Co se píše o: tls
Podrobnosti o závažné chybě v OpenSSL byly zveřejněny

S předstihem několika dnů jsme se dozvěděli, že bude 9. července vydána verze OpenSSL opravující vážnou bezpečnostní chybu. Nyní jsou tu podrobnosti, chyba umožňuje útočníkovi vydávat se za důvěryhodný server.
Friday, 10. July 2015
| Autor Lukáš Jelínek
| známka 1.00
Amazon má vlastní otevřenou implementaci TLS

Firma Amazon vyvíjí vlastní implementaci TLS. Má licenci Apache a tvoří ji pouhých 6000 řádků kódu.
Tuesday, 30. June 2015
| Autor Lukáš Jelínek
2
| známka 1.00
Na Wikipedii už jen šifrovaně

Internetová encyklopedie Wikipedia bude přístupná už jen přes HTTPS. Využije také technologii HSTS na ochranu proti přepnutí na nešifrované HTTP.
Monday, 15. June 2015
| Autor Lukáš Jelínek
| známka 1.00
Webové a poštovní servery ohroženy útokem Logjam

Nově objevená zranitelnost v TLS ohrožuje významnou část webových a poštovních serverů. Vědci upozorňují, že přesně k takovýmto problémům může vést úmyslné oslabování bezpečnosti.
Sunday, 24. May 2015
| Autor Lukáš Jelínek
| známka 1.00
Instagram si zapomněl včas obnovit certifikát

Sociální síť Instagram běžela přibližně hodinu s expirovaným certifikátem. Ten byl zřejmě již dva týdny připraven, ale nebyl nainstalován.
Tuesday, 5. May 2015
| Autor Lukáš Jelínek
2
| známka 1.00
Firefox 37 je tu o týden dříve a opět zlepšuje bezpečnost

Nová verze prohlížeče Mozilla Firefox byla vydána týden před plánovaným termínem a kromě jiného opět posiluje bezpečnost šifrované komunikace.
Wednesday, 1. April 2015
| Autor Lukáš Jelínek
| známka 1.00
Dvě nové bezpečnostní slabiny v TLS, obě se týkají RC4

V šifrovací technologii TLS byly nalezeny další dvě slabiny. Obě se týkají algoritmu RC4, který je sice už delší dobu považován za problematický, stále se ale poměrně dost používá.
Friday, 27. March 2015
| Autor Lukáš Jelínek
2
| známka 1.00
Kód obcházející zabezpečení TLS byl nalezen v řadě dalších aplikací

Po odhalení bezpečnostních problémů způsobovaných aplikací Superfish na počítačích Lenovo se ukazuje mnohem větší rozšíření nebezpečných aplikací – kód obcházející zabezpečení TLS byl nalezen v řadě dalších programů.
Tuesday, 24. February 2015
| Autor Lukáš Jelínek
| známka 1.00
Let's Encrypt: cesta k šifrování všech webů

Nová certifikační autorita Let's Encrypt má za cíl výrazně usnadnit nasazování TLS na servery. Doménové certifikáty budou zdarma a projekt nabídne i software pro snadnou, automatizovanou práci s certifikáty.
Wednesday, 19. November 2014
| Autor Lukáš Jelínek
4
| známka 1.00
Chrome bude varovat před SHA-1

Google připravuje pro Chrome 39 varování, že navštívená webová stránka (k níž se přistupuje přes SSL/TLS) využívá hešovací algoritmus SHA-1, který je již několik let považován za příliš slabý. S dalšími verzemi se varování ještě přiostří.
Sunday, 7. September 2014
| Autor Lukáš Jelínek
| známka 1.20
Mozilla půjde u revokace certifikátů částečně ve stopách Googlu

Mozilla zveřejňuje své plány na řešení problému s revokací certifikátů. Zřejmě půjde částečně stejnou cestou, jaká je použita v prohlížeči Google Chrome.
Saturday, 9. August 2014
| Autor Lukáš Jelínek
2
| známka 1.00
Audit odhalil zranitelnost GnuTLS

Bezpečnostní audit firmy Red Hat odhalil, že knihovna GnuTLS nereaguje správně na některé chyby při ověřování certifikátů a může je považovat za důvěryhodné i v případech, kdy byly podvrženy.
Tuesday, 4. March 2014
| Autor Lukáš Jelínek
| známka 1.00
Nový Firefox 27 je „sociálnější“ a zapíná pokročilejší TLS

Čerstvá verze 27 webového prohlížeče Mozilla Firefox umožňuje využívat přes SocialAPI více služeb současně. Má také ve výchozím nastavení zapnuté TLS 1.1 a 1.2.
Wednesday, 5. February 2014
| Autor Lukáš Jelínek
2
| známka 1.00
Web OpenSSL byl napaden přes poskytovatele hostingu

Prakticky bez povšimnutí zůstalo napadení webu OpenSSL před několika dny. Útok byl zřejmě veden přes slabá hesla u poskytovatele hostingu.
Saturday, 4. January 2014
| Autor Lukáš Jelínek
3
| známka 1.67
IETF chce vylepšit používání TLS

Vznikla nová pracovní skupina IETF, která má za cíl pomoci vývojářům ve správném používání šifrovací technologie TLS. Cílem je omezit chyby, které činí komunikaci zranitelnější vůči odposlechům a dalším útokům.
Sunday, 15. December 2013
| Autor Lukáš Jelínek
| známka 1.33