<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>šifrování Archives - DIGITÁLNÍ SEBEOBRANA</title>
	<atom:link href="https://www.digitalnisebeobrana.cz/tag/sifrovani/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.digitalnisebeobrana.cz/tag/sifrovani/</link>
	<description></description>
	<lastBuildDate>Mon, 23 Oct 2023 15:30:30 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.2</generator>

<image>
	<url>https://www.digitalnisebeobrana.cz/wp-content/uploads/2018/12/cropped-mr.black_-32x32.png</url>
	<title>šifrování Archives - DIGITÁLNÍ SEBEOBRANA</title>
	<link>https://www.digitalnisebeobrana.cz/tag/sifrovani/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>O původu hackerů</title>
		<link>https://www.digitalnisebeobrana.cz/on-the-origin-of-hackers/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Tue, 20 Jul 2021 21:29:36 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[hacky]]></category>
		<category><![CDATA[historie]]></category>
		<category><![CDATA[Techniky hackerů]]></category>
		<category><![CDATA[hackeři]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[trik]]></category>
		<guid isPermaLink="false">https://www.digitalni-sebeobrana.cz/?p=1687</guid>

					<description><![CDATA[<p>Kdy se začala psát historie hackování? Pokud hádáte druhou polovinu 20. století, musíte jít trochu dál proti proudu času. Nebylo to dokonce ani prolomení zpráv šifrovaných Enigmou během druhé světové války. Od prvního známého hacku komunikační sítě nás dělí více než 180 let (spoiler: nebyl to telefon, Alexander Graham Bell si poprvé zavolal až 42 &#8230;<br /><a href="https://www.digitalnisebeobrana.cz/on-the-origin-of-hackers/" class="more-link pen_button pen_element_default pen_icon_arrow_double">Pokračovat ve čtení <span class="screen-reader-text">O původu hackerů</span></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/on-the-origin-of-hackers/">O původu hackerů</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kdy se začala psát historie hackování? Pokud hádáte druhou polovinu 20. století, musíte jít trochu dál proti proudu času. Nebylo to dokonce ani prolomení zpráv šifrovaných Enigmou během druhé světové války.<br />
Od prvního známého hacku komunikační sítě nás dělí více než 180 let (spoiler: nebyl to telefon, Alexander Graham Bell si poprvé zavolal až 42 let poté). <span id="more-1687"></span></p>
<h2>Chappeho telegraf</h2>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1.jpg"><img decoding="async" class="alignright size-medium wp-image-1691" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-146x300.jpg" alt="" width="146" height="300" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-146x300.jpg 146w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-600x1232.jpg 600w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-499x1024.jpg 499w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-768x1577.jpg 768w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-748x1536.jpg 748w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-500x1027.jpg 500w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-800x1643.jpg 800w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-640x1314.jpg 640w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1.jpg 877w" sizes="(max-width: 146px) 100vw, 146px" /></a> V roce 1794 přišel francouzský vynálezce Claude Chappe se systémem vizuálních semaforových telegrafů. Pomocí nastavení ohebných ramen umístěných na věži (stožáru) bylo možno zobrazit písmena, čísla i některé speciální znaky, jako například začátek a konec komunikace nebo vymazání posledního znaku při překlepu. V tomto případě spíše &#8222;přeohnutí&#8220;.</p>
<p>Jednotlivé věže byly od sebe vzdáleny tak, aby bylo z jedné vidět na další. A tak se zpráva mohla šířit z jedné věže na druhou až do cílové destinace. Uvádí se, že rychlost přenosu zprávy byla až 500 km za hodinu.</p>
<p>Ve Francii byla během 19. století vybudována síť Chappeho vizuálních telegrafů pro potřeby státu (a hlavně armády). Například mezi Paříží a Brestem bylo na trase 58 stanic. Běžní občané služby této komunikační sítě ale využít nemohli.</p>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77.png"><img fetchpriority="high" decoding="async" class="alignright size-medium wp-image-1690" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-212x300.png" alt="" width="212" height="300" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-212x300.png 212w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-600x849.png 600w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-724x1024.png 724w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-768x1086.png 768w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-1086x1536.png 1086w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-1448x2048.png 1448w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-500x707.png 500w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-800x1132.png 800w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-1280x1810.png 1280w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-1920x2716.png 1920w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-640x905.png 640w" sizes="(max-width: 212px) 100vw, 212px" /></a>V komunikaci se dokonce používalo end-to-end šifrování. Vzhledem k tomu, že pomocí sítě telegrafů byla přenášena vojenská tajemství, nebylo příliš vhodné, aby si komunikaci mohl číst kdokoliv, kdo měl výhled na telegrafní věž. Odesílatel a příjemce tak měli dohodnutý klíč, pomocí kterého šifrovali své zprávy. Operátoři věží po cestě jen šifrovanou zprávu opakovali znak za znakem aniž by dokázali rozluštit, co je obsahem zprávy. Odesílatel a příjemce zprávy tak měli v roce 1800 více soukromí než uživatelé Facebook Messengeru v roce 2021 (o šifrování messengerů více <a href="https://www.digitalni-sebeobrana.cz/sifrovani-zprav-demo/">zde</a>).</p>
