Jak jsem ji psal 22. září, chyba ve Windows Crypto API umožňuje, aby certifikáty se strojovou nulou ve jménu byly interpretovány jako jiné certifikáty, než ve skutečnosti jsou. To pak vede software, využívající tuto knihovnu (Jako IE, Google Chrome nebo Safari pro Windows) náchylné k napadení.
Publikováno 7.10.2009
Již před několika týdny byl Microsoft informován o chybě v Internet Exploreru, který je náchylný na útok typu "muž uprostřed". O co jde? V případě že vzdálené stránky obsahují SSL (šifrované) spojení, může se díky chybě špatně označit šifrovaná komunikace jako správná, i tehdy když se zobrazují stránky hackera.
Publikováno 22.9.2009
Rok 2009 označuje také 60 let od zrození moderní kryptografie v říjnu 1949, když matematik Claude Shannon publikoval práci Teorie komunikace v bezpečnostních systémech. Podle jeho zaměstnavatele, Bellových laboratoří, práce změnila kryptografii z umění na vědu a je považována za základ moderní kryptografie.
Publikováno 21.9.2009
Apple vypustil do světa bezpečnostní aktualizace pro Mac OS X 10.5. Bylo pro mne příjemným překvapením zjistit, že většina bezpečnostních aktualizací je pouze pro Mac OS X 10.5 a prakticky se netýká Snow Leoparda. Zřejmě Apple opravdu překopal systém od základů a opravdu většina chyb je u Mac OS X 10.6 vyřešena. Ale podívejme se co si pro nás Apple připravil.
Publikováno 11.9.2009
O tom, jaká má výhody 64-bitový kernel vzhledem k rychlosti jsem se již bavili v minulém článku, teď se podíváme, jak to vypadá s bezpečností. Ta je totiž u 64-bitového kernelu opravdu o úroveň výše. Během poslední let, Mac OS X si užíval bezstarostnosti vzhledem k velkým bezpečnostním rizikům a útokům, kterými trpěli uživatelé Windows. Monopol Microsoftu na PC zajistil, že každý kdo chtěl způsobit velkou škodu, snadno zneužitelnou přes chybu v softwaru zaměřil svou pozornost na Windows.
Publikováno 3.9.2009
K článku dosud není žádný příspěvek, můžete být první.