<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.x9.cz &#187; šifrování</title>
	<atom:link href="http://blog.x9.cz/tag/sifrovani/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.x9.cz</link>
	<description>Váš IT partner</description>
	<lastBuildDate>Thu, 23 Apr 2015 15:17:22 +0000</lastBuildDate>
	<language>cs-CZ</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=3.8.41</generator>
	<item>
		<title>Bezpečnost TrueCryptu potvrzena</title>
		<link>http://blog.x9.cz/2015/04/bezpecnost-truecryptu-potvrzena/</link>
		<comments>http://blog.x9.cz/2015/04/bezpecnost-truecryptu-potvrzena/#comments</comments>
		<pubDate>Wed, 08 Apr 2015 13:27:10 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[šifrování]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=1157</guid>
		<description><![CDATA[Delší dobu jsem nic nepsal a vzhledem ke stávajícímu &#8222;projektovému plánu&#8220; se k tomu asi ani v dohledné době nedostanu Tím, co mě donutilo zase něco napsat je čerstvá zpráva, že &#8222;Bezpečnostní audit TrueCryptu neprokázal zadní vrátka v programu. Druhá fáze analýzy byla&#8230; <a href="http://blog.x9.cz/2015/04/bezpecnost-truecryptu-potvrzena/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><img class="aligncenter" alt="Výsledek obrázku pro truecrypt safe" src="https://encrypted-tbn2.gstatic.com/images?q=tbn:ANd9GcS2elROmeUZgfkkOKbRqspZThtn4HGUiNhC0pJgR9nfHDnCaRia" /></p>
<p>Delší dobu jsem nic nepsal a vzhledem ke stávajícímu &#8222;projektovému plánu&#8220; se k tomu asi ani v dohledné době nedostanu <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_sad.gif" alt=":-(" class="wp-smiley" /> </p>
<p>Tím, co mě donutilo zase něco napsat je čerstvá zpráva, že &#8222;Bezpečnostní audit TrueCryptu neprokázal zadní vrátka v programu. <a href="https://opencryptoaudit.org/reports/TrueCrypt_Phase_II_NCC_OCAP_final.pdf">Druhá fáze analýzy</a> byla dokončena 13. března a zveřejněna až teď. Byli objeveny čtyři problémy, z toho dvě označené jako závažné. Žádná z nich však nenaznačuje, že by program za určitých okolností umožňoval přístup k datům. Pro spoustu lidí určitě dobrá zpráva.&#8220; (<a href="http://www.root.cz/zpravicky/truecrypt-je-bezpecny-potvrzuje-i-druha-cast-auditu/" target="_blank">root.cz</a>, v originále <a href="http://www.cbronline.com/news/cybersecurity/data/truecrypt-audit-finds-tool-clear-of-deliberate-backdoors-4548121" target="_blank">např. tady</a>).</p>
<p>Nevím, jestli si to pamatujete, ale přibližně před rokem byl kolem TrueCryptu velký humbuk &#8211; všude se tenkrát psalo, že byl tento nástroj prolomen, že jej nemá nikdo používat apod&#8230;. Je fakt, že už tenkrát jsem byl k těmhle závěrům dost skeptický a <a href="http://blog.x9.cz/?s=truecrypt" target="_blank">také jsem o tom tenkrát dost psal&#8230;</a></p>
<blockquote><p>Zdá se ovšem, že padouchům se cílenou štvavou kampaní sice nepodařilo TrueCrypt zabít, ale přidusili ho dost. V mezičase se na jeho základě rozvíjí např. produkt <a href="https://veracrypt.codeplex.com/" target="_blank">VeraCrypt</a>, který má hodně aktivní vývojáře a posunuje se mílovými kroky kupředu. Doporučuji&#8230;</p></blockquote>
<hr />
<p style="text-align: center;"><a style="line-height: 1.5em;" href="http://blog.x9.cz/tag/nejctenejsi/">Nejčtenější příspěvky</a></p>
<p>&nbsp;</p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2015%2F04%2Fbezpecnost-truecryptu-potvrzena%2F&amp;linkname=Bezpe%C4%8Dnost%20TrueCryptu%20potvrzena" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2015%2F04%2Fbezpecnost-truecryptu-potvrzena%2F&amp;linkname=Bezpe%C4%8Dnost%20TrueCryptu%20potvrzena" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2015%2F04%2Fbezpecnost-truecryptu-potvrzena%2F&amp;linkname=Bezpe%C4%8Dnost%20TrueCryptu%20potvrzena" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2015%2F04%2Fbezpecnost-truecryptu-potvrzena%2F&amp;title=Bezpe%C4%8Dnost%20TrueCryptu%20potvrzena" id="wpa2a_2"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2015/04/bezpecnost-truecryptu-potvrzena/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8222;Aféra TrueCrypt&#8220;, 3. díl: Resumé</title>
		<link>http://blog.x9.cz/2014/06/afera-truecrypt-3-dil-resume/</link>
		<comments>http://blog.x9.cz/2014/06/afera-truecrypt-3-dil-resume/#comments</comments>
		<pubDate>Wed, 04 Jun 2014 11:58:54 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[špehování]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=742</guid>
		<description><![CDATA[S tímhle příspěvkem jsem záměrně trochu počkal, dokud se vody neuklidní a pravda nevyplave na povrch. Nebudu se příliš rozepisovat, pro zájemce o podrobnosti dám na konec příspěvku odkazy. Kdo si chce připomenout první dva díly příběhu TrueCrypt, tak ten&#8230; <a href="http://blog.x9.cz/2014/06/afera-truecrypt-3-dil-resume/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>S tímhle příspěvkem jsem záměrně trochu počkal, dokud se vody neuklidní a pravda nevyplave na povrch. Nebudu se příliš rozepisovat, pro zájemce o podrobnosti dám na konec příspěvku odkazy.</p>
<p>Kdo si chce připomenout první dva díly příběhu TrueCrypt, tak ten první je <a href="http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/" target="_blank">tady </a>a druhý <a href="http://blog.x9.cz/2014/05/prekvapive-pokracovani-afery-truecrypt/" target="_blank">tady</a>.</p>
<p>Dnes už je jasné, že:</p>
<ol>
