Analýza SSL/TLS bezpečnosti českých bank
Technologie SSL/TLS slouží k zabezpečení datových přenosů pomocí šifrování. Můžeme pomocí ní vytvořit bezpečný tunel mezi dvěma koncovými body – v tomto případě počítač klienta a server banky. HTTPS je protokol HTTP zabezpečený pomocí této technologie.
Data přenášená tímto tunelem jsou šifrovaná a nikdo je cestou nemůže odposlouchávat nebo upravovat – do tohoto tunelu jednoduše řečeno zvenčí „není vidět“. Teoreticky. Celá věc je totiž trochu složitější, používají se různé protokoly pro výměnu klíčů a jejich verze a různé šifrovací algoritmy a délky klíčů… SSL/TLS tedy není jen otázkou máme či nemáme, ale záleží na jeho konfiguraci – nastavení. V krajním případě SSL/TLS tunel pouze vytváří iluzi bezpečnosti, ale ve skutečnosti jsme na tom stejně, jako kdybychom přenášená data nešifrovali vůbec. V následujícím textu se seznámíme s tím, jak jsou na tom české banky z hlediska konfigurace SSL/TLS.
Čína – metro v Šanghaji a Maglev
Metro v Šanghaji je moc pěkné. Hodně k tomu přispěla i Výstava – jsou tu úplně nové trasy – např. č. 13, stanice Lupu Bridge (卢浦大桥) a Shibo Avenue (世博大道) jsou přímo v areálu výstaviště – vstupenky na Výstavu vám zkontrolují už před Madang Road (马当路) a ty dvě stanice metrem už máte zadarmo :-)
Kopírování může nezabíjet
V internetové diskusi jsem parafrázoval známý výrok „Kopírování zabíjí hudbu“. Jeden kolega na mě vypálil: „tím chceš říct, že nahrávací společnosti mají pravdu?“ Trochu jsem se zarazil… Chci nebo nechci? Přemýšleli jste někdy o tom, jak by svět vypadal, kdyby filmy a hudbu nešlo zadarmo kopírovat?
Čína – jídlo
Dnes to bude stručné, jen vás před polednem trochu navnadím na něco dobrého k obědu :-) Kousek od třídy Nanjing Road East (南京东路) jsem objevil pěknou restauraci, ani není moc drahá a vaří výborně.
Světová výstava – Expo 2010 – Čína, Šanghaj
Letošní světovou výstavu v čínské Šanghaji jsem si nemohl nechat ujít. Po olympiádě a 60. výročí státu je Expo 2010 další velká akce, kterou Čína pořádá.
Oriental Pearl Tower (东方明珠塔), symbol Šanghaje:
Vízum do Ruska
Až si půjdete žádat o vízum do Ruska, nezapomeňte si přinést kopii pasu a kopii cestovního pojištění. Na webu to sice nemají, ale skutečně jsou tyto kopie potřeba, i když žádáte jen o tranzitní vízum. Bezpečnostní služba i úředníci jsou přátelští, jen si potrpí na formality – čím víc papírú a razítek, tím líp :-)
Na velvyslanectví jsem vízum vyřídit zvládl, ale stejně jsem si připadal trochu nemístně, že umím rusky leda pozdravit a poděkovat. Tak jsem oprášil jednu starou učebnici a třeba se jednou naučím jazyk, který starší generace uměly tak nějak samozřejmě.
Touch Book – prezentace
Kdybych měl Twitter, tak tam napíšu: „Čtrvt století staré terénní auto nepatří na dálnici“ (a to ani na ten tankodrom mezi Prahou a Brnem). Tenhle zápisek ale není o motorismu – je o jedinečném kousku hardwaru.
Touch Book je zajímavý přístroj, něco mezi netbookem a Tablet PC. V příloze najdete moji prezentaci. A níže pár fotek.