<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.x9.cz &#187; NSA</title>
	<atom:link href="http://blog.x9.cz/tag/nsa/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.x9.cz</link>
	<description>Váš IT partner</description>
	<lastBuildDate>Thu, 23 Apr 2015 15:17:22 +0000</lastBuildDate>
	<language>cs-CZ</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=3.8.41</generator>
	<item>
		<title>14.37: Úterní rychlovky</title>
		<link>http://blog.x9.cz/2014/09/14-37-uterni-rychlovky/</link>
		<comments>http://blog.x9.cz/2014/09/14-37-uterni-rychlovky/#comments</comments>
		<pubDate>Tue, 09 Sep 2014 16:52:06 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[rychlovka]]></category>
		<category><![CDATA[špehování]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=1114</guid>
		<description><![CDATA[Bezpečnostní situace: Platí naše stálé bezpečnostní varování. Do systému firmy INTERNET CZ, a.s. , která působí na trhu pod značkou FORPSI a patří k největším poskytovatelům internetových služeb na českém trhu, se v pondělí 8.9.2014 vlomil nějaký padouch a začal jejich jménem&#8230; <a href="http://blog.x9.cz/2014/09/14-37-uterni-rychlovky/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<h1><a href="http://www.apple.com/live/"><img class="aligncenter" title="appledroid" alt="appledroid" src="http://blog.x9.cz/wp-content/uploads/2014/09/appledroid.jpg" width="250" height="203" /></a></h1>
<h1>Bezpečnostní situace:</h1>
<ul>
<li><strong>Platí naše</strong> <strong><a href="http://blog.x9.cz/secwarn/" target="_blank">stálé bezpečnostní varování</a>.</strong></li>
<li>Do systému firmy INTERNET CZ, a.s. , která působí na trhu pod značkou <a href="http://www.forpsi.com/" target="_blank">FORPSI </a>a patří k největším poskytovatelům internetových služeb na českém trhu, se v pondělí 8.9.2014 vlomil nějaký padouch a začal jejich jménem rozesílat proforma faktury. Využívá asi přístupu k databázi reálných vlastníků domén a žádá o zaplacení domény na další období.  Udělaný je ten podfuk fakt pěkně, sami jsme pár takových faktur dostali. Faktury jsou v PDF a mají úplně stejný formát, jako ty originální. Vše vypadá opravdu k nerozeznání od originálu, je tam jen <strong>jedna změna &#8211; a to číslo účtu <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_smile.gif" alt=":-)" class="wp-smiley" />  </strong>Problém jsme hned časně ráno konzultovali s FORPSI a dostali vyjádření, které potvrdilo naše podezření. Takže jsme okamžitě odeslali varování &#8222;svým&#8220; lidem. Následně (asi za 2 hodiny) firma FORPSI poslala vysvětlující mail všem klientům.</li>
<li>FORPSI v tom není osamocena: O víkendu byl i její konkurent <a href="http://www.active24.cz/" target="_blank">ACTIVE24 </a>&#8222;pod palbou&#8220; intenzivního distribuovaného (jak jinak) <a href="http://cs.wikipedia.org/wiki/Denial_of_service" target="_blank">DDOS útoku</a>. Zdá se, že jejich systémy narušeny nebyly, ale přesto raději  zodpovědně poslali svým klientům také varování, že by se mohlo stát něco podobného, jako u FORPSI.</li>
<li>Na serveru AnonIB se objevil &#8222;inzerát&#8220; jednoho hackera, který údajně připravil falešnou aplikaci Flappy Bird, schopnou krást fotografie ze zařízení Android. Nyní hledá komplice, aby společně uhradili poplatek za vývojářský přístup Google. Proto příště, až budete na Váš telefon instalovat novou aplikaci, raději se znovu zamyslete, pokud bude požadovat přístup k Vašim fotografiím! Zamysleme se: Proč asi každá jednoduchá aplikace požaduje přístup k identitě, souřadnicím, obrázkům, internetu atd.?</li>
<li>Americký kongres se brání ukončení špiclování kohokoli pomocí NSA, a tak jejich databáze zůstanou asi i letos v plném provozu. Je to docela překvapivé, protože plán na jejich odstavení nebo přinejmenším značné omezení má velmi širokou podporu nejen veřejnosti, ale například i šéfa rozvědky Jamese Clappera! Čím to tak asi je? Že by se &#8222;kluci ze senátu&#8220; před volbama nedokázali obejít bez informací NSA?</li>
<li>Převzato <a href="http://e-svet.e15.cz/internet/podvodnici-vyuzivaji-novy-trik-jak-lakat-z-lidi-penize-pres-facebook-1117074" target="_blank">z E15</a>:  <span style="line-height: 1.5em;">Vynalézavost českých podvodníků o sobě opět nechala slyšet – napadání špatně zabezpečených facebookových profilů, z nichž oslovují přátele dotyčné osoby s prosbou o zaslání drobné peněžní částky na bankovní účet totiž v rámci moderních platebních trendů také „inovovali“. Součástí prosby nyní nově přidávají odkaz na falešnou rychlou „platební bránu“ Fastbanking, který žádá zadání přihlašovacích údajů do internetového bankovnictví. </span>Nepozorný uživatel tak sám podvodníkovi sdělí své přihlašovací údaje k bankovnímu účtu. Pokud zrovna nemá zapnutou službu 3D secure, která ověřuje identitu přihlašující se osoby odesláním kódu pomocí SMS na k účtu zaregistrovaný mobilní telefon, může se dostat do problémů.</li>
