Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
TLS
TLS
1
–
30
/
46
První strana
Předchozí strana
1
2
Následující strana
Poslední strana
Postřehy z bezpečnosti: nařízení vlády k novému ZKB jsou v připomínkovém řízení
Shrneme si aktuální dění ohledně nového zákona o kybernetické bezpečnosti, posvítíme si i na nově nalezené zranitelnosti populárního webmailu a další opět sofistikovanější phishingové a vishingové kampaně.
CSIRT.CZ
Včera
Doba čtení:
6 minut
Chrome přestane důvěřovat dvěma certifikačním autoritám kvůli porušování pravidel
Společnost Google oznámila, že její prohlížeč už nebude důvěřovat certifikátům vydaným společnostmi Chunghwa Telecom a Netlock. Zdůvodňuje to „znepokojivým chováním pozorovaným v uplynulém roce“. Očekává se, že změna bude zavedena v prohlížeči…
Petr Krčmář
3. 6. 2025
Let's Encrypt ukončí v příštím roce podporu TLS certifikátů pro ověřování klientů
Let's Encrypt nebude od roku 2026 zahrnovat do svých certifikátů rozšířené použití klíče (Extended Key Usage – EKU) s označením „TLS Client Authentication“. Většiny uživatelů, kteří používají Let's Encrypt k zabezpečení webových stránek, se to…
Petr Krčmář
15. 5. 2025
Certifikáty pro HTTPS zkrátí postupně do roku 2029 svou životnost na 47 dní
CA/Browser Fórum odhlasovalo změnu maximální délky platnosti nově vystavovaných certifikátů. Zatímco dnes můžeme mít certifikáty uznávaných autorit v délce platnosti 398 dnů, připravuje se zkrácení na 47 dnů.
Petr Krčmář
15. 4. 2025
Doba čtení:
5 minut
Postřehy z bezpečnosti: kybernetický útok na slovenský katastr nemovitostí
V dnešním díle Postřehů se podíváme na kybernetický útok na slovenský katastr nemovitostí, pokutu pro Evropskou komisi pro porušování GDPR nebo zvýšenou spolupráci Telegramu s policejními složkami…
Jan Kopřiva
13. 1. 2025
Doba čtení:
5 minut
Exchange Online zavádí na příchozí straně DANE a DNSSEC
Společnost Microsoft oznámila, že všem uživatelům zapíná SMTP DANE s DNSSEC v příchozím směru pro Exchange Online. Už v září 2023 společnost oznámila veřejný test, který měl být spuštěn od března do července 2024. Byla však nucena jej odložit kvůli…
Petr Krčmář
30. 10. 2024
Firefox 132 s Microsoft PlayReady a post-kvantovou výměnou klíčů
Na platformě Windows nově Firefox 132 podporuje přehrávání šifrovaných médií skrze Microsoft PlayReady, a to v 1080p i 4k/UltraHD, přičemž Mozilla postupně rozšiřuje množství partnerů, kteří přehrávání na Firefoxu podporují. Pro Windows a macOS je…
David Ježek
29. 10. 2024
Vydána specifikace standardu NVMe 2.1 s vylepšeným zabezpečením
V rámci Flash Memory Summitu byla zveřejněna nová verze specifikace rozhraní NVM Express, tedy NVMe. Jde konkrétně o dílčí části NVMe 2.1 Base, Command Set (NVM Command Set, ZNS Command Set, Key Value Command Set), Transport (PCIe Transport, Fibre…
David Ježek
7. 8. 2024
Na internetu je stále téměř 700 000 služeb používajících zastaralý protokol SSL 2
Podle zjištění síťové skenovací služby Shodan.io je z internetu dostupných stále téměř 700 000 služeb, které ještě podporují protokol SSL verze 2. Která byla standardizována v roce 1995 a v roce 2011 prohlášena za zastaralou. Protokol od začátku…
Petr Krčmář
1. 8. 2024
Postřehy z bezpečnosti: ruské útoky (nejen) na ČR
V dnešním díle Postřehů se podíváme na mezinárodní reakci na ruské kybernetické útoky na české a německé instituce, zneužívání prázdných repozitářů na Docker Hubu nebo aktivity běloruských Kyberpartyzánů…
Jan Kopřiva
6. 5. 2024
Doba čtení:
6 minut
Postřehy z bezpečnosti: když utíkají data místo vězňů
Continuation Flood a xz/lzma už sotva dýchají, podíváme se tedy raději na jeden ironický, jeden ikonický a jeden revoltující únik informací. Projdeme kreativní i fádní SQL injekce a nahlédneme do temnějších zákoutí protokolů.
