0:00:15tak jo tak a já vás tady vítám můj přednášky budeme neuřízli jak jsem dost
0:00:21sdružení cz mac
0:00:23a vlastně ta věcí kterou se zabýváme
0:00:27je i nějaká bezpečnost S nešlo protože se zrnek a
0:00:32tam přednášku o tom co sme se vlastně pokusili udělat to co vidím jako budoucnost
0:00:38o certifikátů a atlet infrastruktury veřejných klíčů
0:00:44tam budoucnost v našem pojetí není pro ně otec od větší autority které
0:00:50vybírají peníze
0:00:52a mnohdy trošku za teplou vodu taky vidíme trošku černě naštěstí
0:00:56což ale dobře pro uživatele žnež zájmem sou uživatele
0:01:00tak
0:01:01protože sme před obědem ta které stručně obsah
0:01:04a
0:01:05se
0:01:06a stručně obsah je tady
0:01:08tak já nejdřív řekněme proč vlastně cestu infrastrukturu veřejných klíčů špatně
0:01:13a
0:01:14L potom trošku zabrousíme rodu certifikátů pro trošku historie o tom jak vlastně tady tohle
0:01:20projekt říkal pause vrhneme na ten protokol dejme samotný a na konci bude nějaký prostor
0:01:25na otázky ale já bych asi že to je padesát minut a tu zapomeneme i
0:01:29já i vy a
0:01:31no to sem se chtěl zeptat tak si kdyžtak dejte rovnou
0:01:34a může mít na to
0:01:37takže tady zase zavřít klíčů P kají kdo vůbec neliší to co se na
0:01:43jo se sám tak tomu vůbec nemůže přežít
0:01:47v podstatě nebát odmalinka malinko řeknu to něco v podstatě se jedná o nějaký sem
0:01:52tady jste se devět riziko ještě před a je T F to je a tíhu
0:01:55si že obzvláště součet eu tam a telefonní si
0:02:00a jedná se o nějaké nebezpečný komunikace kdy prostě ta plus prostě spodní zařizujete
0:02:07a to není to budete certifikátu kdysi ta druhá strana je s tasking chci mluvit
0:02:13tak ta se dělá cestu infrastrukturu veřejných klíčů kde
0:02:17vlastně nějakým způsobem prostě víte že ta dva teda nedůvěryhodná že to ten vlastně ten
0:02:22tep a novák myslím se domluvit
0:02:25certifikační autority vtom pojetí
0:02:28jak se to jako správný mělo být by to měli být důvěryhodné organizace a to
0:02:31mám vozovkách protože život posledních jako asi třech čtyřech letech
0:02:36i předtím trochu ale teď se to jako bys intenzivního u ukazuje že moc důvěryhodná
0:02:41štoly nejsou
0:02:42ale co takle vstupní bude důvěry do toho nějakého lesa řek bych
0:02:48on paní stromu vyrovnat výlez protože
0:02:51jejich docela dost
0:02:54a zásady jsou nakonfigurovány výrobci operačních systému prohlížečů i další aplikací prostě každý si ten
0:03:01stoličku sice tupou hořejšek predikát může data
0:03:05a
0:03:07v zásadě proto aby ta vaše aplikace důvěřovala todle straně tak musí access existovat validní
0:03:13cesta mezní co to říká ten a tím kořen důvěrník prsten krém
0:03:17ale to ještě komplikovanější protože těch cest může být V D a teď se to
0:03:21může různě pro to co vám dopošle a teď včel co tam ze náhrady prostě
0:03:26že tenleten říkáte nějaký ale dá se nahradí tím jiným protože má stejný klíč že
0:03:31to jako sto komplexní problematika nikdo to neví nebo na správně podstatě
0:03:35takže se každý prohlížeč se chová jinak trošku každý operační systém se chová trošku je
0:03:40to taková jako jedna na velká žumpa
0:03:42a