</ul>
<h1>Ostatní:</h1>
<ol>
<li>Skype pro iPhone nově umožňuje skupinové hovory až čtyřem účastníkům. Podobná funkčnost pro Android bude asi následovat.</li>
<li>Můj dlouhodobý srovnávací test  <strong>&#8222;iPhone vs. Android na vlastní kůži&#8220;</strong> stále nemá jasného vítěze. Každý systém má svá &#8222;pro&#8220;, která jsou ovšem vyvážena vždy nějakým &#8222;proti&#8220;. Obávám se, že se jasného výsledku ani nedoberu a odpověď bude stejná, jako na otázku &#8222;jaké je nejlepší auto&#8220;. Pokud se mě tedy zeptáte, jestli je lepší iPhone nebo Android, zřejmě se dočkáte odpovědi &#8222;jak na co&#8220; <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_smile.gif" alt=":-)" class="wp-smiley" /> </li>
<li>Facebookáři si určitě všimli, že už pár týdnu se na Facebooku automaticky přehrávají videa &#8211; aniž by uživatel musel &#8222;zmáčknout play&#8220;. Nevím jak se na to díváte Vy, ale mně je tahle funkcionalita vysloveně nepříjemná. Navíc má ještě jeden nepříjemný dopad: v kombinaci s rozmachem videí ve věci polívání si hlavy kýblem s ledovou vodou se razantně zvýšil celosvětový datový provoz <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_sad.gif" alt=":-(" class="wp-smiley" />  Tisíce děkovných dopisů Markovi od mobilních operátorů &#8230;</li>
<li>Dnes je ten slavný den, kdy APPLE asi představí nový iPhone a kdo ví, co ještě. Nebo možná nic. Uvidíme&#8230;</li>
<li>Firmě ALZA.cz  je &#8222;ta naše zemička&#8220; těsná a začíná prodávat do celé EU. Držíme palce, dělají to dobře &#8211; až mě někdy štvou <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_smile.gif" alt=":-)" class="wp-smiley" /> </li>
<li>Intel uvedl nové 18ti jádrové XEONy! To už není na takové to domácí počítání, to už je jen do datacenter cloudových providerů &#8230;</li>
<li>DELL uvedl řadu nových produktů do firemního prostředí. Musím říct, že se mi moc líbí &#8211; koukněte <a href="http://www.tomsitpro.com/articles/dell-chromebox-optiplex-latitude-monitor,1-2165.html" target="_blank">tady na anglický originál zprávy</a>, jsou tam i obrázky.</li>
</ol>
<p>Howg</p>
<hr />
<p style="text-align: center;"><a title="rychlovka" href="http://blog.x9.cz/tag/rychlovka/">Všechny rychlovky</a></p>
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/nejctenejsi/">Nejčtenější příspěvky</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F09%2F14-37-uterni-rychlovky%2F&amp;linkname=14.37%3A%20%C3%9Atern%C3%AD%20rychlovky" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F09%2F14-37-uterni-rychlovky%2F&amp;linkname=14.37%3A%20%C3%9Atern%C3%AD%20rychlovky" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F09%2F14-37-uterni-rychlovky%2F&amp;linkname=14.37%3A%20%C3%9Atern%C3%AD%20rychlovky" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F09%2F14-37-uterni-rychlovky%2F&amp;title=14.37%3A%20%C3%9Atern%C3%AD%20rychlovky" id="wpa2a_2"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/09/14-37-uterni-rychlovky/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>14.31: Třídenní kumulované rychlovky</title>
		<link>http://blog.x9.cz/2014/07/14-31-tridenni-kumulovane-rychlovky/</link>
		<comments>http://blog.x9.cz/2014/07/14-31-tridenni-kumulovane-rychlovky/#comments</comments>
		<pubDate>Thu, 31 Jul 2014 07:54:29 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[it-business]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[rychlovka]]></category>
		<category><![CDATA[špehování]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=1060</guid>
		<description><![CDATA[Zdá se, že konec července je okurkovou sezónou i v oblasti IT. Asi to bude tím horkem. Jak lze vidět z následujícího grafu, tak v červenci a srpnu je i v Silicon valley opravdu vedro a navíc tam skoro neprší &#160; !!!&#8230; <a href="http://blog.x9.cz/2014/07/14-31-tridenni-kumulovane-rychlovky/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><em>Zdá se, že konec července je okurkovou sezónou i v oblasti IT. Asi to bude tím horkem. Jak lze vidět z následujícího grafu, tak v červenci a srpnu je i v <a href="http://cs.wikipedia.org/wiki/Silicon_Valley" target="_blank">Silicon valley</a> opravdu vedro a navíc tam skoro neprší <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_smile.gif" alt=":-)" class="wp-smiley" /> </em></p>
