abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:00 | Nová verze

    AlmaLinux OS byl vydán ve verzích 9.8 s kódovým jménem Olive Jaguar a 10.2 s kódovým jménem Lavender Lion. Podrobnosti v poznámkách k vydání (9.8 a 10.2). Opraveny byly zranitelnosti Copy Fail (CVE-2026-31431), Dirty FRAG, Fragnesia (CVE-2026-46300), nginx Rift (CVE-2026-42945) a SSH Keysign Pwn (CVE-2026-46333).

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | IT novinky

    Seznam.cz vykázal za rok 2025 tržby v celkové hodnotě 6,454 miliardy korun. Oproti roku 2024 nárůst o 3,68 %. Zisk před zdaněním oproti předcházejícímu roku poklesl, a to o 11,21 % na 1,330 miliardy korun. Vlastní velké jazykové modely SeLLMa najdou dnes uživatelé téměř na všech seznamáckých službách. Na všechny obsahové služby byla zavedena technologie text-to-speech, díky níž si mohou uživatelé přehrát články v audio verzi namluvené

    … více »
    Ladislav Hagara | Komentářů: 1
    dnes 13:22 | IT novinky

    Vláda představila strategické digitalizační projekty. Roadmapa zahrnuje celkem 55 projektů napříč státní správou, z toho 22 prioritních projektů vycházejících přímo z programového prohlášení vlády a 33 projektů založených na platné legislativě. Portfolio pokrývá oblasti financí, zdravotnictví, digitální identity, dat, registrů, dopravy, krizového řízení, sociálních agend i kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Komunita

    Vyjádřeni Software Freedom Conservancy (SFC) k porušování licence AGPLv3 společností Bambu Lab v jejich softwaru Bambu Studio pro 3D tisk. Bambu Studio vychází z PrusaSliceru. Ten zase z Slic3ru. Spuštěn byl projekt baltobu, který kombinuje několik strategií pro řešení problému. SFC zastřeší vývoj svobodné náhrady proprietární knihovny libbambu_networking pomocí reverzního inženýrství a reimplementace, forku OrcaSliceru pro Bambu Lab tiskárny od Paweła Jarczaka a forku celého Bambu Studia pod názvem Viscose.

    Ladislav Hagara | Komentářů: 2
    včera 22:44 | Nová verze

    Správce souborů GNOME Commander (Wikipedie) byl přepsán do Rustu a vydán v nové verzi 2.0.0.

    Ladislav Hagara | Komentářů: 0
    včera 19:44 | Nová verze

    Sway (Wikipedie), dlaždicový (tiling) správce oken pro Wayland kompatibilní s i3, byl vydán ve verzi 1.12. Do vývoje se zapojilo 50 vývojářů. Přehled novinek na GitHubu. Sway 1.12 závisí na wlroots 0.20.0.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | IT novinky

    Papež Lev XIV. ve své první encyklice Magnifica Humanitas (Skvělé lidství), která se věnuje umělé inteligenci (AI), varoval před dezinformacemi, které AI manipulací s obsahem vytváří. Moc mají podle něj sociální sítě ovládané hrstkou soukromníků. Upozornil také roli digitálních platforem v obchodování s lidmi, které podle něj musí být uznáno jako současná forma otroctví. Papež se také poprvé omluvil za roli, kterou Vatikán sehrál při legitimizaci otroctví, a za to, že jej po staletí neodsoudil.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | IT novinky

    Český telekomunikační úřad zveřejnil Výroční zprávu za rok 2025 (pdf), která shrnuje jeho hlavní aktivity v oblasti regulace elektronických komunikací, poštovních služeb, digitálních služeb a přípravy na dohled nad umělou inteligencí. Součástí zprávy jsou také data o vývoji trhu, včetně pokračujícího růstu spotřeby mobilních dat a rozšiřování sítí nové generace. Celkový objem přenesených mobilních dat dosáhl v roce 2025 přibližně

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 16:00 | Nová verze

    Tým sdružení CZ.NIC vyvíjející routovacího daemona BIRD oznámil vydání nových verzí 3.3.0 a 2.19.0. Ty přinášejí podporu pro EVPN/VXLAN a automatizaci BGP na základě router advertisementů. Více informací je k dispozici v archivu uživatelského mailing-listu.