CESNET CERTS
8. 4. 2024
Doba čtení:
4 minuty
OpenSSL 3.2.0 s podporou protokolu QUIC a hašovací funkce Argon2
Vývojáři oznámili dostupnost OpenSSL 3.2.0, knihovny a utilit pro zabezpečenou komunikaci po síti. Mezi hlavní novinky patří podpora QUIC na straně klienta – včetně podpory vícenásobných proudů (RFC 9000), komprese certifikátů v TLS (RFC 8879) –…
Petr Krčmář
23. 11. 2023
OpenBSD 7.4 vylepšuje usínání procesorů Apple M1/M2 a vylepšuje VMM/VMD
Projekt OpenBSD oznámil po půl roce další pravidelné vydání, tentokrát s označením 7.4. Nová verze umožňuje lépe uspávat procesory Apple M1/M2, řeší chybu Zenbleed na procesorech AMD, vylepšuje virtualizaci pomocí VMM/VMD a rozšiřuje podporu…
Petr Krčmář
16. 10. 2023
OpenWrt 23.05.0 mění kryptografickou knihovnu a podporuje Rust
Specializovaná linuxová distribuce OpenWrt, která je určena pro síťové prvky, vyšla ve verzi 23.05. Od předchozího vydání 22.03 byla podpora rozšířena na více než 200 nových krabiček a OpenWrt tedy nyní podporuje instalaci na více než…
Petr Krčmář
14. 10. 2023
Útok HTTP/2 Rapid Reset umožňuje shodit web server a už se zneužívá
Společnosti Amazon Web Services (AWS), Cloudflare a Google v úterý oznámily, že přijaly opatření ke zmírnění rekordních útoků typu DDoS, které se opírají o novou techniku zvanou HTTP/2 Rapid Reset.
Petr Krčmář
11. 10. 2023
Doba čtení:
5 minut
Bezpečnost kořenové zóny je v transparentnosti, řekl Ondřej Filip na CSNOG 2023
Ve Zlíně proběhlo setkání provozovatelů počítačových sítí a hovořilo se nejen o výkonu sítí, ale také o současných regulačních směrnicích, nakládání s informacemi o zranitelnostech či podepisování kořenové zóny.
Petr Krčmář
24. 5. 2023
Doba čtení:
14 minut
Dobrému phishingu podlehne 40 % uživatelů, aneb zápisky z BSS 2023
V pražských Dejvicích se konal další ročník Semináře o bezpečnosti sítí a služeb. Mluvilo se především o aktuálních bezpečnostních hrozbách, pořádku v síti i v inventáři a trénování odolnosti proti phishingu.
Petr Krčmář
8. 2. 2023
Doba čtení:
14 minut
Postřehy z bezpečnosti: finální podoba směrnice NIS2 schválena
V dnešním díle Postřehů se podíváme na schválení směrnice NIS2, zákaz dovozu čínských telekomunikačních systémů do USA nebo zneužívání certifikátů výrobců chytrých telefonů pro podepisování malwaru.
Jan Kopřiva
5. 12. 2022
Doba čtení:
4 minuty
Fedora 38 bude mít GnuTLS akcelerováno přes jaderný KTLS
Fedora již nějakou dobu zkoumá možnost akcelerovat knihovnu GnuTLS přes jaderný KTLS. Jednak jde využít HW akcelerace šifrování, ale i bez ní je KTLS rychlejší, protože umožní použití více vláken a méně přepínání kontextu. Fedora Engineering and…
Jan Fikar
30. 9. 2022
Jak blízko jsme rozštěpení internetu? Má smysl na něm blokovat obsah?
csnog
V Brně proběhlo třetí setkání komunity českých a slovenských správců sítí CSNOG. Druhý den se hovořilo především o automatizované správě sítí a blokování obsahu na internetu.
Petr Krčmář
31. 8. 2022
Doba čtení:
10 minut
Certifikáty prakticky s utilitou OpenSSL: formáty, prohlížení, převody a testování
Tento článek má za úkol ukázat, jak provádět některé operace s certifikáty a jak je automatizovat. Nebudeme se dnes zabývat věcmi jako certifikační autorita, kotva apod. Chci raději ukázat praktickou část.
Petr Macek
9. 6. 2022
Doba čtení:
16 minut
Postřehy z bezpečnosti: světlá strana Síly vrací úder
Dnes se podíváme na dva příklady mediálně zajímavých událostí s dobrým koncem, na problémy firmy na zpracování masa JBS, na jedno kulaté výročí nebo na GDPR.
