Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Šifrování
Šifrování
Bezpečná komunikace, šifry, kryptologie.
151
–
180
/
411
První strana
Předchozí strana
3
4
5
6
7
8
9
Následující strana
Poslední strana
Chyba v libotr ohrožuje uživatele ChatSecure, Pidgin, Adium a Kopete
Bezpečnostní chyba v knihovně libotr ohrožuje uživatele některých IM klientů. Jedná se o implementaci protokolu OTR (Off-the-Record), kterou používají například klienti ChatSecure, Pidgin, Adium a Kopete. Umožňuje navázat bezpečný komunikační kanál…
Petr Krčmář
14. 3. 2016
Barack Obama: šifrování nemá být absolutní, stát má mít přístup
Prezident Obama se na konferenci SXSW nepřímo vyjádřil ke kauze FBI vs. Apple. Vyjádřil se jako správný politik, ne příliš konkrétně a dal za pravdu vlastně oběma stranám. Přesto lze jeho názor vyjádřit poměrně jasně: není možné šifrovat naprosto…
Petr Krčmář
14. 3. 2016
Let's Encrypt vydal milion certifikátů
Certifikační autorita Let's Encrypt už vystavila milion důvěryhodných certifikátů. Před dvěma týdny to přitom bylo jen sedm set tisíc, takže nárůst je velmi rychlý. Během následujících dnů tak v počtu vystavených certifikátů předstihne GoDaddy a…
Petr Krčmář
8. 3. 2016
Amazon odstranil možnost šifrování z tabletů Fire
Společnost Amazon odebrala možnost šifrování uživatelských dat ze systému Fire OS, který staví na Androidu a je používán na několika tabletech. Stalo se tak s aktualizací na verzi 5, která vyšla už na podzim minulého roku. Oficiální materiály však…
Roman Bořánek
4. 3. 2016
OpenSSH 7.2 přináší podpisy RSA s SHA-256/512
Projekt OpenBSD dnes oznámil novou verzi OpenSSH 7.2. Jedná se primárně o opravné vydání, které doplňuje záplaty na chyby objevené od vydání verze 7.1p2. Nabízí ale také několik novinek: mezi nejdůležitější patří podpora algoritmů SHA-256 a…
Petr Krčmář
29. 2. 2016
Zadní vrátka by ohrožovala více než šifrování bez nich
FBI dlouhodobě tvrdí, že potřebuje zákonem stanovený přístup k zašifrované komunikaci a datům. Pracovní skupina svolaná na Harvardově univerzitě dospěla k závěru, že to není dobrý nápad.
Marek Janouš
24. 2. 2016
Doba čtení:
4 minuty
Apple odmítá oslabit šifrování v iOS
Tim Cook, výkonný ředitel společnosti Apple napsal otevřený dopis zákazníkům, ve kterém vysvětluje postoj společnosti k šifrování. Americká vláda po Applu totiž požaduje, aby vytvořil verzi iOS, která umožní získat zašifrovaná uživatelská data…
Roman Bořánek
17. 2. 2016
StartSSL umožňuje až pět subdomén v certifikátu zdarma
Pod tlakem z konkurence (čti: Let's Encrypt) vydávající SSL certifikáty automatizovaně se izraelská firma StartCom rozhodla vyměnit svůj prastarý web za moderní a nabídnout až pět subdomén v jednom certifkátu zdarma. Přestože dovoluje nahrát si…
Petr Stehlík
5. 2. 2016
NSA je ráda, když používáte PGP
„Špioni milují PGP,“ řekl Nicholas Weaver, analytik z International Computer Science Institute. Podle jeho slov mají tajné služby vlastně rády technologie jako Tor, VPN nebo PGP. Sice obvykle nedokáží dešifrovat obsah komunikace, ale technologie…
Petr Krčmář
1. 2. 2016
Konec SHA-1 by odřízl miliony uživatelů
Už dlouho se mluví o postupném konci SHA-1, ale nově nalezený kolizní útok tlačí na tvůrce software, aby konec staré hashovací funkce urychlili. Facebook a CloudFlare ale varují, že stále ještě existuje 37 milionů uživatelů, kteří používají staré…
Petr Krčmář
14. 12. 2015
Let's Encrypt otevřel bránu: ve veřejné betě může mít certifikát každý
Den D je tady, služba Let's Encrypt otevřela své brány a spustila veřejnou beta verzi. Skončil tedy uzavřený testovací program a nyní je možné získat certifikát pro libovolné doménové jméno bez dalších omezení a zcela zdarma. Vyslyší správci serverů toto volání a rozšíří se HTTPS do dalších koutů webu?
