abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | IT novinky

    Polské vývojářské studio CD Projekt Red publikovalo na Printables.com 3D modely z počítačové hry Cyberpunk 2077.

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Pozvánky

    Organizátoři konference LinuxDays 2025 vydali program a zároveň otevřeli registrace. Akce se uskuteční 4. a 5. října na FIT ČVUT v pražských Dejvicích, kde vás čekají přednášky, workshopy, stánky a spousta šikovných lidí. Vstup na akci je zdarma.

    Petr Krčmář | Komentářů: 3
    včera 22:00 | IT novinky

    Uživatelé komunikátoru Signal si mohou svá data přímo v Signalu bezpečně zálohovat a v případě rozbití nebo ztráty telefonu následně na novém telefonu obnovit. Zálohování posledních 45 dnů je zdarma. Nad 45 dnů je zpoplatněno částkou 1,99 dolaru měsíčně.

    Ladislav Hagara | Komentářů: 0
    včera 18:44 | Zajímavý článek

    Server Groklaw, zaměřený na kauzy jako právní spory SCO týkající se Linuxu, skončil před 12 lety, resp. doména stále existuje, ale web obsahuje spam propagující hazardní hry. LWN.net proto v úvodníku připomíná důležitost zachovávání komunitních zdrojů a upozorňuje, že Internet Archive je také jen jeden.

    🇵🇸 | Komentářů: 3
    včera 14:22 | Nová verze

    Jakub Vrána vydal Adminer ve verzi 5.4.0: "Delší dobu se v Admineru neobjevila žádná závažná chyba, tak jsem nemusel vydávat novou verzi, až počet změn hodně nabobtnal."

    Ladislav Hagara | Komentářů: 1
    včera 13:22 | IT novinky

    V Německu slavnostně uvedli do provozu (en) nejrychlejší počítač v Evropě. Superpočítač Jupiter se nachází ve výzkumném ústavu v Jülichu na západě země, podle německého kancléře Friedricha Merze otevírá nové možnosti pro trénování modelů umělé inteligence (AI) i pro vědecké simulace. Superpočítač Jupiter je nejrychlejší v Evropě a čtvrtý nejrychlejší na světě (TOP500). „Chceme, aby se z Německa stal národ umělé inteligence,“ uvedl na

    … více »
    Ladislav Hagara | Komentářů: 15
    7.9. 04:11 | Komunita

    V Berlíně probíhá konference vývojářů a uživatelů desktopového prostředí KDE Plasma Akademy 2025. Při té příležitosti byla oznámena alfa verze nové linuxové distribuce KDE Linux.

    Ladislav Hagara | Komentářů: 1
    6.9. 17:11 | Nová verze

    Byl vydán Debian 13.1, tj. první opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.12, tj. dvanáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 2
    5.9. 23:44 | IT novinky

    Evropská komise potrestala Google ze skupiny Alphabet pokutou 2,95 miliardy eur (71,9 miliardy Kč) za porušení antimonopolní legislativy. Podle EK, která mimo jiné plní funkci antimonopolního orgánu EU, se Google dopustil protisoutěžních praktik ve svém reklamním byznysu. Google v reakci uvedl, že rozhodnutí považuje za chybné a hodlá se proti němu odvolat. EK ve věci rozhodovala na základě stížnosti Evropské rady vydavatelů. Podle

    … více »
    Ladislav Hagara | Komentářů: 47
    5.9. 23:11 | Komunita

    Podpora 32bitového Firefoxu pro Linux skončí v roce 2026. Poslední podporované 32bitové verze budou Firefox 144 a Firefox 140 s rozšířenou podporou, jehož podpora skončí v září 2026.

    Ladislav Hagara | Komentářů: 3
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (83%)
     (7%)
     (2%)
     (3%)
     (3%)
     (2%)
    Celkem 157 hlasů
     Komentářů: 11, poslední 4.9. 16:12
    Rozcestník

    Let's Encrypt vygeneroval certifikáty

    Projekt Let's Encrypt (zprávička), otevřená certifikační autorita, jež bude již brzo nabízet certifikáty pro servery rychle, bezpečně, transparentně a zadarmo, úspěšně pokračuje (GitHub). Byl vydán kořenový certifikát ISRG Root X1 a dva certifikáty pro zprostředkující certifikační autority Let’s Encrypt Intermediate X1 a Let’s Encrypt Intermediate X2.

