizace Quantum CSS (parsing je paralelizován), rychlej&amp;#353;ího přepínání záložek a dal&amp;#353;í.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Wed, 27 Jun 2018 07:15:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-38654</guid>


</item>
<item>
<title>Mozilla postupně zapíná ve Firefoxu TLS 1.3</title>
<link>https://www.root.cz/zpravicky/mozilla-postupne-zapina-tls-1-3/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nedávno schválené bezpečněj&amp;#353;í a rychlej&amp;#353;í finální TLS 1.3 bude postupně zapínáno ve Firefoxu. Asi polovina nových uživatelů bude mít TLS 1.3 povoleno. Zapnout si je v&amp;#353;ak můžete také ručně pomocí volby security.tls.version.max, 3 odpovídá TLS 1.2 a 4 TLS 1.3.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 13 Apr 2018 16:08:18 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-38319</guid>


</item>
<item>
<title>Schváleno finální TLS 1.3</title>
<link>https://www.root.cz/zpravicky/schvaleno-finalni-tls-1-3/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Minulý týden bylo IETF (The Internet Engineering Task Force) schváleno finální TLS 1.3, které se shoduje s 28. verzí draftu. Předpokládá se, že TLS 1.3 se stane standardní metodou pro HTTPS &amp;#353;ifrovanou komunikaci přes internet.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 26 Mar 2018 09:37:11 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-38233</guid>


</item>
<item>
<title>Audit našel 76 aplikací v App Store se špatně implementovaným TLS</title>
<link>https://www.root.cz/zpravicky/audit-nasel-76-aplikaci-v-app-store-se-spatne-implementovanym-tls/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Audit firmy Sudo Security Group Inc. na&amp;#353;el 76 aplikací pro iOS v App Store se &amp;#353;patně implementovaným TLS. Chyba spočívá v tichém akceptování podvrženého certifikátu, což může být zneužito k roz&amp;#353;ifrování TLS komunikace (man-in-the-middle).</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Tue, 07 Feb 2017 08:34:36 GMT</pubDate>

<guid isPermaLink="false">www.root.cz-actuality-36354</guid>


</item>
<item>
<title>Sweet32 zranitelnost 64bitových blokových šifer v TLS a OpenVPN</title>
<link>https://www.root.cz/zpravicky/sweet32-zranitelnost-64bitovych-blokovych-sifer-v-tls-a-openvpn/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Byl zveřejněna nová zranitelnost s názvem Sweet32, která se týká 64bitových blokových &amp;#353;ifer v TLS (CVE-2016&amp;#8211;2183) a OpenVPN (CVE-2016&amp;#8211;6329). &amp;#352;ifry s délkou bloku 64 bitů jsou stále používány. Blowfish je dokonce výchozí &amp;#353;ifra v OpenVPN a vět&amp;#353;ina HTTPS serverů stále podporuje Triple-DES, který používá odhadem asi 1&amp;#8211;2 % HTTPS spojení.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Thu, 25 Aug 2016 06:54:07 GMT</pubDate>

<guid isPermaLink="false">www.root.cz-actuality-35575</guid>


</item>
</channel>
</rss>