0:03:44a ta myšlenka zatím je že ta terezka že utvrzovat draku potvrdí že tohle klíč
0:03:48který kterýmu takovéto sou že zašifrované ty data
0:03:51a ten certifikát tak dostanete z druhé strany tak patří třeba v unix
0:03:57protože model jakoby selhává takový ty věci které jsem říkal že v tom taky trochu
0:04:01bubu byl implementační tady k tomu byly jakoby funkčně co vyčíst rezervační úbory roce dva
0:04:08tisíce devět prostě z byly nějaké tři zranitelnosti díky chybám tryskač nuklid a
0:04:13dva tisíce deset jsou byly důkazy že subsets editačního pro ty které jdou na ruku
0:04:19vláda
0:04:20a nejsou to vhodné vlády většinou že jo to
0:04:24dává smysl
0:04:25ale spíš ty spíš ty špatné a nepřítelem si vzpomenete jak se saudská arábie
0:04:32jsou si myslím nula saudská arábie takže já zakázat black berry protože tam mají nějaké
0:04:37vlastně šifrování a nejsou to chtěli dostat tak mají vlastní C začnou tritu která
0:04:42která je si někdo věrohodná jako všechny ostatní
0:04:45tyhlety dva tisíce jedenáct tisíce dvanáct
0:04:48možná spole ten letoun kazdy ginu pár petr řeší autorita která díky napadení úplně skončila
0:04:53testy zkrachovaly prostě
0:04:55potom se objevilo že vlastně zde stav litr říká ty na a služby které neměly
0:05:01pro
0:05:03a pro pravděpodobně někoho z íránu tak šli auto sme smysluplně a
0:05:09a už nefungu
0:05:11ano
0:05:13ten problém je vlastně v tom že všechny ty certifikační autority který můžeme susu úplně
0:05:19rovny
0:05:20a není jako nějaká lepší nějaká důvěryhodnější to jenom v naší hlavách když si řeknem
0:05:25no ten to taste
0:05:27no vlastně ve rissanen vlastně semantic teďka už tak je vlastně taková hodná firma tyto
0:05:33užívají dobře nelžete úplně jedno
0:05:35protože i ten i ten čínskými
0:05:38který takle
0:05:40že jo tady třeba toho marťany
0:05:42tak
0:05:45tak i ty mají prostě tu tedy větší autoritu a souběžně důvěryhodní prostě pro váš
0:05:50testování průser jako tancem unpack adresy si můžete říct no
0:05:54je to jako americká vlastně americká firma ale K krát americe vlastně asi trochu věřim
0:05:59když mají zanechalo na todle všechny věci
0:06:01ale
0:06:03ale já bych řekl že začíná taková
0:06:07víme že jo včelky čínský firewall tydle věci hodnotou soukromý prostě mi tam lezou
0:06:12a
0:06:13a jakákoli celá vlastně může vydat se říká pro úplně webovou službu to sou se
0:06:17ukázalo třeba facto toto kdyby no tvaru že prostě vydali pro u já nevím mail
0:06:21google com pro tyto služby kde normálně naštvaná komunikace tak tedy kdo tady vydal prostě
0:06:27X roce se říká přišlo se na to asi ta nevím považ měsících teprve a
0:06:31celou dobu vlastně se projevil ovšem všem jako důvěryhodným jsou to připojovaly
0:06:37co nějaké eště jiné techniky že se třeba zapamatuje ten kdo hlasem certifikát vydala doplňky
0:06:42do prohlížečů ale
0:06:44to je mimo rozsah C E mimo dosah toho modelu toho pek I
0:06:49a nurofen celé přednášky
0:06:52tak jo
0:06:53eště další jako vyšle který tam je tak je že existuje takovým ten velice hat
0:06:58jako by mi mezi C a
0:07:01vlastně ta horní certifikační autorita může vést aby certifikát rýma ten basic ostřeji
0:07:08to asi nebude
