Šifrování
Články
Bezpečnost v uplynulém týdnu: opravy zranitelností a symetrické šifrování
Ondřej Bitto – Bezpečnost (30. 5. 2007 6:25)
Poslední týden přinesl například dávku záplat pro operační systém Mac OS X, stejně jako opravu bezpečnostní komponenty Symantec Enterprise Security. Také populární antivirový systém avast! se dočkal zveřejnění informací o možnosti přetečení zásobníku a spuštění kódu, nakonec představíme program s nabídkou takřka dvou desítek symetrických šifer.
Bezpečnost v gridech: autentizace uživatelů
Daniel Kouřil – Technologie (16. 11. 2006 6:25)
Gridy spojují řadu institucí, které mají často rozdílné politiky pro správu uživatelů a přístup ke svým prostředkům. V takovém prostředí se objevují problémy, které nejsou známy z jiných oblastí a které proto vyžadují specifická řešení. Podívejme se, jaký vliv mají tato řešení na autentizaci uživatelů.
Hádanka na víkend: homofonní šifra
Pavel Houser – Glosa (20. 10. 2006 6:22)
Jednoduché substituční šifry představují dobře známou kratochvíli. V té následující si ukážeme šifru/úlohu řekněme poloprofesionální. Nepůjde o nic, čemu bychom byli ochotni svěřit svůj bankovní účet, ale k vyluštění je snad přece jen třeba více než jen úplně triviální statistiky. Kdo však jako první správně vyluští zadanou úlohu, získá tričko Lupy!
Moderní síťoví vyděrači útočí
Ondřej Bitto – Bezpečnost (26. 5. 2006 6:25)
Počítačoví útočníci v současné době jednoznačně míří za vidinou rychlého zbohatnutí a nemusí se přitom jednat pouze o obligátní phishing, zaměřený zejména na nepříliš protřelé uživatele. Své místo nachází také takzvaný ransomware, který bez servítek vydírá postižené oběti.
Hlavolam na víkend: šifra rozházená po webových stránkách
Pavel Houser – Glosa (26. 5. 2006 6:20)
To, že Internet kromě tvůrců a konzumentů pornografie používají především dealeři drog a teroristé, je zasvěcencům známo už dávno. V tomto lehce kratochvilném textu se podíváme na jednu z možností, jak sítě navzájem odkazujících webových stránek využít k jednoduchému šifrování. Kdo jako první správně vyluští zadanou úlohu, získá tričko Lupy!
Zprávičky
Gmail nyní implicitně upřednostňuje HTTPS
Jiří Macich – Bezpečnost, Dění na Internetu (15. 1. 10:48)
Google se rozhodl zvýšit úroveň zabezpečení přístupu k webovému rozhraní své e-mailové služby Gmail. Nově bude ve výchozím nastavení vždy použit pro přístup k rozhraní služby protokol HTTPS namísto standardního a doposud upřednostňovaného HTTP. Přístup přes HTTPS byl možný už od spuštění e-mailové služby Googlu. Předloni pak přibyla v jejím nastavení volba pro automatické využívání HTTPS při každém přístupu do dané schránky. Ve výchozím nastavení ale byla tato možnost neaktivní.
Teď se to mění a Gmail bude vždy uživatele přesměrovávat na komunikaci přes HTTPS. Google se k tomuto kroku rozhodl pro zvýšení ochrany uživatelů přistupujících k poště například skrze různé veřejné WiFi hotspoty. A proč až nyní? Google argumentuje rychlostí. Gmail prý může být při využití HTTPS o něco pomalejší. Nyní však v Googlu dospěli k závěru, že otázka bezpečnosti převažuje nad rychlostí. Pokud někteří uživatelé tento názor nesdílí, tak v nastavení své schránky mohou výchozí využití HTTPS opět vypnout. (The Official Gmail Blog)
ESET Smart Security 4.2 Beta: firewall nyní s podporou vlastních profilů
Jiří Macich – Bezpečnost (29. 12. 2009 12:46)
ESET nabídl k otestování veřejnou betaverzi bezpečnostního balíčku Smart Security ve verzi 4.2. Stabilněji a efektivněji by měly fungovat všechny čtyři základní ochranné složky: antivirus, antispyware, antispam a osobní firewall. Nezajímavější prezentované novinky se ale týkají právě osobního firewallu, u kterého přibyla možnost vytvářet vlastní profily pro jeho různá nastavení v různých situacích. Dále bylo mj. vylepšeno skenování HTTPS komunikace a přibyla podpora nového e-mailového klienta Mozilla Thunderbird 3.
