<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://www.multimediaexpo.cz/mmecz/skins/common/feed.css?270"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
		<id>http://www.multimediaexpo.cz/mmecz/index.php?action=history&amp;feed=atom&amp;title=OpenSSL</id>
		<title>OpenSSL - Historie editací</title>
		<link rel="self" type="application/atom+xml" href="http://www.multimediaexpo.cz/mmecz/index.php?action=history&amp;feed=atom&amp;title=OpenSSL"/>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=OpenSSL&amp;action=history"/>
		<updated>2026-08-03T18:47:28Z</updated>
		<subtitle>Historie editací této stránky</subtitle>
		<generator>MediaWiki 1.16.5</generator>

	<entry>
		<id>http://www.multimediaexpo.cz/mmecz/index.php?title=OpenSSL&amp;diff=606486&amp;oldid=prev</id>
		<title>Sysop: + Nový VIDEO článek</title>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=OpenSSL&amp;diff=606486&amp;oldid=prev"/>
				<updated>2014-04-16T09:50:54Z</updated>
		
		<summary type="html">&lt;p&gt;+ Nový VIDEO článek&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;'''OpenSSL''' je v [[Informatika|informatice]] [[Otevřený software|open source]] implementace protokolů [[Secure Sockets Layer|SSL]] a [[Transport Layer Security|TLS]]. Poskytuje knihovny napsané v [[C (programovací jazyk)|jazyce C]], které zahrnují základní [[Kryptografie|kryptografické]] funkce. OpenSSL knihovny lze pomocí speciálních „wrapperů“ (mezivrstva pro přizpůsobení) využívat v různých [[Programovací jazyk|programovacích jazycích]].&lt;br /&gt;
&lt;br /&gt;
OpenSSL je k dispozici pro [[UN*X|unixové]] operační systémy ([[Solaris]], [[Linux]], [[OS X|Mac OS X]] a operační systémy [[BSD]]), [[OpenVMS]] a [[Microsoft Windows]]. IBM poskytuje port pro System i (iSeries/AS400). OpenSSL je založeno na '''SSLeay''', které bylo vyvinuto Erikem A. Youngem a Timem Hudsonem, jehož vývoj byl oficiálně ukončen v prosinci 1998, když oba vývojáři přestoupili do projektu [[RSA Security]].&lt;br /&gt;
&lt;br /&gt;
==Algoritmy==&lt;br /&gt;
OpenSSL podporuje mnoho různých [[Kryptografie|kryptografických]] [[Algoritmus|algoritmů]].&lt;br /&gt;
&lt;br /&gt;
;[[Šifra|Šifry]]&lt;br /&gt;
: [[Blowfish]], [[Camellia]], [[Data Encryption Standard|DES]], [[RC2]], [[RC4]], [[RC5]], [[International Data Encryption Algorithm|IDEA]], [[Advanced Encryption Standard|AES]]&lt;br /&gt;
; [[Kryptografická hashovací funkce]]:&lt;br /&gt;
: [[MD5]], [[MD2]], [[Secure Hash Algorithm|SHA]], [[MDC-2]]&lt;br /&gt;
; [[Asymetrická kryptografie]]:&lt;br /&gt;
: [[RSA]], [[Digital Signature Algorithm|DSA]], [[Diffie-Hellman]], [[Elliptic curve cryptography|Elliptic curve]]&lt;br /&gt;
&lt;br /&gt;
== Soulad s FIPS 140-2 ==&lt;br /&gt;
OpenSSL se stal prvním [[Otevřený software|open source softwarem]], u kterého bylo ověřeno, že splňuje standard [[FIPS 140-2]], který vydala organizace NIST ([[National Institute of Standards and Technology's Cryptographic Module Validation Program]]). Certifikát byl udělen v lednu roku 2006 a následně byl odebrán v červenci téhož roku. Později došlo ještě ke změnám certifikátu v důsledku nejasností kolem použití modulů a jejich interakce s okolním softwarem, avšak certifikát byl ponechán.&amp;lt;ref&amp;gt;[http://www.gcn.com/online/vol1_no1/43142-1.html NIST recertifies open source encryption module]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Licence knihoven==&lt;br /&gt;
OpenSSL je vydáván pod „duální licenci“ (''OpenSSL License'' a ''SSLeay license''). Dvojí licence znamená, že&lt;br /&gt;
uživatel má možnost si vybrat, podle které licence se bude řídit, avšak dokumentace OpenSSL knihoven tento pojem užívá ve smyslu platnosti obou licencí.&lt;br /&gt;
