Přeskočit na obsah
Tech-Blog Chatujme.cz Chatujme.cz

Štítek: kryptografie

Bezpečnost ·

Kryptografové padělali podpisy 1024bitového klíče RSA, aniž ho rozložili na činitele

Pětice kryptografů z Kalifornské univerzity v San Diegu a z INRIA Nancy dokázala padělat podpisy 1024bitového klíče RSA, aniž ho rozložila na prvočísla. Výpočet zabral 1 380 procesorových jádroroků, tedy zhruba tři setiny toho, co by stál rozklad téhož klíče. Útok ale potřebuje dočasný přístup ke službě, která podepisuje surová data bez výplně, takže běžných podpisů RSA se netýká.

Bezpečnost kryptografie postkvantová kryptografie RSA

Internet a sítě ·

IETF popsal v RFC 10042 tři hybridní postkvantové výměny klíčů pro SSH

Internet Engineering Task Force vydal RFC 10042, které do protokolu SSH zavádí tři hybridní výměny klíčů. Každá spojuje mřížkový mechanismus ML-KEM s klasickou eliptickou křivkou, takže spojení má odolat i útočníkovi s kvantovým počítačem. Pro uživatele to není novinka: OpenSSH jednu z těch tří metod nabízí od září 2024 a od dubna 2025 ji používá jako výchozí.

Internet a sítě IETF kryptografie postkvantová kryptografie

Počítače ·

Fedora 45 omezí kryptografické rozhraní jádra AF_ALG na hrstku známých programů

Rozhraní AF_ALG, kterým se programy dostanou ke kryptografii uvnitř linuxového jádra, je od verze 7.2 zavržené. Přispěla k tomu chyba Copy Fail: skript o 732 bajtech s ní podle autorů získá práva správce na každé distribuci vydané od roku 2017. Fedora schválila změnu, která k rozhraní v příštím vydání pustí jen tři známé programy.

Počítače Linux kryptografie Jádro Linuxu

Internet a sítě ·

Protokol CMC pro vydávání certifikátů přešel na SHA-256, SHA-1 ale úplně nezmizel

Organizace IETF vydala v červenci 2026 trojici dokumentů RFC 10002 až 10004, které ruší platnost popisu protokolu CMC z roku 2008 i jeho doplňku z roku 2011. Povinným otiskem je nově SHA-256 místo SHA-1 a tam, kde zprávy chrání TLS, se vyžaduje aspoň verze 1.2. Ve starších verzích dvou kontrolních prvků ale SHA-1 zůstal, a u jednoho z nich je pro autority dál povinný.

Internet a sítě IETF certifikáty kryptografie