Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Blogy
Knihy
Jak na Linux
Zdroják
Hledat
Root.cz
Šifrování
Bezpečná komunikace, šifry, kryptologie.
31
–
60
/
436
První strana
Předchozí strana
1
2
3
4
5
6
7
Následující strana
Poslední strana
Potulky tmavými zákutiami kryptológie: holubia pošta a inzeráty
V záverečnej časti pokračujeme v rozprávaní o ďalšom zo spôsobov komunikácie za frontovými líniami – holubou poštou a dozvieme sa, ako sa vodilo nášmu umelcovi tajomstiev – hrdinovi G.W. Bellym pri lúštení novinových inzerátov.
Jozef Krajčovič
13. 3. 2025
Doba čtení:
9 minut
Potulky tmavými zákutiami kryptológie: krízový manažment
V čase vojen a kríz štát musí uvažovať aj o nepopulárnych opatreniach: o obmezovaní osobnej slobody a právu na informácie, striktnú politiku kontroly masovokomunikačných kanálov, a to sa týka aj používania šifier a kódov.
Jozef Krajčovič
6. 3. 2025
Doba čtení:
5 minut
Potulky tmavými zákutiami kryptológie: pruská kryptografia
Dnes si predstavíme metódy použitia kódov a šifier v rámci pruskej ríše, inštitúcie zodpovedné za schvaľovanie, podozrenia z ich krádeže. Bližšie sa zameriame na ich odolnosť voči útočníkom v praxi.
Jozef Krajčovič
27. 2. 2025
Doba čtení:
5 minut
Potulky tmavými zákutiami kryptológie: umelec tajomstiev George F. Belly
Predmetom tejto série bude nielen zmienka o Georgovi F. Bellym ako o zabudnutom pruskom lúštiteľovi vojenských depeší, ktorého miloval exekútor, ale aj počiatkoch pruskej tajnej služby a tajomnej postave Wilhelma Stiebera.
Jozef Krajčovič
20. 2. 2025
Doba čtení:
5 minut
Firefox bude od příští verze preferovat spojení po HTTPS
Od příští verze Firefoxu bude prohlížeč automaticky načítat stránky pomocí protokolu HTTPS. Pokud to u konkrétního webu nebude možné, přepne se načítání automaticky zpět na protokol HTTP. Tento způsob fungování je označován jako HTTPS-First. I když…
Petr Krčmář
10. 2. 2025
Let's Encrypt má nový systém stavěný na miliardu aktivních certifikátů
Certifikační autorita Let's Encrypt v současné době poskytuje certifikáty TLS více než 550 milionům webových stránek. Jen za poslední rok se navíc toto číslo zvýšilo o 42 % a každou hodinu se nyní vystaví více než 340 000 certifikátů. Aby bylo…
Petr Krčmář
31. 1. 2025
Let's Encrypt bude vystavovat certifikáty na IP adresy
Certifikační autorita Let's Encrypt chce letos začít nabízet volitelně krátkodobé certifikáty s šestidenní platností. Už kvůli tomu testuje rozšíření protokolu ACME, díky kterému bude možné volit různé varianty certifikátů pomocí takzvaných…
Petr Krčmář
16. 1. 2025
Let’s Encrypt příští rok nabídne certifikáty se šestidenní platností
Josh Aas, výkonný ředitel organizace Internet Security Research Group, která stojí za projektem Let’s Encrypt zveřejnil výroční veřejný dopis, ve kterém informoval o aktuálním stavu certifikační autority a výhledu do nejbližší budoucnosti…
Petr Krčmář
12. 12. 2024
OpenSSL 3.4 přináší autorizační certifikáty dle RFC 5755
Byla vydána verze 3.4.0 kryptografické knihovny OpenSSL. Novinkou je podpora složených podpisových algoritmů, jako je RSA-SHA2–256, včetně nových funkcí API. Dále je k dispozici podpora indikátorů FIPS pro budoucí validace FIPS 140–3, volitelný…
Petr Krčmář
23. 10. 2024
LibreSSL 4.0 končí s podporou 32bitového MIPS a ve Windows opravuje Y2K38
Byla vydána verze 4.0.0 kryptografické knihovny LibreSSL, která se od OpenSSL odpojila asi před deseti lety. Změny zahrnují pročištění implementací MD4 a MD5, odstranění nepoužívaných metod DSA, změny v parsování protokolu pomocí libtls, které…
Petr Krčmář
16. 10. 2024
Apple podal návrh na postupné zkracování platnosti certifikátů pro HTTPS
Jak již Root.cz informoval v nedávném článku, v těchto dnech jsme očekávali příchod změny v oblasti podpory dosavadních ročních certifikátů X.509 po té, co Google 3. března 2023 ve své zprávě Moving Forward, Together oznámil, že v rámci vyšší…
Daniel Studený
15. 10. 2024
Chrome nasadí postkvantový algoritmus ML-KEM doporučovaný NIST
Společnost Google oznámila, že v rámci své snahy o obranu proti riziku představovanému kvantovými počítači přechází ve svém webovém prohlížeči Chrome z algoritmu Kyber na ML-KEM. Ten patří mezi trojici post-kvantových algoritmů doporučovaných…
Petr Krčmář
18. 9. 2024
Google chce omezit platnost certifikátů na 90 dnů, změna zřejmě přijde brzy
Google se chystá prosadit další zkrácení platnosti certifikátů až na 90 dnů. Neznáme přesné datum, ale certifikační autority ho znají a intenzivně se na velkou změnu připravují. Jste připraveni i vy?