&lt;br /&gt;
==Známé bezpečnostní chyby==&lt;br /&gt;
&lt;br /&gt;
===Implementační chyba u Debianu===&lt;br /&gt;
Při úpravě OpenSSL knihoven pro [[Debian]] vznikl vážný bezpečnostní problém, který byl odhalen v květnu 2008.&amp;lt;ref&amp;gt;[http://www.linux.com/feature/135270 Linux.com: Security Alert: Debian OpenSSL flaw affects many systems, May 15, 2008; retrieved 6/8/2008]&amp;lt;/ref&amp;gt; Problém postihl všechny distribuce založené na Debianu, tj. také [[Linuxová distribuce|distribuce]] [[Ubuntu]], [[Kubuntu]] a další. Zmíněná chyba se týkala generování [[Šifrovací klíč|šifrovacích klíčů]], kde byla radikálně omezená [[entropie]] [[Generátor pseudonáhodných čísel|generátoru náhodných čísel]], takže byly generovány lehce předvídatelné klíče.&lt;br /&gt;
&lt;br /&gt;
Problém vznikl snahou o zlepšení možností [[Ladění (software)|ladění programů]], které OpenSSL knihovny využívají.&amp;lt;ref name=&amp;quot;deb&amp;quot;&amp;gt;[http://wiki.debian.org/SSLkeys#head-76415d1c2f25f12ebbcc99bb93959a97f18e3b88 SSLKeys - Debian Wiki]&amp;lt;/ref&amp;gt; Byla odstraněna část kódu, která generovala chybová hlášení při použití nástroje [[Valgrind]] kvůli použití neinicializované [[Operační paměť|paměti]]. Neinicializovaná paměť neslouží v OpenSSL ke generování entropie, avšak odstraněním dvou řádků kódu&amp;lt;ref&amp;gt;[http://svn.debian.org/viewsvn/pkg-openssl/openssl/trunk/rand/md_rand.c?rev=141&amp;amp;r1=140&amp;amp;r2=141 Debian SVN diff]&amp;lt;/ref&amp;gt; bylo vyřazeno získání entropie ze zdroje [[/dev/random|/dev/urandom]], takže generátor náhodných čísel vycházel pouze z čísla procesu (což je velmi málo).&amp;lt;ref&amp;gt;[http://www.grc.com/sn/SN-146.htm Security Now Episode #146, Steve Gibson, Gibson Research Corporation. MP3 audio retrieved 6/1/2008]&amp;lt;/ref&amp;gt; Změna byla schválena vývojáři OpenSSL,&amp;lt;ref name=&amp;quot;approve&amp;quot;&amp;gt;[http://marc.info/?l=openssl-dev&amp;amp;m=114652287210110&amp;amp;w=2]&amp;lt;/ref&amp;gt; avšak pouze pro ladění.&amp;lt;ref&amp;gt;[http://lwn.net/Articles/282038/ Debian, OpenSSL, and a lack of cooperation]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Knihovny OpenSSL tak generovaly pouze 2&amp;lt;sup&amp;gt;15&amp;lt;/sup&amp;gt; různých šifrovacích klíčů pro každou architekturu (např. i386) místo 2&amp;lt;sup&amp;gt;128&amp;lt;/sup&amp;gt; klíčů, což znamenalo velice silné omezení. K dispozici jsou nástroje,&amp;lt;ref&amp;gt;[http://www.metasploit.com/users/hdm/tools/debian-openssl/ MetaSploit]&amp;lt;/ref&amp;gt; které toto omezení dokáží využít. Bezpečnostní problém již vývojáři Debianu opravili, to ale zcela neřeší celý problém. Všechny klíče, které byly vygenerovány knihovnami nebo nástroji 'openssl', 'ssh-keygen' a 'openvpn --keygen' je nutné vygenerovat znovu, což se týká i poskytovatelů klíčů pro OpenID.&amp;lt;ref&amp;gt;[http://www.identityblog.com/?p=1004 IdentityBlog Crypto Flaw + Bad Practices = need for governance]&amp;lt;/ref&amp;gt; Seznam zasažených programů je možné najít na wiki Debianu&amp;lt;ref&amp;gt;[http://wiki.debian.org/SSLkeys SSLkeys - Debian wiki]&amp;lt;/ref&amp;gt; (nástroje používající GnuPG a [[GnuTLS]] nejsou zasaženy).&amp;lt;ref name=&amp;quot;deb&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Heartbleed===&lt;br /&gt;