    5.6.2015 10:06 | Ladislav Hagara | Zajímavý projekt


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    5.6.2015 10:13 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    tak těm bych teda nevěřila ani nos mezi očima. jasnej podvod

    admin: de-caps-lockizace
    5.6.2015 10:33 narg
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    A v čem?
    5.6.2015 11:09 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    v tobě
    7.6.2015 20:05 mankind_boost | skóre: 7 | Hliněná chýše, 5482/3
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    A v čem?
    Jen skutečný mankind_boost je zárukou kvality.
    5.6.2015 12:33 gsnak | skóre: 22 | blog: gsnak
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Ako to bude s podporou chrome a firefox?
    Čo Rys, to vrah!
    cezz avatar 5.6.2015 12:57 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Stoji za tym okrem ineho aj Mozilla, takze Firefox to bude podporovat urcite. U chrome uvidime.
    Computers are not intelligent. They only think they are.
    5.6.2015 13:13 Filip Jirsák
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Já myslím, že tohle už začne být zajímavé pro útočníky (když hacknou nějaký webserver, rovnou si tam vytvoří certifikát). Takže očekávám, že v Chrome budou ty certifikáty docela brzo – na blacklistu.
    cezz avatar 5.6.2015 13:34 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Je tam nejaky rozdiel oproti sucasnosti, ked sa na hacknutom stroji dostanu k certifikatu?
    Computers are not intelligent. They only think they are.
    5.6.2015 13:48 Filip Jirsák
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Je tam rozdíl oproti hacknutému stroji, kde žádný certifikát nebyl. A pravděpodobně i na tom stroji, kde certifikát byl, bude pro robota jednodušší vytvořit nový certifikát než hledat stávající.
    5.6.2015 15:52 Valdemar
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Hacknu server a budu si na něm generovat certifikát??? Jako proč?
    5.6.2015 18:40 chrono
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    On ale nič nepíše o tom, že si niekto bude na hacknutom serveri generovať nejaké certifikáty (a je len otázkou času, kedy sa naozaj stane to, o čom píše).
    7.6.2015 18:57 Filip Jirsák
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Protože pak ten hacknutý web bude důvěryhodnější. A protože když si z toho webu bude někdo přes HTTPS stahovat nějaký vir, antivir v té komunikaci nemůže čmuchat. Řekl bych, že pro ty roboty, které automaticky napadají známé bezpečnostní chyby a využívají pak web k šíření virů, je automatické vydávání certifikátů věc, která jim zatím citelně chyběla.
    5.6.2015 16:26 Já
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Pardon, ale absolutně netušíte, co plácáte.
    5.6.2015 19:55 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Což je u Jirsáka normální věc. Závada není na tvém přijímači. :-D :-) :-D
    5.6.2015 22:01 Odin1918 | skóre: 6 | blog: Valhalla
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Opet osobni utok na nekoho. Ty tak nekomu muzes nadavat do trolu. ;-)
    Josef Kufner avatar 7.6.2015 19:14 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Pokud tam certifikát nebyl, pravděpodobně to ani nebude poslouchat na 443 a dokud nebude mít útočník přístup ke konfiguraci serveru, což vyžaduje mít roota, je mu jakýkoliv certifikát na nic, neboť ho nemůže umístit do konfigurace web serveru. Pokud roota má, je to už jedno, neb si tam může hostovat jakoukoliv jinou službu.

    Pokud tam certifikát byl a HTTPS fungovalo, není důvod generovat nový certifikát, neboť stačí použít už existující.
    Hello world ! Segmentation fault (core dumped)
    Jendа avatar 5.6.2015 23:47 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    To umí StartSSL taky, ne?
    7.6.2015 19:00 Filip Jirsák
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    StartSSL nejde tak snadno zautomatizovat. Navíc myslím StartSSL vyžaduje, aby žadatel měl přístup k nějakému e-mailu spojenému s doménou, nebo aby uměl změnit DNS záznam. Let's Encrypt podle mne stačí jenom ten webserver.
    6.6.2015 01:14 M
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    To iste ale plati predsa pre vsetky platene DV certifikaty. Ak mate pod kontrolou web tak certifikat si zaobstarate.
    6.6.2015 10:44 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Jirsáku jsi úplně mimo. To samé můžeš prohlásit skoro o libovolné certifikační autoritě. Třeba StartCom (StartSSL), který navíc také poskytuje certifikáty zdarma, k ověření stačí email/doména. A světe div se, už léta je uznávaný všemi prohlížeči, žádný blacklist.
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    6.6.2015 11:02 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše trolling

    Vlákno bylo přesunuto do samostatné diskuse.

