<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.root.cz/</link>
<title>Root.cz</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - zprávičky v rubrice Šifrování</title>
<link>https://www.root.cz/sifrovani/</link>
<description>Root.cz - informace nejen ze světa Linuxu</description>
<language>cs</language>
<pubDate>Mon, 06 Apr 2026 13:22:46 GMT</pubDate>
<item>
<title>Přednáška: Jak plánuje Evropská komise prolomit šifrování tentokrát?</title>
<link>https://www.root.cz/zpravicky/prednaska-jak-planuje-evropska-komise-prolomit-sifrovani-tentokrat/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Před několika měsíci proběhla konference FOSDEM a na ní předná&#353;ka od bývalého českého europoslance Marcela Kolaji s názvem: &#8222;How Is the European Commission Planning to Break Cryptography This Time?&#8220; Nyní je k dispozici i záznam této předná&#353;ky.</description>

<author>redakce@root.cz (Root.cz: Tomáš)</author>
<pubDate>Mon, 06 Apr 2026 13:22:46 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/408/zamek-klavesnice-klic-sifrovani.jpg" length='38262' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-51684</guid>


</item>
<item>
<title>Intel předvedl čip pro výpočty se šifrovanými daty</title>
<link>https://www.root.cz/zpravicky/intel-predvedl-cip-pro-vypocty-se-sifrovanymi-daty/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Bojíte se poslat citlivá data ke zpracování do cloudu? Existuje způsob, jak provádět výpočty na &#353;ifrovaných datech, aniž by byla v průběhu operace de&#353;ifrována. Tomuto procesu se říká plně homomorfní &#353;ifrování neboli FHE. Problém ov&#353;em je, že Výpočty na dne&#353;ních procesorech a grafických kartách mohou trvat tisíckrát, dokonce i desetitisíckrát déle než práce s de&#353;ifrovanými daty.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 12 Mar 2026 13:39:39 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/387/intel-fhe-cip.jpg" length='73772' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-51429</guid>


</item>
<item>
<title>TLS Encrypted Client Hello (ECH) vyšlo jako RFC 9849</title>
<link>https://www.root.cz/zpravicky/tls-encrypted-client-hello-ech-vyslo-jako-rfc-9849/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Protokol TLS 1.3 sice &#353;ifruje vět&#353;inu handshake, včetně certifikátu serveru, existuje ale několik způsobů, jak může útočník na cestě zjistit některé citlivé informace o připojení. Doménové jméno například prozrazuje roz&#353;íření Server Name Indication (SNI), které v prostém textu přená&#353;í tuto informaci v rámci zprávy ClientHello. Tato část totiž zůstává v TLS 1.3 ne&#353;ifrovaná.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 12 Mar 2026 10:02:42 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/root/586/https.jpg" length='125182' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-51423</guid>


</item>
<item>
<title>Let&apos;s Encrypt nasadí trvalé validační DNS záznamy do poloviny letošního roku</title>
<link>https://www.root.cz/zpravicky/let-s-encrypt-nasadi-trvale-validacni-dns-zaznamy-do-poloviny-letosniho-roku/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Na konci loňského roku certifikační autorita Let&#039;s Encrypt prozradila, že pracuje na novém zjednodu&#353;eném procesu validace pomocí DNS, pro který bude stačit vytvořit trvalý záznam nevyžadující periodickou změnu. Dokud bude záznam existovat, bude autorita pro svázaný uživatelský účet ochotna vystavovat certifikáty obsahující příslu&#353;né doménové jméno.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 19 Feb 2026 08:52:20 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/let-s-encrypt-notebook-kafe.jpg" length='36674' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-51168</guid>


</item>
<item>
<title>Apple testuje šifrované zprávy RCS v betaverzi iOS</title>
<link>https://www.root.cz/zpravicky/apple-testuje-sifrovane-zpravy-rcs-v-betaverzi-ios/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Apple přidal do vývojářské beta verze iOS a iPadOS 26.4 &#353;ifrované zprávy RCS (Rich Communications Services). Funkce je stále ve fázi testování a měla by být dostupná v budoucí aktualizaci systémů iOS, iPadOS, macOS a watchOS. Apple upozorňuje, že E2EE zatím není podporováno na v&#353;ech zařízeních nebo u v&#353;ech operátorů.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Tue, 17 Feb 2026 13:22:31 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/396/iphone-1.jpg" length='29644' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-51132</guid>


