Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
Šifrování
Bezpečná komunikace, šifry, kryptologie.
181
–
210
/
428
První strana
Předchozí strana
4
5
6
7
8
9
10
Následující strana
Poslední strana
Yubikey Neo po dvou letech
Hardwarový token Yubikey Neo byl představen před dvěma lety, ale vývoj naštěstí neustal a od té doby přibyla řada zajímavých novinek. Token je nyní chráněn proti doinstalování či modifikaci appletů. Nabízí také podporu U2F autentizace a PIV, který je díky PKCS#11 použitelný v SSH nebo Firefoxu.
Ondrej Mikle
19. 11. 2015
Doba čtení:
4 minuty
Let's Encrypt v praxi: jak jsem přešel na HTTPS
Včera jsem dostal pozvánku k betatestování služby Let's Encrypt a mohl jsem si tak získat důvěryhodný certifikát pro vlastní doménu. Rozhodl jsem se pro ruční konfiguraci a spuštění skriptů bez práv roota. Nabízím vám čerstvý kompletní postup, abyste byli připraveni na ostré spuštění Let's Encrypt.
Petr Krčmář
5. 11. 2015
Doba čtení:
5 minut
Let's Encrypt: jak funguje a co nabídne
Veřejné spuštění certifikační autority Let's Encrypt se blíží. Brzy by měla nabídnout zdarma všem automaticky generované certifikáty. Mnoho uživatelů a organizací si od tohoto přístupu slibuje masivní rozšíření HTTPS do všech koutů webu. Jak přesně Let's Encrypt funguje a co umí protokol ACME?
Petr Krčmář
4. 11. 2015
Doba čtení:
6 minut
Věštíme, co dokáže NSA rozlousknout
Logjam se stal po dlouhé době prvním praktickým útokem na Diffie-Hellmanův algoritmus výměny klíčů. Výzkumníci začali hledat i jiné způsoby než slabé exportní parametry k prolomení Diffie-Hellmana. NSA navíc nedávno přilila do spekulací tlakem na přechod od eliptických křivek k post-kvantové kryptografii.
Ondrej Mikle
3. 11. 2015
Doba čtení:
8 minut
Samošifrovací disky WD lze rozšifrovat během pár hodin
Trojice kryptografů publikovala zprávu o bezpečnosti tzv. samošifrovacích disků, konkrétně těch od výrobce Western Digital. Uživatelům sice nabízí velmi snadnou možnost hardwarového zašifrování dat na disku, nicméně kvůli mnoha chybám v návrhu lze…
Roman Bořánek
21. 10. 2015
Let's Encrypt se stal důvěryhodným
Dnes v noci se certifikační autorita Let's Encrypt stala důvěryhodnou pro většinu aplikací. Došlo totiž ke slibovanému cross-sign podpisu autoritou IdenTrust, jejíž kořenový certifikát je součástí běžných úložišť. Certifikáty vydané Let's Encrypt…
Petr Krčmář
20. 10. 2015
Chrome 46 upravuje chování ikonek zámečků pro HTTPS
Bezpečnostní tým okolo prohlížeče Chrome oznámil úpravu použití ikon „zámečků“ indikujících použití HTTPS na navštívené stránce. Některé weby totiž sice používají HTTPS, ale mají v konfiguraci některé zásadní chyby, které kvalitu šifrovaného…
Petr Krčmář
14. 10. 2015
HTTPS má být zdarma a pro všechny, říká Tomáš Hála
Proč by na HTTPS měly běžet i weby, ke kterým se nepřihlašujete? Co znamenají chyby nalezené v SSL/TLS za poslední rok? V čem se můžeme poučit z kauzy Hacking Team? Jak se s přechodem na HTTPS vypořádávají vyhledávače? Jak si nerozbít web při honbě za A+ ratingem u SSL Labs? Odpovídá Tomáš Hála z Active 24.