<p><a href="http://blog.x9.cz/wp-content/uploads/2014/07/sillicon-valley-teploty.jpg"><img class="aligncenter" alt="sillicon valley teploty" src="http://blog.x9.cz/wp-content/uploads/2014/07/sillicon-valley-teploty.jpg" width="300" height="297" /></a></p>
<p>&nbsp;</p>
<ol>
<li><span style="color: #ff0000;"><strong>!!! Několik smysluplných varování našeho Národního bezpečnostního týmu:</strong></span>
<ul>
<li>Česká spořitelna varovala <a href="http://www.novinky.cz/internet-a-pc/bezpecnost/343600-novy-trik-ma-lidi-pripravit-o-penize-varuje-ceska-sporitelna.html">před novou formou útoku</a>, prostřednictvím kterého se snaží kyberzločinci vylákat kompletní údaje o cizích platebních kartách. Využívají k tomu podvodné stránky, které se na první pohled tváří jako internetové bankovnictví spořitelny – služba Servis 24.</li>
<li>Za účelem infikování uživatelů služby Facebook posílají podvodníci phishingovou zprávu e-mailem nebo pomocí facebookového účtu některé z přátel oběti a slibují <a href="http://thehackernews.com/2014/07/facebook-self-xss-scam-fools-users-into_28.html">snadnou cestu k hacknutí libovolného facebookového účtu</a>.</li>
<li><a href="http://thehackernews.com/2014/07/instagram-mobile-app-issue-leads-to_27.html">Kritická chyba v aplikaci Instagram</a> pro Android může umožnit únos uživatelského účtu a úspěšný přístup k soukromým fotografiím, editování komentářů, přidávání a mazání fotografií.</li>
</ul>
</li>
<li>Kdo se těší na brzké uvedení nové generace<a href="http://cs.wikipedia.org/wiki/Apple_TV" target="_blank"> Apple TV</a>, bude zklamán. Apple si s novou verzí téhle chytré krabičky dá docela na čas a zatím bude pouze dodávat softwarové upgrady pro stávající 3. generaci. Pokud někde v tisku prosákly informace o nové Apple TV, byl to spíš jen marketingový humbuk &#8211; spousta televizních (resp. internetově-televizních) firem totiž doufá, že do nové verze Apple TV budou začleněny právě jejich služby.</li>
<li>Minulý týden se v našem českém IT rybníku odehrála velká věc: Firma AVAST Software koupila tuzemskou jedničku ve vývoji mobilních aplikací, pražskou <a href="http://www.inmite.eu/" target="_blank">Inmite</a>. AVAST je hodně bohatá a úspěšná firma, která dokázala doslova zaplavit celosvětový trh svým bezpečnostním softwarem &#8211; např.<a href="http://download.cnet.com/windows/most-popular/3101-20_4-0.html?tag=rb_content;main" target="_blank"> tento týden je AVAST nejstahovanějším softwarem na nejnavštěvovanějším &#8222;stahovacím&#8220; webu na světě</a>!!! AVAST, který jednoznačně prokázal velké vizionářství a obchodní schopnosti vidí pochopitelně budoucnost v mobilních aplikacích a jde do toho, jak je vidět, s plným nasazením. Držíme palce a přejeme úspěch!</li>
<li>V dubnu jsme psali o <a href="http://blog.x9.cz/2014/04/inteligentni-auta-od-google-uz-najela-pres-milion-kilometru/" target="_blank">autech, která umí jezdit bez řidiče</a>. Na jejich vývoji hodně pracuje mj. Google s využitím své obrovské databáze kvalitních mapových podkladů a návazných informací. Mohlo by se zdát, že je to jen &#8222;výzkum pro výzkum&#8220; a celkově tak trochu úlet. Je tu ale jeden fakt, který ukazuje, že to úplný úlet není: <strong>Anglická vláda ohlásila, že od ledna příštího roku umožní provoz autonomních aut na veřejných silnicích!!! Už dokonce zadali analýzu a doplnění vyhlášky. </strong>U tradičně konzervativních Angličanů je pro mě takto novátorský přístup velkým překvapením. Buď opravdu chtějí být moderní a uvědomují si potenciál &#8222;bezpilotních&#8220; aut a nebo má anglická firma <a href="http://www.mira.co.uk/" target="_blank">MIRA</a> ďábelsky dobré lobbisty <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_smile.gif" alt=":-)" class="wp-smiley" /> </li>
<li>Pokud tak jako já milujete rychlé SSD disky, ale trápí vás otázky ohledně jejich výdrže, <a href="http://diit.cz/clanek/ssd-deep-hell-7" target="_blank">MUSÍTE si přečíst tenhle článek</a>. Tým nadšenců kolem serveru diit.cz v něm popisuje závěrečnou část svého dlouhodobého intenzivního testování jednoho SSDčka. Popis celé <a href="http://diit.cz/tagy/ssd-deep-hell" target="_blank">série testů je tady</a>. Pro mě jsou výsledky testu hodně překvapivé: myslel jsem, že SSD zdaleka tolik nevydrží! Autorům patří dík za skvělou práci.</li>