    7.6.2015 19:05 Filip Jirsák
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    k ověření stačí email/doména
    A v tom je právě ten rozdíl. Jestli útočníkovi stačí hacknout webový server (Let's Encrypt), nebo webový server a k tomu ještě e-mail nebo DNS (ostatní DV certifikáty).

    DV certifikáty od certifikačních autorit jsou samozřejmě přežitek, ten certifikát (stačil by veřejný klíč) patří do DNS. Let's Encrypt to jenom zviditelňuje tím, že tu absurditu dotáhli do extrému.
    Josef Kufner avatar 7.6.2015 19:23 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    k ověření stačí email/doména
    A v tom je právě ten rozdíl. Jestli útočníkovi stačí hacknout webový server (Let's Encrypt), nebo webový server a k tomu ještě e-mail nebo DNS (ostatní DV certifikáty).
    Teoreticky ano, prakticky ne. Viz vlákno výše.
    DV certifikáty od certifikačních autorit jsou samozřejmě přežitek, ten certifikát (stačil by veřejný klíč) patří do DNS. Let's Encrypt to jenom zviditelňuje tím, že tu absurditu dotáhli do extrému.
    Pokud by pak útočník získal přístup k nastavení DNS, mohl by v klidu provádět MITM útok a nikdo by si ničeho nevšiml. Takový přístup je pro majitele veřejného WiFi hotspotu velmi snadné mít. Do DNS by nastavil svůj vlastní klíč, A/CNAME záznam přesměroval na svůj server, kde by byla dešifrující proxy, která by to poslala původnímu serveru. Nyní, kdy certifikát je od nějaké autority, to má mnohem těžší.
    Hello world ! Segmentation fault (core dumped)
    7.6.2015 19:25 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    i prakticky, prosím nepište o věcech, ve kterých se nevyznáte. zdar marxs

    admin: de-caps-lockizace
    7.6.2015 21:14 Filip Jirsák
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Teoreticky ano, prakticky ne. Viz vlákno výše.
    Ve kterém vlákně výše je popsáno, jak od jiné CA získat certifikát, když mám pod kontrolou jen webový server?
    Pokud by pak útočník získal přístup k nastavení DNS, mohl by v klidu provádět MITM útok a nikdo by si ničeho nevšiml.
    Samozřejmě předpokládám zabezpečení DNSSEC, takže by útočník měl smůlu.
    Nyní, kdy certifikát je od nějaké autority, to má mnohem těžší.
    To sice ano, nicméně DV certifikáty fungují tak, že se CA připojí na nějaký web úplně stejně, jako já, a pak na to dá štempl, že zrovna v té době a z jejího pohledu to bylo správně. Jediný rozdíl je v tom, že ten konec sítě u CA bude snad lépe zabezpečen, než ten WiFi hotspot, případně to CA může ověřovat z více míst.
    6.6.2015 23:52 Hrabe lopata
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    Certifikaty v prohlizecich obsahuji pouze verejne klice. Davaji se tam prave proto, aby se sirily. Cim vic lidi je ukradne, tim lepe pro kazdeho z nas.

    Soukromym klicem hacknuteho webserveru nelze vytvorit nic, co by uznavaly nadrizene ani jine autority.

    Vygenerovat klice certifikacni autority korenove i mezilehle muze kazdy trotl - par za 10 sekund. To hlavni je zaridit jejich bezpecne a duveryhodne ulozeni.

    A uplne nejhlavnejsi je umet distribuovat verejne klice ve velkem, coz prave zatim (zda se) neni zajistene.
    Josef Kufner avatar 7.6.2015 18:27 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty
    A to je pěkné. Konečně alternativa k StartSSL a ještě navíc automatizovaná. Už se těším, až mi jen čas od času přijde e-mail, že můj certifikát byl automaticky prodloužen, namísto toho, že za chvíli expiruje a mám si pořídit nový.
    Hello world ! Segmentation fault (core dumped)
    8.6.2015 03:30 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Let's Encrypt vygeneroval certifikáty

    Nezbývá než doufat, že to neskončí stejně jako nikým neuznávaná utopie jménem cacert.org, tedy v postupném zapomnění a se spoustou zbytečně vynaloženého času na straně naivních uživatelů.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.