    VSladek | Komentářů: 0
    24.5. 04:33 | Nová verze

    Open source software pro úpravu digitálních fotografií LightZone (Wikipedie) byl vydán v nové verzi 5.0.0. LightZone je dnes k dispozici pod licencí BSD. Původně se jednalo o proprietární software vyvíjený společností Light Crafts. Ta v prosinci 2012 souhlasila s uvolněním zdrojových kódů jako open source [Wayback Machine].

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1720 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce

    2.2.2012 10:58 mimon
    S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Přečteno: 631×
    Ahoj. Začal jsem používat S/MIME a zjistil jsem, že mi stačí e-mail podepsat a příjemce si může podpis ověřit. Což by teoreticky nemělo být možné kvůli asymetrické kryptografii. Jasně veřejný klíč ověří oproti CA, ale kde vezme můj veřejný klíč? Nebo je klíč součástí podpisu? Také mě napadlo, že tohle vlastně vůbec neřeší otázku správného příjemce. Jak mám zaručit, aby si můj e-mail přečetl/rozšifroval jen ten kdo chci?

    Odpovědi

    2.2.2012 11:31 Jack
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    No, pokud zadatel o certifikat neuda jinak, taknkach publikujiy verejne klice nekde na svych strankach publikuji. Mohlo by to byt i nekde v certifikatu CA, podobne jako CRL URL.
    2.2.2012 11:36 mimon
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Jestli jsem to správně pochopil, tak veřejný klíč není součástí e-mailu, ale v e-mailu je odkaz na veřejné klíče PKI?
    2.2.2012 11:39 homunkulus
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Podepsat a overit je mozne. Kvuli tomu se prece podepisuje.

    Nezkoumal jsem to, ale nejsou nahodou verejne klice zucastnenych rozesilany s kazdym S/MIME emailem?

    Sifrovani a podepsani jsou dve ruzne veci.
    2.2.2012 11:55 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Váš veřejný klíč může být součástí podpisu – e-mailový klient vám může umožnit vybrat, zda chcete svůj veřejný klíč přiložit, a většinou je to výchozí nastavení. Druhá možnost je napojení e-mailového klienta na nějakou adresářovou službu, odkud si může veřejný klíč stáhnout (takhle se to řeší třeba v podnikových sítích s MS Exchange).

    Asymetrická kryptografie (i S/MIME) umožňuje elektronicky podepisovat i šifrovat, ale jsou to dvě samostatné operace. Takže můžete e-mail jen podepsat, jen zašifrovat, nebo podepsat i zašifrovat. Aby si e-mail mohl přečíst jen adresát, musíte e-mail zašifrovat veřejným klíčem adresáta.
    rADOn avatar 2.2.2012 12:26 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Mas v tom hokej. Podpis řeší pouze ověření identity odesílatele a zda nebyla zpráva změněna. Pravost podpisu se ověřuje veřejným klíčem, ten ale nemůže být součastí podpisu, pak by ho útočník mohl až příliš snadno podvrhout. Při importu klíče do klíčenky se tě každý program ptá na ověření pravosti (otisku) klíče a důrazně varuje že má být ověřen jiným kanálem než zpráva. A nechci buzerovat, ale jestli tyhle věci velice pečlivě nečteš tak vůbec nemá smysl abys to používal.