<li>Neustále probírané případy špehování ze strany NSA, přítomnost &#8222;špehátorů&#8220; v softwarových i hardwarových zařízeních všeho druhu i osvětové aktivity <a href="http://cs.wikipedia.org/wiki/Edward_Snowden" target="_blank">Edwarda Snowdena</a> mají zajímavý tržní efekt: Zejména v asijských zemích, a také v Rusku začíná klesat byznys tradičním světovým firmám (IBM, HP, Microsoft, Symantec) ve prospěch místních výrobců! A to je dobře, mně se to líbí. Myslím, že se to v posledních letech s tou globalizací trochu přehnalo <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_wink.gif" alt=";-)" class="wp-smiley" /> </li>
<li>Rusové chtějí od Applu a SAPu zdrojáky kvůli podezření na přítomnost &#8222;špehátorů&#8220;! Tahle zpráva jednoznačně navazuje na předchozí informaci a ukazuje rostoucí nedůvěru v bezpečnost a zachování soukromí při používání tradičního SW a HW. Detailně tento trend <a href="http://e-svet.e15.cz/internet/rusove-chteji-nahlednout-do-zdrojovych-kodu-apple-a-sap-1106054" target="_blank"> rozebrali na E15</a>.</li>
</ol>
<hr />
<p style="text-align: center;"><a title="rychlovka" href="http://blog.x9.cz/tag/rychlovka/">Všechny rychlovky</a></p>
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/nejctenejsi/">Nejčtenější příspěvky</a></p>
<p>&nbsp;</p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F07%2F14-31-tridenni-kumulovane-rychlovky%2F&amp;linkname=14.31%3A%20T%C5%99%C3%ADdenn%C3%AD%20kumulovan%C3%A9%20rychlovky" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F07%2F14-31-tridenni-kumulovane-rychlovky%2F&amp;linkname=14.31%3A%20T%C5%99%C3%ADdenn%C3%AD%20kumulovan%C3%A9%20rychlovky" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F07%2F14-31-tridenni-kumulovane-rychlovky%2F&amp;linkname=14.31%3A%20T%C5%99%C3%ADdenn%C3%AD%20kumulovan%C3%A9%20rychlovky" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F07%2F14-31-tridenni-kumulovane-rychlovky%2F&amp;title=14.31%3A%20T%C5%99%C3%ADdenn%C3%AD%20kumulovan%C3%A9%20rychlovky" id="wpa2a_4"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/07/14-31-tridenni-kumulovane-rychlovky/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Překvapivé pokračování &#8222;aféry&#8220; TrueCrypt</title>
		<link>http://blog.x9.cz/2014/05/prekvapive-pokracovani-afery-truecrypt/</link>
		<comments>http://blog.x9.cz/2014/05/prekvapive-pokracovani-afery-truecrypt/#comments</comments>
		<pubDate>Fri, 30 May 2014 05:55:23 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[nejčtenější]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[soukromí]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=692</guid>
		<description><![CDATA[POZOR! Korektní verze TrueCryptu jsou ode dneška na www.truecrypt.ch ! Včera jsem informoval o panice, která vypukla kolem oblíbeného a odborníky oceňovaného programu TrueCrypt. V příspěvku jsem vyslovil také odvážnou teorii o tom, co se opravdu stalo. V průběhu dne se ukázalo, že v&#8230; <a href="http://blog.x9.cz/2014/05/prekvapive-pokracovani-afery-truecrypt/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<blockquote><p>POZOR! Korektní verze TrueCryptu jsou ode dneška na <strong><a title="new " href="http://www.tr" target="_blank">www.truecrypt.ch</a> !</strong></p></blockquote>
<p>Včera jsem informoval o panice, která vypukla kolem oblíbeného a odborníky oceňovaného programu TrueCrypt. V <a href="http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/" target="_blank">příspěvku </a>jsem vyslovil také odvážnou teorii o tom, co se opravdu stalo. V průběhu dne se ukázalo, že v odborných kruzích nejsem zdaleka jediný, kdo nevěří tomu, že by byla v TrueCryptu objevena nějaká zranitelnost.</p>
<h2>Jak tedy vypadá situace dnes ráno?</h2>
<ul>
<li> Je jisté, že se žádná zranitelnost nenašla!</li>
<li>Jako nejpravděpodobnější scénář se jeví, že <strong>někdo z týmu vývojářů TrueCryptu byl donucen změnit stránky</strong> a vypublikovat velmi podezřelou verzi 7.2. Amatérský a podivný způsob, jakým to provedl, má být vodítkem, že něco není v pořádku. Ve zmínění Windows XP a BitLockeru je možná i nějaký skrytý význam &#8230;  ale to už je jen neprofesionální konspirace <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_wink.gif" alt=";-)" class="wp-smiley" /> </li>
<li>Komunita profesionálů, kteří jsou si jistí tím, že TrueCrypt je bezpečný šifrovací nástroj, vytvořila <a title="New TrueCrypt" href="http://truecrypt.ch/" target="_blank">nové www stránky</a> na švýcarské doméně. Na těchto stránkách jsou dostupné jak aktuální &#8222;informace z dění&#8220;, tak především správné verze všech instalačních souborů.</li>
</ul>
