Wikipedia nyní podporuje forward secrecy při připojení přes HTTPS. Proč je to důležité? U klasického nastavení, pokud je kompromitován soukromý klíč serveru (například něčím jako Heartbleed chybou, sociálním inženýrstvím nebo soudním příkazem), dokáže útočník zpětně dešifrovat minulou komunikaci, pokud ji má uloženu. Pokud se použijí takové šifry, které podporují Perfect Forward Secrecy, toto nebezpečí nehrozí. Seznam světových webů, které Forward Secrecy podporují, se utěšeně rozrůstá, v českých luzích a hájích jsme nicméně tradičně o generaci pozadu: spousta velkých webů HTTPS neumí vůbec, a pokud ano, je naimplementované mizerně.

Většina používaných verzí Androidu obsahuje chybu, která umožňuje neautorizovaným aplikacím vyvolání nízkoúrovňových systémových funkcí pro komunikaci s telefonní částí hardwaru. Aplikace mohou bez souhlasu uživatele vytáčet telefonní čísla (nejlépe s nějakou premium rate tarifikací), nastavovat přesměrování a dělat všeliké jiné zajímavé věci. Napadnutelné jsou všechny verze Androidu od 2.3.3 do 4.4.2 včetně, s výjimkou poněkud specifické a málo rozšířené verze 3.0. Odhaduje se, že napadnutelných je více než 90 % používaných telefonů s Androidem. Doporučuji vám tedy aktualizaci na nejnovější verzi 4.4.4 - s vědomím, že to je hraběcí rada, protože téměř jistě pro váš telefon není dostupná a nikdy nebude.

reklama
Přeposlat

Bezpečnostní svodka: Slabina v mobilním Facebooku, šifrování e-mailů a dráždění NSA

Pravidelný přehled zpráv o počítačové a mobilní... více
Geekosféra 0 09.07.2014

Bezpečnostní svodka: Potíže úřadů s utajením dat a další novinky ze světa bezpečnosti

Od kreslení fixem po monitoru se na úřadech... více
Geekosféra 0 03.07.2014

Bezpečnostní svodka: Nokia podlehla vyděračům, hackování krok za krokem a fotbalové viry

Přehled nepříjemných zpráv ze světa počítačové... více
Geekosféra 0 25.06.2014

Bezpečnostní svodka: Hacknutá pizzerie, vir za pár haléřů a mobilní "trojan" od výrobce

Co se děje ve světě počítačové bezpečnosti?... více
Geekosféra 0 18.06.2014

Český router Turris je výkonný, ukáže, kdo se snaží zaútočit na vaši síť. Má však i chyby

Turris se nedá koupit, musíte ho... více
Testy 0 10.07.2014

Zákon o kybernetické bezpečnosti dává smysl, ale v současné podobě má citelné mezery

Poslanecká sněmovna schválila vládní návrh zákona... více
Geekosféra 0 24.06.2014

Dvojí novinky v šifrování u Gmailu: Bezpečnější data mezi servery i mezi uživateli

E-mail v podání Googlu bude o něco bezpečnější. Firma podporuje šifrování při komunikaci s jinými... více
Google 0 11.06.2014

TrueCrypt končí: Neznámý autor šifrovacího programu oznámil na oficiálním webu konec vývoje

Na webové stránce Truecrypt.org, která patří... více
Geekosféra 0 01.06.2014

Otázky a odpovědi: Jak změní Heartbleed chyba OpenSSL a internet

Co je Heartbleed chyba a jak se do OpenSSL dostala? Jaký je rozdíl mezi open source a proprietárním... více
Geekosféra 0 14.04.2014

Nejnovější

Česko bývalo zbrojní velmocí, mechanicky skvělé zbraně ale nedokázaly držet krok s nástupem nových technologií

Český zbrojní průmysl těžil z toho, že Němci a... více
Téma čísla 0 07:04

Na půl roku do New Yorku. České start-upy dostanou šanci prosadit se v USA, sídlit budou na Manhattanu

Inovační firmy s produkty a službami pro banky... více
Byznys 0 10:11

Špatný učitel je jako zkažené jídlo. Břicho z něj ale bolí celé generace, říká izraelský laureát Nobelovy ceny

Podle izraelského laureáta Nobelovy ceny za... více
Zahraniční 0 07:57

Nájemní domy pro studenty jsou na Západě hitem. První už vznikají také v Česku

Nájemní byty pro studenty se v posledních letech staly v západní Evropě hitem realitních investorů.... více
Reality 0 27.07.2016

Praha je zcela odkázána na dodávky elektřiny zvenku, při výpadku zůstane bez energie. Nákup záložních zdrojů ztroskotal

Praha je zcela odkázaná na dodávky elektřiny... více
Další témata 0 11:10

Čínská léčba cukrovky se díky firmě miliardáře Janečka začne testovat i v Česku

Čeští diabetici si možná vyzkouší novou metodu léčby cukrovky. Schválit začátek klinické studie ale... více
Podniky a trhy 0 08:37

Tuniská vláda končí, nezískala důvěru parlamentu. Zemí hýbe terorismus i špatná hospodářská situace

Po několikahodinové debatě se pro konec současné... více
Zahraniční 0 08:01

Lobbista londýnské City bojuje za to, aby město zůstalo finančním centrem i po brexitu

Londýn musí zůstat i po brexitu finančním centrem... více
Události 0 08:39

Stále někam jdou: Ze sezení se stalo novodobé kouření, a tak někteří lidé při práci u počítače kráčí

Pokud se člověk nesnaží, ujde denně asi jen tři a... více
Fenomén 0 29.07.2016

Jaguar XF baví i s naftou, turbodiesel umí šetřit a síly má dost

Manažerský sedan Jaguar XF láká na styl. Motor je dobře odhlučněný a dodává nadprůměrnou dynamiku... více
Auto 0 28.07.2016