Petr Krčmář
12. 10. 2015
Doba čtení:
3 minuty
Internet Society (ISOC) je novým sponzorem Let's Encrypt
Iniciativa Let's Encrypt oznámila, že se Internet Society (ISOC) stala zlatým sponzorem projektu. „Internet Society vnímá šifrování jako nový standard zajišťující bezpečnost a důvěru v internet,“ říká k tomu Olaf Kolkman z ISOC. Let's Encrypt…
Petr Krčmář
9. 10. 2015
Jsem proti omezení šifrování, říká bývalý šéf NSA a CIA
Téměř všichni představitelé tajných služeb a zejména amerických vládních orgánů se dnes shodnou na tom, že by měli mít možnost rozlousknout šifrovanou komunikaci. Čím dál víc se proto debatuje o možném zavedení povinných backdoorů, přes které by…
Roman Bořánek
7. 10. 2015
Let's Encrypt na web hostingu: firmy o něm vědí a připravují se
O iniciativě Let's Encrypt se v posledních měsících hodně mluví. Jejím cílem je přinést všem SSL certifikáty zdarma pro jejich webové servery a navíc bez starostí. Pokud máte vlastní server nebo VPS, je situace jednoduchá. Co ale provozovatelé web hostingových služeb? Jsou na Let's Encrypt připraveni?
Petr Krčmář
7. 10. 2015
Doba čtení:
7 minut
Petice americkému prezidentovi: chraňte šifrování
Na jaře řada technologických firem podepsala otevřený dopis, který amerického prezidenta Baracka Obamu žádal o ochranu šifrování. V poslední době se totiž objevují snahy šifrování legislativně omezit, resp. záměrně ho oslabit. Nyní totéž žádá…
Roman Bořánek
30. 9. 2015
Americký soudce: právo nevypovídat se vztahuje i na nesdělení hesla
Několik posledních let se nejen ve Spojených státech vede debata o tom, zda se na hesla vztahuje tzv. právo nevypovídat obsažené v pátém dodatku americké ústavy. Nejvyšší soud však v této záležitosti zatím nikdy nerozhodoval. Nyní se stejný problém…
Roman Bořánek
25. 9. 2015
ProtonMail: bezpečná pošta s integrovaným PGP
E-mail je stále pravděpodobně nejrozšířenějším komunikačním kanálem, přes který teče obrovské množství důvěrných informací. Jejich ochrana je však poměrně špatná, alespoň pokud nepoužíváte krkolomné PGP. ProtonMail to chce změnit – je bezpečný a zároveň stejně přívětivý jako třeba schránka u Seznamu.
Roman Bořánek
25. 9. 2015
Doba čtení:
5 minut
HTTPS by mělo být všude
Celý internet směřuje k šifrování. Bezpečnostních kauz přibývá a s nimi se násobí úsilí rozšířit i šifrování mezi uživatelem a službami. HTTPS by se mělo stát standardem, který bude nejen očekáván, ale i vyžadován na mnoha úrovních: od prohlížečů až po uživatele. Výsledkem bude lepší web pro všechny.
Petr Krčmář
23. 9. 2015
Doba čtení:
5 minut
Odborníci na kryptografii a NSA se připravují na kvantové počítače
Článek v Scientific Americanu rozebírá důsledky příchodu kvantových počítačů a jejich schopnosti rozlousknout stávající šifry. Americká NSA zveřejnila 11. 8. svůj záměr přejít co nejrychleji na kvantově-odolné šifrovací postupy. Taktéž je zmíněn…
Jan Fikar
10. 9. 2015
V Turecku zatkli tři novináře, protože používali šifrování
V Turecku byla zatčena trojice novinářů zpravodajského kanálu Vice News. Důvodem bylo nalezení šifrovacího softwaru na jejich počítačích. Šifrování však v Turecku není nelegální, i když se objevují snahy o jeho postavení mimo zákon. Britští…
Roman Bořánek
2. 9. 2015
Softwarová sklizeň (19. 8. 2015)
Pravidelná sonda do světa (převážně) otevřeného softwaru. Dnes se pokusíme extrahovat fotografie z naskenovaného dokumentu, vytvoříme nebo upravíme vlastní .torrent soubor, otestujeme APRS klienta a nakonec namícháme barvy využitím barevných modelů RGB a HSV. Nebude chybět ani blbinka.
Jiří Sluka
19. 8. 2015
Doba čtení:
2 minuty
Na HTTPS spojení brzy přepnou také Bing a Reddit
Nadace Wikimedia nedávno ohlásila, že na všech svých webech ve výchozím stavu bude používat šifrované spojení přes HTTPS. Pár dní nato stejný krok oznámily další dvě velké služby: vyhledávač Bing a komunitní platforma Reddit, podle Alexy 26. a…
Roman Bořánek
19. 6. 2015
Facebook zašifruje notifikační e-maily pomocí PGP
Sociální síť Facebook spustila další možnost, která pomůže ochránit vaše soukromí. Jedná se o možnost zašifrovat notifikační e-maily, které Facebook zasílá a které mnohdy mohou obsahovat citlivé informace. Facebook je zašifruje pomocí standardního…
Roman Bořánek
2. 6. 2015
Britská vláda chce zákonem omezit šifrovanou komunikaci
Nová britská vláda vedená Davidem Cameronem spustila boj proti šifrované komunikaci, který premiér slíbil na počátku roku, zřejmě myslí vážně. Připravovaný Investigatory Powers Bill (zákon o vyšetřovacích pravomocech) má obsahovat i část, podle…
Roman Bořánek
29. 5. 2015
Šifrování v hledáčku států: je možné ho zakázat?
