abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 10:44 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.23.0. V přehledu novinek je vypíchnuta podpora dynamických USB zařízení nebo nové moduly openamp, tls a vfs.

    Ladislav Hagara | Komentářů: 0
    dnes 10:22 | Nová verze

    Canonical vydal Ubuntu Core 24. Představení na YouTube. Nová verze Ubuntu Core vychází z Ubuntu 24.04 LTS a podporována bude 12 let. Ubuntu Core je určeno pro IoT (internet věcí) a vestavěné systémy.

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 19:55 | IT novinky

    Intel na veletrhu Computex 2024 představil (YouTube) mimo jiné procesory Lunar Lake a Xeon 6.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Na blogu Raspberry Pi byl představen Raspberry Pi AI Kit určený vlastníkům Raspberry Pi 5, kteří na něm chtějí experimentovat se světem neuronových sítí, umělé inteligence a strojového učení. Jedná se o spolupráci se společností Hailo. Cena AI Kitu je 70 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Nová verze

    Byla vydána nová verze 14.1 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Zajímavý software

    Společnost Kaspersky vydala svůj bezplatný Virus Removal Tool (KVRT) také pro Linux.

    Ladislav Hagara | Komentářů: 11
    včera 12:33 | Nová verze

    Grafický editor dokumentů LyX, založený na TeXu, byl vydán ve verzi 2.4.0 shrnující změny za šest let vývoje. Novinky zahrnují podporu Unicode jako výchozí, export do ePub či DocBook 5 a velké množství vylepšení uživatelského rozhraní a prvků editoru samotného (např. rovnic, tabulek, citací).

    Fluttershy, yay! | Komentářů: 4
    včera 12:00 | Nová verze

    Byla vydána (𝕏) nová verze 7.0 LTS open source monitorovacího systému Zabbix (Wikipedie). Přehled novinek v oznámení na webu, v poznámkách k vydání a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 22 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 3
    Rozcestník

    CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ

    Klíčovou součástí kampaně, která usiluje o zvýšení povědomí o významu bezpečnosti českých domén, jsou internetové stránky www.bezpecnedomeny.cz. Na nich si každý může ověřit úroveň zabezpečení jak vlastního připojení, tak jakékoli domény .CZ. Po absolvování tohoto testu se mohou zájemci připojit k petici za zavedení technologie DNSSEC, kterou sdružení CZ.NIC předá provozovatelům on-line služeb z řad bank, poskytovatelů připojení, státní správy apod. Více v dnešní tiskové zprávě.