Petr Krčmář
11. 9. 2024
Doba čtení:
5 minut
Kvantové počítače zatím kryptografii neohrožují, nové algoritmy ale vznikají
Článek se věnuje ohrožení kryptografie kvantovými počítači. Je v něm vysvětlena bezpečnost kryptosystémů, možnosti kvantových počítačů a uvedeny nové kryptosystémy odolné vůči útokům kvantovými počítači.
Karel Burda
28. 8. 2024
Doba čtení:
12 minut
NIST dokončil trojici standardů postkvantového šifrování
Americký Národní institut pro standardy a technologie (NIST) dnes zveřejnil dlouho očekávané standardy postkvantového šifrování, které mají chránit elektronické informace do vzdálené budoucnosti, kdy se dá očekávat, že kvantové počítače prolomí…
Petr Krčmář
15. 8. 2024
Na internetu je stále téměř 700 000 služeb používajících zastaralý protokol SSL 2
Podle zjištění síťové skenovací služby Shodan.io je z internetu dostupných stále téměř 700 000 služeb, které ještě podporují protokol SSL verze 2. Která byla standardizována v roce 1995 a v roce 2011 prohlášena za zastaralou. Protokol od začátku…
Petr Krčmář
1. 8. 2024
Let’s Encrypt chce do půl roku ukončit podporu protokolu OCSP
Let's Encrypt oznámil záměr co nejdříve ukončit podporu protokolu OCSP (Online Certificate Status Protocol) ve prospěch seznamů odvolaných certifikátů (CRL). Protokol OCSP i seznamy CRL jsou mechanismy, kterými mohou certifikační autority…
Petr Krčmář
24. 7. 2024
Šestnáct let stará chyba v OpenSSL v Debianu stále ovlivňuje DKIM
Je to už šestnáct let, co vývojáři Debianu objevili vážnou bezpečnostní chybu ve svém balíčku OpenSSL. V úterý 13. května 2008 přišli na to, že distribuují nástroj s poškozeným generátorem náhodných čísel, který vytváří slabé šifrovací klíče…
Petr Krčmář
14. 5. 2024
Let's Encrypt vymění řetězec důvěry a nasadí nové mezilehlé certifikáty
Certifikační autorita Let's Encrypt připravuje několik technických změn, které ovlivní generování certifikátů a jejich řetězec důvěry. Odpojí se tím od autority IdenTrust a zrychlí TLS handshake.
Petr Krčmář
18. 4. 2024
Doba čtení:
6 minut
OpenSSL 3.3.0 doplňuje podporu QUIC a optimalizuje výkon
Byla uvolněna nová verze knihovny OpenSSL 3.3.0, která přináší řadu vylepšení v oblasti podpory transportního protokolu QUIC. Byla přidána podpora qlog pro sledování připojení QUIC, přibylo API umožňující konfigurovat timeouty a počty připojených…
Petr Krčmář
10. 4. 2024
Sunlight je nová implementace Certificate Transparency od Let's Encrypt
Projekt Let's Encrypt představil novou implementaci logů pro Certificate Transparency s názvem Sunlight. Podle zástupců projektu je tato nová implementace vytvořená s ohledem na škálovatelnost, snadnou obsluhu a nižší náklady. Let's Encrypt…
Petr Krčmář
14. 3. 2024
Důvěryhodné HTTPS certifikáty na řádce pomocí nástroje mkcert
Nástroj mkcert slouží k vytváření vytváření lokálně důvěryhodných vývojových certifikátů. Proti OpenSSL nepotřebuje skoro žádnou konfiguraci a zároveň umí pohodlně nainstalovat certifikáty do prohlížeče.