Petr Krčmář
4. 12. 2015
Doba čtení:
1 minuta
Ani další audit TrueCryptu nenašel závažné chyby
Šifrovací program TrueCrypt už byl prověřen v rámci Open Crypto Audit Project, který financovali uživatelé, resp. dobrovolní přispěvatelé. Nedávno byly zveřejněny výsledky dalšího auditu (PDF), který na objednávku německého úřadu pro informační…
Roman Bořánek
20. 11. 2015
Turecký vývojář chce zařadit rychlou a nezlomitelnou šifru do kernelu
Turecký vývojář Ismail Kizir chce zařadit svoji rychlou a „nezlomitelnou“ šifru do linuxového kernelu. Šifru nazývá „Hohha Dynamic XOR Encryption Algorithm“, její podstatou je dynamická změna klíče a údajně má být o 80% rychlejší než AES. Ostatní…
Jan Fikar
19. 11. 2015
Yubikey Neo po dvou letech
Hardwarový token Yubikey Neo byl představen před dvěma lety, ale vývoj naštěstí neustal a od té doby přibyla řada zajímavých novinek. Token je nyní chráněn proti doinstalování či modifikaci appletů. Nabízí také podporu U2F autentizace a PIV, který je díky PKCS#11 použitelný v SSH nebo Firefoxu.
Ondrej Mikle
19. 11. 2015
Doba čtení:
4 minuty
Let's Encrypt v praxi: jak jsem přešel na HTTPS
Včera jsem dostal pozvánku k betatestování služby Let's Encrypt a mohl jsem si tak získat důvěryhodný certifikát pro vlastní doménu. Rozhodl jsem se pro ruční konfiguraci a spuštění skriptů bez práv roota. Nabízím vám čerstvý kompletní postup, abyste byli připraveni na ostré spuštění Let's Encrypt.
Petr Krčmář
5. 11. 2015
Doba čtení:
5 minut
Let's Encrypt: jak funguje a co nabídne
Veřejné spuštění certifikační autority Let's Encrypt se blíží. Brzy by měla nabídnout zdarma všem automaticky generované certifikáty. Mnoho uživatelů a organizací si od tohoto přístupu slibuje masivní rozšíření HTTPS do všech koutů webu. Jak přesně Let's Encrypt funguje a co umí protokol ACME?
Petr Krčmář
4. 11. 2015
Doba čtení:
6 minut
Věštíme, co dokáže NSA rozlousknout
Logjam se stal po dlouhé době prvním praktickým útokem na Diffie-Hellmanův algoritmus výměny klíčů. Výzkumníci začali hledat i jiné způsoby než slabé exportní parametry k prolomení Diffie-Hellmana. NSA navíc nedávno přilila do spekulací tlakem na přechod od eliptických křivek k post-kvantové kryptografii.
Ondrej Mikle
3. 11. 2015
Doba čtení:
8 minut
Samošifrovací disky WD lze rozšifrovat během pár hodin
Trojice kryptografů publikovala zprávu o bezpečnosti tzv. samošifrovacích disků, konkrétně těch od výrobce Western Digital. Uživatelům sice nabízí velmi snadnou možnost hardwarového zašifrování dat na disku, nicméně kvůli mnoha chybám v návrhu lze…
Roman Bořánek
21. 10. 2015
Let's Encrypt se stal důvěryhodným
Dnes v noci se certifikační autorita Let's Encrypt stala důvěryhodnou pro většinu aplikací. Došlo totiž ke slibovanému cross-sign podpisu autoritou IdenTrust, jejíž kořenový certifikát je součástí běžných úložišť. Certifikáty vydané Let's Encrypt…
Petr Krčmář
20. 10. 2015
Chrome 46 upravuje chování ikonek zámečků pro HTTPS
Bezpečnostní tým okolo prohlížeče Chrome oznámil úpravu použití ikon „zámečků“ indikujících použití HTTPS na navštívené stránce. Některé weby totiž sice používají HTTPS, ale mají v konfiguraci některé zásadní chyby, které kvalitu šifrovaného…
Petr Krčmář
14. 10. 2015
HTTPS má být zdarma a pro všechny, říká Tomáš Hála
Proč by na HTTPS měly běžet i weby, ke kterým se nepřihlašujete? Co znamenají chyby nalezené v SSL/TLS za poslední rok? V čem se můžeme poučit z kauzy Hacking Team? Jak se s přechodem na HTTPS vypořádávají vyhledávače? Jak si nerozbít web při honbě za A+ ratingem u SSL Labs? Odpovídá Tomáš Hála z Active 24.