ESET Smart Security 4.2 také podporuje Windows Automated Installation Kit 2.0 z Windows 7 k vytváření záchranných CD pro obnovu systému. Balíček poběží i na již notně vousatých Windows NT 4.0 (podmínkou je ovšem šestý service pack), takže jej půjde nasadit i na starší počítače v korporátním prostředí. Veřejné testování bude probíhat až do uvedení ostré verze na trh, k čemuž by mělo dojít během prvního čtvrtletí roku 2010. (Tisková zpráva)
Nové verze: Firefox 3.5.6, Firefox 3.0.16 a SeaMonkey 2.0.1
Jiří Macich – Bezpečnost, Prohlížeče (16. 12. 2009 15:03)
Mozilla Corporation uvolnila opravné verze prohlížeče Mozilla Firefox. Nejnovější ostrou verzí je nový Firefox 3.5.6, který si můžete stáhnout také ze Slunečnice.cz. Kromě zvýšení stability přináší i opravu pěti bezpečnostních chyb, z nichž je jedna hodnocená jako vysoce nebezpečná a jedna dokonce jako kriticky nebezpečná. Pro uživatele předchozí řady vyšel také Firefox 3.0.16 rovněž zlepšující stabilitu a opravující hned půl tuctu bezpečnostních chyb včetně jedné kritické. (Mozilla Europe)
Vyšla také vůbec první aktualizace balíčku SeaMonkey 2.0. Nejnovější ostrou verzí je 2.0.1 a stáhnout si ji opět můžete i ze Slunečnice.cz. Co je nového? Potěšující zprávou je podpora rozšíření Firebug od verze 1.5 Beta 4 výše. Rovněž je podporováno oblíbené rozšíření Enigmail 1.0 pro šifrování e-mailové korespondence. Vedle drobných chyb byly odstraněny i problémy způsobující nestabilitu a také došlo na záplatování sedmi bezpečnostních děr, z čehož tři jsou kritické a jedna vysoce nebezpečná. (Mozilla.cz)
Jak na to: Mozilla Thunderbird, GnuPG a Enigmail
Jiří Macich – Bezpečnost (11. 12. 2009 15:17)
Dnešní článek GnuPG: bezpečně s klientem Thunderbird na našem sesterském serveru Root.cz popisuje možnosti šifrování e-mailů přes GnuPG ve známém poštovním programu Mozilla Thunderbird za pomoci rozšíření Enigmail. Článek vychází v rámci seriálu GnuPG: komunikace po internetu bezpečně.
"Vývojáři Enigmail přinesli do Thunderbirdu prvotřídní podporu OpenPGP. Díky expertnímu a základnímu režimu si na své přijdou běžní i pokročilí uživatelé a dělá to s Enigmail flexibilní nástroj. Instalaci v Linuxu zvládne každý a je to tedy vhodné řešení pro každého"
píše v článku Adam Štrauch. Enigmail ale mohou používat i uživatelé Windows.
Pidgin 2.6.3 a Miranda IM 0.8.9 opravují několik chyb
Jiří Macich – Ostatní, Bezpečnost, Dění na Internetu (22. 10. 2009 14:10)
Vyšly nové verze oblíbených alternativních komunikačních klientů. Nový Pidgin 2.6.3 odstraňuje u v České republice velmi populárního ICQ problém s pády aplikace při práci s kontakty a opravuje práci se seznamem blokovaných kontaktů. Totéž platí i pro komunikační síť AIM. Pidgin 2.6.3 pro Windows si můžete stáhnout také ze Slunečnice.cz. Nadále samozřejmě platí, že Pidgin vedle ICQ a AIM podporuje širokou škálu dalších komunikačních sítí. Jde třeba o Windows Live Messenger, Yahoo Messenger, MySpace IM, Google Talk, Gadu-Gadu, Bonjour nebo Zephyr.
Vyšla také nová Miranda IM 0.8.9. I v tomto případě se jedná o čistě opravnou aktualizaci. Konkrétně přináší třeba opravy SSL spojení a ověření certifikátů u Jabberu při TLS spojení. Nová verze odstraňuje také potenciální problém s přetečením zásobníku. Pro uživatele Windows Live Messengeru přináší vyřešení problémů při chatování s unicode znaky a u Yahoo Messengeru je opraveno vyhledávání. Miranda IM 0.8.9 je ke stažení i ze Slunečnice.cz.