<blockquote><p>Vývoj situace hodně drsným způsobem ukazuje, jakou cenu dnes mají informace a kam až může zajít snaha o zlikvidování nástroje pro jejich bezpečné uchovávání. Vím, vypadá to jako scéna z &#8222;béčkového&#8220; filmu &#8230; ale je to skutečnost <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_sad.gif" alt=":-(" class="wp-smiley" /> </p></blockquote>
<hr />
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/bezpecnost/">Další články na téma bezpečnost</a></p>
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/nejctenejsi/">Nejčtenější příspěvky</a></p>
<p>&nbsp;</p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fprekvapive-pokracovani-afery-truecrypt%2F&amp;linkname=P%C5%99ekvapiv%C3%A9%20pokra%C4%8Dov%C3%A1n%C3%AD%20%E2%80%9Eaf%C3%A9ry%E2%80%9C%20TrueCrypt" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fprekvapive-pokracovani-afery-truecrypt%2F&amp;linkname=P%C5%99ekvapiv%C3%A9%20pokra%C4%8Dov%C3%A1n%C3%AD%20%E2%80%9Eaf%C3%A9ry%E2%80%9C%20TrueCrypt" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fprekvapive-pokracovani-afery-truecrypt%2F&amp;linkname=P%C5%99ekvapiv%C3%A9%20pokra%C4%8Dov%C3%A1n%C3%AD%20%E2%80%9Eaf%C3%A9ry%E2%80%9C%20TrueCrypt" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fprekvapive-pokracovani-afery-truecrypt%2F&amp;title=P%C5%99ekvapiv%C3%A9%20pokra%C4%8Dov%C3%A1n%C3%AD%20%E2%80%9Eaf%C3%A9ry%E2%80%9C%20TrueCrypt" id="wpa2a_6"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/05/prekvapive-pokracovani-afery-truecrypt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TrueCrypt končí? Nějak se mi to nezdá! Mám dost odvážnou teorii&#8230;</title>
		<link>http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/</link>
		<comments>http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/#comments</comments>
		<pubDate>Thu, 29 May 2014 07:42:49 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[nejčtenější]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[soukromí]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=665</guid>
		<description><![CDATA[BACHA! Do doby , než se vše níže uvedené potvrdí nebo vyvrátí, nepoužívejte TrueCrypt ve verzi 7.2.. Zdá se totiž, že jde o podvrh, a že poslední &#8222;opravdová&#8220; verze je 7.1a  Dnes jsou všechna česká i zahraniční média (a také Twitter)&#8230; <a href="http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<blockquote><p>BACHA! Do doby , než se vše níže uvedené potvrdí nebo vyvrátí, <strong>nepoužívejte TrueCrypt ve verzi 7.2</strong>.. Zdá se totiž, že jde o podvrh, a že <strong>poslední &#8222;opravdová&#8220; verze je 7.1a </strong></p></blockquote>
<p>Dnes jsou všechna česká i zahraniční média (a také Twitter) plná zpráv o náhlém a nečekaném ukončení vývoje šifrovacího programu TrueCrypt. Pro spoustu IT profesionálů i běžných uživatelů to je obrovský šok. A dá se říct, že téměř nic nenasvědčuje tomu, že to není pravda, protože:</p>
<ul>
<li><a href="http://truecrypt.sourceforge.net/" target="_blank">oficiální webová stránka TrueCryptu</a> jasně hovoří o ukončení vývoje, a to především z důvodu nalezení zranitelnosti použitých metod.</li>
<li>všude se o tom píše</li>
</ul>
<p>Ovšem aby si člověk udělal střízlivý a profesionální názor na věc, je potřeba si uvědomit následující fakta:</p>
<ul>
<li>Na základě odhalení praktik NSA Edwardem Snowdenem nalili sponzoři TrueCryptu značné množství financí do otestování jeho bezpečnosti. Minulý měsíc skončila první fáze tohoto auditu: VŠE JE OK, ŽÁDNÁ ZADNÍ DVÍŘKA NEBO ZRANITELNOSTI. <a href="http://arstechnica.com/security/2014/04/truecrypt-audit-finds-no-evidence-of-backdoors-or-malicious-code/" target="_blank">Pro zájemce popis v angličtině.</a></li>
<li>TrueCrypt je dlouhou dobu jedničkou pro profesionály v oblasti bezpečnosti právě díky jeho <a href="http://blog.x9.cz/2014/04/kdyz-jde-o-bezpecnost-je-lepsi-open-source-nebo-proprietarni-software/" target="_blank">open-source</a> vývoji, který značně eliminuje možnost existence zadních vrátek nebo prolomitelných algoritmů.</li>
</ul>
<blockquote><p>Takže já si myslím, že Projekt TrueCrypt (ne samotný program!) se stal terčem velmi sofistikovaného útoku hackerů!</p></blockquote>
<p>A proč si to myslím? <strong>Mám tyhle důvody</strong>:</p>
<ul>
<li>Web www.truecrypt.org jakoby neexistuje a pouze <strong>přesměrovává</strong> na truecrypt.sourceforge.net, kde nalezneme výše zmíněné podivné oznámení.</li>
<li>Na webu s oznámením o konci vývoje doporučují přechod na Bitlocker jako jedinou možnost. Existují přitom i jiné alternativy, navíc BitLocker je pouze pro Windows, a to ještě jen pro některé verze, takže naprosto nepokrývá &#8222;území&#8220; pokryté TrueCryptem.</li>