0:07:11funguje
0:07:13tak ukazovátko si
0:07:15nefunguje
0:07:17tak já budu mávat rukama něco dělá
0:07:20tak a když se vystaví sibiři konci si je jako C a přetočí autorita true
0:07:26tak je to výhoda jako ta nadřazena
0:07:29jo ono se tam používají nějaký krosna jiným pro si křížové podepsané sou ty ten
0:07:33čínský niger matrika čím proto tak eště předtím i se dostal do toho jako úložiště
0:07:38třeba v o
0:07:39a ve windows nebo jsou mekku tak už po dlouhou dobu předtím už byl důvěryhodný
0:07:44protože byl přijde podepsaný nějaký li začnou pro tam
0:07:48a to tady term edice a jestli důvěryhodná jako ta nařízena predikační úterka
0:07:55no teď si otázka kolik si myslíte že těchto dedikačního kdy tak jako může být
0:07:59jo a já jsem se udělalo pár let zpátky si že dva roky zpátky jako
0:08:04velkou sylvy taky přehled že prostě pro vozejček nějaký adresy prozkoumali všechny se říká tyto
0:08:10obrovskému střídá dá se to stalo prostorem veřejně to dali a list of robili obrázek
0:08:15tak vypadal přibližně takto
0:08:18jo
0:08:19tady mám takle takový malinký výřez
0:08:24že mám volt dýzný má vlastní certifikační autoritu a toto jestli o to dekompresní důvěryhodná
0:08:29koncem a
0:08:31jo jako N nepodezírám třeba vůbec nemůže by chtěl jako odposlouchávat se uživatele jo ale
0:08:37přímo do zvláštního že vlastně firma která dělá takže starvors
0:08:43tak
0:08:46tak jestli někdo výhodná Q melissa inter což obrovská firma vrátím jako budeme si myslet
0:08:52bezpečnostního pravidlem adresu nevšimneš
0:08:56takže kdo se tím jako nezabývá uplně
0:08:59ano
0:09:00takže
0:09:02ve otázka jaké senzačního brzy používáte vy chcete tak se mluvilo těch prohlížeči operačních systémech
0:09:08a po té těžko říct protože fako tam se vám instaluje prostě ty synovec zbytečně
0:09:14okres po že jsou pro a s tou aktualizaci přestanete lokalizaci jo můžu dohrát prostě
0:09:19dvacet ještě utvrzením s tohoto viděli
0:09:22a oni mají nějakou pole si ze tam ta neurol můžete si přečíst na základě
0:09:25čeho zvon zařazuje řezu
0:09:28linuxu například debianu je balíček tří set vidět
0:09:32a se to tam je na zvážení domén teda to tam zařadit o tom nezařadí
0:09:36ale řídí se to hodilo mozillu tady osum debianu posledních distribucích to bude hodně podobně
0:09:42to se zjistěte sami jsme nechcou hledáte kšeft se ale na sedře ale bude to
0:09:47pro vlastně tak je to na zvůli toho a
0:09:52vlastně balíčku vaček
0:09:53pravděpodobně
0:09:54řidiče mac osu tak je to za to za to prachy systému a zase mají
0:09:58nějakou jako polici
0:10:00řadiče windows tak X pečkách to ještě bylo taky že to prostě chodilo jakou aby
0:10:05ty systému nicméně F vevi stacha víš tak automaticky mají takový jako systém že když
0:10:11se připojit jako stránku a ten proces dražšího proto neznáte tak zase připojen microsoft aby
0:10:18a podívá se změní aktualizace když že sám stáhne
0:10:21a
0:10:23a všechno prostě proběhne tak jako pro uživatele aby neměl moc starostí o a žila
0:10:29jsem vůbec neví kde jako
0:10:30jakési řešilo tvrdý používáte systém to že to prostě děje dynamicky a on demand a
0:10:37nemáte šanci ani to