<li>Původní vývojáři TrueCryptu to &#8222;zabalili&#8220; a předělali původní stránky TrueCryptu na <a href="http://truecrypt.sourceforge.net/" target="_blank">tento nedůvěryhodný &#8222;bastl&#8220;</a>. Navíc vytvořili velmi podivuhodnou verzi 7.2, která umí pouze dešifrovat a navíc neustále otravuje hláškami o nebezpečnosti TrueCryptu a doporučuje BitLocker, o kterém se ví, že není bezpečný. Důvodem tohoto chování byl pravděpodobně nějaký nátlak na vytvoření &#8222;zadních vrátek&#8220; v tomto systému &#8211; a nebo cokoli jiného.</li>
<li>Pokud si ovšem kdokoli myslel, že tímhle TrueCrypt skončí, tak to podcenil možnosti open-source softwaru. Dva dny po &#8222;pokusu o zabití&#8220; TrueCryptu se zformovala nová komunita vývojářů a s využitím původního zdrojového kódu reinkarnovala TrueCrypt na webu <a href="www.truecrypt.ch" target="_blank">www.truecrypt.ch</a> (žargonem open-source vytvořili &#8222;new fork&#8220;). Na tomhle webu jsou tedy k dispozici všechny aktuální informace i platné verze &#8230; a jede se dál.</li>
<li>Audit bezpečnosti, celkem šťavnatě spodporovaný sponzory, kteří TrueCrypt využívají a mají zájem na jeho další existenci, jede dál a doposud nenašel v TrueCryptu žádnou díru.</li>
</ol>
<p>&#8230; a na závěr ty slíbené odkazy</p>
<p><strong style="line-height: 1.5em;"><a title="TrueCrypt" href="www.truecrypt.ch" target="_blank">Reinkarnovaný TrueCrypt žije na www.truecrypt.ch</a></strong></p>
<p><a title="GRC1" href="https://www.grc.com/misc/truecrypt/truecrypt.htm" target="_blank">Shrnutí podrobností a další archiv poslední korektní verze TrueCryptu</a></p>
<p><a title="TC Audit" href="https://opencryptoaudit.org/reports/" target="_blank">Report z první a již ukončené fáze auditu TrueCryptu</a></p>
<p><a title="TC AUDIT news" href="http://istruecryptauditedyet.com/" target="_blank">Průběžné info o stavu auditu TrueCryptu</a></p>
<p>&nbsp;</p>
<hr />
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/bezpecnost/">Další články na téma bezpečnost</a></p>
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/nejctenejsi/">Nejčtenější příspěvky</a></p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F06%2Fafera-truecrypt-3-dil-resume%2F&amp;linkname=%E2%80%9EAf%C3%A9ra%20TrueCrypt%E2%80%9C%2C%203.%20d%C3%ADl%3A%20Resum%C3%A9" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F06%2Fafera-truecrypt-3-dil-resume%2F&amp;linkname=%E2%80%9EAf%C3%A9ra%20TrueCrypt%E2%80%9C%2C%203.%20d%C3%ADl%3A%20Resum%C3%A9" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F06%2Fafera-truecrypt-3-dil-resume%2F&amp;linkname=%E2%80%9EAf%C3%A9ra%20TrueCrypt%E2%80%9C%2C%203.%20d%C3%ADl%3A%20Resum%C3%A9" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F06%2Fafera-truecrypt-3-dil-resume%2F&amp;title=%E2%80%9EAf%C3%A9ra%20TrueCrypt%E2%80%9C%2C%203.%20d%C3%ADl%3A%20Resum%C3%A9" id="wpa2a_4"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/06/afera-truecrypt-3-dil-resume/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Až 50% e-mailů si může přečíst kdokoliv!</title>
		<link>http://blog.x9.cz/2014/06/az-50-e-mailu-si-muze-precist-kdokoliv/</link>
		<comments>http://blog.x9.cz/2014/06/az-50-e-mailu-si-muze-precist-kdokoliv/#comments</comments>
		<pubDate>Wed, 04 Jun 2014 11:28:32 +0000</pubDate>
		<dc:creator><![CDATA[Markéta Žilinská]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[soukromí]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=743</guid>
		<description><![CDATA[Je neuvěřitelné, že až polovina e-mailů, které cestují mezi účty na Gmailu a dalšími e-mailovými službami, není šifrovaná. Pravdou je, že u některých domén je jejich množství výrazně nižší. Např. podíl zašifrovaných zpráv posílaných mezi e-mailovými schránkami na Gmailu a&#8230; <a href="http://blog.x9.cz/2014/06/az-50-e-mailu-si-muze-precist-kdokoliv/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Je neuvěřitelné, že až polovina e-mailů, které cestují mezi účty na Gmailu a dalšími e-mailovými službami, není šifrovaná. Pravdou je, že u některých domén je jejich množství výrazně nižší. Např. podíl zašifrovaných zpráv posílaných mezi e-mailovými schránkami na Gmailu a Seznamu nedosahuje ani jednoho procenta. Pokud chcete znát přesná čísla, <a href="http://www.google.com/transparencyreport/saferemail/?hl=cs#region=150">klikněte sem</a>.</p>
<p><a href="http://blog.x9.cz/wp-content/uploads/2014/06/gmail-sifrovani-1.jpg"><img class="aligncenter size-full wp-image-744" alt="gmail-sifrovani-1" src="http://blog.x9.cz/wp-content/uploads/2014/06/gmail-sifrovani-1.jpg" width="470" height="264" /></a></p>
<p>Na základě toho chce Google zvýšit podíl šifrovaných e-mailů, a proto se rozhodl vytvořit rozšíření pro prohlížeč Chrome.</p>
<p>Rozšíření End-to-End je založeno na šifrovacím algoritmu Pretty Good Privacy (PGP) a používá nově vyvinutou šifrovací knihovnu na bázi JavaScriptu. End-to-End umožňuje kromě šifrování zpráv pochopitelně i jejich dešifrování a podporuje také digitální podpisy.</p>
<p style="text-align: center;"><a href="http://blog.x9.cz/wp-content/uploads/2014/06/end-to-end-1.png"><img class="aligncenter size-full wp-image-745" title="Ikona End-to-End" alt="end-to-end-1" src="http://blog.x9.cz/wp-content/uploads/2014/06/end-to-end-1.png" width="128" height="128" /></a></p>