<li>Na stránkách vývojářů spojených s truecryptem se mluví o podvržených verzích a kontrolních součtech, podpisech aplikací atd.</li>
<li>Ve velmi nedávné době se objevilo několik zmínek o tom, že právě s disky zašifrovanými TrueCryptem si ani NSA ani naše policie tak nějak neví rady (pokud majitel disků použil dostatečně dlouhou šifrovací frázi, samozřejmě).</li>
</ul>
<blockquote><p>Co mi z toho všeho vyplývá?</p></blockquote>
<p>Mám dost <strong>odvážnou teorii</strong>: To, že se NSA nerozpakuje používat hackerské techniky, <a href="http://blog.x9.cz/2014/04/par-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl/" target="_blank">víme už z případu HeartBleed</a>. Takže já by řekl, že NSA použila své experty (nebo si někoho najali, rozpočet mají dostatečný), aby zdiskreditovali projekt TrueCrypt, který je jim trnem v oku. Budoucnost ukáže, jestli a jak moc se pletu&#8230;</p>
<hr />
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/bezpecnost/">Další články na téma bezpečnost</a></p>
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/nejctenejsi/">Nejčtenější příspěvky</a></p>
<p>&nbsp;</p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Foblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda%2F&amp;linkname=TrueCrypt%20kon%C4%8D%C3%AD%3F%20N%C4%9Bjak%20se%20mi%20to%20nezd%C3%A1%21%20M%C3%A1m%20dost%20odv%C3%A1%C5%BEnou%20teorii%E2%80%A6" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Foblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda%2F&amp;linkname=TrueCrypt%20kon%C4%8D%C3%AD%3F%20N%C4%9Bjak%20se%20mi%20to%20nezd%C3%A1%21%20M%C3%A1m%20dost%20odv%C3%A1%C5%BEnou%20teorii%E2%80%A6" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Foblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda%2F&amp;linkname=TrueCrypt%20kon%C4%8D%C3%AD%3F%20N%C4%9Bjak%20se%20mi%20to%20nezd%C3%A1%21%20M%C3%A1m%20dost%20odv%C3%A1%C5%BEnou%20teorii%E2%80%A6" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Foblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda%2F&amp;title=TrueCrypt%20kon%C4%8D%C3%AD%3F%20N%C4%9Bjak%20se%20mi%20to%20nezd%C3%A1%21%20M%C3%A1m%20dost%20odv%C3%A1%C5%BEnou%20teorii%E2%80%A6" id="wpa2a_8"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HeartBleed potřetí a snad už naposledy</title>
		<link>http://blog.x9.cz/2014/04/heartbleed-potreti-a-snad-uz-naposledy/</link>
		<comments>http://blog.x9.cz/2014/04/heartbleed-potreti-a-snad-uz-naposledy/#comments</comments>
		<pubDate>Tue, 15 Apr 2014 06:33:58 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[špehování]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=80</guid>
		<description><![CDATA[O chybě, zvané HeartBleed bug jsem psal už tady a pak tadyhle. Dnes musím napsat ještě do třetice, protože nové informace, analýzy a testy se množí a jsou opravdu zajímavé: Společnost CloudFlare, zabývající se počítačovou bezpečností, se rozhodla otestovat reálnou nebezpečnost&#8230; <a href="http://blog.x9.cz/2014/04/heartbleed-potreti-a-snad-uz-naposledy/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>O chybě, zvané HeartBleed bug jsem psal už <a href="http://blog.x9.cz/2014/04/chyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny/">tady </a>a pak <a href="http://blog.x9.cz/2014/04/par-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl/">tadyhle</a>. Dnes musím napsat ještě do třetice, protože nové informace, analýzy a testy se množí a jsou opravdu zajímavé:</p>
<ul>
<li>Společnost CloudFlare, zabývající se počítačovou bezpečností, se rozhodla otestovat reálnou nebezpečnost HeartBleedu. Prví sami podle svých analýz usoudili, že nebezpečí sice existuje, ale jeho zneužití vyžaduje velmi sofistikovaný přístup. Aby si ale byli úplně jistí, vytvořili testovací server s ještě nezaplátovanou verzí OpenSSL knihovny (přesně Nginx-1.5.13 Web server s OpenSSL 1.0.1.f na Ubuntu 13.10 x86_64), vystavili jej na internet a vyzvali komunitu bezpečnostních geeků, aby jim ten server zkusil &#8222;hacknout&#8220; &#8211; tedy abych byl přesný, zadání bylo: &#8222;Využít chyby v OpenSSL k získání privátního klíče serveru&#8220;. A co myslíte, jak to dopadlo? Během pár hodin se to jednotlivě podařilo čtyřem specialistům z různých částí světa, přičemž první byl Fedor Indutny z Moskvy. Já osobně tenhle výsledek považuji spíš za dobrou zprávu, protože
<ol>
<li>se to podařilo JEN čtyřem extraspecialistům</li>
<li>navíc i ten nejlepší na to potřeboval několik hodin</li>
<li>bylo jasné zadání, vědělo se, že server je napadnutelný a byla jasná jeho adresa</li>