0:10:38aniž byste lezu někam šíleně do registru což asi běžný člověk neudělá jo jako berme
0:10:43brno vlastně všechny věci které říkám vyberme na průměr populace P počítačové po
0:10:48vávru že třeba někteří z vás zdar jako si vymazali všechny certifikační autority sto prohlížeče
0:10:53máte tam ty dvě kterýmu prvek ověříte nebo tam máte jenom sice to říkáte svojí
0:10:57banky na kterou se připojujete toto jako sice fajn ale jako berme to že ta
0:11:01gaussovka vypadá prostě k ten zvoneček že jo a brna prostě ten
0:11:06řekněme jedno že standardní odchylky
0:11:10tak teď se to tam syndrom se říká tu a
0:11:14E L vlastně by bylo zjednodušené a jsou
0:11:18von základním druhou sou domnívali dejte a tam zásadě stačí nic přístup mailu zase platí
0:11:24to sem říkal okno začátku že sem si všechny ty senzačního ten rovny jo takže
0:11:29to že nějaká twitter šubrta vám to nestačí tak to úplně jedno protože stačí tam
0:11:34ta
0:11:35kde stačí prostě
0:11:36což toto říká tady mám oslovím L zřejmě odpojíte nebudeš skupiny vzorek tak vám staví
0:11:41certifikát rys oběma napsáno jenom invalidity tak o ten člověk má vstupte doméně a to
0:11:47všechno a dalšími super sdělovali když i tam je to složitější já třeba teď touto
0:11:54stav a co sou else se s nima bojům sigmundu toho nějaké jako by lepší
0:11:58certifikáty tak tím pošlete F P desku telefonní účet daň ano to číslo z vaší
0:12:03adresou domácí
0:12:05a na který vám zouvají a
0:12:08a tím se ověří
0:12:10pdf
0:12:11no tak asi nemusím říká že to bude desku se dá jednoduše vy editovat i
0:12:16kdybych měl jako na tom nalepit papírek a potom pana tekuty seskupí laplace K psaní
0:12:21zpátky tím pojeny nejteplejší způsobem
0:12:24tak i todle je vlastně strašně duše falšovatel ne jo a tedy
0:12:30protože se mi nemám žádné telefonní číslo tak nemohli zavolat tak nebo slajdu dopis tady
0:12:35někam přijde domů
0:12:36tak to už jako trošku lepší když je to doporučený dopis ale taky je to
0:12:41takové jako
0:12:42jako kdyby že by certifikačního tedy proto aby ten má dělali byznys takový cílem není
0:12:46zabezpečení to nezjistíme vydělat peníze z těch
0:12:49tím na ty co rozřeším driveru jako
0:12:53když budu říkat svým akcionářům no my sme jako my sme
0:12:57si zabezpečeny tolik lidí a tak je ten trhu mohou bezpečnější ale toto nevydělali tak
0:13:01asi ten menenžment tam na další rok už nebude
0:13:07každopádně frekvence zpátky prezentace trošku tech
0:13:11další jako by úroveň reorganize šlo validity s tou souhře ta organizace tam zase soudu
0:13:16faxovat nějaké registrace té firmy a ty tydle věci
0:13:20a
0:13:21každopádně L ale to úplně jedno remy toto vidíte ale teď zkuste měří které s
0:13:27toho sou do invalidity které super validity tak to resort vysloven vzít
0:13:33jo ty tam toto škrtnuté to a to já budu to se mnou lakoval u
0:13:37mě pobavilo
0:13:38že když se připojitelného přece tuto posl tak vlastně přesměruje zpátky na do tepla a
0:13:43na tom
0:13:44do atributu metod epos ale
0:13:49access zkus sedmi no
0:13:58tak tolik času se na to neměl myslím to v deadlines byl ve čtvrtek a
0:14:02první to sem odevzdával pátek
0:14:04ale