</item>
<item>
<title>Let&apos;s Encrypt zpřístupnil šestidenní certifikáty všem, můžou být vystaveny na IP adresu</title>
<link>https://www.root.cz/zpravicky/let-s-encrypt-zpristupnil-sestidenni-certifikaty-vsem-muzou-byt-vystaveny-na-ip-adresu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Certifikační autorita Let&#039;s Encrypt na konci roku 2024 slíbila volitelné &#353;estidenní certifikáty, které kromě klasického doménového jména budou moci také obsahovat IP adresy. V únoru roku 2025 pak byl vystaven první takový certifikát, čímž se otestoval celý životní cyklus. Nyní autorita oznámila, že jsou &#353;estidenní certifikáty k dispozici v&#353;em uživatelům.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Fri, 16 Jan 2026 16:03:46 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/let-s-encrypt-notebook-kafe.jpg" length='36674' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-50751</guid>


</item>
<item>
<title>CESNET ověřil provoz kvantové distribuce klíčů v optických sítích DWDM</title>
<link>https://www.root.cz/zpravicky/cesnet-overil-provoz-kvantove-distribuce-klicu-v-optickych-sitich-dwdm/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Výzkumníci sdružení CESNET ověřili, že technologii kvantové distribuce klíčů (CV-QKD) lze provozovat přímo v optických sítích DWDM bez vyhrazeného vlákna. Test proběhl v rámci evropského projektu SEQRET zaměřeného na přípravu QKD systémů pro praktické nasazení v telekomunikačních sítích.</description>

<author>redakce@root.cz (Root.cz: proteo)</author>
<pubDate>Thu, 11 Dec 2025 15:07:52 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/51/opticke-vlakno-ethernet-optika-1.jpg" length='59394' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-50424</guid>


</item>
<item>
<title>Let&apos;s Encrypt má novou generaci kořenových a mezilehlých certifikátů</title>
<link>https://www.root.cz/zpravicky/let-s-encrypt-ma-novou-generaci-korenovych-a-mezilehlych-certifikatu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Certifikační autorita Let&#039;s Encrypt oznámila, že mění generaci svých kořenových a mezilehlých certifikátů, přičemž novou sadu nazývá Generací Y. Kořenový certifikát bude odeslán do v&#353;ech běžně používaných úloži&#353;ť: Apple, Chrome, Microsoft, Mozilla a dal&#353;ích. Každý z těchto nových kořenů má nakonec nahradit svého předchůdce, a proto jsme nové kořeny křížově podepsali těmi původními, pí&#353;e se v oznámení.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Tue, 25 Nov 2025 07:59:31 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/let-s-encrypt-notebook-kafe.jpg" length='36674' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-50238</guid>


</item>
<item>
<title>OpenSSL 3.6 nabízí podporu ověřování podpisů LMS a funkci pro správu konfigurace</title>
<link>https://www.root.cz/zpravicky/openssl-3-6-nabizi-podporu-overovani-podpisu-lms-a-funkci-pro-spravu-konfigurace/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Po půl roce od předchozího vydání byla uvolněna nová verze OpenSSL s označením 3.6. Mezi hlavní novinky patří podpora ověřování podpisů LMS podle doporučení NIST SP 800&#8211;208 a podpora symetrických klíčových objektů EVP_SKEY pro metody odvození klíčů a výměny klíčů prostřednictvím funkcí EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY() a  EVP_PKEY_derive_SKEY().</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 02 Oct 2025 09:32:28 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/360/zamek-klavesnice.jpg" length='27894' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-49578</guid>