<p>Google sice zveřejnil zdrojový kód rozšíření, ale zároveň upozornil, že se zatím jedná o testovací alfa verzi a nenajdete ji tedy v Chrome Web Store. To dá rozum, že před ostrým nasazením se musí ještě vychytat případné nedostatky či chyby. Googlu tak pomůže internetová komunita. Hlavním cílem rozšíření je dosáhnout takové úrovně, aby bylo možné šifrovat e-maily v prohlížeči bez ohledu na poskytovatele e-mailové schránky.</p>
<hr />
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/google/">Další články na téma Google</a></p>
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/nejctenejsi/">Nejčtenější příspěvky</a></p>
<p>&nbsp;</p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F06%2Faz-50-e-mailu-si-muze-precist-kdokoliv%2F&amp;linkname=A%C5%BE%2050%25%20e-mail%C5%AF%20si%20m%C5%AF%C5%BEe%20p%C5%99e%C4%8D%C3%ADst%20kdokoliv%21" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F06%2Faz-50-e-mailu-si-muze-precist-kdokoliv%2F&amp;linkname=A%C5%BE%2050%25%20e-mail%C5%AF%20si%20m%C5%AF%C5%BEe%20p%C5%99e%C4%8D%C3%ADst%20kdokoliv%21" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F06%2Faz-50-e-mailu-si-muze-precist-kdokoliv%2F&amp;linkname=A%C5%BE%2050%25%20e-mail%C5%AF%20si%20m%C5%AF%C5%BEe%20p%C5%99e%C4%8D%C3%ADst%20kdokoliv%21" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F06%2Faz-50-e-mailu-si-muze-precist-kdokoliv%2F&amp;title=A%C5%BE%2050%25%20e-mail%C5%AF%20si%20m%C5%AF%C5%BEe%20p%C5%99e%C4%8D%C3%ADst%20kdokoliv%21" id="wpa2a_6"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/06/az-50-e-mailu-si-muze-precist-kdokoliv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Překvapivé pokračování &#8222;aféry&#8220; TrueCrypt</title>
		<link>http://blog.x9.cz/2014/05/prekvapive-pokracovani-afery-truecrypt/</link>
		<comments>http://blog.x9.cz/2014/05/prekvapive-pokracovani-afery-truecrypt/#comments</comments>
		<pubDate>Fri, 30 May 2014 05:55:23 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[nejčtenější]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[soukromí]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=692</guid>
		<description><![CDATA[POZOR! Korektní verze TrueCryptu jsou ode dneška na www.truecrypt.ch ! Včera jsem informoval o panice, která vypukla kolem oblíbeného a odborníky oceňovaného programu TrueCrypt. V příspěvku jsem vyslovil také odvážnou teorii o tom, co se opravdu stalo. V průběhu dne se ukázalo, že v&#8230; <a href="http://blog.x9.cz/2014/05/prekvapive-pokracovani-afery-truecrypt/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<blockquote><p>POZOR! Korektní verze TrueCryptu jsou ode dneška na <strong><a title="new " href="http://www.tr" target="_blank">www.truecrypt.ch</a> !</strong></p></blockquote>
<p>Včera jsem informoval o panice, která vypukla kolem oblíbeného a odborníky oceňovaného programu TrueCrypt. V <a href="http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/" target="_blank">příspěvku </a>jsem vyslovil také odvážnou teorii o tom, co se opravdu stalo. V průběhu dne se ukázalo, že v odborných kruzích nejsem zdaleka jediný, kdo nevěří tomu, že by byla v TrueCryptu objevena nějaká zranitelnost.</p>
<h2>Jak tedy vypadá situace dnes ráno?</h2>
<ul>
<li> Je jisté, že se žádná zranitelnost nenašla!</li>
<li>Jako nejpravděpodobnější scénář se jeví, že <strong>někdo z týmu vývojářů TrueCryptu byl donucen změnit stránky</strong> a vypublikovat velmi podezřelou verzi 7.2. Amatérský a podivný způsob, jakým to provedl, má být vodítkem, že něco není v pořádku. Ve zmínění Windows XP a BitLockeru je možná i nějaký skrytý význam &#8230;  ale to už je jen neprofesionální konspirace <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_wink.gif" alt=";-)" class="wp-smiley" /> </li>
<li>Komunita profesionálů, kteří jsou si jistí tím, že TrueCrypt je bezpečný šifrovací nástroj, vytvořila <a title="New TrueCrypt" href="http://truecrypt.ch/" target="_blank">nové www stránky</a> na švýcarské doméně. Na těchto stránkách jsou dostupné jak aktuální &#8222;informace z dění&#8220;, tak především správné verze všech instalačních souborů.</li>
</ul>
<blockquote><p>Vývoj situace hodně drsným způsobem ukazuje, jakou cenu dnes mají informace a kam až může zajít snaha o zlikvidování nástroje pro jejich bezpečné uchovávání. Vím, vypadá to jako scéna z &#8222;béčkového&#8220; filmu &#8230; ale je to skutečnost <img src="http://blog.x9.cz/wp-includes/images/smilies/icon_sad.gif" alt=":-(" class="wp-smiley" /> </p></blockquote>
<hr />
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/bezpecnost/">Další články na téma bezpečnost</a></p>
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/nejctenejsi/">Nejčtenější příspěvky</a></p>
<p>&nbsp;</p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fprekvapive-pokracovani-afery-truecrypt%2F&amp;linkname=P%C5%99ekvapiv%C3%A9%20pokra%C4%8Dov%C3%A1n%C3%AD%20%E2%80%9Eaf%C3%A9ry%E2%80%9C%20TrueCrypt" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fprekvapive-pokracovani-afery-truecrypt%2F&amp;linkname=P%C5%99ekvapiv%C3%A9%20pokra%C4%8Dov%C3%A1n%C3%AD%20%E2%80%9Eaf%C3%A9ry%E2%80%9C%20TrueCrypt" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fprekvapive-pokracovani-afery-truecrypt%2F&amp;linkname=P%C5%99ekvapiv%C3%A9%20pokra%C4%8Dov%C3%A1n%C3%AD%20%E2%80%9Eaf%C3%A9ry%E2%80%9C%20TrueCrypt" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fprekvapive-pokracovani-afery-truecrypt%2F&amp;title=P%C5%99ekvapiv%C3%A9%20pokra%C4%8Dov%C3%A1n%C3%AD%20%E2%80%9Eaf%C3%A9ry%E2%80%9C%20TrueCrypt" id="wpa2a_8"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/05/prekvapive-pokracovani-afery-truecrypt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TrueCrypt končí? Nějak se mi to nezdá! Mám dost odvážnou teorii&#8230;</title>