<h2>François a Louis Blanc</h2>
<p>Bratři Blancové obchodovali se státními dluhopisy na burze v Bordeaux. Při takovém obchodování je rychlost informací stěžejní &#8211; kdo má rychlejší zprávy z centrálního bodu dění (v tomto případě Paříž), má nad ostatními obchodníky výhodu, protože může lépe předvídat pohyby na burze.</p>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/Portrait_de_Francois_Blanc.jpg"><img decoding="async" class="alignright size-thumbnail wp-image-1689" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/Portrait_de_Francois_Blanc-150x150.jpg" alt="" width="150" height="150" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Portrait_de_Francois_Blanc-150x150.jpg 150w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Portrait_de_Francois_Blanc-300x300.jpg 300w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Portrait_de_Francois_Blanc-100x100.jpg 100w" sizes="(max-width: 150px) 100vw, 150px" /></a>Zprávy z Paříže do Bordeaux byly tradičně posílány dostavníkem, což trvalo pět dní. Někteří obchodníci se snažili zkrátit tuto dobu používáním poštovních holubů nebo najímáním poslů. To bylo sice rychlejší, ale ne nijak výrazně. Bratrům Blancovým to rozhodně nestačilo. Věděli, že existuje výrazně rychlejší způsob komunikace na dlouhé vzdálenosti. Ten byl ale vyhrazen armádě, obchodníci jej využít nemohli. A tak většina obchodníků nadále přemýšlela nad zlepšováním aerodynamiky holuba. Ale bratři Blancové byli hackeři (i když to o sobě na Twitteru podle dostupných zdrojů netvrdili). Takže se myšlenky na využití Chappeho telegrafní sítě nevzdali.</p>
<h2>Plán</h2>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/1024px-Telegraphe_Chappe_2.jpg"><img loading="lazy" decoding="async" class="alignright size-thumbnail wp-image-1692" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/1024px-Telegraphe_Chappe_2-150x150.jpg" alt="" width="150" height="150" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/1024px-Telegraphe_Chappe_2-150x150.jpg 150w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/1024px-Telegraphe_Chappe_2-300x300.jpg 300w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/1024px-Telegraphe_Chappe_2-100x100.jpg 100w" sizes="(max-width: 150px) 100vw, 150px" /></a>Operátoři telegrafů nebyli asi nejlépe placení zaměstnanci ve Francii. Takže řešením by mohla být stará dobrá a osvědčená korupce.<br />
Pokud by ale chtěli bratři Blancové posílat zprávy standardním způsobem, museli by podplatit všechny operátory po cestě z Paříže do Bordeaux. Což už by se mohlo prodražit.<br />
Museli tedy přijít na to, jak tuto drahou nepříjemnost vyřešit.<br />
Jak bylo zmíněno výše, systém obsahoval symbol pro vymazání posledního znaku &#8211; operátor zapisuje znaky tak, jak je vidí na semaforu a pokud uvidí symbol pro vymazání, prostě poslední znak smaže a pokračuje dál.<br />
Právě toho se rozhodli hackeři využít. Budou posílat tajné zprávy tak, že po &#8222;jejich&#8220; znaku vloženém do běžné armádní zprávy pošlou znak pro vymazání. Kdokoliv, kdo vidí semafor tento znak může vidět, ale operátor koncové věže ho z papíru vymaže (případně vůbec nenapíše). Tak bude zpráva předána a zároveň po ní nezůstane písemný důkaz.</p>
<h2>Ponožky jako datový nosič</h2>
<p>Bylo potřeba ještě vyřešit jeden problém. Po cestě z Paříže do Bordeaux byla ještě věž v Tours (přibližně 200 km od Paříže), kde byly zprávy dekódovány a přeposílány dál bez chyb. Takže zprávy musely být posílány odsud. A musely se do Tours dostat nějak nenápadně.<br />
Naštěstí nebylo potřeba posílat nějaké rozsáhlé romány (to by při tomto scénáři ani nebylo možné), stačilo pár domluvených signálů. A tak byly do Tours z Paříže posílány poštovní balíčky, které obsahovaly oblečení. Druh oblečení (rukavice, ponožky, kravaty), který byl označen v průvodním dopise označoval, zda nějaký titul na burze klesá nebo roste a barva zase výši změny.</p>
<h2>Hack</h2>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/GrilleDesSignauxDeCorrespondance.jpg"><img loading="lazy" decoding="async" class="alignright size-thumbnail wp-image-1697" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/GrilleDesSignauxDeCorrespondance-150x150.jpg" alt="" width="150" height="150" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/GrilleDesSignauxDeCorrespondance-150x150.jpg 150w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/GrilleDesSignauxDeCorrespondance-300x300.jpg 300w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/GrilleDesSignauxDeCorrespondance-100x100.jpg 100w" sizes="(max-width: 150px) 100vw, 150px" /></a>Hackování mohlo začít. Komplic v Paříži podle změn na burze poskládal oblečení do balíku a odeslal do Tours. Tam podplacený operátor telegrafu (dostal jednorázově 1500 franků za zapojení do konspirace, poté každý měsíc 150 franků a navíc ještě bonus 20 franků za každou předanou zprávu) odeslal zprávu s vloženými &#8222;chybami&#8220;.<br />
U věže poblíž Bordeaux čekal další komplic s dalekohledem, sledoval telegraf a zapisoval znaky, které byly označeny jako chybné. A tím se dostaly zprávy k našim obchodníkům, kteří tak měli před ostatními několik dní náskok.</p>
<h2>Odhalení</h2>
<p>Systém perfektně fungoval dva roky. Odesláno bylo takto celkem 121 zpráv (a balíků s oblečením). Podezření kupodivu nevzbudilo ani náhlé zbohatnutí operátorů telegrafu (běžná denní mzda operátora činila 1,50 franku).<br />
Pravda vyšla najevo až ve chvíli, kdy jeden z operátorů onemocněl a před smrtí se s celou záležitostí svěřil příteli.<br />
Bratři Blancové ale překvapivě nenesli žádné následky. Francouzská legislativa jednoduše nezakazovala vkládání vlastních zpráv do telegrafního systému. Tehdejší zákonodárce to vůbec nenapadlo.<br />
A tak se z nich později mohli stát úspěšní provozovatelé kasin (včetně kasina Monte Carlo v Monaku).</p>
