abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 08:11 | Komunita

    Firma X zaslala předžalobní výzvu vývojáři projektu Nitter (Wikipedia), open-source alternativního frontendu k sociální síti X (ex-Twitter), a provozovatelům instancí jako XCancel, které umožňovaly číst příspěvky bez přihlášení, reklam a javascriptu. Údajně se dopouštějí „sběru dat“. Zdrojový kód Nitteru vývojář archivoval. Vývoj již dříve přerušil v roce 2024 po tehdejším omezení API X. X je dceřiná společnost SpaceXAI Elona Muska, provozující mj. kontroverzního chatbota Grok.

    |🇵🇸 | Komentářů: 11
    dnes 02:22 | Nová verze

    Bylo vydáno Ubuntu 26.04.1 LTS, tj. první opravné vydání Ubuntu 26.04 LTS s kódovým názvem Resolute Raccoon. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Zajímavý článek

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2025 (pdf). Incidentů ubylo, sofistikovanost útočníků roste.

    Ladislav Hagara | Komentářů: 0
    dnes 00:55 | Nová verze

    Open source softwarový stack AMD ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán v nové major verzi 10.0. S ROCm.AI. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | Bezpečnostní upozornění

    Finanční skupina Partners se stala minulou neděli obětí kybernetického útoku, při kterém se útočníci dostali k některým osobním údajům klientů. Společnost o tom informovala ve čtvrtek. Ujišťuje, že peníze klientů nejsou v ohrožení. „Kybernetický útok zasáhl část IT infrastruktury naší společnosti. Ihned po zjištění útoku jsme s pomocí externích bezpečnostních odborníků začali intenzivně pracovat na minimalizaci škod. Útočníci se

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 03:55 | IT novinky

    Americká technologická společnost Meta Platforms se dohodla, že zaplatí až zhruba 18 miliard dolarů (asi 373 miliard Kč) za mimosoudní urovnání sporu o závislosti dětí na sociálních sítích a provede významné změny pro jejich používání mladistvými. Téměř tři desítky států USA firmu v roce 2023 obvinily z toho, že sítě Facebook a Instagram vědomě navrhla tak, aby u dětí vyvolávaly závislost, a zatajovala tyto dopady před veřejností. Firma se

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 02:55 | Komunita

    Byl publikován aktuální přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Blíží se vydání podporující čipy M3. Vývojáře lze podpořit na GitHub Sponsors a Open Collective.

    Ladislav Hagara | Komentářů: 0
    26.8. 16:55 | Nová verze

    Kancelářský balík LibreOffice byl vydán ve verzi 26.8. Mimo jiné vylepšuje typografii a kompatibilitu s formáty MS Office, více v poznámkách k vydání.

    |🇵🇸 | Komentářů: 0
    26.8. 14:55 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.8. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 7
    26.8. 11:44 | Nová verze

    Byla vydána nová verze 23.1.0, tj. první stabilní verze z nové řady 23.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools, Libc++, Polly a Flang.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2505 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Jak funguje symetrická šifra u ipsec a dns

    30.1.2012 20:06 swerini
    Jak funguje symetrická šifra u ipsec a dns
    Přečteno: 572×
    Dobrý den. Nastudoval jsem teorii o algoritmu 3des (resp. symetrické šifře), o hmac-sha1, ale nějak přesně nechápu, jak se uplatňují v těchto případech: ipsec konfigurace pomocí racoon (encryption_algorithm 3des; authentication_algorithm hmac_sha1) a klíč hmac-sha1 mezi dns a dhcp. Chápu, že hmac-sha1 slouží k ověření zprávy, ale co konkrétně se ověřuje u dns-dhcp a ipsec? A ještě když šifruju pomocí 3des či jiné symetrické šifry, tak se používá sdílený klíč přímo k šifrování dat nebo se s daty posílá j nějaký náhodně vygenerovaný (aby se 2x stejný řetězec nebyl přeložen 2x stejně)?

    Odpovědi

    30.1.2012 23:51 Jezus | skóre: 15 | Jablunkov
    Rozbalit Rozbalit vše Re: Jak funguje symetrická šifra u ipsec a dns
    Dobrý den,

    IPsec může pracovat ve dvou základních režimech AH - Authentication Header nebo ESP - Encapsulating Security Payload. Pokud potřebujete ověřit pouze zda nebyla zpráva při přenosu modifikována, stačí na to např. hmac-sha1 tedy klíčovaný hash zprávy (metoda AH). Abyste mohl ověřit, že zpráva pochází od legitimního odesilatele, můžete provést klíčovaný hash zprávy a výsledek zkontrolovat s přijatým hashem. V případě ESP se šifruje celá zpráva pomocí blokové šifry - např. 3des. AH a ESP lze pochopitelně kombinovat. To aby se 2x stejná poslaná zpráva nezašifrovala na stejný výsledný řetězec zajišťuje správně zvoleny režim blokové šifry Block cipher modes např. CBC a inicializační vektor IV. U DNS by se symetrické šifrování používat němělo. Protokol komunikuje v otevřené podobě (bez uvažování DNSSEC).

    31.1.2012 21:37 swerini
    Rozbalit Rozbalit vše Re: Jak funguje symetrická šifra u ipsec a dns
    Mezi master a slave se doporučuje komunikaci omezovat ne na základě IP adresy, ale na základě klíčů. Všude se uvádí hmac-md5, hmac-sha1 ... Proto mě zajímalo jak to vlastně přesně spolu funguje.
    31.1.2012 23:26 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak funguje symetrická šifra u ipsec a dns
    Algoritmus MD5 (Message digest verzion 5) od RSA i algoritmy SHA-1, SHA-192 SHA-256 od NIST a NSA jsou hashové funkce. HMAC je konstrukce, která z klíče a zprávy vytvoří hodnotu, která jednak ověřuje integritu zprávy (u změněné zpráva nesouhlasí HMAC) a jednak autencitu (nikdo kromě vlastníka klíče a zprávy HMAC nemůže vytvořit). A každému paketu se spočítá HMAC a pošle se spolu s ním.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.