0:14:06každopádně sou tam jsou tam kde které soudobé invalidity jenom ty certifikát jo a
0:14:12a tak já prozradím ten prvně nemluví to sudý or protože to nebudu se platí
0:14:17peníze
0:14:18a druhej je D S ale vůbec to nejde poznat
0:14:20ale vůbec
0:14:22eště
0:14:23v těch prohlížečích toho je podle chrome zrovna ale de facto stopa úplně stejně prostě
0:14:28neuslyšíte doma je validity person validity or vyřešilo validity prostě všechno dobrá stejně prostě nějaký
0:14:34zelený klíče
0:14:36jo
0:14:39a
0:14:41my tedy možna jo
0:14:44sem přehodil slajdy a
0:14:46a protože se zase došlo tedy k tomu jakoby zředění toho ověřování hodnota část obvodu
0:14:51ta těžké certifikát byste chtěli pro normální webtrh říká tak vám volali aby jste si
0:14:56vyměňovat jaké dokumenty a B že bonmotu tak deset patnáct let zpátky
0:15:02že to tak bylo a pak postupně že jo protože tomu složité jako nikdo nechtěl
0:15:06tak docházelo to může to jako by zřejmě omezení volit podmínka našeho takle zase k
0:15:09tomu že stačí postavíme jo
0:15:12tak lze přišli s tím že by jako bylo dobré
0:15:15to jakou daný
0:15:16radixem vyzvali dyšen cože jestli si vzpomenete takový jako zelený prostě
0:15:22co mohou objeví něco většího než klíče gram napsáno já nevím
0:15:28české vysoké učení technické nebo něco takového a teče prostě dlouhá vypadá to jako hodně
0:15:34bezpečně že toto si dlouhý textem zalehnu čem že bezpečnější a nikdo toho a nějakém
0:15:40celá brouse fóru které vzniklo pár let zpátky každopádně důležitější než oni si za to
0:15:47v běžném peněz grupu
0:15:49to si myslím že ten jako hlavní
0:15:51hlavní bot
0:15:52a bude to zase úplně jedno a
0:15:56protože mám tady další C
0:15:58a to tam těch
0:15:59co tam kde chyby já jsem to zmodifikoval
0:16:02a jestli poznáte jako
0:16:05kde to dobře kde to špatně
0:16:07tak jako z hlavy jo
0:16:09to se vyvzpomenu čili máte každý nějakou banku tak jestli vaše banka používá normální certifikát
0:16:15nebo emoce říká
0:16:18a pak počet ověřte a pak se zkuste říct jestli se sesed jako trefili nebo
0:16:22ne jo
0:16:23tak jo
0:16:26no jenou ta nemá to nemá je to certifikát
0:16:29a ještě tam jedna
0:16:31toto to jednodušší protože to si něco objeví navíc jo to ta a takže ten
0:16:35je tam někde jako jedna banka kde sem to umazal
0:16:42no
0:16:44já bych to taky neviděl vymyslel to nepodíváme toto zlo které má normálně certifikát já
0:16:49jsem jenom vidíme se demonstrovat že pokud to jako nemáte někde jako pobuda zemanka neřekne
0:16:54hele nepoužíváme jenom roce říkáte nemá to někde ve smlouvě s tím že znají
0:16:58nemáte šanci jako vědět
0:17:00jestli to tam i správně nebo špatně jestli to má používá certifikát a když ten
0:17:05ve se říkat mizí kolik lidí se to všem shows a najednou není
0:17:13chcete nebyl ten metrika nemůžu nic musí distanc průser fóru musí splňovat nějaké podmínky musí
0:17:19projít nějakou externí jako externího bitem od někoho jo takže ten M S vyjadřuje může
0:17:24vydat do koly jo ale zase to jako svoje pohledu o jak to vidím je
0:17:28to úplně jedno protože když dojde k té vám něco evou za ten byl tak
0:17:32se to jako první si to upřímného já se jako nemyslím že zase když na