<p>Jak je vidět už z prvního zdokumentovaného hackerského útoku, nejslabším článkem zabezpečení bývá člověk.</p>
<h3>Zdroje:</h3>
<p><a href="https://fr.wikipedia.org/wiki/T%C3%A9l%C3%A9graphe_Chappe">https://fr.wikipedia.org/wiki/T%C3%A9l%C3%A9graphe_Chappe</a><br />
<a href="https://en.wikipedia.org/wiki/Fran%C3%A7ois_Blanc">https://en.wikipedia.org/wiki/Fran%C3%A7ois_Blanc</a><br />
<a href="https://www.schneier.com/blog/archives/2018/05/1834_the_first_.html">https://www.schneier.com/blog/archives/2018/05/1834_the_first_.html</a><br />
<a href="https://gallica.bnf.fr/ark:/12148/bpt6k4393846/f1.item">https://gallica.bnf.fr/ark:/12148/bpt6k4393846/f1.item</a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/on-the-origin-of-hackers/">O původu hackerů</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>0-day zranitelnost ve WhatsApp</title>
		<link>https://www.digitalnisebeobrana.cz/0-day-zranitelnost-ve-whatsapp/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Wed, 15 May 2019 12:49:02 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Rychlé novinky]]></category>
		<category><![CDATA[Techniky hackerů]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[Whatsapp]]></category>
		<guid isPermaLink="false">https://www.zaskolit.cz/?p=1478</guid>

					<description><![CDATA[<p>WhatsApp (vlastněný Facebookem) vydal aktualizaci, která &#8222;záplatuje&#8220; zranitelnost, která umožňovala útočníkům instalovat škodlivý software.I když je WhatsApp end-to-end šifrovaný, útočník se mohl dostat ke zprávám tím, že infikoval koncové zařízení (telefon), na kterém jsou zprávy normálně viditelné. Útočník navíc nemusel spoléhat na nějaký chybný krok uživatele (například kliknutí na odkaz nebo otevření přílohy), instalace software &#8230;<br /><a href="https://www.digitalnisebeobrana.cz/0-day-zranitelnost-ve-whatsapp/" class="more-link pen_button pen_element_default pen_icon_arrow_double">Pokračovat ve čtení <span class="screen-reader-text">0-day zranitelnost ve WhatsApp</span></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/0-day-zranitelnost-ve-whatsapp/">0-day zranitelnost ve WhatsApp</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>WhatsApp (vlastněný Facebookem) vydal aktualizaci, která &#8222;záplatuje&#8220; <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3568" target="_blank" rel="noopener noreferrer">zranitelnost</a>, která umožňovala útočníkům instalovat škodlivý software.<span id="more-1478"></span>I když je WhatsApp <a href="https://www.zaskolit.cz/sifrovani-zprav-demo/">end-to-end šifrovaný</a>, útočník se mohl dostat ke zprávám tím, že infikoval koncové zařízení (telefon), na kterém jsou zprávy normálně viditelné.</p>
<p>Útočník navíc nemusel spoléhat na nějaký chybný krok uživatele (například kliknutí na odkaz nebo otevření přílohy), instalace software proběhla poté, co útočník své oběti na WhatsApp zavolal. Uživatel hovor ani nemusel přijmout, škodlivý kód obsahovalo již ono zavolání. Záznam o volání mohl být poté vymazán, takže uživatel zpětně nemá běžným způsobem možnost zjistit, zda se stal obětí takového útoku.</p>
<p>Jak bylo zmíněno výše, chyba je již opravena, proto neváhejte s aktualizací WhatsAppu na nejnovější verzi.<br />
Nebo prostě přejděte na bezpečnejší <a href="https://signal.org/" target="_blank" rel="noopener noreferrer">Signal Messenger</a> <img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h4>Verze, kterých se zranitelnost týká:</h4>
<p><strong>Android</strong>: v2.19.134 a nižší, WhatsApp Bussines v2.19.44 a nižší<br />
<strong>iOS</strong>: v2.19.51 a nižší, WhatsApp Business v2.19.51 a nižší<br />
<strong>Windows Phone</strong>: v2.18.348 a nižší<br />
<strong>Tizen</strong>: v2.18.15 a nižší</p>
<h4>Jak aktualizovat WhatsApp?</h4>
<p><strong>Android:</strong></p>
<ul>
<li>Otevřete Google Play</li>
<li>Otevřete menu v levém horním menu</li>
<li>Otevřete Moje aplikace a hry</li>
<li>Pokud nebyl WhatsApp automaticky aktualizován, je u něj tlačítko &#8222;Aktualizovat&#8220;. V opačném případě nabídka aktualizace chybí, místo něj je pouze tlačítko k otevření.</li>
</ul>
<p><strong>iOS:</strong></p>
<ul>
<li>Otevřete App Store</li>
<li>Ve spodní části displeje klepněte na &#8222;Aktualizace&#8220;</li>
<li>Pokud nebyl WhatsApp automaticky aktualizován, je u něj tlačítko &#8222;Aktualizovat&#8220;. V opačném případě nabídka aktualizace chybí, místo něj je pouze tlačítko k otevření</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/0-day-zranitelnost-ve-whatsapp/">0-day zranitelnost ve WhatsApp</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>VPN &#8211; ochrana vaší komunikace a spása pro evropský Internet?</title>
		<link>https://www.digitalnisebeobrana.cz/vpn-ochrana-vasi-komunikace-a-spasa-pro-evropsky-internet/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Mon, 08 Apr 2019 20:12:31 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[nástroje]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[wifi]]></category>
		<guid isPermaLink="false">https://www.zaskolit.cz/?p=1436</guid>

					<description><![CDATA[<p>V souvislosti se schválením nové evropské legislativy známé pod názvem Článek 13 / 17, která zavádí nové regulace pro poskytovatele internetového obsahu, se začalo více mluvit o VPN jako o nástroji, který umožní používat Internet v Evropě i nadále bez omezení. Co se pod zkratkou VPN skrývá a jak může pomoci nejen při hledání obsahu &#8230;<br /><a href="https://www.digitalnisebeobrana.cz/vpn-ochrana-vasi-komunikace-a-spasa-pro-evropsky-internet/" class="more-link pen_button pen_element_default pen_icon_arrow_double">Pokračovat ve čtení <span class="screen-reader-text">VPN &#8211; ochrana vaší komunikace a spása pro evropský Internet?</span></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/vpn-ochrana-vasi-komunikace-a-spasa-pro-evropsky-internet/">VPN &#8211; ochrana vaší komunikace a spása pro evropský Internet?</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>V souvislosti se schválením nové evropské legislativy známé pod názvem <a href="https://cs.wikipedia.org/wiki/Sm%C4%9Brnice_o_autorsk%C3%A9m_pr%C3%A1vu_na_jednotn%C3%A9m_digit%C3%A1ln%C3%ADm_trhu#%C4%8Cl%C3%A1nek_13_/_%C4%8Cl%C3%A1nek_17" target="_blank" rel="noopener noreferrer">Článek 13 / 17</a>, která zavádí nové regulace pro poskytovatele internetového obsahu, se začalo více mluvit o VPN jako o nástroji, který umožní používat Internet v Evropě i nadále bez omezení.</p>