		<link>http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/</link>
		<comments>http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/#comments</comments>
		<pubDate>Thu, 29 May 2014 07:42:49 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[nejčtenější]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[soukromí]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=665</guid>
		<description><![CDATA[BACHA! Do doby , než se vše níže uvedené potvrdí nebo vyvrátí, nepoužívejte TrueCrypt ve verzi 7.2.. Zdá se totiž, že jde o podvrh, a že poslední &#8222;opravdová&#8220; verze je 7.1a  Dnes jsou všechna česká i zahraniční média (a také Twitter)&#8230; <a href="http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<blockquote><p>BACHA! Do doby , než se vše níže uvedené potvrdí nebo vyvrátí, <strong>nepoužívejte TrueCrypt ve verzi 7.2</strong>.. Zdá se totiž, že jde o podvrh, a že <strong>poslední &#8222;opravdová&#8220; verze je 7.1a </strong></p></blockquote>
<p>Dnes jsou všechna česká i zahraniční média (a také Twitter) plná zpráv o náhlém a nečekaném ukončení vývoje šifrovacího programu TrueCrypt. Pro spoustu IT profesionálů i běžných uživatelů to je obrovský šok. A dá se říct, že téměř nic nenasvědčuje tomu, že to není pravda, protože:</p>
<ul>
<li><a href="http://truecrypt.sourceforge.net/" target="_blank">oficiální webová stránka TrueCryptu</a> jasně hovoří o ukončení vývoje, a to především z důvodu nalezení zranitelnosti použitých metod.</li>
<li>všude se o tom píše</li>
</ul>
<p>Ovšem aby si člověk udělal střízlivý a profesionální názor na věc, je potřeba si uvědomit následující fakta:</p>
<ul>
<li>Na základě odhalení praktik NSA Edwardem Snowdenem nalili sponzoři TrueCryptu značné množství financí do otestování jeho bezpečnosti. Minulý měsíc skončila první fáze tohoto auditu: VŠE JE OK, ŽÁDNÁ ZADNÍ DVÍŘKA NEBO ZRANITELNOSTI. <a href="http://arstechnica.com/security/2014/04/truecrypt-audit-finds-no-evidence-of-backdoors-or-malicious-code/" target="_blank">Pro zájemce popis v angličtině.</a></li>
<li>TrueCrypt je dlouhou dobu jedničkou pro profesionály v oblasti bezpečnosti právě díky jeho <a href="http://blog.x9.cz/2014/04/kdyz-jde-o-bezpecnost-je-lepsi-open-source-nebo-proprietarni-software/" target="_blank">open-source</a> vývoji, který značně eliminuje možnost existence zadních vrátek nebo prolomitelných algoritmů.</li>
</ul>
<blockquote><p>Takže já si myslím, že Projekt TrueCrypt (ne samotný program!) se stal terčem velmi sofistikovaného útoku hackerů!</p></blockquote>
<p>A proč si to myslím? <strong>Mám tyhle důvody</strong>:</p>
<ul>
<li>Web www.truecrypt.org jakoby neexistuje a pouze <strong>přesměrovává</strong> na truecrypt.sourceforge.net, kde nalezneme výše zmíněné podivné oznámení.</li>
<li>Na webu s oznámením o konci vývoje doporučují přechod na Bitlocker jako jedinou možnost. Existují přitom i jiné alternativy, navíc BitLocker je pouze pro Windows, a to ještě jen pro některé verze, takže naprosto nepokrývá &#8222;území&#8220; pokryté TrueCryptem.</li>
<li>Na stránkách vývojářů spojených s truecryptem se mluví o podvržených verzích a kontrolních součtech, podpisech aplikací atd.</li>
<li>Ve velmi nedávné době se objevilo několik zmínek o tom, že právě s disky zašifrovanými TrueCryptem si ani NSA ani naše policie tak nějak neví rady (pokud majitel disků použil dostatečně dlouhou šifrovací frázi, samozřejmě).</li>
</ul>
<blockquote><p>Co mi z toho všeho vyplývá?</p></blockquote>
<p>Mám dost <strong>odvážnou teorii</strong>: To, že se NSA nerozpakuje používat hackerské techniky, <a href="http://blog.x9.cz/2014/04/par-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl/" target="_blank">víme už z případu HeartBleed</a>. Takže já by řekl, že NSA použila své experty (nebo si někoho najali, rozpočet mají dostatečný), aby zdiskreditovali projekt TrueCrypt, který je jim trnem v oku. Budoucnost ukáže, jestli a jak moc se pletu&#8230;</p>
<hr />
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/bezpecnost/">Další články na téma bezpečnost</a></p>
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/nejctenejsi/">Nejčtenější příspěvky</a></p>
<p>&nbsp;</p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Foblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda%2F&amp;linkname=TrueCrypt%20kon%C4%8D%C3%AD%3F%20N%C4%9Bjak%20se%20mi%20to%20nezd%C3%A1%21%20M%C3%A1m%20dost%20odv%C3%A1%C5%BEnou%20teorii%E2%80%A6" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Foblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda%2F&amp;linkname=TrueCrypt%20kon%C4%8D%C3%AD%3F%20N%C4%9Bjak%20se%20mi%20to%20nezd%C3%A1%21%20M%C3%A1m%20dost%20odv%C3%A1%C5%BEnou%20teorii%E2%80%A6" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Foblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda%2F&amp;linkname=TrueCrypt%20kon%C4%8D%C3%AD%3F%20N%C4%9Bjak%20se%20mi%20to%20nezd%C3%A1%21%20M%C3%A1m%20dost%20odv%C3%A1%C5%BEnou%20teorii%E2%80%A6" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Foblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda%2F&amp;title=TrueCrypt%20kon%C4%8D%C3%AD%3F%20N%C4%9Bjak%20se%20mi%20to%20nezd%C3%A1%21%20M%C3%A1m%20dost%20odv%C3%A1%C5%BEnou%20teorii%E2%80%A6" id="wpa2a_10"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/05/oblibeny-sifrovaci-program-truecrypt-konci-nejak-se-mi-to-nezda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>75% firem špatně zálohuje svá data a mají problémy!</title>