Petr Krčmář
12. 10. 2015
Doba čtení:
3 minuty
Internet Society (ISOC) je novým sponzorem Let's Encrypt
Iniciativa Let's Encrypt oznámila, že se Internet Society (ISOC) stala zlatým sponzorem projektu. „Internet Society vnímá šifrování jako nový standard zajišťující bezpečnost a důvěru v internet,“ říká k tomu Olaf Kolkman z ISOC. Let's Encrypt…
Petr Krčmář
9. 10. 2015
Jsem proti omezení šifrování, říká bývalý šéf NSA a CIA
Téměř všichni představitelé tajných služeb a zejména amerických vládních orgánů se dnes shodnou na tom, že by měli mít možnost rozlousknout šifrovanou komunikaci. Čím dál víc se proto debatuje o možném zavedení povinných backdoorů, přes které by…
Roman Bořánek
7. 10. 2015
Let's Encrypt na web hostingu: firmy o něm vědí a připravují se
O iniciativě Let's Encrypt se v posledních měsících hodně mluví. Jejím cílem je přinést všem SSL certifikáty zdarma pro jejich webové servery a navíc bez starostí. Pokud máte vlastní server nebo VPS, je situace jednoduchá. Co ale provozovatelé web hostingových služeb? Jsou na Let's Encrypt připraveni?
Petr Krčmář
7. 10. 2015
Doba čtení:
7 minut
Petice americkému prezidentovi: chraňte šifrování
Na jaře řada technologických firem podepsala otevřený dopis, který amerického prezidenta Baracka Obamu žádal o ochranu šifrování. V poslední době se totiž objevují snahy šifrování legislativně omezit, resp. záměrně ho oslabit. Nyní totéž žádá…
Roman Bořánek
30. 9. 2015
Americký soudce: právo nevypovídat se vztahuje i na nesdělení hesla
Několik posledních let se nejen ve Spojených státech vede debata o tom, zda se na hesla vztahuje tzv. právo nevypovídat obsažené v pátém dodatku americké ústavy. Nejvyšší soud však v této záležitosti zatím nikdy nerozhodoval. Nyní se stejný problém…
Roman Bořánek
25. 9. 2015
ProtonMail: bezpečná pošta s integrovaným PGP
E-mail je stále pravděpodobně nejrozšířenějším komunikačním kanálem, přes který teče obrovské množství důvěrných informací. Jejich ochrana je však poměrně špatná, alespoň pokud nepoužíváte krkolomné PGP. ProtonMail to chce změnit – je bezpečný a zároveň stejně přívětivý jako třeba schránka u Seznamu.
Roman Bořánek
25. 9. 2015
Doba čtení:
5 minut
HTTPS by mělo být všude
Celý internet směřuje k šifrování. Bezpečnostních kauz přibývá a s nimi se násobí úsilí rozšířit i šifrování mezi uživatelem a službami. HTTPS by se mělo stát standardem, který bude nejen očekáván, ale i vyžadován na mnoha úrovních: od prohlížečů až po uživatele. Výsledkem bude lepší web pro všechny.
Petr Krčmář
23. 9. 2015
Doba čtení:
5 minut
Odborníci na kryptografii a NSA se připravují na kvantové počítače
Článek v Scientific Americanu rozebírá důsledky příchodu kvantových počítačů a jejich schopnosti rozlousknout stávající šifry. Americká NSA zveřejnila 11. 8. svůj záměr přejít co nejrychleji na kvantově-odolné šifrovací postupy. Taktéž je zmíněn…
Jan Fikar
10. 9. 2015
V Turecku zatkli tři novináře, protože používali šifrování
V Turecku byla zatčena trojice novinářů zpravodajského kanálu Vice News. Důvodem bylo nalezení šifrovacího softwaru na jejich počítačích. Šifrování však v Turecku není nelegální, i když se objevují snahy o jeho postavení mimo zákon. Britští…
Roman Bořánek
2. 9. 2015
151
–
180
/
411
První strana
Předchozí strana
3
4
5
6
7
8
9
Následující strana
Poslední strana
Zprávičky
Zničení desítek strategických letadel způsobil Orange Pi Zero 2W
Desítky miniaturních FPV dronů zdecimovaly strategické letectvo Ruska – to jste si už asi všichni přečetli. Ale víte, co v těch FPV dronech…
Včera
Ztráta dat u Bcachefs a jádra 6.15
V jádře 6.15 se vyskytuje chyba v souborovém systému Bcachefs. Pokud uživatel po výskytu chyby spustil fsck -y, mohlo dojít ke ztrátě dat…
Včera
Borderlands 2 zdarma na Steamu
Na Steamu lze nyní zdarma získat RPG kooperativní střílečku Borderlands 2. Jde o slevy na celou značku Borderlands patrně kvůli novému dílu…
Včera
Další zprávičky
Napište zprávičku
Anketa
Měl by stát zveřejňovat veškerý zdrojový kód softwaru používaného ve státní správě?
Ano
Ne
Nevím
Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU