abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:22 | IT novinky

    Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 0
    dnes 13:11 | IT novinky

    Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.11.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Byla vydána nová verze 15.0 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    dnes 03:00 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04 1.1 a 20.04 OTA-11. Vedle oprav chyb a drobných vylepšení je řešen také středně závažný bezpečnostní problém.

    Ladislav Hagara | Komentářů: 0
    dnes 00:33 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 16:00 | Komunita

    Fedora zve na dvoudenní testování (2. a 3. prosince), během kterého si můžete vyzkoušet nové webové uživatelské rozhraní (WebUI) projektu FreeIPA. Pomozte vychytat veškeré chyby a vylepšit uživatelskou zkušenost ještě předtím, než se tato verze dostane k uživatelům Fedory a celého linuxového ekosystému.

    Ladislav Hagara | Komentářů: 4
    včera 13:22 | IT novinky

    Eben Upton oznámil zdražení počítačů Raspberry Pi, kvůli růstu cen pamětí, a představil 1GB verzi Raspberry Pi 5 za 45 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Humor

    Linus Torvalds na YouTube kanálu Linus Tech Tips staví dokonalý linuxový počítač.

    Ladislav Hagara | Komentářů: 6
    včera 04:11 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.17 oznámil Linus Torvalds vydání Linuxu 6.18. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies. Vypíchnout lze například podporu protokolu PSP (PSP Security Protocol, PSP encryption of TCP connections).

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (16%)
     (24%)
     (16%)
     (18%)
    Celkem 423 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    FREAK, útok na SSL/TLS komunikaci

    Tým miTLS publikoval informace o útoku na SSL/TLS komunikaci, jenž byl pojmenován FREAK (Factoring RSA Export Keys). Například v OpenSSL se jedná o bezpečnostní chybu CVE-2015-0204, jež byla opravena ve verzích 1.0.1k, 1.0.0p a 0.9.8zd již 8. ledna (zprávička). Z historických důvodů (Wikipedia) mohou některé implementace SSL/TLS podporovat slabé kryptografické algoritmy. Webový prohlížeč je normálně nepoužívá a při navazování SSL/TLS je nenabízí. Výzkumný tým našel způsob, jak pomocí MITM některé webové prohlížeče přinutit tyto slabé algoritmy použít. Podmínkou je podpora stejných slabých algoritmů také na webovém serveru. Test prohlížeče a statistiky na FREAKAttack.com.

    4.3.2015 01:10 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    4.3.2015 13:00 24horas
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Prosim vice bugu s idiotskymi udernymi nazvy
    xkucf03 avatar 4.3.2015 23:15 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    +1
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    5.3.2015 06:42 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    nedělěj si z toho srandu, je to vážná věc. Není jednoduché vymyslet takovej název a pak vymyslet z čeho je to náhodou zkratka.
    Hans1024 avatar 4.3.2015 13:32 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    A to je zneuziti jedne z tech zbytecnosti, ktere z LibreSSL uz davno vykuchali.
    Veni, vidi, copi
    4.3.2015 14:01 pavel
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Nechapu co brani distribucim nasadit do vyvojove vetve LibreSSL. Takovy Void Linux pouziva vyhradne LibreSSL a vsechny vyznamne programy s nim bez problemu bezi.
    4.3.2015 16:37 chrono
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Minulú chybu v OpenSSL opravili až dlho po tom, ako bola opravená v OpenSSL. ;)
    4.3.2015 16:38 chrono
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Minulú chybu v OpenSSL, ktorá bola aj v LibreSSL, ...
    Hans1024 avatar 4.3.2015 17:24 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Tahle nevyhoda je z velke casti zpusobena prave soucasnym malym poctem uzivatelu LibreSSL - nalezce chyby se neobtezuje informovat o ni nikoho jineho nez OpenSSL, ve ktere ji ostatne nasel.

    Na druhou stranu FREAK je zase prikladem toho, ze procisteni kodu nese sve ovoce. Kdyby vyznamne distribuce presly na LibreSSL, mohli bychom mit obe vyhody :-)
    Veni, vidi, copi
    5.3.2015 08:20 Sid
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    tusim si zaroven odpovedal aj cloveku co sa pytal nad tebou o prechode na libressl.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.