0:17:37populace že vůbec užší jako že něco takového je
0:17:40a na wikipedie se starší studie kde dělali jakoby nějaký test je to musel docela
0:17:47dobré téma třeba do nějaké otázky nebo diplomky udělat tak jako test nemusí pomáhat vlevo
0:17:52jo udělat nějaký signál pěšinky a zkusit si s tím udělat nějakou pokud budu kde
0:17:57prostě se zase lidi a vyzkoušet prostě jestli to vlastně i k něčemu plevu ve
0:18:03se to není prostě jenom zase teplá voda kterou se snaží dělám pro na to
0:18:06za víc peněz
0:18:09jak toho N
0:18:11tak ta myšlenka která je za celým tím dej protokolem ještě s tu kontrolu prostě
0:18:16na tím a ten říká toho vrátíme tam kam patří
0:18:20to znamená
0:18:21k tomu vlastníkovi domény
0:18:24většinou provozovateli ta služby
0:18:26je to malinko jako rozlišení ale ve vyšším případu je to prostě ten kdo ována
0:18:32to doménu tak ovládá vlastní tu službu
0:18:35tak jedině ten ví jaký ten říkám aby použít protože má přístup k těm xorům
0:18:41nebo na s ní základě může mít nějakou jakoby samozřejmě ostrova na má prostě přístup
0:18:45k tomu co to má být
0:18:47tak jo
0:18:49vlastně vložíme ten tu ten certifikát pro identifikaci odvezeme se
0:18:54tak to ještě zaběhnu trošku jako do historie a L
0:19:00ta myšlenka kolová white jestli jako delší dobu a o první C rizika první R
0:19:05tečkou
0:19:06to hmota tak první jako bertičko tohle téma by šlo v roce devadesát devět pak
0:19:12dva verze vyšla dva tisíce šest jako dobu sou připravovalo to sto mají ty vždycky
0:19:15trošku delší dobu trvá věci
0:19:18proti se v roce dva tisíce dva se to zase obnovilo to řekl před udělal
0:19:24nějaký graf který asi a tedy ani neprošel prosím former F téčka já jsem si
0:19:28přišel znovu si v roce dva tisíce devět jako E neboli ven tu historii takže
0:19:33sem vlastně vymyslelo znovu kolo
0:19:35a tak mi řekli že ať sou tam R F téčko tak a na základě
0:19:38toho
0:19:40vlastně říkat a pracovní skupina co se jako událo důležitého je že byl podpis kořenové
0:19:45zóny tím se tomu kde zase se k tomu řemesel thomson stromu a pomocí hoden
0:19:50sem se could ale jako důvěra že když vám ty data přijdou že víte že
0:19:53vám někdo police nehni nezmění znamená že se vstupní listech
0:19:58chránění předka pokud validuje se na druhé straně před sme minimy dlouhou toky
0:20:03jo že to co prostě dostanu sto nezaseru tašky mě ale mezi intenze se kobylisy
0:20:08to ne protože kvalitní tak
0:20:11a tak se CC vám prostoru dobře
0:20:15že ten červenci dva tisíce deset osob o té soukromé zóny
0:20:18a
0:20:19hned na to vlastně s se nám povedlo svolat eště tvarem komory zvuku který tam
0:20:27taky dá nějakou s nějakým způsobem spěšnou googlu tak takzvaným a nebo
0:20:33protože takle jako neformálním setkáním no tak jako více formální původně jsem měl dělat na
0:20:39barvu my sme měli ní sazba se padesát lidí dušana bar nevejde
0:20:43a
0:20:44to bylo na konci července dva tisíce deset a
0:20:48tenkrát hodnot je šňůr pak sme sem jmenovaly k idnes ale tam bylo a to
0:20:53je totiž důležitá věc najet je sou názvy s pracovní skupince úplně to nejdůležitější loži
0:20:58ti vždycky každé zase a nebo ty nestřílet zbytečné křičet tak jsem odporu holky ten