		<link>http://blog.x9.cz/2014/05/75-firem-nezalohuje-sva-data-a-maji-problemy/</link>
		<comments>http://blog.x9.cz/2014/05/75-firem-nezalohuje-sva-data-a-maji-problemy/#comments</comments>
		<pubDate>Tue, 27 May 2014 07:52:17 +0000</pubDate>
		<dc:creator><![CDATA[Markéta Žilinská]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[technologie]]></category>
		<category><![CDATA[viry]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=641</guid>
		<description><![CDATA[Dnes přinášíme dost důležitý průzkum a firmám z toho možná trošku zamravenčí v žaludku. Podle společnosti GFI Software má až 75 % českých a slovenských podniků problémy vyplývající za ztráty dat v důsledku nesprávného zálohování. Jak všichni dobře víme, ztráta&#8230; <a href="http://blog.x9.cz/2014/05/75-firem-nezalohuje-sva-data-a-maji-problemy/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Dnes přinášíme dost důležitý průzkum a firmám z toho možná trošku zamravenčí v žaludku. Podle společnosti GFI Software má až 75 % českých a slovenských podniků problémy vyplývající za ztráty dat v důsledku nesprávného zálohování. Jak všichni dobře víme, ztráta důležitých dokumentů, finančních záznamů, elektronické pošty a důvěrných informací může negativně ovlivnit vztahy se zákazníky, obchodní operace a dobré jméno společnosti.</p>
<p>Nejvyužívanějším úložištěm zůstávají síťové disky. Na ty zálohuje svá data až 90 % firem. Lokální média jako CD, DVD média či USB paměti jsou využívány k zálohování na 49 % a pásková média využívá asi 39 % firem. Narůstá podíl českých společností, které zálohují do cloudu, tedy zálohují online. Aktuálně je takovýchto firem 12 %, to je ale v porovnání se západní Evropou nebo Spojenými státy, kde využívá online zálohování třetina firem, stále málo.</p>
<p>Zálohování online má mnoho výhod &#8211; především je to vysoký uživatelský komfort, rychlost při zálohování i obnově dat a oproti zálohování na síťové disky umožňuje chránit data před nejnovějšími viry typu Cryptolocker &#8211; ty zašifrují obsah pevných disků (včetně síťových) a odšifrují je až po zaplacení výkupného.</p>
<p>85% podniků se setkalo s tím, že využívali obnovu dat kvůli ztracenému nebo omylem smazanému souboru. 42% podniků obnovovalo smazené e-maily a až na pátém místě (12%) je kompletní obnova po havárii.</p>
<p>Aby vaše data nebyla nenávratně ztracena a tím ohrožen chod firmy, je důležité tomu předcházet kvalitním řešením pro <a href="http://www.x9.cz/sluzby/backup" target="_blank">zálohování</a>, o kterém se dozvíte více na našem <a href="http://www.x9.cz" target="_blank">webu</a>. S touto problematikou vaší firmě rádi pomůžeme. <a href="http://www.x9.cz/kontakt/" target="_blank">Kontaktujte nás</a>!</p>
<hr />
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/bezpecnost/" target="_blank">Další příspěvky na téma bezpečnost</a></p>
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/nejctenejsi/" target="_blank">Nejčtenější příspěvky</a></p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2F75-firem-nezalohuje-sva-data-a-maji-problemy%2F&amp;linkname=75%25%20firem%20%C5%A1patn%C4%9B%20z%C3%A1lohuje%20sv%C3%A1%20data%20a%20maj%C3%AD%20probl%C3%A9my%21" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2F75-firem-nezalohuje-sva-data-a-maji-problemy%2F&amp;linkname=75%25%20firem%20%C5%A1patn%C4%9B%20z%C3%A1lohuje%20sv%C3%A1%20data%20a%20maj%C3%AD%20probl%C3%A9my%21" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2F75-firem-nezalohuje-sva-data-a-maji-problemy%2F&amp;linkname=75%25%20firem%20%C5%A1patn%C4%9B%20z%C3%A1lohuje%20sv%C3%A1%20data%20a%20maj%C3%AD%20probl%C3%A9my%21" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2F75-firem-nezalohuje-sva-data-a-maji-problemy%2F&amp;title=75%25%20firem%20%C5%A1patn%C4%9B%20z%C3%A1lohuje%20sv%C3%A1%20data%20a%20maj%C3%AD%20probl%C3%A9my%21" id="wpa2a_12"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/05/75-firem-nezalohuje-sva-data-a-maji-problemy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PalmSecure aneb &#8222;Velký bratr se dívá&#8220;!</title>
		<link>http://blog.x9.cz/2014/05/palmsecure-aneb-velky-bratr-se-diva/</link>
		<comments>http://blog.x9.cz/2014/05/palmsecure-aneb-velky-bratr-se-diva/#comments</comments>
		<pubDate>Thu, 15 May 2014 07:45:12 +0000</pubDate>
		<dc:creator><![CDATA[Markéta Žilinská]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[Fujitsu]]></category>
		<category><![CDATA[mobily]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[špehování]]></category>
		<category><![CDATA[technologie]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=540</guid>
		<description><![CDATA[Bezdotyková identifikace krevním řečištěm &#8211; to je způsob, kterým by se daly nahradit občanské průkazy i platební karty. Fujitsu Laboratories nabízí nové možnosti využití technologie PalmSecure a ze serveroven a bank se dostávají do všedního světa. První notebook s integrovaným&#8230; <a href="http://blog.x9.cz/2014/05/palmsecure-aneb-velky-bratr-se-diva/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Bezdotyková identifikace krevním řečištěm &#8211; to je způsob, kterým by se daly nahradit občanské průkazy i platební karty. Fujitsu Laboratories nabízí nové možnosti využití technologie PalmSecure a ze serveroven a bank se dostávají do všedního světa.</p>