<p>Co se pod zkratkou VPN skrývá a jak může pomoci nejen při hledání obsahu na Internetu a jak může pomoci ochránit vaši soukromou či firemní komunikaci?</p>
<p><span id="more-1436"></span>VPN je zkratka pro &#8222;<strong>V</strong>irtual <strong>P</strong>rivate <strong>N</strong>etwork&#8220; &#8211; Virtuální privátní (soukromá) síť. Jednoduše řečeno, pomocí VPN je vaše zařízení připojeno do lokální sítě bez ohledu na to, kde se fyzicky nachází. Můžete tak například bezpečně tisknout na vaší domácí nebo firemní tiskárně umístěné v Praze třeba z New Yorku. A stejně tak se pomocí VPN můžete z Brna dívat na americkou verzi Netflixu (která má jiný obsah a pro uživatele, kteří se připojují z jiných částí světa je &#8222;neviditelná&#8220;).<br />
Zavedením nových regulací pro poskytovatele internetového obsahu se zvýšila pravděpodobnost, že serverů poskytujících jiný obsah pro státy EU než pro zbytek světa, bude přibývat. Připojení přes VPN tak zůstane jednou z mála možností, jak se dostat i k neregulovanému obsahu.</p>
<h2>Jak to celé funguje?</h2>
<h3>Ve zkratce a zjednodušeně:</h3>
<p>Do počítače (či telefonu) si nainstalujete program (tzv. VPN klient), vyberete si cíl (VPN server), který může být kdekoliv na světě a od této chvíle používáte Internet tak, jako kdybyste fyzicky byli v místě VPN serveru. Pokud je VPN server např. v Chicagu, pro webové stránky (a další služby) jste v Chicagu i vy. V podstatě jste se během pár sekund virtuálně teleportovali na druhý konec světa. Můžete tak používat služby, které jsou lokálně omezeny (jako například výše zmíněný Netflix nebo třeba internetové vysílání České Televize, které lze sledovat jen z území České Republiky a na které se z dovolené normálně nepodíváte).<br />
Navíc je vaše komunikace s VPN serverem šifrována a nelze ji jednoduše odposlouchávat (např. pokud jste připojeni na veřejnou Wi-Fi v kavárně).<br />
Nevýhodou může být nižší rychlost připojení přes VPN, závislé na rychlosti serveru a způsobu šifrování. Toto snížení ale v praxi nebývá příliš velké.</p>
<h2>Jak získám přístup k VPN?</h2>
<p>Existují dvě cesty, obě mají své výhody i nevýhody:</p>
<h3>1. Registrace u poskytovatele VPN</h3>
<p><strong>Příklad</strong>: <span class="tlid-translation translation" lang="en"><a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=25625&amp;url_id=902" target="_blank" rel="noopener noreferrer">NordVPN</a>, <a href="https://protonvpn.net/?aid=sodomak" target="_blank" rel="noopener noreferrer">ProtonVPN,</a> <a href="http://www.cryptohippie.net/VPNBackbone.html" target="_blank" rel="noopener noreferrer">Cryptohippie</a>, <a href="https://vpn.ac/aff.php?aff=1874" target="_blank" rel="noopener noreferrer">VPN.ac</a>.</span></p>
<p>VPN si můžete jednoduše zaplatit jako službu. Provozovatelů je hodně, liší se cenou, počtem serverů různě po světě, garantovanou rychlostí, mírou anonymity a dalšími parametry.<br />
Jak vybrat toho nejlepšího? Na to neexistuje jednoduchá odpověď. Hodně záleží na tom, k čemu chcete VPN používat. Pokud se potřebujete pouze občas připojit na server v jedné zemi, bude vám stačit levnější služba s méně servery. Pro sledování videí či stahování většího množství dat zase potřebujete větší garantovanou rychlost a neomezené limity pro stahování (či nahrávání).<br />
Mezi provozovatele patří např. <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=25625&amp;url_id=902" target="_blank" rel="noopener noreferrer">NordVPN</a>, <a href="https://protonvpn.net/?aid=sodomak" target="_blank" rel="noopener noreferrer">ProtonVPN</a> nebo <span class="tlid-translation translation" lang="en"><a href="https://vpn.ac/aff.php?aff=1874" target="_blank" rel="noopener noreferrer">VPN.ac</a></span>. Jejich aplikace pro připojení k VPN existují pro všechny hlavní operační systémy na počítačích i telefonech a ve světě mají velké množství serverů. <a href="https://protonvpn.net/?aid=sodomak" target="_blank" rel="noopener noreferrer">ProtonVPN</a> umožňuje používat VPN i zdarma, ale s malým počtem serverů, nižší rychlostí a omezením na jedno zařízení. Výhodou je, že si můžete VPN vyzkoušet před placením.<br />
Existuje mnoho provozovatelů, kteří nabízejí VPN úplně zdarma. Protože však provoz serverů stojí nemalé peníze, často je financován z prodeje dat o uživatelích či přímé zneužívání přenášených dat (provozovatel VPN, na rozdíl od poskytovatele Internetu vaše data &#8222;vidí&#8220;). Proto se zdá bezpečnější si službu zaplatit. Ale ani to, že si za službu zaplatíte vám nezaručí, že provozovatel vaše data nevytěžuje. Proto je při výběru poskytovatele potřeba vzít v úvahu i jeho důvěryhodnost.<br />
Podrobnou tabulku srovnání různých poskytovatelů VPN můžete nalézt <a href="https://thatoneprivacysite.net/vpn-comparison-chart/" target="_blank" rel="noopener noreferrer">zde</a>.</p>
<p><strong>Výhody</strong>: Jednoduchá instalace, velké množství serverů, bezpečnost řeší provozovatel<br />
<strong>Nevýhody</strong>: provozovatel může vytěžovat vaše data, cena, poskytovatelé různých služeb mohou blokovat IP adresy VPN serverů</p>
<h3>2. Vlastní VPN server</h3>
<p><strong>Příklad</strong>: <a href="https://openvpn.net/" target="_blank" rel="noopener noreferrer">OpenVPN</a></p>