Věroš Kaplan
14. 2. 2024
Doba čtení:
3 minuty
Linux Foundation zakládá alianci pro postkvantovou kryptografii
Nadace Linux Foundation nedávno založila alianci pro postkvantovou kryptografii (PQCA), která se zaměří na rozvoj a usnadnění přijetí postkvantové kryptografie v reakci na vznikající hrozby kvantové výpočetní techniky. Zaměří se na vytváření vysoce…
Petr Krčmář
8. 2. 2024
OpenSSH úplně odstraní podporu DSA v roce 2025
Projekt OpenSSH oznámil své plány na odstranění podpory zastaralého algoritmu DSA. Mělo by k tomu dojít na začátku roku 2025. Jediným zbývajícím místem pro použití DSA by v tuto chvíli měla být velmi zastaralá zařízení. Proto již vývojáři…
Petr Krčmář
11. 1. 2024
Pasivní metoda umožňuje získat soukromý RSA klíč SSH serveru
Nová studie prokázala, že pasivní síťoví útočníci mohou získat soukromé klíče RSA od zranitelného SSH serveru pozorováním přirozeně se vyskytujících výpočetních chyb, ke kterým dochází během navazování spojení. Hostitelské klíče jsou páry klíčů,…
Petr Krčmář
28. 11. 2023
OpenSSL 3.2.0 s podporou protokolu QUIC a hašovací funkce Argon2
Vývojáři oznámili dostupnost OpenSSL 3.2.0, knihovny a utilit pro zabezpečenou komunikaci po síti. Mezi hlavní novinky patří podpora QUIC na straně klienta – včetně podpory vícenásobných proudů (RFC 9000), komprese certifikátů v TLS (RFC 8879) –…
Petr Krčmář
23. 11. 2023
Odměna za odhalení seedů za eliptickými křivkami NIST od NSA
Bezpečnostní odborník Filippo Valsorda nabídl odměnu 12 288 dolarů tomu, kdo jako první prolomí seedy eliptických křivek NIST a zjistí původní fráze, které byly za účelem jejich vygenerování zahašovány. Existují totiž dlouhodobé obavy, že NSA…
Petr Krčmář
9. 10. 2023
Signal přidává do protokolu šifrování odolné vůči kvantovému počítání
Protokol Signal je součástí aplikací Signal, Google RCS a WhatsApp, které mají dohromady více než miliardu uživatelů. Zprávy zašifrované pomocí těchto aplikací mohou dešifrovat pouze příjemci a nikdo jiný, včetně provozovatelů jednotlivých…
Petr Krčmář
21. 9. 2023
Bcrypt po 25 letech
Bcrypt je hašovací funkce, používaná například pro bezpečné uložení hesel. Je založená na šifře Blowfish. Jeden z jejích autorů Niels Provos v pondělí zveřejnil článek na serveru USENIX (Unix User Group), kde se ohlédl za 25letou historií bcryptu…
Jan Fikar
26. 5. 2023
NIST standardizuje šifrovací algoritmy Ascon pro IoT a drobná zařízení
Americký National Institute of Standards and Technology (NIST) oznámil, že rodina ověřených šifrovacích a hašovacích algoritmů známá jako Ascon bude standardizována pro aplikace lehké kryptografie. „Vybrané algoritmy jsou určeny k ochraně informací…
Petr Krčmář
9. 2. 2023
31
–
60
/
436
První strana
Předchozí strana
1
2
3
4
5
6
7
Následující strana
Poslední strana
Komerční sdělení
Cyber Security 2026: Bezpečné nasazení AI a vlastní LLM v praxi
Odborné školení Hacking v praxi s etickým hackerem Lukášem Antalem
VÍCE INFO
ČLÁNKY DO MAILU