<p>První notebook s integrovaným bezpečnostním systémem PalmSecure disponuje infračerveným emitorem, který ozáří dlaň uživatele, pomocí infrakamery si systém prohlédne systém žil, který má každý člověk unikátní, a porovná s uloženým a zašifrovaným vzorem. Pokud porovnání odpovídá, totožnost je potvrzena.</p>
<p style="text-align: center;"><a href="http://blog.x9.cz/wp-content/uploads/2014/05/palmsecure.jpg"><img class="aligncenter  wp-image-553" alt="palmsecure" src="http://blog.x9.cz/wp-content/uploads/2014/05/palmsecure.jpg" width="2438" height="1622" /></a></p>
<p>Systém PalmSecure se využívá především k zabezpečení pracovišť nebo jako autentifikace v některých japonských bankách. To by se ale podle jeho tvůrce mohlo změnit. Současnou verzi systému analytici Fujitsu Laboratories podrobili intenzivnímu testování na databázi deseti milionů (virtuálních) uživatelů. Díky kombinaci s technologií snímání otisků prstů (tří najednou) se rychlost odezvy, tedy úspěšné autentifikace, zkrátila na max. 2s.</p>
<p>Systém by se tak mohl využívat i mimo tyto korporace, např. na úřadech místo občanského nebo řidičského průkazu, u lékaře místo karty zdravotní pojišťovny a v obchodech u terminálů místo platebních karet.</p>
<p><em>A funguje to následovně: Odkysličená krev (deoxyhemoglobin, což je hemoglobin bez kyslíku) pohlcuje infračervené záření. Oproti tomu jej okysličená krev ve vénách odráží. Žíly jsou tedy na dlani jasně vidět jako tmavé trasy.</em></p>
<p>Současná generace čipu se vejde do notebooku, tabletu i phabletu, a tak nic nebrání tomu, aby vznikly mobilní kontrolní PalmSecure terminály třeba pro policii nebo revizory v hromadných dopravních prostředcích.</p>
<p>Klíčovou vlastností pro to, aby se PalmSecure stalo univerzálním řešením, které bude možné používat u více provozovatelů služeb najednou, je možnost vytvořit z jedné dlaně velké množství unikátních kontrolních vzorů. V případě (teoretického) úspěšného kyberútoku by nebyla &#8222;zkompromitována&#8220; celá dlaň, ale jen jeden ze vzorů a ten by pak nemusel být měněn u všech používaných služeb.</p>
<p>Pro správnou funkci PalmSecure je nutné, aby v žilách proudila krev. Takže pokud někdo bude mávat s useknutou rukou nad skenerem, má &#8222;smolíka&#8220;. Funkce PalmSecure je nezávislá na okolních podmínkách a zdravotním stavu uživatele. Takže funkci neohrozí ani horečka ani prochladlá ruka.</p>
<p><a href="http://blog.x9.cz/wp-content/uploads/2014/05/palmvein-image5-m.jpg"><img class="aligncenter size-full wp-image-555" alt="palmvein-image5-m" src="http://blog.x9.cz/wp-content/uploads/2014/05/palmvein-image5-m.jpg" width="1800" height="814" /></a></p>
<p>Zajímavé řešení vzniklo i v kombinaci se systémem rozpoznávání obrazu, kterou už Fujitsu komerčně nabízí například obchodům, na sportovní akce nebo třeba letištím. Nová generace PalmSecure nepotřebuje asistenta pro správné přiložení ruky. Stačí ji jen pomalu přiblížit ke snímači. Systém po autentifikaci pomocí PalmSecure rozpozná, která postava v záběru kamery je autorizovaný uživatel, a dokáže jej sledovat i při dalším pohybu. Toho se využívá i pro zvýšení zabezpečení. Systém ohlídá, jestli s vámi do zabezpečeného prostoru nevchází i někdo další bez oprávnění nebo jestli jste do chráněných míst nepustili někoho jiného a sami zůstali venku.</p>
<p>Zda se ale takového využití PalmSecure dočká, je zatím ve hvězdách. Nasadit takové řešení ještě nemají odvahu ani v Japonsku. A co vy? Nechali byste si ze své dlaně udělat autentizační prostředek?</p>
<hr />
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/technologie">Další články na téma technologie</a></p>
<p style="text-align: center;"><a href="http://blog.x9.cz/tag/nejctenejsi/">Nejčtenější příspěvky</a></p>
<p>&nbsp;</p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fpalmsecure-aneb-velky-bratr-se-diva%2F&amp;linkname=PalmSecure%20aneb%20%E2%80%9EVelk%C3%BD%20bratr%20se%20d%C3%ADv%C3%A1%E2%80%9C%21" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fpalmsecure-aneb-velky-bratr-se-diva%2F&amp;linkname=PalmSecure%20aneb%20%E2%80%9EVelk%C3%BD%20bratr%20se%20d%C3%ADv%C3%A1%E2%80%9C%21" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fpalmsecure-aneb-velky-bratr-se-diva%2F&amp;linkname=PalmSecure%20aneb%20%E2%80%9EVelk%C3%BD%20bratr%20se%20d%C3%ADv%C3%A1%E2%80%9C%21" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F05%2Fpalmsecure-aneb-velky-bratr-se-diva%2F&amp;title=PalmSecure%20aneb%20%E2%80%9EVelk%C3%BD%20bratr%20se%20d%C3%ADv%C3%A1%E2%80%9C%21" id="wpa2a_14"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/05/palmsecure-aneb-velky-bratr-se-diva/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bitcoinová burza Mt. Gox asi definitivně končí</title>
		<link>http://blog.x9.cz/2014/04/bitcoinova-burza-mt-gox-asi-definitivne-konci/</link>
		<comments>http://blog.x9.cz/2014/04/bitcoinova-burza-mt-gox-asi-definitivne-konci/#comments</comments>
		<pubDate>Thu, 17 Apr 2014 04:41:07 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bitcoin]]></category>
		<category><![CDATA[burza]]></category>
		<category><![CDATA[šifrování]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=124</guid>