</item>
<item>
<title>Chrome přestane důvěřovat dvěma certifikačním autoritám kvůli porušování pravidel</title>
<link>https://www.root.cz/zpravicky/chrome-prestane-duverovat-dvema-certifikacnim-autoritam-kvuli-porusovani-pravidel/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost Google oznámila, že její prohlížeč už nebude důvěřovat certifikátům vydaným společnostmi Chunghwa Telecom a Netlock. Zdůvodňuje to &#8222;znepokojivým chováním pozorovaným v uplynulém roce&#8220;. Očekává se, že změna bude zavedena v prohlížeči Chrome 139, jehož vydání je naplánováno na začátek leto&#353;ního srpna.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Tue, 03 Jun 2025 08:13:09 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/250/chrome-os-chromebook-1.jpg" length='25574' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-48273</guid>


</item>
<item>
<title>LibreSSL 4.1 nabízí rychlejší implementaci algoritmu SHA na moderních procesorech</title>
<link>https://www.root.cz/zpravicky/libressl-4-1-nabizi-rychlejsi-implementaci-algoritmu-sha-na-modernich-procesorech/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>LibreSSL 4.1 zavádí nové implementace SHA-1, SHA-256 a SHA-512 pro x86_64 s moderními procesory AMD a Intel. Tyto nové implementace využívají instrukce SHA-NI, pokud jsou v procesoru k dispozici.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 01 May 2025 09:32:23 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/549/66-3811363a1b56575e0b27b6a421525f.jpg" length='223851' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47902</guid>


</item>
<item>
<title>OpenSSL 3.5.0 s podporu postkvantových (PQC) algoritmů</title>
<link>https://www.root.cz/zpravicky/openssl-3-5-0-s-podporu-postkvantovych-pqc-algoritmu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vy&#353;la nová verze knihovny OpenSSL s označením 3.5.0. Tato verze přidává podporu QUIC na straně serveru dle RFC 9000, novou konfigurační volbu no-tls-deprecated-ec, která zakazuje podporu skupin TLS, jež jsou podle RFC 8422 zastaralé, a dal&#353;í funkce.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 09 Apr 2025 06:28:34 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/408/zamek-klavesnice-klic-sifrovani.jpg" length='38262' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47652</guid>


</item>
<item>
<title>Google nabídne end-to-end šifrování pošty pro všechny</title>
<link>https://www.root.cz/zpravicky/google-nabidne-end-to-end-sifrovani-posty-pro-vsechny/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost Google brzy nabídne end-to-end &#353;ifrovaný e-mail (E2EE) pro v&#353;echny uživatele, i pro ty, kteří nepoužívají Google Workspace. Firma tvrdí, že její ře&#353;ení nepřinese žádnou přidanou zátěž správcům v jednotlivých společnostech.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 03 Apr 2025 07:27:31 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/389/Gmail.jpg" length='32100' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47586</guid>


</item>
<item>
<title>Firefox bude od příští verze preferovat spojení po HTTPS</title>
<link>https://www.root.cz/zpravicky/firefox-bude-od-pristi-verze-preferovat-spojeni-po-https/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Od pří&#353;tí verze Firefoxu bude prohlížeč automaticky načítat stránky pomocí protokolu HTTPS. Pokud to u konkrétního webu nebude možné, přepne se načítání automaticky zpět na protokol HTTP. Tento způsob fungování je označován jako HTTPS-First. I když je toto chování možné v konfiguraci Firefoxu nastavit již nyní, není to zatím výchozí nastavení.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 10 Feb 2025 06:46:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/6/firefox.jpg" length='11794' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46938</guid>


</item>
<item>
<title>Let&apos;s Encrypt má nový systém stavěný na miliardu aktivních certifikátů</title>
<link>https://www.root.cz/zpravicky/let-s-encrypt-ma-novy-system-staveny-na-miliardu-aktivnich-certifikatu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Certifikační autorita Let&#039;s Encrypt v současné době poskytuje certifikáty TLS více než 550 milionům webových stránek. Jen za poslední rok se navíc toto číslo zvý&#353;ilo o 42 % a každou hodinu se nyní vystaví více než 340 000 certifikátů. Aby bylo možné takový provoz zvládnout, je pro uživatele stanoveno několik technických limitů.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Fri, 31 Jan 2025 22:48:03 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/let-s-encrypt-notebook-kafe.jpg" length='36674' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46909</guid>


