abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | Nová verze

    Vyšlo Pharo 12.0, programovací jazyk a vývojové prostředí s řadou pokročilých vlastností. Krom tradiční nadílky oprav přináší nový systém správy ladících bodů, nový způsob definice tříd, prostor pro objekty, které nemusí procházet GC a mnoho dalšího.

    Pavel Křivánek | Komentářů: 0
    dnes 04:55 | Zajímavý software

    Microsoft zveřejnil na GitHubu zdrojové kódy MS-DOSu 4.0 pod licencí MIT. Ve stejném repozitáři se nacházejí i před lety zveřejněné zdrojové k kódy MS-DOSu 1.25 a 2.0.

    Ladislav Hagara | Komentářů: 19
    včera 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 13
    včera 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    včera 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    24.4. 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 14
    KDE Plasma 6
     (73%)
     (9%)
     (2%)
     (16%)
    Celkem 788 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce

    2.2.2012 10:58 mimon
    S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Přečteno: 585×
    Ahoj. Začal jsem používat S/MIME a zjistil jsem, že mi stačí e-mail podepsat a příjemce si může podpis ověřit. Což by teoreticky nemělo být možné kvůli asymetrické kryptografii. Jasně veřejný klíč ověří oproti CA, ale kde vezme můj veřejný klíč? Nebo je klíč součástí podpisu? Také mě napadlo, že tohle vlastně vůbec neřeší otázku správného příjemce. Jak mám zaručit, aby si můj e-mail přečetl/rozšifroval jen ten kdo chci?

    Odpovědi

    2.2.2012 11:31 Jack
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    No, pokud zadatel o certifikat neuda jinak, taknkach publikujiy verejne klice nekde na svych strankach publikuji. Mohlo by to byt i nekde v certifikatu CA, podobne jako CRL URL.
    2.2.2012 11:36 mimon
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Jestli jsem to správně pochopil, tak veřejný klíč není součástí e-mailu, ale v e-mailu je odkaz na veřejné klíče PKI?
    2.2.2012 11:39 homunkulus
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Podepsat a overit je mozne. Kvuli tomu se prece podepisuje.

    Nezkoumal jsem to, ale nejsou nahodou verejne klice zucastnenych rozesilany s kazdym S/MIME emailem?

    Sifrovani a podepsani jsou dve ruzne veci.
    2.2.2012 11:55 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Váš veřejný klíč může být součástí podpisu – e-mailový klient vám může umožnit vybrat, zda chcete svůj veřejný klíč přiložit, a většinou je to výchozí nastavení. Druhá možnost je napojení e-mailového klienta na nějakou adresářovou službu, odkud si může veřejný klíč stáhnout (takhle se to řeší třeba v podnikových sítích s MS Exchange).

    Asymetrická kryptografie (i S/MIME) umožňuje elektronicky podepisovat i šifrovat, ale jsou to dvě samostatné operace. Takže můžete e-mail jen podepsat, jen zašifrovat, nebo podepsat i zašifrovat. Aby si e-mail mohl přečíst jen adresát, musíte e-mail zašifrovat veřejným klíčem adresáta.
    rADOn avatar 2.2.2012 12:26 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Mas v tom hokej. Podpis řeší pouze ověření identity odesílatele a zda nebyla zpráva změněna. Pravost podpisu se ověřuje veřejným klíčem, ten ale nemůže být součastí podpisu, pak by ho útočník mohl až příliš snadno podvrhout. Při importu klíče do klíčenky se tě každý program ptá na ověření pravosti (otisku) klíče a důrazně varuje že má být ověřen jiným kanálem než zpráva. A nechci buzerovat, ale jestli tyhle věci velice pečlivě nečteš tak vůbec nemá smysl abys to používal.