		<description><![CDATA[Mt. Gox byla v minulosti největší burzou pro obchodování s kybernetickou měnou bitcoin na světě. V únoru se však zhroutila a požádala o bankrotovou ochranu před věřiteli. V žádosti tehdy uvedla, že v důsledku útoků hackerů zřejmě přišla o 850&#8230; <a href="http://blog.x9.cz/2014/04/bitcoinova-burza-mt-gox-asi-definitivne-konci/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Mt. Gox byla v minulosti největší burzou pro obchodování s kybernetickou měnou bitcoin na světě. V únoru se však zhroutila a požádala o bankrotovou ochranu před věřiteli. V žádosti tehdy uvedla, že v důsledku útoků hackerů zřejmě přišla o 850 tisíc bitcoinů, což při současném kurzu představuje zhruba 450 milionů dolarů (devět miliard korun). Později však téměř čtvrtinu ztracených bitcoinů objevila na nepoužívaných účtech.</p>
<p>Podle nejnovějších informací se burza Mt. Gox vzdala plánu na obnovení svých aktivit a požádala tokijský soud, aby schválil její likvidaci. Informoval o tom list The Wall Street Journal s odvoláním na zdroje obeznámené se situací.</p>
<p>Co je to bitcoin?</p>
<ul>
<li>Definice z wikipedie: Bitcoin je digitální měna, kterou roku 2009 vytvořil Satoshi Nakamoto. Název též označuje Open source software a stejnojmennou peer-to-peer síť. Na rozdíl od většiny měn bitcoin není závislý na důvěře v jejího vydavatele. Pro provádění transakcí se využívá distribuovaná databáze napříč body peer-to-peer sítě. K zabezpečení sítě je využita kryptografie, umožňující používat pouze peníze, které vlastním a zabraňující opakovanému využití již utracených peněz.</li>
</ul>
<p>Bitcoin je v mnoha zemích brán velmi vážně</p>
<ul>
<li>V roce 2013 Německo bitcoin uznalo jako oficiální virtuální měnu, zisky z transakcí se daní standardní sazbou daně z příjmu fyzické osoby. Zdaněny jsou také transakce mezi bitcoinem a altcoiny, kdy se hodnota transakce převádí na aktuální kurz v euru.</li>
<li>V prosinci 2013 Čínská lidová banka zakázala finančním institucím používat bitcoin, zatímco jeho používání veřejností povolila.</li>
<li>I v Česku je už přes 40 míst, kde lze platit bitcoinem.</li>
<li>Minimálně jedna česká firma vyplácí zaměstnancům na jejich vlastní žádost část mzdy v bitcoinech.</li>
</ul>
<p>Aktuální hodnota bitcoinu je kolem 10000,- Kč.</p>
<p><em>Zdroj: E15.cz</em></p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fbitcoinova-burza-mt-gox-asi-definitivne-konci%2F&amp;linkname=Bitcoinov%C3%A1%20burza%20Mt.%20Gox%20asi%20definitivn%C4%9B%20kon%C4%8D%C3%AD" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fbitcoinova-burza-mt-gox-asi-definitivne-konci%2F&amp;linkname=Bitcoinov%C3%A1%20burza%20Mt.%20Gox%20asi%20definitivn%C4%9B%20kon%C4%8D%C3%AD" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fbitcoinova-burza-mt-gox-asi-definitivne-konci%2F&amp;linkname=Bitcoinov%C3%A1%20burza%20Mt.%20Gox%20asi%20definitivn%C4%9B%20kon%C4%8D%C3%AD" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fbitcoinova-burza-mt-gox-asi-definitivne-konci%2F&amp;title=Bitcoinov%C3%A1%20burza%20Mt.%20Gox%20asi%20definitivn%C4%9B%20kon%C4%8D%C3%AD" id="wpa2a_16"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/04/bitcoinova-burza-mt-gox-asi-definitivne-konci/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Další snaha o špehování občanů &#8211; tentokrát na Slovensku</title>
		<link>http://blog.x9.cz/2014/04/dalsi-snaha-o-spehovani-obcanu-tentokrat-na-slovensku-2/</link>
		<comments>http://blog.x9.cz/2014/04/dalsi-snaha-o-spehovani-obcanu-tentokrat-na-slovensku-2/#comments</comments>
		<pubDate>Wed, 16 Apr 2014 09:07:45 +0000</pubDate>
		<dc:creator><![CDATA[Markéta Žilinská]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[politika]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[špehování]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=118</guid>
		<description><![CDATA[Slovenská informační služba (SIS) chce získat přístup k šifrovaným údajům, které občané posílají přes internet, aniž by o tom věděli. Šifrovaným údajem je například komunikace občanů s bankami přes internetbanking, zašifrovaný e-mail, komunikace na sociálních sítích apod. Tento zásah do&#8230; <a href="http://blog.x9.cz/2014/04/dalsi-snaha-o-spehovani-obcanu-tentokrat-na-slovensku-2/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><strong>Slovenská informační služba (SIS) chce získat přístup k šifrovaným údajům, které občané posílají přes internet, aniž by o tom věděli.</strong></p>
<p>Šifrovaným údajem je například komunikace občanů s bankami přes internetbanking, zašifrovaný e-mail, komunikace na sociálních sítích apod.</p>
<p>Tento zásah do soukromí má umožnit nový zákon o zpravodajských službách, který bude nařizovat firmám, aby poskytovaly tzv. klíče potřebné k rozšifrování dat.</p>
<p>Jak upozornil Viliam Karas server Novinky.cz: &#8222;Tento návrh je vážným zásahem do volného pohybu zboží, ale i do práva na soukromí.&#8220; Ustanovení by se mohlo dostat do nesouladu s pravidly Evropské unie, které garantují volný pohyb zboží v unii.</p>