<p>VPN můžete provozovat sami na domácím či firemním serveru (s veřejnou IP adresou). Existuje několik možných řešení, ať už komerčních či open source jako je například <a href="https://openvpn.net/" target="_blank" rel="noopener noreferrer">OpenVPN</a>.<br />
Server si tak můžete nakonfigurovat podle svých potřeb a svá data nesvěřujete žádnému provozovateli a můžete ho použít pro přístup k vaší vnitřní síti zvenku (váš počítač se bude chovat jako byste byli připojeni na domácí či firemní síti). Pokud disponujete dostatečnými znalostmi (nebo vlastním IT oddělením) a VPN potřebujete spíše pro přístup do vlastní sítě než pro přístup ke službám v jiných zemích, je tato varianta pro vás spíše vhodnější.</p>
<p><strong>Výhody</strong>: Data nevidí nikdo mimo vaši sít, máte přístup k zařízením ve vaší síti<br />
<strong>Nevýhody</strong>: Instalace a konfigurace (potřebujete vlastní server a znalosti ke správnému a bezpečnému nastavení), údržba a aktualizace serveru, množství serverů v různých lokalitách je omezen vašimi možnostmi</p>
<h2>VPN trochu detailněji</h2>
<p>Pro pochopení funkce VPN je potřeba si nejdříve vysvětlit, co se děje, když se připojujete k nějakému serveru na Internetu  &#8211; například zadáte do prohlížeče adresu www.netflix.com:</p>
<p>Váš počítač (nebo telefon) Praze nejprve kontaktuje první bod na síti, dnes obvykle Wi-Fi router u vás doma, ve firmě nebo třeba v kavárně. Router se spojí s poskytovatelem Internetu (např. UPC, O2 apod.) a přes různé další servery po cestě se váš požadavek dostane až k serveru, na kterém je umístěna webová stránka Netflixu. Ta vám podle vašeho umístění zobrazí lokální verzi (v našem případě českou). Jak zjistí, kde se nacházíte? Jednoduše podle vaší IP adresy &#8211; ty jsou specifické pro různé části světa a lze tak umístění zjistit. Netflix tak vidí, že jste v České Republice a nedovolí vám dívat se na jiné verze.</p>
<h3>VPN zamaskuje vaši polohu.</h3>
<p>VPN funguje na principu klient &#8211; server. To znamená, že ve vašem zařízení je nainstalovaný program, tzv. klient, který se připojí k serveru (např. v New Yorku) a vytvoří jakýsi datový tunel mezi vaším zařízením a oním VPN serverem. Veškerá data, která &#8222;tečou&#8220; tímto tunelem jsou zašifrována a nečitelná pro nikoho jiného na síti (ani pro vašeho poskytovatele Internetu).<br />
VPN server se pak připojí k serveru (v našem případě Netflixu), který chcete navštívit pod svojí IP adresou a provozovatel tak nevidí vaše skutečné umístění, ale umístění onoho VPN serveru a podle toho může upravit data, která vám nabídne (americkou verzi).</p>
<h3>Domácí nebo firemní síť</h3>
<p>Pokud máte vlastní VPN server, po připojení je váš počítač nebo telefon připojen do sítě stejně, jako kdyby byl fyzicky u vás doma nebo ve firmě. Máte tak přístup k ostatním počítačům a zařízením, jako jsou např. tiskárny, sdílené disky, vnitřní firemní systém apod. Spojení je šifrováno, nehrozí tedy (pokud je správně nakonfigurováno), že bude někým odposloucháno.</p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/vpn-ochrana-vasi-komunikace-a-spasa-pro-evropsky-internet/">VPN &#8211; ochrana vaší komunikace a spása pro evropský Internet?</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Šifrování zpráv &#8211; demo</title>
		<link>https://www.digitalnisebeobrana.cz/sifrovani-zprav-demo/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Thu, 13 Dec 2018 12:54:40 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[nástroje]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[nástroj]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[Whatsapp]]></category>
		<guid isPermaLink="false">https://www.zaskolit.cz/?p=1225</guid>

					<description><![CDATA[<p>Bez šifrování (email) Client to Server (Facebook Messenger, Gmail) End to end (Signal, Threema, Wire) Vaše zpráva (bez diakritiky) Ahoj, jak se mas? Odeslat Klíč: Přenos na server (internet): Hacker Server: AdminPolicie Přenos k příjemci (internet): Hacker Příjemce: Klíč:</p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/sifrovani-zprav-demo/">Šifrování zpráv &#8211; demo</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<style>
    /* DivTable.com */
    .divTable{ display: table; }
    .divTableRow { display: table-row; }
    .divTableCell, .divTableHead { 
    	display: table-cell;
    }
    //.divTableBody { display: table-row-group;}
    .enc-display {
    	color: black;
    	background-color: lightgreen;
    	font-weight: bold;
    }
#cellNone {
        background-color: wheat;
        border: solid white;
        padding: .5em;
}
#cellC2s {
        background-color: lightgrey;
        border: solid white;
        padding: .5em;
}
#cellE2e {
    	background-color: lightgreen;
        border: solid white;
        padding: .5em;
}
.enc-button {
  background-color: green;
  color: white;
  font-weight: bold;
  padding: .5em;
}
#tr1,#tr2 {
    	background-color: wheat;
    }
    #key1, #key2 {	
    }
.enc-hacker {
  background:url(https://www.zaskolit.cz/wp-content/uploads/2018/12/hacker_sees.png) no-repeat top left;
  background:url(https://www.zaskolit.cz/wp-content/uploads/2018/12/hacker_blind.png) no-repeat top left;
  background-size: 100% 100%;
  display: inline-block;
height: 95px;
width: 125px;
}
#enc-admin {
  background:url(https://www.zaskolit.cz/wp-content/uploads/2018/12/admin_sees.png) no-repeat top left;
  background:url(https://www.zaskolit.cz/wp-content/uploads/2018/12/admin_blind.png) no-repeat top left;
  background-size: 100% 100%;
  display: inline-block;
  height: 95px;
  width: 125px;
}
#enc-police {
  background:url(https://www.zaskolit.cz/wp-content/uploads/2018/12/police_sees.png) no-repeat top left;
  background:url(https://www.zaskolit.cz/wp-content/uploads/2018/12/police_blind.png) no-repeat top left;
  background-size: 100% 100%;
  display: inline-block;
  height: 95px;
  width: 125px;
}
.hidden {
