abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:11 | IT novinky

    Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.

    Ladislav Hagara | Komentářů: 2
    včera 14:11 | Nová verze

    The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.

    Ladislav Hagara | Komentářů: 3
    včera 04:00 | Nová verze

    Zeek (Wikipedie), původně Bro, byl vydán v nové major verzi 8.0.0. Jedná se o open source platformu pro analýzu síťového provozu. Vyzkoušet lze online.

    Ladislav Hagara | Komentářů: 0
    19.8. 23:55 | Zajímavý software

    Emacs na stříhání videa? Klidně.

    Ladislav Hagara | Komentářů: 6
    19.8. 15:55 | Nová verze

    Byl vydán Mozilla Firefox 142.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 142 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    19.8. 13:22 | Zajímavý článek

    Python Developers Survey 2024, výsledky průzkumu mezi vývojáři v Pythonu organizovaném Python Software Foundation ve spolupráci se společností JetBrains v říjnu a listopadu loňského roku. Zúčastnilo se 30 tisíc vývojářů z 200 zemí. Linux používá 59 % z nich.

    Ladislav Hagara | Komentářů: 0
    19.8. 04:00 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 2
    19.8. 01:55 | Nová verze

    Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    19.8. 01:33 | Zajímavý článek

    Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.

    Ladislav Hagara | Komentářů: 4
    18.8. 19:33 | Pozvánky

    OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.

    Ladislav Hagara | Komentářů: 6
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (79%)
     (11%)
     (7%)
     (0%)
     (4%)
     (0%)
    Celkem 28 hlasů
     Komentářů: 4, poslední 19.8. 16:48
    Rozcestník

    FREAK, útok na SSL/TLS komunikaci

    Tým miTLS publikoval informace o útoku na SSL/TLS komunikaci, jenž byl pojmenován FREAK (Factoring RSA Export Keys). Například v OpenSSL se jedná o bezpečnostní chybu CVE-2015-0204, jež byla opravena ve verzích 1.0.1k, 1.0.0p a 0.9.8zd již 8. ledna (zprávička). Z historických důvodů (Wikipedia) mohou některé implementace SSL/TLS podporovat slabé kryptografické algoritmy. Webový prohlížeč je normálně nepoužívá a při navazování SSL/TLS je nenabízí. Výzkumný tým našel způsob, jak pomocí MITM některé webové prohlížeče přinutit tyto slabé algoritmy použít. Podmínkou je podpora stejných slabých algoritmů také na webovém serveru. Test prohlížeče a statistiky na FREAKAttack.com.

    4.3.2015 01:10 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    4.3.2015 13:00 24horas
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Prosim vice bugu s idiotskymi udernymi nazvy
    xkucf03 avatar 4.3.2015 23:15 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    +1
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    5.3.2015 06:42 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    nedělěj si z toho srandu, je to vážná věc. Není jednoduché vymyslet takovej název a pak vymyslet z čeho je to náhodou zkratka.
    Hans1024 avatar 4.3.2015 13:32 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    A to je zneuziti jedne z tech zbytecnosti, ktere z LibreSSL uz davno vykuchali.
    Veni, vidi, copi
    4.3.2015 14:01 pavel
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Nechapu co brani distribucim nasadit do vyvojove vetve LibreSSL. Takovy Void Linux pouziva vyhradne LibreSSL a vsechny vyznamne programy s nim bez problemu bezi.
    4.3.2015 16:37 chrono
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Minulú chybu v OpenSSL opravili až dlho po tom, ako bola opravená v OpenSSL. ;)
    4.3.2015 16:38 chrono
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Minulú chybu v OpenSSL, ktorá bola aj v LibreSSL, ...
    Hans1024 avatar 4.3.2015 17:24 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    Tahle nevyhoda je z velke casti zpusobena prave soucasnym malym poctem uzivatelu LibreSSL - nalezce chyby se neobtezuje informovat o ni nikoho jineho nez OpenSSL, ve ktere ji ostatne nasel.

    Na druhou stranu FREAK je zase prikladem toho, ze procisteni kodu nese sve ovoce. Kdyby vyznamne distribuce presly na LibreSSL, mohli bychom mit obe vyhody :-)
    Veni, vidi, copi
    5.3.2015 08:20 Sid
    Rozbalit Rozbalit vše Re: FREAK, útok na SSL/TLS komunikaci
    tusim si zaroven odpovedal aj cloveku co sa pytal nad tebou o prechode na libressl.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.