<p>Tajná služba přišla s návrhem, že výrobce nebo distributor „zboží, umožňující utajování přenosu nebo uchovávání informací nebo jiných údajů včetně kódování, šifrování a komprese“, musí poskytnout policii a SIS srozumitelný návod, aby mohla údaje dešifrovat.</p>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fdalsi-snaha-o-spehovani-obcanu-tentokrat-na-slovensku-2%2F&amp;linkname=Dal%C5%A1%C3%AD%20snaha%20o%20%C5%A1pehov%C3%A1n%C3%AD%20ob%C4%8Dan%C5%AF%20%E2%80%93%20tentokr%C3%A1t%20na%20Slovensku" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fdalsi-snaha-o-spehovani-obcanu-tentokrat-na-slovensku-2%2F&amp;linkname=Dal%C5%A1%C3%AD%20snaha%20o%20%C5%A1pehov%C3%A1n%C3%AD%20ob%C4%8Dan%C5%AF%20%E2%80%93%20tentokr%C3%A1t%20na%20Slovensku" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fdalsi-snaha-o-spehovani-obcanu-tentokrat-na-slovensku-2%2F&amp;linkname=Dal%C5%A1%C3%AD%20snaha%20o%20%C5%A1pehov%C3%A1n%C3%AD%20ob%C4%8Dan%C5%AF%20%E2%80%93%20tentokr%C3%A1t%20na%20Slovensku" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fdalsi-snaha-o-spehovani-obcanu-tentokrat-na-slovensku-2%2F&amp;title=Dal%C5%A1%C3%AD%20snaha%20o%20%C5%A1pehov%C3%A1n%C3%AD%20ob%C4%8Dan%C5%AF%20%E2%80%93%20tentokr%C3%A1t%20na%20Slovensku" id="wpa2a_18"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/04/dalsi-snaha-o-spehovani-obcanu-tentokrat-na-slovensku-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HeartBleed potřetí a snad už naposledy</title>
		<link>http://blog.x9.cz/2014/04/heartbleed-potreti-a-snad-uz-naposledy/</link>
		<comments>http://blog.x9.cz/2014/04/heartbleed-potreti-a-snad-uz-naposledy/#comments</comments>
		<pubDate>Tue, 15 Apr 2014 06:33:58 +0000</pubDate>
		<dc:creator><![CDATA[Filip Zubík]]></dc:creator>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[špehování]]></category>

		<guid isPermaLink="false">http://blog.x9.cz/?p=80</guid>
		<description><![CDATA[O chybě, zvané HeartBleed bug jsem psal už tady a pak tadyhle. Dnes musím napsat ještě do třetice, protože nové informace, analýzy a testy se množí a jsou opravdu zajímavé: Společnost CloudFlare, zabývající se počítačovou bezpečností, se rozhodla otestovat reálnou nebezpečnost&#8230; <a href="http://blog.x9.cz/2014/04/heartbleed-potreti-a-snad-uz-naposledy/" class="more-link">Continue Reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>O chybě, zvané HeartBleed bug jsem psal už <a href="http://blog.x9.cz/2014/04/chyba-v-sifrovani-ohrozila-bankovnictvi-i-e-maily-zmente-si-hesla-nabadaji-vsechny-svetove-noviny/">tady </a>a pak <a href="http://blog.x9.cz/2014/04/par-novych-skutecnosti-o-chybe-v-sifrovaci-knihovne-openssl/">tadyhle</a>. Dnes musím napsat ještě do třetice, protože nové informace, analýzy a testy se množí a jsou opravdu zajímavé:</p>
<ul>
<li>Společnost CloudFlare, zabývající se počítačovou bezpečností, se rozhodla otestovat reálnou nebezpečnost HeartBleedu. Prví sami podle svých analýz usoudili, že nebezpečí sice existuje, ale jeho zneužití vyžaduje velmi sofistikovaný přístup. Aby si ale byli úplně jistí, vytvořili testovací server s ještě nezaplátovanou verzí OpenSSL knihovny (přesně Nginx-1.5.13 Web server s OpenSSL 1.0.1.f na Ubuntu 13.10 x86_64), vystavili jej na internet a vyzvali komunitu bezpečnostních geeků, aby jim ten server zkusil &#8222;hacknout&#8220; &#8211; tedy abych byl přesný, zadání bylo: &#8222;Využít chyby v OpenSSL k získání privátního klíče serveru&#8220;. A co myslíte, jak to dopadlo? Během pár hodin se to jednotlivě podařilo čtyřem specialistům z různých částí světa, přičemž první byl Fedor Indutny z Moskvy. Já osobně tenhle výsledek považuji spíš za dobrou zprávu, protože
<ol>
<li>se to podařilo JEN čtyřem extraspecialistům</li>
<li>navíc i ten nejlepší na to potřeboval několik hodin</li>
<li>bylo jasné zadání, vědělo se, že server je napadnutelný a byla jasná jeho adresa</li>
<li>vědělo se, JAKOU NAPADNUTELNOST server obsahuje</li>
<li>humbuk posledních dnů kolem HeartBleed bugu určitě donutil specialisty o tom něco nastudovat.</li>
</ol>
</li>
<li>DELL, HP, IBM a další výrobci HW už vydali opravené verze HW a SW nástrojů, obsahujících napadnutelnou OpenSSL knihovnu.</li>
<li>Americký prezident, pan Obama, se vyjádřil ke svému předešlému vyjádření, ve kterém tvrdil, že je v pořádku, když NSA zamlčuje zjištěné bezpečnostní chyby a využívá je k získávání informací. Nyní prohlásil, že americká administrativa upřednostňuje zveřejnění zjištěných potenciálních hrozeb s výjimkou případů, kdy nezveřejnění je v zájmu národní bezpečnosti. Mně teda připadá, že řekl to samé jinými slovy &#8211; třeba se ale pletu, protože tohle už je umění politiků, kterému my, ajťáci, moc nerozumíme.</li>
</ul>
<p><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fheartbleed-potreti-a-snad-uz-naposledy%2F&amp;linkname=HeartBleed%20pot%C5%99et%C3%AD%20a%20snad%20u%C5%BE%20naposledy" title="Facebook" rel="nofollow" target="_blank"></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fheartbleed-potreti-a-snad-uz-naposledy%2F&amp;linkname=HeartBleed%20pot%C5%99et%C3%AD%20a%20snad%20u%C5%BE%20naposledy" title="Twitter" rel="nofollow" target="_blank"></a><a class="a2a_button_google_plus" href="http://www.addtoany.com/add_to/google_plus?linkurl=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fheartbleed-potreti-a-snad-uz-naposledy%2F&amp;linkname=HeartBleed%20pot%C5%99et%C3%AD%20a%20snad%20u%C5%BE%20naposledy" title="Google+" rel="nofollow" target="_blank"></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.x9.cz%2F2014%2F04%2Fheartbleed-potreti-a-snad-uz-naposledy%2F&amp;title=HeartBleed%20pot%C5%99et%C3%AD%20a%20snad%20u%C5%BE%20naposledy" id="wpa2a_20"></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.x9.cz/2014/04/heartbleed-potreti-a-snad-uz-naposledy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