  visibility: hidden;
}
</style>
<p><script type="text/javascript">
    function simpleCopy() {
           document.getElementById("key1").style.visibility="visible";
           document.getElementById("key2").style.visibility="visible";
           var mode = document.querySelector('input[name="encryption"]:checked').value; 
        console.log("Mode: ", mode); 
           var text = document.getElementById("sender").value;
           var dest = document.getElementById("receiver");
           switch(mode) {
              case "c2s":
                 c2s(text);
                 break;
              case "e2e":
        	 e2e(text);
                 break;
              default:
                 none(text);
                 break;
        } 
        } 
        function none(text) {
        console.log("fn: none");
           document.getElementById("tr1").value = text;
           document.getElementById("server").value = text;
           document.getElementById("tr2").value = text;
           document.getElementById("receiver").value = text;
           document.getElementById("key1").value = "";
           document.getElementById("key2").value = "";
           document.getElementById("enc-hacker1").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/hacker_sees.png)";
           document.getElementById("enc-hacker2").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/hacker_sees.png)";
           document.getElementById("enc-admin").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/admin_sees.png)";
           document.getElementById("enc-police").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/police_sees.png)";
           document.getElementById("key1").style.visibility="hidden";
           document.getElementById("key2").style.visibility="hidden";
        }   
        function c2s(text) {
           var key1 = keyGen();
           var key2 = keyGen();
           var encr1 = encrypt(text, key1);
           var srv = decrypt(encr1, key1);
           var encr2 = encrypt(srv, key2);
           var recv = decrypt(encr2, key2);
           document.getElementById("tr1").value = encr1;
           document.getElementById("server").value = srv;
           document.getElementById("tr2").value = encr2;
           document.getElementById("receiver").value = recv;
           document.getElementById("key1").value = key1;
           document.getElementById("key2").value = key2;
           document.getElementById("enc-hacker1").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/hacker_blind.png)";
           document.getElementById("enc-hacker2").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/hacker_blind.png)";
           document.getElementById("enc-admin").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/admin_sees.png)";
           document.getElementById("enc-police").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/police_sees.png)";
        }
        function e2e(text) {   
           var key1 = keyGen();
           var encr1 = encrypt(text, key1);
           var recv = decrypt(encr1, key1);
           document.getElementById("tr1").value = encr1;
           document.getElementById("server").value = encr1;
           document.getElementById("tr2").value = encr1;
           document.getElementById("receiver").value = recv;
           document.getElementById("key1").value = key1;
           document.getElementById("key2").value = key1;
           document.getElementById("enc-hacker1").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/hacker_blind.png)";
           document.getElementById("enc-hacker2").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/hacker_blind.png)";
           document.getElementById("enc-admin").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/admin_blind.png)";
           document.getElementById("enc-police").style.backgroundImage = "url(https://www.zaskolit.cz/wp-content/uploads/2018/12/police_blind.png)";
        }
        /* keygen */
        function keyGen() {
           var key = "";
           var sets = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789";
           for (i = 0; i < 255; i++){
              key += sets.charAt(Math.floor(Math.random() * sets.length));
           }
           return key;
        }      
        /* encryption */
        function encrypt(message, key) {
           var cypher = "";
           for (i = 0; i < 255; i++) {
              cypher += ("0" + (message.charCodeAt(i) ^ key.charCodeAt(i)).toString(16)).slice(-2);
           }
        // append the length of the message to the last two bytes
           var messLength = (message.length).toString(16);
           cypher += messLength;
        console.log("Len: ", messLength);
        console.log("Cypher: ", cypher);
        // to base64   
           return btoa(cypher);
        }      
        /* decryption */
        function decrypt(cypher64, key) {
        // decode from base64
           var cypher = atob(cypher64);
        //console.log("cbase64 > cypher: ", cypher);
        // length of the message from the last two bytes (string to hex to int)
           var messLength = parseInt((cypher.charAt(510))+(cypher.charAt(511)),16);
        console.log("Len: ", messLength);
           message = "";
        console.log(messLength);
        // trim string (take off last two chars
           cyphers = cypher.slice(0, -2); 
           for (i = 0; i < messLength; i++) {
              message += String.fromCharCode(parseInt(cyphers.slice((i*2),((i*2)+2)),16)^key.charCodeAt(i)) 
           }   
           return message;
        }
</script><br />
<iframe loading="lazy" width="560" height="315" src="https://www.youtube-nocookie.com/embed/P3LV-zPCaTQ" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<div class="divTable enc">
<div class="divTableBody">
<div class="divTableRow">
