<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet href="rss.css" type="text/css"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
<title>LINUXEXPRES - Diskuzní fórum</title>
<link>http://www.linuxexpres.cz/</link>
<description>RSS komentářů ke článkům</description>
<item>
<title>Závažná chyba v OpenSSL</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Jo jenže článek publikovaný na idnes a novinky.cz udělají dostatečnou paniku mezi neznalými lidmi.
A ti pak houfně mění hesla, mnohé si zapomenou zapamatovat ... a vlastně zbytečně.
Dokud neopraví server šifrování, změny hesel jsou zbytečná aktivita...]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Thu, 10 Apr 2014 22:32:14 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22870</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22870</guid>
</item>
<item>
<title>Re: Závažná chyba v OpenSSL</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Pokud tím server není postižen (například proto, že používá starší verzi OpenSSL - týká se např. distra Debian 6 - nebo používá GnuTLS či něco jiného), není potřeba řešit nic. Jinak samozřejmě platí, že nejdřív se musí opravit servery (aktualizovat OpenSSL, přegenerovat klíče a certifikáty, staré certifikáty revokovat) a pak teprve řešit návazné věci, třeba změny hesel.
Mimochodem spousta uživatelů pořád přistupuje k poště nešifrovaně a často i s nešifrovaným heslem, takže jsou trvale v situaci, kdy je někdo může odposlechnout. Už se také objevily komentáře ve smyslu, že je celá "aféra" spíše přínosná, protože počet reálných zneužití bude nízký, ale přitom to donutí spoustu adminů konečně aktualizovat servery a aspoň dočasně se bezpečnosti více věnovat, takže se tím zamezí mnoha jiným útokům vedeným jinými způsoby.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Thu, 10 Apr 2014 10:58:49 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22865</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22865</guid>
</item>
<item>
<title>Závažná chyba v OpenSSL</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Nooo, dokud to na serverech neopraví, jsou změny hesla dost kontraproduktivní....]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Thu, 10 Apr 2014 07:17:12 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22861</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22861</guid>
</item>
<item>
<title>Závažná chyba v OpenSSL</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Je to tedy opravdu tak zlé? Má každý změnit svá hesla k emailům atd.? nebo je to spíše nafouklé? Poraďte prosím.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Thu, 10 Apr 2014 01:06:26 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22860</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22860</guid>
</item>
<item>
<title>Re: Závažná chyba v OpenSSL</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Obecně takovou chybu nelze vyloučit nikdy, stejně jako to, že zůstane třeba i delší dobu nepovšimnuta. Ovšem vždy je větší šance takovou chybu odhalit, pokud jsou k dispozici zdrojové kódy. Pokud k dispozici nejsou, lze testovat pouze zvenčí. Pokud bude v proprietárním softwaru backdoor, šance k odhalení jsou o dost menší - nemusí být implementován přímočaře (k jeho aktivaci může být potřeba splnit více podmínek), takže může být prakticky neodhalitelný.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Wed, 9 Apr 2014 22:30:44 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22859</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22859</guid>
</item>
<item>
<title>Závažná chyba v OpenSSL</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Zřejmě precedentní příklad toho, že i otevřený software, do kterého vidí statisíce programátorů, může mít závažnou bezpečnostní chybu.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Wed, 9 Apr 2014 21:34:12 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22858</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22858</guid>
</item>
<item>
<title>Závažná chyba v OpenSSL</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Takže vy o tom píšete dřív než si to spravíte? Už mám pár tisíc dumpů paměti vašeho serveru ^^. Děkuji :)]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Wed, 9 Apr 2014 09:57:10 +0200</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22850</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/zavazna-chyba-v-openssl#post22850</guid>
</item>
</channel>
</rss>