abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:11 | IT novinky

    Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.

    Ladislav Hagara | Komentářů: 1
    včera 13:33 | Komunita

    Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    25.10. 15:44 | Zajímavý software

    Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.

    Ladislav Hagara | Komentářů: 0
    25.10. 05:11 | Zajímavý článek

    Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.

    karkar | Komentářů: 9
    24.10. 19:55 | Nová verze

    Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.

    Ladislav Hagara | Komentářů: 0
    24.10. 13:33 | Bezpečnostní upozornění

    Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.

    Ladislav Hagara | Komentářů: 21
    24.10. 13:22 | Upozornění

    V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.

    Ladislav Hagara | Komentářů: 13
    24.10. 04:55 | Komunita

    VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.

    Ladislav Hagara | Komentářů: 1
    24.10. 03:22 | Nová verze

    Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    23.10. 20:11 | Komunita

    V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (20%)
     (19%)
     (23%)
     (17%)
     (21%)
     (17%)
     (18%)
    Celkem 277 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Dotaz: Openvpn nefunguje s klíči většími než 4096 b

    4.3.2012 14:45 emet
    Openvpn nefunguje s klíči většími než 4096 b
    Přečteno: 484×
    Dobrý den. Jako klienta mám ubuntu 10.04, server je centos 6.2. Pokud použiju pro openvpn certifikáty klíč o velikost větší než 4096 b (např. 8192), tak se spojení nenaváže a končí to chybou excessive message size v logu. V čem je problém a co bych měl aktualizovat? openvpn, openssl, ... ?

    Odpovědi

    4.3.2012 15:35 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    když paranoa tak pořádná.
    4.3.2012 15:42 Kit
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Asi by bylo vhodné aktualizovat paranoiu. Pokud je možné prolomit 4096bitový klíč, stejně snadné bude prolomit i 8192bitový klíč. Jinými slovy jsem přesvědčen, že přechodem z 4096 bitů na 8192 bitů se bezpečnost takového klíče nijak nezvýší.
    4.3.2012 17:42 emet
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    No já nevím, poslední dobou se stále vzrůstajícím výpočetním výkonem je myslím za postačující velikost 3072. Třeba pro ssh používám rsa klíče o velikosti 16384 a fungují dobře.
    4.3.2012 19:16 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Až přijdou na trh kvantové stroje, tak nepomůže ani megabajtový klíč...
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    5.3.2012 13:06 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Tak žhavé bych to neviděl. Podobně jako se v 60 a 70 letech říkalo: Až budou v provozu elektrárny na jadernou fůzi bude po problému z energií.
    5.3.2012 13:27 Pindal
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Težko říct jestli bude nebo nebude :-)
    5.3.2012 14:11 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Jako člověk se vzděláním z oboru matematická fyziky z MFF mám poměrně jasnou představu o kvanové fyzice, která za quantovým počítáním stojí. A podobně jako s tou fůzí, kde je poměrně jednoduché srazit dva atomy deuteria, aby se sloučily do hélia, ale mnohem složitější udělat to přímo na vodíku a už vůbec dosud ne, abych z toho sloučení získal více energie než do toho na ty srážky a sloučení vkládám, abych to udržel a nerozpadlo se to.

    Podobně jasně si dokážu představit, jak u nějaké systému vyrobím kvantový stav superpozicí z několika a jak s němi operací budu pracovat. A s jednotkami takových systémů se pracuje dobře, s desítkami o mnoho řádů hůře a při skutečně velkém počtu bude udržení stability stavů za technickými hranicemi. Nicméně stejně tak si dokážu představi, že když bych v tomto dělal, tak je to nesmírně vzrušující práce, a krmit média vizemi jak to bude super, až to bude počítat, bych určitě také dělal.
    5.3.2012 15:03 Pindal
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Se složitostí nijak nepolemizuji :-) Jen si netroufám tvrdit jestli až budou funkční elektrárny s jadernou fůzí bude vyrešen nebo nevyřešen problém s energií :-)
    4.3.2012 21:04 d'areback
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Uvedom si, jake mas stesti, ze jsi nahmatal tak zrejmou chybu. Timhle pristupem jsi to taky mohl zahnat nekam do rohu, kde to nikdy nikdo netestoval, narazit na nejakou blbou chybu, pres kterou by ti tam mohli chodit nezvane navstevy. Extremy jsou k nicemu. Drz se doporuceni.
    5.3.2012 13:46 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    To samozřejmě pravda není. S délkou klíče bezpečnost roste, nicméně klíče o velikosti 1024 odpovídají symetrickému klíči o velikosti 80, 2048 velikosti 112 a 3072 klíči 128. což je cca 10^24, 10^33 a 10^38 možností. Což jsou hodnoty, které když bychom měli systém, který má miliardu procesorových jader, každé z nich by bylo schopné vyhodnotit miliardu klíčů za sekundu (to se algoritmicky zvládnout nedá jsou na to asi 4 operace), přesto by hledání trvalo pro první klíč 10^6 pro druhý 10^15 a pro třetí 10^20 sekund, t.j. pro první klíč 11 dní, pro druhý 32 milionů let a pro třetí 3*10^12 let (což je více než od vzniku vesmíru).

    Pokud nedojde k nějakému zásadnímu průlomu v matematice za teorií tak všechny klíče od 2048 výše se dají považovat za dostatečně bezpečné. Na druhou stranu od vzniku asymetrické kryptografie bylo hledání slabin jak v implementaci tak v teorii věnováno tolik úsilí tolika vynikajících mozků, že je málo pravděpodobné, že nějakou podstatnou díru si systém s sebou nese. Délky klíčů od 3072 výš mají stejný význam jako megapixely u současných kompaktů, nepřinášejí vůbec nic.
    5.3.2012 15:19 Kit
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Tím jsi mi to jen potvrdil. Jakoukoli šifru s klíčem velikosti 2048 bitů a větší je v současné době možné prolomit pouze sociálním inženýrstvím.

    A proto stále tvrdím, že ten, kdo dnes prolomí 4096bitovou šifru, stejně snadno prolomí i 16384bitovou.
    5.3.2012 19:13 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    "Jen sociálním inženýrstvím", to je trochu přehnané. Spíš bych to formuloval tak, že u 2048-bitového (a nejspíš i 1024-bitového) klíče už je téměř jistě efektivnější vést útok jinudy, takže i snaha o zvýšení bezpečnosti by se měla zaměřit na skutečné potenciální slabiny.
    5.3.2012 22:39 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Openvpn nefunguje s klíči většími než 4096 b
    Souhlas. Nemusí to být jen sociálním inženýrství. V implementaci šifer a zvláště v implementaci protokolů je mnoho děr. Typická chyba při programové implementaci bývá, že systém při detekci chyby ihned reaguje a vrací chybu, případně ukončuje spojení nebo jinak se zachová. To může být významným zdrojem informací pro útočníka, protože zná-li implementaci protokolu (což u opensource je vždy), může odhadnout, že v případě, že uhodne-li část klíče(protokolu, komunikace), pak část zpracování proběhne korektně a on získá chybovou reakci později, a tento rozdíl časů mu pomůže odhadnout, jaká část komunikace proběhla korektně a v jaké části pak systém detekoval odlišnost a reagoval chybovým stavem. To má za následek, že v některých případech může hádat klič postupně.

    Tyto chyby v designu aplikací už mají za následek mnoho použitelných útoků. Ale ruku na srdce, kdo z vás programuje tak, aby systém, když zachytí chybu počkal a odpověděl až v čase, kdy by doběhlo celé korektní zpracování.

    A procesy řídící security policy jsou kapitola sama pro sebe.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.