CSIRT.CZ
14. 6. 2021
Doba čtení:
4 minuty
Vydáno FreeBSD 13.0, definitivně zcela bez GCC
Na světě je třinácté velké vydání operačního systému FreeBSD, konkrétně řečeno FreeBSD 13.0-RELEASE. Mezi novinkami najdeme přechod na LLVM/Clang/atd. ve verzi 11.0.1, odstranění zastaralé verze GNU debuggeru (náhradou je GDB) a také zastaralých…
David Ježek
14. 4. 2021
Brave má 25 miliónů uživatelů, co přinese Fedora 34
Stalo se
Solus 4.2 s podporou AV1, Valve zaplatí Corsairu 4 milióny USD za porušení patentu, Intel si o něco polepšil, Čínská SMIC posílí staré planární výrobní procesy, AMDGPU a přípravy na PCI Express 5.0.
David Ježek
7. 2. 2021
Doba čtení:
5 minut
NSA doporučuje používat TLS 1.3 a 1.2
NSA vydalo doporučení, aby federální úřady i všichni ostatní přestali používat zranitelné protokoly SSL 2.0, SSL 3.0, TLS 1.0 a TLS 1.1.Doporučeno je používat TLS 1.3 a 1.2. Přitom při použití TLS 1.2 je také dobré zkontrolovat, že nejsou povolené…
Jan Fikar
22. 1. 2021
Chrome zapíná všem podporu HTTP/3
Google již od roku 2013 prosazuje protokol HTTP/3 postavený na IETF QUIC (Quick UDP Internet Connections). Doposud bylo potřeba jej v Chrome povolit přepínačem v příkazovém řádku. To se však změnilo ve středu, kdy byla podpora IETF QUIC (draft veze…
Jan Fikar
9. 10. 2020
Raccoon attack: zranitelnost TLS do verze 1.2 včetně
Výzkumníci z Německa a Izraele našli zranitelnost výměny klíčů Diffie-Hellman (DH) v TLS do verze 1.2 včetně. Zranitelnost má název Raccoon attack (útok mývala). TLS 1.3 zranitelná není. Útočník může rozšifrovat TLS komunikaci, ale útok je celkem…
Jan Fikar
11. 9. 2020
Maximální délka platnosti HTTPS certifikátů bude zkrácena na 1 rok
Apple udělal to, co většina certifikačních autorit udělat nechtěla: zkrátil maximální platnost vydávaných certifikátů na jediný rok. Certifikáty s delší dobou platnosti to tak mají vlastně za sebou.
Michal Špaček
24. 2. 2020
Doba čtení:
5 minut
Firefox vypne podporu TLS 1.0 a 1.1
Firefox Nightly z minulého týdne má ve výchozím stavu vypnutou podporu TLS 1.0 a 1.1. Tato změna by se měla objevit ve Firefoxu 71. Pokud otevřete stránku se starým TLS, budete varováni a pomocí tlačítka budete moci pokračovat. V některé příští…
Jan Fikar
30. 9. 2019
Flatpak bude fungovat ve Windows 10, Rapidshare stojí před soudem
Stalo se
Flatpak na Windows 10, KDE Plasma 5.14 Beta, AMD pro jádro 4.20/5.0, KDE Elisa 0.3 beta, Intel a UEFI nástroj Slimbootloader pod BSD licencí, Chrome 70 beta i YouTube už umí AV1.
David Ježek
16. 9. 2018
Doba čtení:
3 minuty
1
–
30
/
46
První strana
Předchozí strana
1
2
Následující strana
Poslední strana
Zprávičky
Ubuntu 25.10 bez podpory běhu GNOME na X.Org
Po Fedoře se i Canonical s Ubuntu zařazuje mezi distribuce, které s příštím vydáním plánují odstavit podporu běhu prostředí GNOME na X.Org…
11:09
Virtuální Bastlírna vol. 51: česká open-source LoRa meteostanice
Ač semestr ve škole právě končí, bastlíři ze studentského klubu Silicon Hill neodpočívají a opět se jako každý měsíc hlásí s pravidelným…
9:51
AI Overviews znamenají dramatický pokles návštěvnosti a žádné klikání
Google před několika dny spustil celosvětově službu AI Overviews, která do výsledků vyhledávání přidává souhrn vytvořený jazykovým modelem…
9:36
Další zprávičky
Napište zprávičku
Anketa
Měl by stát zveřejňovat veškerý zdrojový kód softwaru používaného ve státní správě?
Ano
Ne
Nevím
Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU