<?xml version="1.0" encoding="windows-1250"?>
  <rss version="0.91">
    <channel>
      <title>Crypto-World - news</title>
      <description>e-zin věnovaný kryptologii a informační bezpečnosti</description>
      <link>http://crypto-world.info</link>
      <language>cs</language>
      <item>
        <title>Nový typ rootkitu, který se umí dokonale skrýt</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7528</link>
        <description>System Management Mode (SMM) rootkit je spouštěn v chráněné části paměti. Autoři (Shawn Embleton a Sherri Sparks) budou demonstrovat jeho existenci (proof-of-concept SW) na konferenci Black Hat v Las Vegas. Tento rootkit je velice obtížně detekovatelný, na druhou stranu vzhledem k jeho orientaci na konkrétní HW nelze předpokládat  jeho širokou distribuci, útočník ho může však využít k cílenému útoku.</description>
        <author>JP</author>
      </item>
      <item>
        <title>SELinux (Security-Enhanced Linux ) - anatomie OS </title>
        <link>http://crypto-world.info/news/index.php?prispevek=7527</link>
        <description>NSA uvedla verzi Linuxu, kterou označila SELinux a která má být dnešním nejbezpečnějším opearačním systémem. Ćlánek vysvětluje ideje, které s konstrukcí tohoto OS souvisí,  jak jsou tyto myšlenky implementovány. Na konci článku je pak uvedena celá řada dalších odkazů k problematice.</description>
        <author>JP</author>
      </item>
      <item>
        <title>Hacker zveřejnil ukradená osobní data šesti miliónů Chilanů</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7526</link>
        <description>Data (obsahující jména, adresy, e-amailové adresy, telefonní čísla a další osobní informace) byla vyvěšena několik hodin na dvou serverech. Hacker, který data zveřejnil, měl prohlásit: \&quot;Ať celý svět vidí, jak jsou u nás chráněna osobní data!\&quot;</description>
        <author>JP</author>
      </item>
      <item>
        <title>K prehistorii systémů s veřejným klíčem</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7525</link>
        <description>Nejen v tajných službách Velké Británie (James Ellis, Clifford Cocks a Malcom Williamson) ale i v NSA zrály obdobné myšlenky řadu let před vydáním fundamentální práce (Diffie a Hellman). Přečtěte si &lt;a href=&quot;http://www.cs.columbia.edu/~smb/nsam-160/pg1.html&quot;  &gt;National Security Action Memorandum 160 &lt;/a&gt;.</description>
        <author>JP</author>
      </item>
      <item>
        <title>Nebojte se auditu</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7524</link>
        <description>Pohled z praxe, v auditu je třeba hledat poučení pro budoucnost (jméno autora - C.J. Kelly je pseudonym).</description>
        <author>JP</author>
      </item>
      <item>
        <title>Přístup k modelování hrozeb vztahujících se k webovým aplikacím</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7523</link>
        <description>Akash Shrivastava v třináctistránkové studii popisuje obsahovou stránku tohoto typu modelování (cíle a objekty modelování, analýza aplikace, identifikace hrozeb a zranitelností, stanovení preferencí a zformování plánu odpovědí).</description>
        <author>JP</author>
      </item>
      <item>
        <title>Budou normy pro podepisování programových kódů?</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7522</link>
        <description>Melih Abdulhayoglu (stál v pozadí CA/Browser Forum a certifikátů EV SSL) vystoupil s novým návrhem (podepisování s využitím nové třídy certifikátů, kontrola na přítomnost malware).</description>
        <author>JP</author>
      </item>
      <item>
        <title>Vyšlo &lt;b&gt;Ze světa bezpečnosti IT 19/2008&lt;/b&gt;</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7521</link>
        <description>Týdenní přehled informací vztahujících se k problematice bezpečnost IT. Z novinek tohoto týdne lze upozornit například na články týkající se bezpečnějšího PHP, některé informace k útokům phisherů a dále třeba na článek, který informuje o problémech s kontrolou přístupu k nemocničním datům.</description>
        <author>JP</author>
      </item>
      <item>
        <title>České banky chystají trestní oznámení kvůli úniku osobních dat klientů</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7520</link>
        <description>&quot;Česká spořitelna a ČSOB podaly trestní oznámení kvůli citlivým datům svých klientů dostupným na internetu. Uvedla to TV Nova. Spořitelna ví o úniku dat u stovky svých klientů. Banky tvrdí, že informace neunikly od nich.&quot;</description>
        <author>JP</author>
      </item>
      <item>
        <title>FBI se obává, že Číňané mají zadní vrátka v amerických vládních a armádních sítích</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7519</link>
        <description>Zdrojem obav jsou routery a switche Cisco vyráběné v Číně.</description>
        <author>JP</author>
      </item>
      <item>
        <title>Potřebujete vůbec antivir?</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7518</link>
        <description>John Edwards rozebírá tuto otázku při pohledu na různé operační systémy (Windows Vista, Windows XP, McIntosh, Linux). Pokud např. uživatelé Windows Vista nestahují enormní množství souborů s P2P sítí, tak autor soudí, že antivir je nadbytečný.</description>
        <author>JP</author>
      </item>
      <item>
        <title>Vyšlo důležité rfc.5280 - pkix Certificate and Certificate Revocation List (CRL) Profile</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7517</link>
        <description>Abstract:&lt;br /&gt; &lt;br /&gt; 