</item>
<item>
<title>Let&apos;s Encrypt bude vystavovat certifikáty na IP adresy</title>
<link>https://www.root.cz/zpravicky/let-s-encrypt-bude-vystavovat-certifikaty-na-ip-adresy/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Certifikační autorita Let&#039;s Encrypt chce letos začít nabízet volitelně krátkodobé certifikáty s &#353;estidenní platností. Už kvůli tomu testuje roz&#353;íření protokolu ACME, díky kterému bude možné volit různé varianty certifikátů pomocí takzvaných profilů. Během února by měl být vystaven první krátkodobý certifikát pro interní potřeby autority, zhruba v dubnu pak budou tyto certifikáty nabídnuty úzké skupině testerů a ke konci roku se pak novinka zpřístupní v&#353;em.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 16 Jan 2025 15:52:02 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/let-s-encrypt-notebook-kafe.jpg" length='36674' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46858</guid>


</item>
<item>
<title>Let’s Encrypt příští rok nabídne certifikáty se šestidenní platností</title>
<link>https://www.root.cz/zpravicky/let-s-encrypt-pristi-rok-nabidne-certifikaty-se-sestidenni-platnosti/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Josh Aas, výkonný ředitel organizace Internet Security Research Group, která stojí za projektem Let&#8217;s Encrypt zveřejnil výroční veřejný dopis, ve kterém informoval o aktuálním stavu certifikační autority a výhledu do nejbliž&#353;í budoucnosti.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 12 Dec 2024 07:28:07 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/let-s-encrypt-notebook-kafe.jpg" length='36674' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46742</guid>


</item>
<item>
<title>OpenSSL 3.4 přináší autorizační certifikáty dle RFC 5755</title>
<link>https://www.root.cz/zpravicky/openssl-3-4-prinasi-autorizacni-certifikaty-dle-rfc-5755/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Byla vydána verze 3.4.0 kryptografické knihovny OpenSSL. Novinkou je podpora složených podpisových algoritmů, jako je RSA-SHA2&#8211;256, včetně nových funkcí API. Dále je k dispozici podpora indikátorů FIPS pro budoucí validace FIPS 140&#8211;3, volitelný dodatečný zdroj náhodných dat RNG JITTER a nové volby -not_before a -not_after pro explicitní nastavení počátečního a konečného data certifikátů.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 23 Oct 2024 07:24:56 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/429/openssl-1.jpg" length='27634' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46542</guid>


</item>
<item>
<title>LibreSSL 4.0 končí s podporou 32bitového MIPS a ve Windows opravuje Y2K38</title>
<link>https://www.root.cz/zpravicky/libressl-4-0-konci-s-podporou-32bitoveho-mips-a-ve-windows-opravuje-y2k38/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Byla vydána verze 4.0.0 kryptografické knihovny LibreSSL, která se od OpenSSL odpojila asi před deseti lety. Změny zahrnují proči&#353;tění implementací MD4 a MD5, odstranění nepoužívaných metod DSA, změny v parsování protokolu pomocí libtls, které ignorují nepodporované protokoly TLSv1.1 a TLSv1.0, a mnoho dal&#353;ích interních změn a oprav chyb.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 16 Oct 2024 06:18:34 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/408/zamek-klavesnice-klic-sifrovani.jpg" length='38262' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46510</guid>


</item>
<item>
<title>Apple podal návrh na postupné zkracování platnosti certifikátů pro HTTPS</title>
<link>https://www.root.cz/zpravicky/apple-podal-navrh-na-postupne-zkracovani-platnosti-certifikatu-pro-https/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Jak již Root.cz informoval v nedávném článku, v těchto dnech jsme očekávali příchod změny v oblasti podpory dosavadních ročních certifikátů X.509 po té, co Google 3. března 2023 ve své zprávě Moving Forward, Together oznámil, že v rámci vy&#353;&#353;í bezpečnosti bude tlačit na zkrácení platnosti na 90 dnů.</description>

<author>redakce@root.cz (Root.cz: Daniel Studený)</author>
<pubDate>Tue, 15 Oct 2024 10:08:51 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/492/https.jpg" length='37726' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46507</guid>