<div class="divTableCell" id="cellNone"><input id="mode" type="radio" name="encryption" value="none" checked/>Bez šifrování (email)</div>
<div class="divTableCell" id="cellC2s"><input type="radio" name="encryption" value="c2s" />Client to Server (Facebook Messenger, Gmail)</div>
<div class="divTableCell" id="cellE2e"><input type="radio" name="encryption" value="e2e" checked/>End to end (Signal, Threema, Wire)</div>
</p></div>
</p></div>
</div>
<div class="divTable enc">
<div class="divTableBody">
<div class="divTableRow enc-messenger">
<div class="divTableCell enc-messDisplay"><span class="enc-caption">Vaše zpráva (bez diakritiky)</span><br />
                <textarea rows="4" cols="50" id="sender" maxlength="253" class="enc-display">Ahoj, jak se mas?</textarea><br />
                <button onclick="simpleCopy()" class="enc-button">Odeslat</button>
            </div>
<div class="divTableCell"><span class="enc-caption">Klíč:</span><br />
                <textarea id="key1" rows="4" cols="50"></textarea>
            </div>
</p></div>
<div class="divTableRow">
<div class="divTableCell enc-cellTransfer"><span class="enc-caption">Přenos na server (internet):</span><br />
                <input type="text" id="tr1">
            </div>
<div class="divTableCell"><span class="enc-hacker" id="enc-hacker1">Hacker</span>
            </div>
</p></div>
<div class="divTableRow enc-server">
<div class="divTableCell enc-cellServer"><span class="enc-caption">Server:</span><br />
                <textarea rows="4" cols="50" id="server" class="enc-display"></textarea>
            </div>
<div class="divTableCell"><span id="enc-admin">Admin</span><span id="enc-police">Policie</span>
            </div>
</p></div>
<div class="divTableRow">
<div class="divTableCell enc-cellTransfer"><span class="enc-caption">Přenos k příjemci (internet):</span><br />
                <input type="text" id="tr2">
            </div>
<div class="divTableCell"><span class="enc-hacker" id="enc-hacker2">Hacker</span>
            </div>
</p></div>
<div class="divTableRow">
<div class="divTableCell enc-messDisplay"><span class="enc-caption">Příjemce:</span><textarea id="receiver" rows="4" cols="50" class="enc-display"></textarea>
            </div>
<div class="divTableCell"><span class="enc-caption">Klíč:</span><br />
                <textarea id="key2" rows="4" cols="50"></textarea>
            </div>
</p></div>
</p></div>
</div>
<p>The post <a href="https://www.digitalnisebeobrana.cz/sifrovani-zprav-demo/">Šifrování zpráv &#8211; demo</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Přestalo být šifrování emailů pomocí PGP/GPG bezpečné?</title>
		<link>https://www.digitalnisebeobrana.cz/blog/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Sun, 20 May 2018 16:30:18 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[efail]]></category>
		<category><![CDATA[gpg]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[šifrování]]></category>
		<guid isPermaLink="false">https://www.zaskolit.cz/?p=151</guid>

					<description><![CDATA[<p>Tl;dr? Nepřestalo! V úterý, 15. 5. 2018 byl na webu https://efail.de zveřejněn podrobný popis zranitelností v implementacích PGP/GPG v rozšířeních emailových klientů. Jedná se o zneužití způsobu, jakým daná rozšíření pracují se zprávami. To je důležitá zpráva. Způsob šifrování jako takový prolomen nebyl, tudíž lze i nadále považovat PGP/GPG za bezpečné! První doporučení, ještě před &#8230;<br /><a href="https://www.digitalnisebeobrana.cz/blog/" class="more-link pen_button pen_element_default pen_icon_arrow_double">Pokračovat ve čtení <span class="screen-reader-text">Přestalo být šifrování emailů pomocí PGP/GPG bezpečné?</span></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/blog/">Přestalo být šifrování emailů pomocí PGP/GPG bezpečné?</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<section class="section section--body">
<div class="section-divider"></div>
<div class="section-content">
<div class="section-inner sectionLayout--insetColumn">
<h3 class="graf graf--h3">Tl;dr? Nepřestalo!</h3>
<figure class="graf graf--figure"><img decoding="async" class="graf-image" src="https://cdn-images-1.medium.com/max/800/0*wmK6hujxOQr-vTUO." data-image-id="0*wmK6hujxOQr-vTUO." data-width="3586" data-height="4483" /><figcaption class="imageCaption"></figcaption></figure>
<p class="graf graf--p">V úterý, 15. 5. 2018 byl na webu <a class="markup--anchor markup--p-anchor" href="https://efail.de" target="_blank" rel="noopener" data-href="https://efail.de">https://efail.de</a> zveřejněn podrobný popis zranitelností v implementacích PGP/GPG v rozšířeních emailových klientů. Jedná se o zneužití způsobu, jakým daná rozšíření pracují se zprávami.<br />
To je důležitá zpráva. <strong class="markup--strong markup--p-strong">Způsob šifrování jako takový prolomen nebyl, tudíž lze i nadále považovat PGP/GPG za bezpečné!</strong></p>
</div>
</div>
</section>
<p><span id="more-151"></span></p>
<section class="section section--body">
<div class="section-divider">
<hr class="section-divider" />
</div>
<div class="section-content">
<div class="section-inner sectionLayout--insetColumn">
<p class="graf graf--p">První doporučení, ještě před zveřejněním podrobností o zranitelnosti bylo, aby uživatelé odinstalovali nebo alespoň deaktivovali rozšíření pro šifrování v emailových klientech — Enigmail, GPGTools a Gpg4win. Na sociálních sítích se rozjela lavina příspěvků o tom, jak je PGP/GPG nebezpečné a uživatelé by měli přejít na jiné způsoby komunikace. Nejčastěji byl zmiňován <a class="markup--anchor markup--p-anchor" href="https://signal.org/" target="_blank" rel="noopener" data-href="https://signal.org/"><strong class="markup--strong markup--p-strong">Signal</strong></a><strong class="markup--strong markup--p-strong"> messenger</strong>. Což o to, Signal je opravdu považován za jeden z nejbezpečnějších způsobů komunikace po Internetu (pouze při použití mobilních aplikací, v desktopových verzích byly nedávno nalezeny <a class="markup--anchor markup--p-anchor" href="https://thehackernews.com/2018/05/signal-desktop-hacking.html" target="_blank" rel="noopener" data-href="https://thehackernews.com/2018/05/signal-desktop-hacking.html">zranitelnosti</a>), ale email jím lze těžko nahradit. Signal je aplikace pro posílání krátkých zpráv, je to bezpečná alternativa k sms nebo Facebook Messengeru. Ale nahradit jím plně email dost dobře nejde.</p>