    Otázku správného příjemce řeší šifrování které funguje naopak, zašifruješ veřejným klíčem a příjemce to rozšifruje svým tajným klíčem který nikdo jiný (doufejme) nemá. V obou případech můžeš šířit veřejný klíč libovolným způsobem, ale musíš se bránit proti jeho podvrhnutí. Pokud přiložíš pubkey ke zprávě, tak ho útočník prostě smaže, smaže podpis, podepíše svým tajným klíčem, přidá svůj veřejný a pošle zprávu dál… Trochu jiný případ jsou lidi kteří přikládají svůj klíč ke všem svým zprávám, tam se počítá že by útočník musel zachytit a upravit všechny, taky to ale vyžaduje více inteligence na straně příjemce než prostě poslat otisk smskou.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    2.2.2012 13:18 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Veřejný klíč samozřejmě může být součástí podpisu a většinou součástí taky je, aby jej příjemce nemusel shánět po všech čertech. Od toho je to veřejný klíč, že je určen ke zveřejnění. Veřejný klíč je pak součástí certifikátu podepsaného certifikační autoritou, který svým podpisem ručí za to, že identifikační údaje na certifikátu identifikují majitele soukromého klíče, který tvoří s daným veřejným klíčem pár. Takže pak stačí ověřit certifikát certifikační autority, a pokud autoritě důvěřujete, nemusíte pak složitě ověřovat veřejné klíče jinou cestou, a ověříte je snadno pomocí přiloženého certifikátu. To je základní princip infrastruktury veřejných klíčů založené na certifikačních autoritách.
    rADOn avatar 2.2.2012 18:42 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    CA jsem do toho záměrně nemontoval, protože ověření identity CA je kapku složitější záležitost podle toho jaké třídy je to ověření. (A množící se hacky certifikačních autorit taky moc důvěry nevzbuzjí.) A AFAIK nejrozšířenější pgp řeší podepisování jinak, bez centralizovaných CA. Proto sy myslím že při podepisování emailu je PKI zatím víceméně irelevantní (vsadím koláč proti psímu sucharu že autor dotazu má taky jen pgp nebo maximálně self signed X509) a (umět) ověřit si otisk by mělo patřit mezi základní dovednosti. S popisem fungování CA a PKI máš samozřejmě 100% pravdu.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    2.2.2012 19:04 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    U PGP/GPG se to řeší nějakou sítí důvěry; tedy žádná CA. Jenom je tam možnost vzájemně si podepsat klíče a pak mít server, ze kterého jdou klíče stahovat. Ověření pak lze provést tak, že pokud dotyčný má klíč podepsaný někým, koho znám a věřím mu, pak mohu věřit i tomuto klíči. To ovšem vyžaduje alespoň IQ orangutana a nějakou práci, takže to pro většinu uživatelů není vhodné. Naproti tomu CA když zrovna není kompromitovaná (nebo nějaký v řetězu, kde se ověřuje) a uživatel jí má předinstalovanou, tak funguje v podstatě sama.
    3.2.2012 08:02 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Vzhledem k tomu, že se dotaz týká S/MIME, které je na CA postaveno, je celkem zbytečné řešit, jak to dělá PGP. S/MIME je součástí spousty e-mailových klientů, PGP není zdaleka tak rozšířené. Pokud potkáte podepsaný nebo šifrovaný e-mail ve firemním sektoru nebo veřejné správě, bude to S/MIME. PGP je nejrozšířenější nanejvýš mezi ajťáky, kteří mají blízko k opensource.
    2.2.2012 22:51 mimon
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Abych to shrnul. Mám S/MIME certifikát od důvěryhodné CA, jejíž kořenový certifikát se nachází ve všech úložištích běžných poštovních aplikací. Myslím si, že mám nějaký přehled o principu a fungování CA hiearchie u S/MIME a web of trust u PGP. Já jsem ten dotaz spíš špatně formuloval. Nepletu si podepisování a šifrování. V tom dotazu jsem to myslel jako dva různé body. Co mě konkrétně zmátlo je to, že v těle e-mailu je jen S/MIME digitální podpis jako "speciální" příloha. Nikde jsem tam neobjevil můj veřejný certifikát, ale protistrana můj e-mail bezpečně ověřila a tak mě zajímalo jak konkrétně. Já i protistrana používáme thunderbird. Jak tam udělat to, že e-mail zašifruju veřejným klíčem adresáta? Já myslel, že to v tom nejde.
    3.2.2012 08:16 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Co mě konkrétně zmátlo je to, že v těle e-mailu je jen S/MIME digitální podpis jako "speciální" příloha.
    Certifikát může být součástí toho „podpisu“. Když si zobrazíte detaily podpisu, rozumný program by vám měl umožnit s tím certifikátem dál pracovat. Případně můžete použít nástroje z openssl.
    Jak tam udělat to, že e-mail zašifruju veřejným klíčem adresáta?
    Musíte mít v adresáři u daného kontaktu uložen jeho veřejný certifikát. Pak by při psaní zprávy pro daného adresáta měla být zpřístupněna volba pro šifrování. V některých programech (nevím, jak u Thunderbirdu), je nutné mít nastavený veřejný certifikát i pro sebe (odesílatele), aby se mohla zašifrovat i zpráva uložená do odeslané pošty -- jinak by se sice odeslal zašifrovaná zpráva, ale v odeslané poště by byla v nešifrovaném tvaru.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.