<li>vědělo se, JAKOU NAPADNUTELNOST server obsahuje</li>
<li>humbuk posledních dnů kolem HeartBleed bugu určitě donutil specialisty o tom něco nastudovat.</li>
</ol>
</li>
<li>DELL, HP, IBM a další výrobci HW už vydali opravené verze HW a SW nástrojů, obsahujících napadnutelnou OpenSSL knihovnu.</li>
<li>Americký prezident, pan Obama, se vyjádřil ke svému předešlému vyjádření, ve kterém tvrdil, že je v pořádku, když NSA zamlčuje zjištěné bezpečnostní chyby a využívá je k získávání informací. Nyní prohlásil, že americká administrativa upřednostňuje zveřejnění zjištěných potenciálních hrozeb s výjimkou případů, kdy nezveřejnění je v zájmu národní bezpečnosti. Mně teda připadá, že řekl to samé jinými slovy &#8211; třeba se ale pletu, protože tohle už je umění politiků, kterému my, ajťáci, moc nerozumíme.</li>
</ul>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fheartbleed-potreti-a-snad-uz-naposledy%2F&amp;linkname=HeartBleed%20pot%C5%99et%C3%AD%20a%20snad%20u%C5%BE%20naposledy" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fheartbleed-potreti-a-snad-uz-naposledy%2F&amp;linkname=HeartBleed%20pot%C5%99et%C3%AD%20a%20snad%20u%C5%BE%20naposledy" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fheartbleed-potreti-a-snad-uz-naposledy%2F&amp;linkname=HeartBleed%20pot%C5%99et%C3%AD%20a%20snad%20u%C5%BE%20naposledy" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fheartbleed-potreti-a-snad-uz-naposledy%2F&amp;title=HeartBleed%20pot%C5%99et%C3%AD%20a%20snad%20u%C5%BE%20naposledy" id="wpa2a_10"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/04/heartbleed-potreti-a-snad-uz-naposledy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pár pikantních skutečností o chybě v šifrovací knihovně OpenSSL</title>
		<link>http://blog.x9.cz/2014/04/par-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl/</link>
		<comments>http://blog.x9.cz/2014/04/par-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl/#comments</comments>
		<pubDate>Mon, 14 Apr 2014 05:46:57 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[šifrování]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=58</guid>
		<description><![CDATA[Kolem bezpečnostní chyby HeartBleed bug se začínají dít celkem pikantní věci: Zjistilo se (Bloomber z anonymních zdrojů), že v NSA o chybě už pár let věděli a vesele ji využívali, aniž by na ni kohokoli upozornili. Za tohle je ajťáci budou&#8230; <a href="http://blog.x9.cz/2014/04/par-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://blog.x9.cz/wp-content/uploads/2014/04/hbbug.jpg"><img class="alignnone  wp-image-61" style="width: 49px; height: 34px;" alt="hbbug" src="http://blog.x9.cz/wp-content/uploads/2014/04/hbbug.jpg" width="260" height="194" /></a>Kolem bezpečnostní chyby <a title="HeartBleed poprvé" href="http://blog.x9.cz/2014/04/chyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny/">HeartBleed bug</a> se začínají dít celkem pikantní věci:</p>
<ul>
<li>Zjistilo se (Bloomber z anonymních zdrojů), že v NSA o chybě už pár let věděli a vesele ji využívali, aniž by na ni kohokoli upozornili. Za tohle je ajťáci budou milovat ještě víc, než doposud.</li>
<li>Humbuk kolem NSA a HeartBleed bugu v OpenSSL dokonce donitil k vyjádření i pana Baracka Obamu. Z úst amerického prezidenta se tak dozvídáme, že je to vlastně v pořádku a že v NSA neudělali víceméně nic špatného.</li>
<li>Zprávu přinesla on-line verze amerického deníku The New York Times s odvoláním na vysoce postavené vládní zdroje.</li>
<li>Oficiálně Bílý dům a zpravodajské služby popírají informace médií, že NSA dlouhodobě využívala závažnou bezpečnostní chybu.</li>
<li>A úplně nejžhavější zpráva z dneška přináší vyjádření samotné NSA kde se praví, že nic z toho není pravda a že se o chybě dozvěděli až nedávno, když byla publikována. Že by americký prezident měl potřebu vyjadřovat se k něčemu, co neexistuje? Tak nevím &#8230;</li>
</ul>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fpar-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl%2F&amp;linkname=P%C3%A1r%20pikantn%C3%ADch%20skute%C4%8Dnost%C3%AD%20o%20chyb%C4%9B%20v%20%C5%A1ifrovac%C3%AD%20knihovn%C4%9B%20OpenSSL" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fpar-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl%2F&amp;linkname=P%C3%A1r%20pikantn%C3%ADch%20skute%C4%8Dnost%C3%AD%20o%20chyb%C4%9B%20v%20%C5%A1ifrovac%C3%AD%20knihovn%C4%9B%20OpenSSL" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fpar-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl%2F&amp;linkname=P%C3%A1r%20pikantn%C3%ADch%20skute%C4%8Dnost%C3%AD%20o%20chyb%C4%9B%20v%20%C5%A1ifrovac%C3%AD%20knihovn%C4%9B%20OpenSSL" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fpar-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl%2F&amp;title=P%C3%A1r%20pikantn%C3%ADch%20skute%C4%8Dnost%C3%AD%20o%20chyb%C4%9B%20v%20%C5%A1ifrovac%C3%AD%20knihovn%C4%9B%20OpenSSL" id="wpa2a_12"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/04/par-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chyba v šifrování ohrozila bankovnictví i e-maily. Změňte si hesla, nabádají všechny světové noviny!</title>
