abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:30 | Zajímavý článek

Mozilla.cz informuje, že webový prohlížeč Firefox bude od verze 53 obsahovat integrovaný prohlížeč dat ve formátu JSON. Firefox kromě strukturovaného prohlížení nabídne také možnost filtrace a uložení na disk. Dle plánu by měl Firefox 53 vyjít 18. 4. 2017.

Ladislav Hagara | Komentářů: 0
dnes 11:00 | Komunita

Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už zítra 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.

xkucf03 | Komentářů: 0
včera 21:55 | Komunita

Nadace pro svobodný software (FSF) oznámila aktualizaci seznamu prioritních oblastí (changelog), na které by se měli vývojáři a příznivci svobodného softwaru zaměřit. Jsou to například svobodný operační systém pro chytré telefony, hlasová a video komunikace nebo softwarový inteligentní osobní asistent.

Ladislav Hagara | Komentářů: 7
včera 16:44 | Nová verze

Byla vydána verze 2.0.0 knihovny pro vykreslování grafů v programovacím jazyce Python Matplotlib (Wikipedie, GitHub). Přehled novinek a galerie grafů na stránkách projektu.

Ladislav Hagara | Komentářů: 0
včera 15:33 | Komunita

V australském Hobartu probíhá tento týden konference linux.conf.au 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online.

Ladislav Hagara | Komentářů: 0
včera 10:20 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje bitmapovým (rastrovým) grafickým editorům ve Fedoře. V prvním dílu se věnuje editorům MyPaint, MtPaint, Pinta, XPaint, Krita a GIMP. V pokračování pak editorům GNU Paint (gpaint), GrafX2, KolourPaint, KIconEdit a Tux Paint.

Ladislav Hagara | Komentářů: 1
16.1. 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
16.1. 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 2
16.1. 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 7
15.1. 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 6
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (3%)
 (75%)
 (3%)
 (10%)
Celkem 314 hlasů
 Komentářů: 24, poslední včera 10:14
    Rozcestník
    Reklama

    Dotaz: Kompromitace 40bit certifikátu

    9.7.2008 13:08 Pavlik
    Kompromitace 40bit certifikátu
    Přečteno: 284×
    Dobrý den,

    předem se omlouvám, vím, že toto nepatří do Poradny Linuxu. Ale domnívám se, že tady mohou být zodpovězeny mé otázky.

    Čím více si pročítám o SSL, zabezpečení komunikace SSL, symetrických a asymetrických šifrách, tím méně tomu rozumím. Předesílám, že princip výměny klíčů a s tím spojené ověření identity je mi jasné.

    Pročetl jsem za poslední dny bezpočet různých článků, týkajících se PKCS#12 a PKCS#7. Stále ale nenacházím odpovědi.

    Mám certifikát exportovaný spolu s privátním klíčem. Vypadá takto (export z IE7):
    PKCS7 Data
    Shrouded Keybag: pbeWithSHA1And3-KeyTripleDES-CBC, Iteration 2000
    Bag Attributes
        localKeyID: 01 00 00 00 
        Microsoft CSP Name: Microsoft Enhanced Cryptographic Provider v1.0
        friendlyName: 14570e2bf260909474f157527ba845d9_b308ebc3-9f2b-4ef4-954a-cb6bb8483b53
    Key Attributes
        X509v3 Key Usage: 10 
    -----BEGIN RSA PRIVATE KEY-----
    Proc-Type: 4,ENCRYPTED
    DEK-Info: DES-EDE3-CBC,C79307EAF3E07193
    
    *znaky*
    -----END RSA PRIVATE KEY-----
    PKCS7 Encrypted data: pbeWithSHA1And40BitRC2-CBC, Iteration 2000
    Certificate bag
    Bag Attributes
    *subject*
    -----BEGIN CERTIFICATE-----
    
    Můj dotaz zní:

    1. Jak probíhá komunikace se serverem za použití tohoto certifikátu? Je ověřena indentita uživatele na základě tohoto certifikátu, proběhne výměna klíčů a je dohodnut symetrický klíč pro šifrování další komunikace?

    2. Především - lze kompromitovat tento certifikát vytvořený 40bit šifrováním? Jsem si vědom, že 40bit lze zlomit na běžném počítači za několik dní.

    3. Lze někde nalézt přehlednou dokumentaci popisující mechanizmus této komunikace? Všechno, co jsem dosud našel, byly buď jednoduché ilustrace nebo technické specifikace.

    Děkuji za odpovědi

    Odpovědi

    9.7.2008 14:44 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: Kompromitace 40bit certifikátu
    Kedysi som počul peknú story, ktorá mi pomohla pochopiť ako funguje šifrovaná komunikácia medzi browserom a web serverom: Predstav si, že existujú dvaja králi. Jeden chce poslať správu druhému, ale ani jeden nemá dôveryhodného posla, ktorý by ustrážil truhličku so správou, sám do nej nenahliadol, či sa ubránil banditom na ceste. Nechajú si preto urobiť truhličku na dva visacie zámky. Každý kráľ má kľúč a visací zámok. Jeden kráľ dá do truhličky správu a zamkne ju použitím svojho visacieho zámku a svojho kľúča. Posol odnesie truhličku druhému kráľovi a ten už zamknutú truhličku zamkne ešte raz - svojím zámkom a kľúčom. Potom posol prinesie truhličku späť prvému kráľovi a ten odomkne svoj zámok. Truhlička ale ostáva zamknutá. Nakoniec posol odnesie truhličku druhému kráľovi a ten odomkne svoj zámok, otvorí truhličku a prečíta správu.

    Počas celej transakcie sa králi nemuseli stretnúť. Ani si nemuseli navzájom vymieňať zámky, či kľúče. Napriek tomu posol mal v rukách vždy len zamknutú truhličku.

    V prípade browserov a web serverov je to podobne. Každý má svoj privátny kľúč, ktorým zamyká. Nech si ten kľúč trebárs vymyslí v momente keď sa nadväzuje spojenie. Horeuvedeným spôsobom si vymenia správu - vlastne to môže byť len symetrický kľúč pre danú session. A zvyšok komunikácie môže prebiehať šifrovaná týtmto kľúčom.

    Dôležité ešte je, aby prvý kráľ vedel, že keď sa mu vráti truhlička a má na sebe druhý zámok, tak ten zámok patrí druhému kráľovi a nie kapitánovi zbojníkov v lese. Preto na zámku musí byť vygravírovaný znak druhého kráľa (teda: certifikát druhej strany v sebe nesie meno druhej strany) a to gravírovanie vie urobiť len pár majstrov na svete - (Verisign a iné CA).

    Koniec rozprávky.

    Nešiel som do detailov a niektoré veci sú trocha nepresné, ale pokiaľ ti nejde o to, aby si skúmal v ktorých bajtoch je tých 40 bitov kľúča, tak je to fuk. Dúfam. ;-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.