abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:11 | IT novinky

    Nový ovladač Steam Controller jde do prodeje 4. května. Cena je 99 eur.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Komunita

    Greg Kroah-Hartman začal používat AI asistenta pojmenovaného gkh_clanker_t1000. V commitech se objevuje "Assisted-by: gkh_clanker_t1000". Na social.kernel.org publikoval jeho fotografii. Jedná se o Framework Desktop s AMD Ryzen AI Max a lokální LLM.

    Ladislav Hagara | Komentářů: 1
    včera 04:44 | Komunita

    Ubuntu 26.10 bude Stonking Stingray (úžasný rejnok).

    Ladislav Hagara | Komentářů: 1
    26.4. 22:22 | Nová verze

    Webový prohlížeč Dillo (Wikipedie) byl vydán ve verzi 3.3.0. S experimentální podporou FLTK 1.4. S příkazem dilloc pro ovládání prohlížeče z příkazové řádky. Vývoj prohlížeče se přesunul z GitHubu na vlastní doménu dillo-browser.org (Git).

    Ladislav Hagara | Komentářů: 1
    26.4. 21:55 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Vývojáři v přehledu vypíchli vylepšenou instalaci, podporu senzoru okolního světla, úsporu energie, opravy Bluetooth nebo zlepšení audia. Vývoj lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 1
    25.4. 04:00 | Nová verze

    raylib (Wikipedie), tj. multiplatformní open-source knihovna pro vývoj grafických aplikací a her, byla vydána ve verzi 6.0.

    Ladislav Hagara | Komentářů: 0
    24.4. 18:33 | IT novinky

    Nové verze AI modelů. Společnost OpenAI představila GPT‑5.5. Společnost DeepSeek představila DeepSeek V4.

    Ladislav Hagara | Komentářů: 0
    24.4. 15:33 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 164 (pdf) a Hello World 29 (pdf).

    Ladislav Hagara | Komentářů: 0
    24.4. 04:44 | Komunita

    Bylo oznámeno, že webový prohlížeč Opera GX zaměřený na hráče počítačových her je už také na Flathubu and Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    23.4. 23:11 | IT novinky

    Akcionáři americké mediální společnosti Warner Bros. Discovery dnes schválili převzetí firmy konkurentem Paramount Skydance za zhruba 110 miliard dolarů (téměř 2,3 bilionu Kč). Firmy se na spojení dohodly v únoru. O část společnosti Warner Bros. Discovery dříve usilovala rovněž streamovací platforma Netflix, se svou nabídkou však neuspěla. Transakci ještě budou schvalovat regulační orgány, a to nejen ve Spojených státech, ale také

    … více »
    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (25%)
    Celkem 1435 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: SSL/TLS a Kerberos útoky

    2.10.2013 22:02 Andy
    SSL/TLS a Kerberos útoky
    Přečteno: 372×
    Dobrý den,

    byl by mi někdo schopný poradit s tímto tématem? Moje idea je, že pokud odchytí útočník na síti zašifrovaná data těmito protokoly a nezná klíč pro dešifrování, tak mu zbývají tyto útoky: Ciphertext-only att. a Brute force att. (Slovníkový útok je tu podle mě irelevantní) a možná ještě Chosen-ciphertext att. (ale tomuto útoku příliš nerozumím). Pokud chce útočník získat klíč pro dešifrování, tak mě u obou protokolů napadá pouze to, že se útočník bude vydávat za třetí důvěryhodnou stranu. Napadají vás nějaké možnosti jakým způsobem ještě může získat původní nezašifrovaná data? Díky moc.

    Odpovědi

    2.10.2013 23:54 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: SSL/TLS a Kerberos útoky
    :)
    Jendа avatar 3.10.2013 00:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: SSL/TLS a Kerberos útoky
    (wut?)

    Z kryptografického pohledu. Ve skutečném světě nejspíš vyhackuje jednu z komunikujících stran a data si prostě zkopíruje.

    Na staré SSL/TLS jsou ještě nějaké útoky, vlastně podobné chosen-ciphertext. Např. CRIME, BEAST, Lucky 13.
    3.10.2013 07:57 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: SSL/TLS a Kerberos útoky
    V dnešnej dobe ( ak odhliadneme od špekulácií o schopnostiach NSA ) sa šifrovaná komunikácia neláme hrubou silou ani CPA, či CCA. Láme sa hľadaním chyby v implementácii či pomocou side channel attack.
    rADOn avatar 3.10.2013 12:19 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: SSL/TLS a Kerberos útoky
    Jo, ale valná část takových chyb nevede ke klíči ale "jenom" zmenší entropii, takže se to nakonec zase brutalizuje.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    3.10.2013 11:31 Ivan
    Rozbalit Rozbalit vše Re: SSL/TLS a Kerberos útoky
    Myslim, ze Kerberos verze 4 mel chybu, kdy otocnik mohl odchytit sifrovany packet a sam ho retransmitnout a tim ziskat nejaky pristup.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.