		<link>http://blog.x9.cz/2014/04/chyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny/</link>
		<comments>http://blog.x9.cz/2014/04/chyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny/#comments</comments>
		<pubDate>Fri, 11 Apr 2014 13:40:09 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[šifrování]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=56</guid>
		<description><![CDATA[Co se vlastně přihodilo? Stručně: Nalezla se chyba v technologii, používané pro SSL šifrování. SSL šifrování slouží pro vytvoření zabezpečeného spojení mezi internetovým prohlížečem a serverem tak, že veškeré následně vyměňované informace nelze &#8222;odchytit&#8220;. V praxi se toto používá na&#8230; <a href="http://blog.x9.cz/2014/04/chyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><b>Co se vlastně přihodilo?</b></p>
<p>Stručně: Nalezla se chyba v technologii, používané pro SSL šifrování. SSL šifrování slouží pro vytvoření zabezpečeného spojení mezi internetovým prohlížečem a serverem tak, že veškeré následně vyměňované informace nelze &#8222;odchytit&#8220;. V praxi se toto používá na většině serverů, kde je vyžadování jakékoli přihlášení, vyplnění osobních údajů atd. Podrobněji: Analytici společnosti Google ve spolupráci s bezpečnostní společností Codenomicon během pondělí objevili bezpečnostní chybu v SSL šifrování při použití knihovny OpenSSL. Tato knihovna je pro SSL šifrování používána až dvěma třetinami internetových serverů. Chybu nazvali Heartbleed Bug, což lze volně přeložit jako &#8222;chyba krvácejícího srdce&#8220;. Kvůli kompromitované OpenSSL knihovně mohl útočník získat náhodné části dat z paměti serverů v nešifrované podobě a z nich získat uživatelská jména, hesla a šifrovací klíče. Jimi pak mohli dešifrovat i zabezpečovanou komunikaci.</p>
<p><b>Dobré zprávy:</b></p>
<ul>
<li>Na chybu upozornili analytici a ne hackeři, takže je vůbec otázkou, zda tato chyba byla někde zneužita.</li>
<li>Internetová bankovnictví všech českých bank používají pro SLL šifrování jiné knihovny a tedy tato zneužitelnost se jich netýká.</li>
<li>I tak je zneužití chyby v OpenSSL díky její komplikovanosti spíše nepravděpodobné</li>
<li>Naprostá většina serverů již používá aktualizovanou a tedy bezpečnou verzi OpenSSL.</li>
</ul>
<p><b>Které široce používané weby BYLY (už vesměs nejsou) touto chybou ohroženy a je vhodné si na nich změnit hesla?</b></p>
<ul>
<li>Facebook</li>
<li>Instagram</li>
<li>Twitter</li>
<li>Google</li>
<li>Yahoo</li>
<li>Gmail</li>
<li>Yahoo Mail</li>
<li>Dropbox</li>
<li>Minecraft</li>
</ul>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fchyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny%2F&amp;linkname=Chyba%20v%20%C5%A1ifrov%C3%A1n%C3%AD%20ohrozila%20bankovnictv%C3%AD%20i%20e-maily.%20Zm%C4%9B%C5%88te%20si%20hesla%2C%20nab%C3%A1daj%C3%AD%20v%C5%A1echny%20sv%C4%9Btov%C3%A9%20noviny%21" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fchyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny%2F&amp;linkname=Chyba%20v%20%C5%A1ifrov%C3%A1n%C3%AD%20ohrozila%20bankovnictv%C3%AD%20i%20e-maily.%20Zm%C4%9B%C5%88te%20si%20hesla%2C%20nab%C3%A1daj%C3%AD%20v%C5%A1echny%20sv%C4%9Btov%C3%A9%20noviny%21" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fchyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny%2F&amp;linkname=Chyba%20v%20%C5%A1ifrov%C3%A1n%C3%AD%20ohrozila%20bankovnictv%C3%AD%20i%20e-maily.%20Zm%C4%9B%C5%88te%20si%20hesla%2C%20nab%C3%A1daj%C3%AD%20v%C5%A1echny%20sv%C4%9Btov%C3%A9%20noviny%21" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fchyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny%2F&amp;title=Chyba%20v%20%C5%A1ifrov%C3%A1n%C3%AD%20ohrozila%20bankovnictv%C3%AD%20i%20e-maily.%20Zm%C4%9B%C5%88te%20si%20hesla%2C%20nab%C3%A1daj%C3%AD%20v%C5%A1echny%20sv%C4%9Btov%C3%A9%20noviny%21" id="wpa2a_14"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/04/chyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