   This memo profiles the X.509 v3 certificate and X.509 v2 certificate
   revocation list (CRL) for use in the Internet.  An overview of this
   approach and model is provided as an introduction.  The X.509 v3
   certificate format is described in detail, with additional
   information regarding the format and semantics of Internet name
   forms.  Standard certificate extensions are described and two
   Internet-specific extensions are defined.  A set of required
   certificate extensions is specified.  The X.509 v2 CRL format is
   described in detail along with standard and Internet-specific
   extensions.  An algorithm for X.509 certification path validation is
   described.  An ASN.1 module and examples are provided in the
   appendices.&lt;br /&gt;&lt;br /&gt;

This specification obsoletes [RFC3280].  Differences from RFC 3280
   are summarized below:&lt;br /&gt;

      * Enhanced support for internationalized names is specified in
        Section 7, with rules for encoding and comparing
        Internationalized Domain Names, Internationalized Resource
        Identifiers (IRIs), and distinguished names.  These rules are
        aligned with comparison rules established in current RFCs,
        including [RFC3490], [RFC3987], and [RFC4518].&lt;br /&gt;

      * Sections 4.1.2.4 and 4.1.2.6 incorporate the conditions for
        continued use of legacy text encoding schemes that were
        specified in [RFC4630].  Where in use by an established PKI,
        transition to UTF8String could cause denial of service based on
        name chaining failures or incorrect processing of name
        constraints.&lt;br /&gt;

      * Section 4.2.1.4 in RFC 3280, which specified the
        privateKeyUsagePeriod certificate extension but deprecated its
        use, was removed.  Use of this ISO standard extension is neither
        deprecated nor recommended for use in the Internet PKI.&lt;br /&gt;

      * Section 4.2.1.5 recommends marking the policy mappings extension
        as critical.  RFC 3280 required that the policy mappings
        extension be marked as non-critical.&lt;br /&gt;

      * Section 4.2.1.11 requires marking the policy constraints
        extension as critical.  RFC 3280 permitted the policy
        constraints extension to be marked as critical or non-critical.&lt;br /&gt;

      * The Authority Information Access (AIA) CRL extension, as
        specified in [RFC4325], was added as Section 5.2.7. &lt;br /&gt; 





      * Sections 5.2 and 5.3 clarify the rules for handling unrecognized&lt;br /&gt; 
        CRL extensions and CRL entry extensions, respectively.&lt;br /&gt; 

      * Section 5.3.2 in RFC 3280, which specified the
        holdInstructionCode CRL entry extension, was removed.&lt;br /&gt; 

      * The path validation algorithm specified in Section 6 no longer
        tracks the criticality of the certificate policies extensions in
        a chain of certificates.  In RFC 3280, this information was
        returned to a relying party.&lt;br /&gt; 

      * The Security Considerations section addresses the risk of
        circular dependencies arising from the use of https or similar
        schemes in the CRL distribution points, authority information
        access, or subject information access extensions.&lt;br /&gt; 

      * The Security Considerations section addresses risks associated
        with name ambiguity.&lt;br /&gt; 

      * The Security Considerations section references RFC 4210 for
        procedures to signal changes in CA operations.&lt;br /&gt; 

   The ASN.1 modules in Appendix A are unchanged from RFC 3280, except
   that ub-emailaddress-length was changed from 128 to 255 in order to
   align with PKCS #9 [RFC2985].


</description>
        <author>JP</author>
      </item>
      <item>
        <title>Phishingové podvody - nejnovější Top 10</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7516</link>
        <description>McAfee zveřejnil následující žebříček:

&lt;ol&gt;
&lt;li&gt;PayPal User Confirmation&lt;/li&gt;
&lt;li&gt;Comerica Bank SSL Certificate Update. Certificate is due to expire in 5 days&lt;/li&gt;
&lt;li&gt;Comerica Web Bank Certificate Renewal &lt;/li&gt;
&lt;li&gt;NEWS - Comerica Bank Certificate Renewal. Certificate is due to expire in 5 days&lt;/li&gt;
&lt;li&gt;Certificate approved Comerica Bank - ready to Download/Install &lt;/li&gt;
&lt;li&gt;Comerica Bank Certificate is due to expire 1st may 2008 &lt;/li&gt;
&lt;li&gt;DigicertSSL Update ComericaWeb Bank. Certificate is due to expire in 5 days &lt;/li&gt;
&lt;li&gt;Comerica TM Connect Web Bank certificate is due to expire in 5 days&lt;/li&gt;
&lt;li&gt;Your Renewed Comerica Bank SSL Certificate. Certificate is due to expire in 5 days&lt;/li&gt;
&lt;li&gt;Comerica TM Connect Web Bank Certificate is due to expire 1st may 2008&lt;/li&gt;
&lt;/ol&gt;


 
 
</description>
        <author>JP</author>
      </item>
      <item>
        <title>NSA - články z let 1957-1965</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7515</link>
        <description>Najdete zde např. články z názvy: The Borders of Cryptology, About NSA (1958), Science and Cryptology a dalších 18 článků.</description>
        <author>JP</author>
      </item>
      <item>
        <title>Britské ministerstvo obrany chrání své notebooky šifrováním</title>
        <link>http://crypto-world.info/news/index.php?prispevek=7514</link>
        <description>Skoro by se chtělo říci - proč tomu tak nebylo již dříve?</description>
        <author>JP</author>
      </item>
    </channel>
  </rss>