<p class="graf graf--p">Zároveň se ukázalo, že při dodržování jistých pravidel lze i nadále bezpečně komunikovat s použitím zmíněných pluginů (pokud připustíme možnost, že něco jako bezpečná komunikace na Internetu existuje). O těchto pravidlech více na konci článku.</p>
</div>
</div>
</section>
<section class="section section--body">
<div class="section-divider">
<hr class="section-divider" />
</div>
<div class="section-content">
<div class="section-inner sectionLayout--insetColumn">
<h3 class="graf graf--h3">Útoky</h3>
<p class="graf graf--p">Zveřejněné dokumenty popisují dva druhy útoků, ve zkratce a zjednodušeně se dají popsat takto:</p>
<p>1. “Direct exfiltration”, který využívá způsobu, jakým emailový klient zpracovává zprávy v HTML formátu a jak je zobrazuje uživateli.<br />
Pokud útočník získá zašifrovanou zprávu, která ho zajímá, pošle oběti email, který obsahuje i onu dříve zašifrovanou zprávu. Emailový klient uživateli automaticky zobrazí email celý, včetně jeho vlastní, původně zašifrované zprávy. Začátek emailu pak obsahuje kód (neukončený HTML tag <code> img src="”http://efail.de/"</code> )</p>
<figure class="graf graf--figure"><img decoding="async" class="graf-image" src="https://cdn-images-1.medium.com/max/800/1*aawsGXyllvFIe0Pugh_XiA.png" data-image-id="1*aawsGXyllvFIe0Pugh_XiA.png" data-width="628" data-height="426" /></figure>
<p class="graf graf--p">2. Druhý útok (The CBC/CFB Gadget Attack) umožňuje změnit zašifrovanou zprávu. Útočník ji tak sice není schopen přečíst, ale je schopen jí změnit a poslat adresátovi vlastní verzi emailu. Standard OpenPGP explicitně nevyžaduje kontrolu integrity zprávy (kontrola toho, zda nebyla zpráva “po cestě” změněna) a navíc i když je zpráva odeslána s touto pojistkou, existují způsoby, jak ji odstranit a někteří emailový klienti sice uživatele upozorní, že testem na integritu zpráva neprošla (a tudíž byla změněna), ale zprávu přesto zobrazí. Pak se opakuje scénář prvního útoku — zobrazená zpráva je zaslána na server útočníka.</p>
</div>
</div>
</section>
<section class="section section--body">
<div class="section-divider">
<hr class="section-divider" />
</div>
<div class="section-content">
<div class="section-inner sectionLayout--insetColumn">
<h3 class="graf graf--h3">Jak ochránit svoji komunikaci?</h3>
<ol class="postList">
<li class="graf graf--li">Zakázat zobrazení vzdáleného obsahu (např. v Thunderbirdu je to přednastaveno). Emailový klient tak nebude zasílat požadavek na útočníkův server.</li>
<li class="graf graf--li">Vypnout zobrazování a vytváření zpráv v HTML formátu. Zpráva se pak bude zobrazovat jako obyčejný text a nebudou se zpracovávat jakékoliv kódy.</li>
</ol>
<figure class="graf graf--figure">
<p><figure style="width: 491px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="graf-image" src="https://cdn-images-1.medium.com/max/800/1*K8XGmUt62-QlYin6oIBoxQ.png" alt="" width="491" height="492" data-image-id="1*K8XGmUt62-QlYin6oIBoxQ.png" data-width="491" data-height="492" /><figcaption class="wp-caption-text">Nastavení zobrazení v Thunderbirdu</figcaption></figure></figure>
<p class="graf graf--p">Další možností je používat defaultně šifrovaný <a class="markup--anchor markup--p-anchor" href="https://protonmail.com/" target="_blank" rel="noopener" data-href="https://protonmail.com/">ProtonMail</a>. Ten používá PGP jako základ a není objevenými zranitelnostmi zasažen.</p>
<p class="graf graf--p">A zkušenější uživatelé mohou použít pro (de)šifrování zpráv shell/příkazovou řádku. Návod např. zde: <a class="markup--anchor markup--p-anchor" href="https://www.eff.org/deeplinks/2018/05/using-command-line-decrypt-message-linux" target="_blank" rel="noopener" data-href="https://www.eff.org/deeplinks/2018/05/using-command-line-decrypt-message-linux">Linux</a>, <a class="markup--anchor markup--p-anchor" href="https://www.eff.org/deeplinks/2018/05/using-command-line-decrypt-message-macos" target="_blank" rel="noopener" data-href="https://www.eff.org/deeplinks/2018/05/using-command-line-decrypt-message-macos">MacOS</a>, <a class="markup--anchor markup--p-anchor" href="https://www.eff.org/deeplinks/2018/05/using-command-line-decrypt-message-windows" target="_blank" rel="noopener" data-href="https://www.eff.org/deeplinks/2018/05/using-command-line-decrypt-message-windows">Windows</a>.</p>
</div>
</div>
</section>
<section class="section section--body">
<div class="section-divider">
<hr class="section-divider" />
</div>
<div class="section-content">
<div class="section-inner sectionLayout--insetColumn">
<p class="graf graf--p">Závěrem je potřeba dodat, že způsob, jakým byly ony zranitelnosti komunikovány veřejnosti, byl poněkud nešťastný (dal by se označit spíše jako bulvární). První zprávy navozovaly dojem, že PGP/GPG bylo prolomeno a mělo by se přestat okamžitě používat. PGP je tu s námi přibližně 20 let a zatím se nikomu nepodařilo jeho bezpečnost narušit. Stát se to samozřejmě může, ale v žádném případě se to nestalo nyní.</p>
<p class="graf graf--p">Není tedy důvod k panice, šifrujme <img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
</div>
</div>
</section>
<p>The post <a href="https://www.digitalnisebeobrana.cz/blog/">Přestalo být šifrování emailů pomocí PGP/GPG bezpečné?</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