    8.2.2011 16:59 | Vilem Sladek | Upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    8.2.2011 17:46 Andy | skóre: 18 | NMnMet
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Jak se chránit? : Not Found
    Válka je vůl ... a já taky ;) | Chaotic state of my influence.
    8.2.2011 17:50 Andy | skóre: 18 | NMnMet
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Udělalo to jen pokud jsem chtěl otestovat svoji doménu.
    Válka je vůl ... a já taky ;) | Chaotic state of my influence.
    8.2.2011 18:16 Dadam | skóre: 12 | blog: dadamovo
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Asi mi to už dneska nemyslí, ale co chtějí ukázat na těch falešných fotkách?
    A i B mají svoje výhody a nevýhody. Vyberte si to, co vám vyhovuje víc, a necpěte A tam, kam patří B.
    8.2.2011 20:54 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    +1
    8.2.2011 19:20 AAAA BBB | blog: AAAA
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Musím se přiznat že jsem tu kampaň nějak moc nepochopil, vypadá to jako kampaň super.cz/blesk.cz... A ty fotky jsou fakt divný...
    8.2.2011 19:23 Dadam | skóre: 12 | blog: dadamovo
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Pokud na lidi nic jiného neplatí...
    A i B mají svoje výhody a nevýhody. Vyberte si to, co vám vyhovuje víc, a necpěte A tam, kam patří B.
    8.2.2011 19:37 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Příloha:
    :-D :-D
    8.2.2011 19:59 Dadam | skóre: 12 | blog: dadamovo
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    :-D:-D Pošli jim ten jejich e-mail a pak sem hoď odpověď
    A i B mají svoje výhody a nevýhody. Vyberte si to, co vám vyhovuje víc, a necpěte A tam, kam patří B.
    8.2.2011 20:11 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Radši ne, ještě by mě ukradli identitu ;-).
    11.2.2011 14:41 Admin
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Příloha:
    DNNSEC - zabezpeceno, osobne jsem necekal ze tech zabezpecenych domen je opravdu tak malo
    11.2.2011 15:49 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Očividně to nenapadlo jen mě a někdo jim to napsal :-D. A nebo nejdřív spustili web a pak zařizovali DNS.
    8.2.2011 20:05 key
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    se mohou zájemci připojit k petici za zavedení technologie DNSSEC, kterou sdružení CZ.NIC předá provozovatelům on-line služeb z řad bank, poskytovatelů připojení, státní správy apod.
    K čemu? Kriticky důležité weby mají běžet jen pod https.
    Luboš Doležel (Doli) avatar 8.2.2011 20:40 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Někdo může podvrhnout HTTP stránku banky a odtamtud si uživatele poslat někam k sobě.
    8.2.2011 21:24 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Pokud je uživatel blbý a nezkontroluje si certifikát.
    Certifikát banky není podepsán důvěryhodnou certifikační autoritou, opravdu chcete stránku zobrazit? Ano, Ano, Ano.
    Jendа avatar 8.2.2011 21:53 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Certifikát banky není podepsán důvěryhodnou certifikační autoritou, opravdu chcete stránku zobrazit? Ano, Ano, Ano.
    Kdyby Ano, Ano, Ano. Třeba ve Firefoxu to vyžaduje netriviální úsilí (a BFU se přes to neumí dostat). Proto jdou phishingové stránky zásadně přes HTTP a nikomu to nepřijde divné ;-).
    Luboš Doležel (Doli) avatar 8.2.2011 21:57 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Tohle nemůžete po BFU chtít. Ten vleze na mojebanka.cz a klikne na odkaz bankovnictví. Případně půjde přímo na adresu toho bankovnictví, ale nezadá tam to https://, takže to pojede ze začátku přes HTTP. Z toho HTTP ho můžou přesměrovat na svojí doménu a tam mu to HTTPS už klidně pro klid duše dají.
    8.2.2011 22:17 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Z toho HTTP ho můžou přesměrovat na svojí doménu a tam mu to HTTPS už klidně pro klid duše dají.
    Jaký certifikát použijí? Uživatel bude opět varován. Útočník sice může přesměrovat mojebanka.cz k sobě, certifikát ale nezfalšuje. Ledaže by mu důvěryhodná certifikační autorita vystavila certifikát pro mojebanka.cz. To už je ale jiný problém.
    Luboš Doležel (Doli) avatar 8.2.2011 22:59 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Nechápete to. Přesměrují ho třeba na https://www.csbanking.cz, které si koupí a pořídí si i certifikát. Uživatel to řešit nebude, "přece tam tu adresu ručně vyťukal a neklikal na odkazy v mailu".
    Jendа avatar 8.2.2011 23:16 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Vzpomněl jsem si na Datové sránky:
    Pokud chcete vstoupit do aplikace ISDS přepište do adresního řádku svého webového prohlížeče adresu www.mojedatovaschranka.cz
    což udělali krátce po publikování mého zápisku, který popisuje toto zneužití. Problém je v tom, že to ten problém vůbec neřeší :-).
    9.2.2011 03:20 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Pokud si uživatel certifikát zkontroluje, nemůže být napálen. V certifikátu nebude uvedeno jméno vlastníka Moje banka, a.s., nebo nebude podepsán důvěryhodnou certifikační autoritou. Pro kontrolu certifikátu lze doporučit například rozšíření Certificate Patrol do Mozilla Firefox. Pokud se cokoli změní, uživatel je na to upozorněn.

    Existuje řada útoků na HTTPS. Stejné to ale časem bude i na DNSSEC.
    Doména mojebanka.cz není zabezpečena pomocí DNSSEC, chcete webové stránky zobrazit? Ano, Ano, Ano.
    Doména mojebanka.cz je zabezpečena pomocí DNSSEC, podpis ale nesedí nebo chybí, chcete webové stránky zobrazit? Ano, Ano, Ano.

    DNSSEC podpora zatím není součástí běžných uživatelských operačních systémů. DNS server sice odešle podepsanou odpověď, běžný webový prohlížeč nebo operační systém uživatele odpověď neověřuje. To, že odpověď může ověřit DNS server organizace nepomůže, pokud útočník sedí vedle v kanceláři.

    DNSSEC také nelze zcela věřit. Kvalifikovaná certifikovaná autorita si nemůže dovolit vystavit podvodný certifikát. Co ale správce DNS? Lze mu věřit? Jak dobře jsou chráněny privátní klíče?

