Přijďte si zasprintovat na Djangu, jiném Python open-source projektu, nebo jen potkat ostatní vývojáře!
… více »Letos v říjnu se v Praze uskuteční hned několik konferencí. Odehraje se zde nově vzniklá konference LinuxDays. K ní se přidá čtvrtý ročník openSUSE Conference, dvanáctý ročník SUSE Labs conference a aby to nebylo málo, přidá se i první ročník Gentoo miniconf. A to vše ve stejné dny a na stejném místě.
… více »Nekončící tragedie pokračuje! Co se stalo od posledního výlevu na téma datové schránky na tomto blogu? Na informačním webu o DS je konečně dobře popsána instalace kořenových certifikátů. Autorizovaná konverze zkonvertuje i dokument s nesouhlasícím checksum (!).
nonssl-mitm. Nový. Lepší. Nyní ještě krémovější. Navržený gynekoložkou. Bez odklikávání certifikátů.
UPDATE: odesláno Už za dva měsíce to spustí. Smolím otevřený dopis. Vyjádřete se, prosím, do komentářů.
Znovu na poště. Blogpost obsahuje proof-of-concept útoku.
Byl jsem si něco vyřídit na poště, a tak jsem zaskočil na čekpojnt, že si nechám nahrát kořenový certifikát.
Na webu datoveschranky.info již není starý, hnusný a nebezpečný text! [1, 2, 3]
Volbou přidání certifikátů k důvěryhodným certifikátům či pokračováním na stránku ISDS nevzniká žádné bezpečnostní riziko. Nebo vzniká?
Na serveru Podnikatel.cz proběhl chat s Petrem Stieglerem. Utvrdil mě v názoru, že neví, která bije.