altair.blog

Archiv článků

Paradox závislosti na velkých firmách
Zákazníky veřejně málo známé společnosti Cloudflare jsou projekty jako Uber, Zendesk, Yelp Fitbit či zhruba tři tisíce českých webů. Před dvěma týdny se v systému Cloudflare objevila chyba. Jejím důsledkem bylo, že se za určitých okolností mohla náhodně část HTTP požadavku nebo odpovědi dostat do odpovědi jiného zákazníka. Včetně citlivých informací.
Poučení pro uživatele temného webu
Útok na takzvaný darknet ukázal, že i v šifrovaných sítích dělají lidé stejné chyby. Útočníci získali data několika tisíc serverů a desítky tisíc e-mailových adres. Anonymní útok se chlubí odhalením velkého množství případů zneužívání dětí.
Let's Encrypt na Windows: První seznámení
Asi jste již zaznamenali, že poslední dobou sílí snaha dostat maximum webů pod HTTPS. A k tomu jsou potřeba certifikáty, vydané důvěryhodnou certifikační autoritou. Řadu let jsem používat a doporučoval certifikační autoritu StartSSL, která vydávala běžné serverové i klientské certifikáty zdarma. Ta bohužel nyní přišla o svou důvěryhodnost v prohlížečích, neboť ji koupila čínská firma a začala vydávat certifikáty v rozporu s uznávanými pravidly. Řešením může být projekt Let's Encrypt, který vám chci představit v malém seriálu článků.