    DNSSEC samozřejmě zvyšuje bezpečnost DNS. Mělo být zavedeno už dávno. V roce 2001 jsem napsal článek o DNSSEC. Tenkrát jsem si naivně myslel, že do dvou tří let by se mohlo DNSSEC masově používat.
    9.2.2011 07:12 Zdenek
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Doména mojebanka.cz je zabezpečena pomocí DNSSEC, podpis ale nesedí nebo chybí, chcete webové stránky zobrazit? Ano, Ano, Ano.
    Tohle u aplikace pouzivajici validujici resolver nepujde.
    9.2.2011 08:26 Martin Mareš
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Kvalifikovaná certifikovaná autorita si nemůže dovolit vystavit podvodný certifikát. Co ale správce DNS? Lze mu věřit?
    Trik je v tom, že u DNSSECu potřebujete věřit několika málo správcům DNS (konkrétně těm na cestě doménovým stromem od kořene k Vaší bance), zatímco u HTTPS musí být důvěryhodné naprosto všechny certifikační autority, kterým věří Váš prohlížeč, a těch jsou minimálně desítky.
    9.2.2011 11:49 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Kvalifikovaná certifikovaná autorita si nemůže dovolit vystavit podvodný certifikát.
    Díval jste se někdy na seznam CA, které máte v prohlížeči? Model CA v prohlížečích je tak slabý jako nejslabší certifikační autorita. A co vím, tak jsou země, kde není problém pro státní úřady mít hvězdičkový certifikát nebo přímo MitM box, který generuje potřebné certifikáty on-the-fly.
    9.2.2011 13:14 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Díval jste se někdy na seznam CA, které máte v prohlížeči? Model CA v prohlížečích je tak slabý jako nejslabší certifikační autorita. A co vím, tak jsou země, kde není problém pro státní úřady mít hvězdičkový certifikát nebo přímo MitM box, který generuje potřebné certifikáty on-the-fly.
    Své studenty v labinách nutím, aby si seznam CA prošli a některé, nebo i klidně všechny CA vyhodili a následně potřebné CA přidávali. To, že modelu CA nelze věřit jim je po labinách doufám také jasné. Čemu lze věřit je end-to-end https komunikace, pokud si certifikát ověřím (zmíněný Certificate Patrol nebo prostý sha1 otisk).

    Líbil se mi projekt Enigform, tj. možné nahrazení modelu CA pavučinou důvěry a OpenPGP. Zdá se ale, že projekt je mrtvý.
    Jakub Lucký avatar 9.2.2011 13:21 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    On ten CertificatePatrol taky nevyřeší vše... Třeba Google má těch certifikátů víc (nebo bych si měl asi rychle změnit hesla a providera) a tak mi pravidelně vyskakuje, že se změnil a já už to poloautomaticky odklepávám...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    9.2.2011 15:15 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Považuji toto Vaše prohlášení:
    Kvalifikovaná certifikovaná autorita si nemůže dovolit vystavit podvodný certifikát.
    v rozporu s tímto:
    To, že modelu CA nelze věřit jim je po labinách doufám také jasné. Čemu lze věřit je end-to-end https komunikace, pokud si certifikát ověřím (zmíněný Certificate Patrol nebo prostý sha1 otisk).
    Ale je to jen můj názor, Vám třeba tyto prohlášení mohou připadat vzájemně konzistentní:).

    Vašemu registru, registrátorovi, DNS operátorovi (a něco z toho na více úrovních, minimálně na ROOT a TLD) musíte důvěřovat tak či onak, protože bez nich DNS fungovat nebude. Každopádně DNSSEC + TLS jsou oba dílky větší skládačky, ostatně v DANE WG@IETF se je snažíme poskládat dohromady :).
    9.2.2011 15:37 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Proč v rozporu? Je rozdíl mezi kvalifikovanou certifikační autoritou (ze zákona), která si nemůže dovolit vystavit podvodný certifikát a certifikační autoritou z Horní dolní. Právě proto si musím certifikát zkontrolovat.
    10.2.2011 12:58 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Aha, takže v té větě se zároveň schovalo prohlášení: "Odinstalujte všechny CA z prohlížeče a mějte tam jen ty české kvalifikované a ve Windows vypněte mechanismus automatických aktualizací CA[1]."? Tak to potom ano.

    1. Což znamená editaci Group Policy (více viz http://support.microsoft.com/kb/931125 a http://technet.microsoft.com/en-us/library/cc749331(WS.10).aspx)
    10.2.2011 14:02 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Jsou i jiné prohlížeče než Microsoft Internet Explorer. :-)
    Ano, pokud vyhodíte všechny CA z Internet Exploreru, přijdete o aktualizace.
    10.2.2011 16:27 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Ano, pokud vyhodíte všechny CA z Internet Exploreru, přijdete o aktualizace.
    A to si právě myslím, že není od Windows Vista pravda. Lokální seznam se plní "on demand" a když MS přidá do seznamu novou CA, tak se už aktualizace nedělá přes MS Update, ale právě přes ten dynamický online mechanismus.
    9.2.2011 08:36 misch | skóre: 3
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    Zatímco s DNSSEC to není možné?

    Nemyslím útok na DNS. Ale co když budu správce sítě/provider/... a přesměruji klientův https požadavek na svůj phishingový server, jak mi v tom DNSSEC zabrání?
    9.2.2011 18:58 Martin Mareš
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    K tomu je potřeba ještě druhý krok, a to ukládat veřejné klíče do DNS.
    10.2.2011 11:47 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    10.2.2011 07:48 x
    Rozbalit Rozbalit vše Re: CZ.NIC spustil kampaň na podporu bezpečnosti domén .CZ
    No jasne, ktery ze OS/prohlizec/.... zkontroluje DNSSEC ???? Jo tak, ze zadny ? => uzivateli je to uplne naprd.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.