<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet href="rss.css" type="text/css"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
<title>LINUXEXPRES - Diskuzní fórum</title>
<link>http://www.linuxexpres.cz/</link>
<description>RSS komentářů ke článkům</description>
<item>
<title>Re: Otec SSH: S bezpečností to jde z kopce</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Je to tak. A i SSH může být ohrožen stejnými problémy jako SSL - viz například pár let starý problém s generováním klíčů na Debianu.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Fri, 27 Jul 2012 11:55:03 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/otec-ssh-s-bezpecnosti-to-jde#post17267</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/otec-ssh-s-bezpecnosti-to-jde#post17267</guid>
</item>
<item>
<title>Otec SSH: S bezpečností to jde z kopce</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Jenže asi SSL ani SSH (který též může být provozován s x509 klíči a mít tedy stejnou komerční CA jako SSL) nejsou zárukou bezpečnosti. Jak sám píše u SSH hrozí riziko zastarání klíče (SSL má alespoň dobu platnosti certifikátu) a lidé také často používají jeden soukromý klíč z různých míst (čímž hrozí jeho odcizení a také ztráta přehledu k vůli jeho kopírování na různé klienty).
SSL a SSH může být skutečně bezpečné. U SSL je potřeba důkladně kontrolovat certifikát serveru (a nikoliv jen spoléhat na built-in certifikát autority v prohlížeči), to pro zabránění MITM například pomocí SSL firemní proxy (proxi se hlásí validním certifikátem důvěryhodné autority a může tak odposlouchávat https provoz, který má jinak zůstat utajen).
U SSH je problém i s host keys. Málokdo asi pravidelně přegenerovává host keys svých serverů a předává tuto informaci klientům. Přitom i tohle by se mělo dělat stejně často, jako se mění (po vypršení platnosti) SSL.
Takže tak. Technologie to jsou stejně dobré a spolehlivé, ale je třeba je umět správně používat.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Fri, 27 Jul 2012 09:58:53 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/otec-ssh-s-bezpecnosti-to-jde#post17264</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/otec-ssh-s-bezpecnosti-to-jde#post17264</guid>
</item>
</channel>
</rss>