</item>
<item>
<title>Chrome nasadí postkvantový algoritmus ML-KEM doporučovaný NIST</title>
<link>https://www.root.cz/zpravicky/chrome-nasadi-postkvantovy-algoritmus-ml-kem-doporucovany-nist/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost Google oznámila, že v rámci své snahy o obranu proti riziku představovanému kvantovými počítači přechází ve svém webovém prohlížeči Chrome z algoritmu Kyber na ML-KEM. Ten patří mezi trojici post-kvantových algoritmů doporučovaných standardizační organizací NIST. Google tak chce hybridní post-kvantovou výměnu klíčů brzy přinést v&#353;em uživatelům.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 18 Sep 2024 06:36:27 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/73/google-chrome-hacked-1.jpg" length='56113' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46397</guid>


</item>
<item>
<title>NIST dokončil trojici standardů postkvantového šifrování</title>
<link>https://www.root.cz/zpravicky/nist-dokoncil-trojici-standardu-postkvantoveho-sifrovani/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Americký Národní institut pro standardy a technologie (NIST) dnes zveřejnil dlouho očekávané standardy postkvantového &#353;ifrování, které mají chránit elektronické informace do vzdálené budoucnosti, kdy se dá očekávat, že kvantové počítače prolomí stávající kryptografické algoritmy. Už dlouho se hovoří o tom, že by takové stroje mohly být k dispozici za deset let.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 15 Aug 2024 09:07:03 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/408/zamek-klavesnice-klic-sifrovani.jpg" length='38262' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46281</guid>


</item>
<item>
<title>Na internetu je stále téměř 700 000 služeb používajících zastaralý protokol SSL 2</title>
<link>https://www.root.cz/zpravicky/na-internetu-je-stale-temer-700-000-sluzeb-pouzivajicich-zastaraly-protokol-ssl-2/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podle zji&#353;tění síťové skenovací služby Shodan.io je z internetu dostupných stále téměř 700 000 služeb, které je&#353;tě podporují protokol SSL verze 2. Která byla standardizována v roce 1995 a v roce 2011 prohlá&#353;ena za zastaralou. Protokol od začátku trpěl mnoha bezpečnostními problémy, proto byl už po roce vytvořen nástupce SSL verze 3. Ten je dnes taky opu&#353;těný.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 01 Aug 2024 08:14:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/462/zranitelnost-vulnerability-depositphotos-weerapat.jpg" length='69528' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46235</guid>


</item>
<item>
<title>Let’s Encrypt chce do půl roku ukončit podporu protokolu OCSP</title>
<link>https://www.root.cz/zpravicky/let-s-encrypt-chce-do-pul-roku-ukoncit-podporu-protokolu-ocsp/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Let&#039;s Encrypt oznámil záměr co nejdříve ukončit podporu protokolu OCSP (Online Certificate Status Protocol) ve prospěch seznamů odvolaných certifikátů (CRL). Protokol OCSP i seznamy CRL jsou mechanismy, kterými mohou certifikační autority zveřejňovat informace o odvolání certifikátů. Podrobnosti najdete v na&#353;em článku Revokace certifikátů je rozbitá. Opravit ji mají redukované CRL.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 24 Jul 2024 12:09:32 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/let-s-encrypt-notebook-kafe.jpg" length='36674' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46207</guid>


</item>
<item>
<title>Šestnáct let stará chyba v OpenSSL v Debianu stále ovlivňuje DKIM</title>
<link>https://www.root.cz/zpravicky/sestnact-let-stara-chyba-v-openssl-v-debianu-stale-ovlivnuje-dkim/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Je to už &#353;estnáct let, co vývojáři Debianu objevili vážnou bezpečnostní chybu ve svém balíčku OpenSSL. V úterý 13. května 2008 při&#353;li na to, že distribuují nástroj s po&#353;kozeným generátorem náhodných čísel, který vytváří slabé &#353;ifrovací klíče. Problém to byl tehdy veliký, protože stejně po&#353;kozený balíček převzalo také Ubuntu.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Tue, 14 May 2024 10:10:26 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/581/rezavy-rozbity-zamek.jpg" length='24586' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45964</guid>


</item>
</channel>
</rss>