Dne 7. dubna 2014 byla zveřejněna závažná chyba v implementaci rozšíření „Heartbeat“&amp;lt;ref&amp;gt;RFC 6520 (''Transport Layer Security (TLS) and Datagram Transport Layer Security (DTLS) Heartbeat Extension'')&amp;lt;/ref&amp;gt; protokolu [[TLS]], která postihovala všechny verze OpenSSL 1.0.1 a [[betaverze|betaverzi]] OpenSSL 1.0.2-beta; současně s oznámením byly vydány opravené verze 1.0.1g a 1.0.2-beta2.&amp;lt;ref&amp;gt;[https://www.openssl.org/news/secadv_20140407.txt OpenSSL Security Advisory (07 Apr 2014)]&amp;lt;/ref&amp;gt; Chyba v OpenSSL existovala od 31. prosince 2011 a zranitelné verze se od vydání OpenSSL 1.0.1 v březnu 2012 používaly na velkém množství serverů.&amp;lt;ref&amp;gt;[[Dan Goodin]]: [http://arstechnica.com/security/2014/04/critical-crypto-bug-in-openssl-opens-two-thirds-of-the-web-to-eavesdropping/ Critical crypto bug in OpenSSL opens two-thirds of the Web to eavesdropping], ''[[Ars Technica]]''&amp;lt;/ref&amp;gt; Chyba využívá rozšíření protokolu TLS/DTLS, zvané ''heartbeat'' (RFC6520) – doslova „tlukot srdce“, které zjišťuje, zda protistrana „žije“; kvůli tomu byla chyba označena ironickou přezdívkou „Heartbleed“ (doslova „krvácení srdce“).&amp;lt;ref&amp;gt;[http://heartbleed.com/ ''The Heartbleed Bug'']&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Díky chybě mohl útočník každým dotazem získat až 64&amp;amp;nbsp;KB aplikační paměti serveru. V takto přečtené paměti se potenciálně mohou nacházet bezpečnostně citlivá data jako [[soukromý klíč]] serveru, jehož získání by útočníkům umožnilo se [[man in the middle|za server vydávat]], případně dešifrovat dříve [[odposlouchávání|zachycenou]] komunikaci (pokud server nepoužíval šifry s [[dopředná bezpečnost|dopřednou bezpečností]]), případně fragmenty uživatelských dat, dřívějších požadavků a odpovědí včetně hesel a bezpečnostních [[cookie]], díky čemu by útočník mohl převzít přístup nad uživatelskými účty. Odhaduje se, že v okamžiku zveřejnění bylo útokem potenciálně ohroženo asi půl milionu serverů.&amp;lt;ref&amp;gt;Mutton, Paul: [http://news.netcraft.com/archives/2014/04/08/half-a-million-widely-trusted-websites-vulnerable-to-heartbleed-bug.html ''Half a million widely trusted websites vulnerable to Heartbleed bug'']. Netcraft Ltd&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vydané verze ==&lt;br /&gt;
* OpenSSL 1.0.1 vydáno 14. března 2012&lt;br /&gt;
* OpenSSL 1.0.0 vydáno 29. března 2010&lt;br /&gt;
* OpenSSL 0.9.8 vydáno 5. července 2005&lt;br /&gt;
* OpenSSL 0.9.7 vydáno 31. prosince 2002&lt;br /&gt;
* OpenSSL 0.9.6 vydáno 25. září 2000&lt;br /&gt;
* OpenSSL 0.9.5 vydáno 28. února 2000&lt;br /&gt;
* OpenSSL 0.9.4 vydáno 9. srpna 1999&lt;br /&gt;
* OpenSSL 0.9.3 vydáno 25. května 1999&lt;br /&gt;
&lt;br /&gt;
== YouTube ==&lt;br /&gt;
{| border=&amp;quot;4&amp;quot; width=&amp;quot;442&amp;quot; align=&amp;quot;left&amp;quot;&lt;br /&gt;
|  {{#widget:YouTube|id=m4_pR7SJfh0}}&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
| '''Encrypting Files with OpenSSL- BASH - Linux''' &lt;br /&gt;
|}&lt;br /&gt;
{| border=&amp;quot;4&amp;quot; width=&amp;quot;442&amp;quot; align=&amp;quot;right&amp;quot;&lt;br /&gt;
|  {{#widget:YouTube|id=w8IxN3lEAuU}}&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
| '''OpenSSL Heartbleed Vulnerability and its High-Level Mechanics''' &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br style=&amp;quot;clear: both;&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Související články ==&lt;br /&gt;
* [[Transport Layer Security]]&lt;br /&gt;
== Reference ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
== Externí odkazy ==&lt;br /&gt;
* [http://www.openssl.org/ Oficiální stránka projektu OpenSSL]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Článek z Wikipedie}}&lt;br /&gt;
[[Kategorie:Kryptografický software]]&lt;br /&gt;
[[Kategorie:Svobodný software]]&lt;br /&gt;
[[Kategorie:Video články Multimediaexpo.cz]]&lt;/div&gt;</summary>
		<author><name>Sysop</name></author>	</entry>

	</feed>