Šifrování není žádná novinka. Svět se ale mění v tom, že šifrování dat a komunikace je čím dál dostupnější. Stačí pár kliknutí a rázem může šifrování ochránit stamilióny uživatelů. Bezprecedentní dostupnost šifrování ale dělá vrásky některým politikům a vládním činitelům. Je možné šifrování zakázat?
Roman Bořánek
22. 5. 2015
Doba čtení:
5 minut
Chraňte možnost šifrování, žádají IT firmy amerického prezidenta
Čím dál dostupnější šifrování dat je v trnem oku některým americkým politikům. Část z nich už dokonce plánuje tažení proti šifrování. Z toho důvodu se technologické firmy a neziskové organizace obrátily na prezidenta Baracka Obamu a žádají ho, aby…
Roman Bořánek
20. 5. 2015
Mozilla jde do boje proti nešifrovanému webu
Šifrované spojení přes HTTPS webové stránky nabízejí čím dál častěji, ale o těch obyčejných (nepracují s citlivými daty) je spíš stále výjimkou. Změnit to chce Mozilla, která v prohlížeči Firefox plánuje omezit nešifrované stránky. Zprvu tak, že…
Roman Bořánek
1. 5. 2015
Chrome 43 zjednoduší webům přechod na HTTPS
Google se všemožně snaží propagovat HTTPS a postrčit provozovatele webů k plošnému nasazení šifrování. Dalším krokem je úprava pravidel pro weby míchající zdroje z HTTPS a HTTP. Pokud nyní takový web navštívíte, upozorní vás prohlížeč na to, že…
Petr Krčmář
20. 4. 2015
TrueCrypt je bezpečný, potvrzuje i druhá část auditu
Open Crypto Audit Project zveřejnil druhou část auditu (PDF) šifrovacího nástroje TrueCrypt. Ta dopadla podobně jako ta první. Bylo nalezeno pár nepříjemných chyb, ale žádný náznak backdooru nebo chyby, která by oslabovala samotné šifrování…
Roman Bořánek
3. 4. 2015
Google ustupuje, šifrování v Androidu 5.0 nebude povinné
Jednou z velkých novinek Androidu 5.0 Lollipop bylo integrované šifrování dat, které mělo být ve výchozím stavu aktivované u nových zařízení s tímto systémem. Pokud chtěl výrobce požehnání od Googlu, se kterým se pojí zejména integrace jeho služeb…
Roman Bořánek
4. 3. 2015
GnuPG „classic“ 1.4.19
Bezpečnostní nástroj GnuPG, resp. verze GnuPG „classic“ (1.4), jež se primárně využívá na starších embedded platformách, se dočkal nového vydání – 1.4.19. Řeší především možné útoky pomocí postranních kanálů (CVE-2014–3591 a CVE-2015–0837). Dále…
Michal Strnad
3. 3. 2015
GPG zachráněno. Vývojáře podpořily firmy i komunita
Server ProPublica vydal článek, ve kterém popisuje strasti nezávislého vývojáře open source. Konkrétně se věnuje Werneru Kochovi, autoru nástroje GPG pro šifrování e-mailové komunikace. Článek popisuje, jak vývojář musí vyžít z mála a jeho příjmy…
Roman Bořánek
6. 2. 2015
Yowsup: neoficiální knihovna pro WhatsApp už i se šifrováním
Komunikační služba WhatsApp nedávno oznámila, že díky spolupráci Open Whisper Systems začala podporovat koncové šifrování komunikace. To je zatím dostupné pouze pro Android a jeho přesné specifikace dosud nebyly zveřejněny. Skupině vývojářů se však…
Roman Bořánek
2. 1. 2015
181
–
210
/
428
První strana
Předchozí strana
4
5
6
7
8
9
10
Následující strana
Poslední strana
ŠKOLENÍ Proxmox: vytvořte si vlastní virtualizaci
VÍCE INFO
ČLÁNKY DO MAILU