abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | Bezpečnostní upozornění

    Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.

    Ladislav Hagara | Komentářů: 0
    včera 22:00 | Komunita

    V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.

    Ladislav Hagara | Komentářů: 3
    včera 17:33 | Nová verze

    Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 15:33 | IT novinky

    Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | IT novinky

    Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.

    Ladislav Hagara | Komentářů: 1
    10.9. 21:22 | Nová verze

    Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.9. 18:22 | IT novinky

    T-Mobile od 15. září zpřístupňuje RCS (Rich Communication Services) zprávy i pro iPhone.

    Ladislav Hagara | Komentářů: 3
    10.9. 13:22 | IT novinky

    Společnost ARM představila platformu Arm Lumex s Arm C1 CPU Cluster a Arm Mali G1-Ultra GPU pro vlajkové chytré telefony a počítače nové generace.

    Ladislav Hagara | Komentářů: 0
    10.9. 05:44 | Nová verze

    Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 17.0. Přidáno bylo 4 803 nových znaků. Celkově jich je 159 801. Přibylo 7 nových Emoji.

    Ladislav Hagara | Komentářů: 0
    9.9. 21:00 | IT novinky Ladislav Hagara | Komentářů: 17
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (83%)
     (7%)
     (2%)
     (2%)
     (4%)
     (2%)
    Celkem 164 hlasů
     Komentářů: 12, poslední 10.9. 13:00
    Rozcestník

    Triple Handshake - chyba v protokolu TLS

    Byl zveřejněn popis závažné chyby v protokolu TLS. Chyba využívá tří druhů handshaku používaných v TLS a (ne zrovna přímočaré) interakce mezi nimi. Útočníkovi umožňuje provést omezený MITM, totiž může navázat spojení, vložit do něj data a spojení nechat autentizovat. Mnoho klientů bude tato data považovat za autentická. Problém se netýká jedné implementace, jde o problém samotného protokolu, kde se tiše předpokládá že vyjednaný klíč (Master Secret) je unikátní, a mnoho implementací na to spoléhá. Shrnutí problému na blogu Matthewa Greena.

    24.4.2014 22:40 | Lyco | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    25.4.2014 08:08 gsnak | skóre: 22 | blog: gsnak
    Rozbalit Rozbalit vše Re: Triple Handshake - chyba v protokolu TLS
    To je nejaka nova moda pre kazdu zranitelnost zakladat domenu?
    Čo Rys, to vrah!
    pavlix avatar 25.4.2014 09:07 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Triple Handshake - chyba v protokolu TLS
    Není to spíše důsledek příliš levných domén?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    25.4.2014 12:30 gsnak | skóre: 22 | blog: gsnak
    Rozbalit Rozbalit vše Re: Triple Handshake - chyba v protokolu TLS
    Alebo skor malo chyb?
    Čo Rys, to vrah!
    26.4.2014 08:41 Filip Jirsák
    Rozbalit Rozbalit vše Re: Triple Handshake - chyba v protokolu TLS
    V obou případech to byla prezentace nějakého subjektu, který se bezpečností zabývá. Takže ta stránka jim zároveň slouží jako reklama. A lidé asi odkazují raději na doménu věnovanou jen chybě, než odkazovat na podstránku nějaké firmy.
    xkucf03 avatar 27.4.2014 14:59 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Triple Handshake - chyba v protokolu TLS

    Ta firma/reklama je za tím tak jako tak. Já bych radši odkazoval na stránku, která má šanci, že tu bude dlouhodobě. A mám menší důvěru v to, že někdo bude platit třeba deset let jednoúčelovou doménu, než že deset let nechá nějaký záznam na své wiki nebo v databázi.

    Tyhle nákupy jednoúčelových domén pak nezřídka dopadají tak, že doména za rok za dva propadne a „ujmou“ se jí nějací spekulanti nebo SEO spameři – spousty odkazů z různých webů zůstanou a dělá to pak akorát bordel ve vyhledávačích a mate to lidi, případně se na té doméně objeví i nějaký ten malware nebo phishing.

    Radši budu odkazovat na heartbleed.bugs.example.com než na heartbleed.tld.

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    25.4.2014 14:25 Andrej | skóre: 9
    Rozbalit Rozbalit vše Re: Triple Handshake - chyba v protokolu TLS
    to budu teraz vsetky bezpecnostne problemy uz len s krvacajucim logom?!
    Any sufficiently advanced magic is indistinguishable from technology. --Larry Niven
    26.4.2014 18:27 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: Triple Handshake - chyba v protokolu TLS
    No příští dva, tři měsíce ještě možná jo. Ale víc bych tomu nedával, za chvíli se to omrzí.
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.