    Otázku správného příjemce řeší šifrování které funguje naopak, zašifruješ veřejným klíčem a příjemce to rozšifruje svým tajným klíčem který nikdo jiný (doufejme) nemá. V obou případech můžeš šířit veřejný klíč libovolným způsobem, ale musíš se bránit proti jeho podvrhnutí. Pokud přiložíš pubkey ke zprávě, tak ho útočník prostě smaže, smaže podpis, podepíše svým tajným klíčem, přidá svůj veřejný a pošle zprávu dál… Trochu jiný případ jsou lidi kteří přikládají svůj klíč ke všem svým zprávám, tam se počítá že by útočník musel zachytit a upravit všechny, taky to ale vyžaduje více inteligence na straně příjemce než prostě poslat otisk smskou.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    2.2.2012 13:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Veřejný klíč samozřejmě může být součástí podpisu a většinou součástí taky je, aby jej příjemce nemusel shánět po všech čertech. Od toho je to veřejný klíč, že je určen ke zveřejnění. Veřejný klíč je pak součástí certifikátu podepsaného certifikační autoritou, který svým podpisem ručí za to, že identifikační údaje na certifikátu identifikují majitele soukromého klíče, který tvoří s daným veřejným klíčem pár. Takže pak stačí ověřit certifikát certifikační autority, a pokud autoritě důvěřujete, nemusíte pak složitě ověřovat veřejné klíče jinou cestou, a ověříte je snadno pomocí přiloženého certifikátu. To je základní princip infrastruktury veřejných klíčů založené na certifikačních autoritách.
    rADOn avatar 2.2.2012 18:42 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    CA jsem do toho záměrně nemontoval, protože ověření identity CA je kapku složitější záležitost podle toho jaké třídy je to ověření. (A množící se hacky certifikačních autorit taky moc důvěry nevzbuzjí.) A AFAIK nejrozšířenější pgp řeší podepisování jinak, bez centralizovaných CA. Proto sy myslím že při podepisování emailu je PKI zatím víceméně irelevantní (vsadím koláč proti psímu sucharu že autor dotazu má taky jen pgp nebo maximálně self signed X509) a (umět) ověřit si otisk by mělo patřit mezi základní dovednosti. S popisem fungování CA a PKI máš samozřejmě 100% pravdu.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    2.2.2012 19:04 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    U PGP/GPG se to řeší nějakou sítí důvěry; tedy žádná CA. Jenom je tam možnost vzájemně si podepsat klíče a pak mít server, ze kterého jdou klíče stahovat. Ověření pak lze provést tak, že pokud dotyčný má klíč podepsaný někým, koho znám a věřím mu, pak mohu věřit i tomuto klíči. To ovšem vyžaduje alespoň IQ orangutana a nějakou práci, takže to pro většinu uživatelů není vhodné. Naproti tomu CA když zrovna není kompromitovaná (nebo nějaký v řetězu, kde se ověřuje) a uživatel jí má předinstalovanou, tak funguje v podstatě sama.
    3.2.2012 08:02 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Vzhledem k tomu, že se dotaz týká S/MIME, které je na CA postaveno, je celkem zbytečné řešit, jak to dělá PGP. S/MIME je součástí spousty e-mailových klientů, PGP není zdaleka tak rozšířené. Pokud potkáte podepsaný nebo šifrovaný e-mail ve firemním sektoru nebo veřejné správě, bude to S/MIME. PGP je nejrozšířenější nanejvýš mezi ajťáky, kteří mají blízko k opensource.
    2.2.2012 22:51 mimon
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Abych to shrnul. Mám S/MIME certifikát od důvěryhodné CA, jejíž kořenový certifikát se nachází ve všech úložištích běžných poštovních aplikací. Myslím si, že mám nějaký přehled o principu a fungování CA hiearchie u S/MIME a web of trust u PGP. Já jsem ten dotaz spíš špatně formuloval. Nepletu si podepisování a šifrování. V tom dotazu jsem to myslel jako dva různé body. Co mě konkrétně zmátlo je to, že v těle e-mailu je jen S/MIME digitální podpis jako "speciální" příloha. Nikde jsem tam neobjevil můj veřejný certifikát, ale protistrana můj e-mail bezpečně ověřila a tak mě zajímalo jak konkrétně. Já i protistrana používáme thunderbird. Jak tam udělat to, že e-mail zašifruju veřejným klíčem adresáta? Já myslel, že to v tom nejde.
    3.2.2012 08:16 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: S/MIME - odkud se vezme veřejný klíč a jak ověřit příjemce
    Co mě konkrétně zmátlo je to, že v těle e-mailu je jen S/MIME digitální podpis jako "speciální" příloha.
    Certifikát může být součástí toho „podpisu“. Když si zobrazíte detaily podpisu, rozumný program by vám měl umožnit s tím certifikátem dál pracovat. Případně můžete použít nástroje z openssl.
    Jak tam udělat to, že e-mail zašifruju veřejným klíčem adresáta?
    Musíte mít v adresáři u daného kontaktu uložen jeho veřejný certifikát. Pak by při psaní zprávy pro daného adresáta měla být zpřístupněna volba pro šifrování. V některých programech (nevím, jak u Thunderbirdu), je nutné mít nastavený veřejný certifikát i pro sebe (odesílatele), aby se mohla zašifrovat i zpráva uložená do odeslané pošty -- jinak by se sice odeslal zašifrovaná zpráva, ale v odeslané poště by byla v nešifrovaném tvaru.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.