0:21:04zpracuje stupně tak jsme se museli přejmenovat
0:21:07a vlastně sme skutečně na tom názvu dej troše něco jako do main autenticky name
0:21:13entity jíst nějaká taková blbost
0:21:15a aby nám to vyšlo
0:21:19zase je o pár měsíců jako později vlastně na další majet je jsme se sešli
0:21:23pekingu náhled je sendesát devět tam už byl velký oficiálním of tam se třeba si
0:21:28dvě stě lidí
0:21:30a v podstatě jenom protože že může to podmínka k založení pracovní skupiny že prostě
0:21:35ten formální proces už dole je i na ty u soudce inženýry vajec je a
0:21:41a takže nadhodili už a tady nebo
0:21:43a zase hned potom asi po tři týdny zatřídit je potom tak nám to proto
0:21:50nic která byla schválena zašli sme oficiálně pracovat udělá jestli je předtím sme to dělali
0:21:55jako neoficiálně loto
0:21:57v podstatě jednu
0:21:58tak
0:22:00ty sem se dostal k tomu protokolu rain takže u vám se pokusíme se ze
0:22:04co to vlastně
0:22:07je to nový ty
0:22:10vlastně záznam D S
0:22:12a má číslo padesát vám mnemoniku to musel stejně jako máte vím N X
0:22:17ne S a čtyři tak je to musela
0:22:21a ten standard který byl vydán
0:22:25teďka nedávno tak
0:22:28definuje jednak způsob tvorby doménového jména a jednak tu interpreti těch dat které získáte to
0:22:34doménové jméno se tvoří takže je tam podtržítko pak port na kterém to seznam aby
0:22:40že se z důvodu toho že vlastně na jednom
0:22:43vlastně doménové méně přestože může běžet
0:22:46jako milion tak je to
0:22:48že se tam můžou todle pak je tam a jestli protokolu to znamená T C
0:22:52T mít V nebo eště sem se toto
0:22:56se mnou použít a pak je to doménové jméno které se jakoby zvyšujete ten
0:23:01neštvěte proto ten certifikát vy chcete výška
0:23:06ta základní struktura tohodle záznamu vypadá a takle je tam nějaký senzitivní si špatně selektor
0:23:13pakem větších ta se všechno vysvětlím co to je a pak sušáky data které souvisí
0:23:18trvání kódované nebo něco takového
0:23:22a
0:23:23takže přeskočím E s efektivy seš Y protože ten nejsložitějšího vlastně nejdůležitější a
0:23:30že myslím tady tydle ve dva N selektor vpodstatě jenom to je se ten otisk
0:23:36který tam budete dávat do to do pod odnesl taky nevíte zcela o to certifikátu
0:23:41říká sobě u
0:23:43a se ukládá data docela data platnosti od do
0:23:46a kompasy ten certifikát za spoustu dalších takový jako dat
0:23:50tak když máte selektoru nula tak objedete ten hash vlastně s tohodle všeho
0:23:55a když máte selektoru jedna že v podstatě mnohem lepší tak ten otisky nevím s
0:24:02tou klíče
0:24:03tam je a mrzlo se stačí public info a dobře zase k ústům teská tu
0:24:08má tu strašnou vývodu
0:24:11že se ten jakoby pinklice nemění přimluvit říká to máte vždycky na způsob
0:24:17jestli se někdy nebo certifikát
0:24:20o nějaké senzačního turisty nebo salz jen tak prostě něco vyberete nějaký rotacích na disk
0:24:25a ten chránit jako oko hlavě a sto v jestli ten říkáte kterýma nějakou platnost
0:24:30ten když jsem se nemění po celou tu dobu
0:24:34pokud osum řezný nechcete takže tento musela záznam můžu statoru stejný jo je to
0:24:40já bych doporučoval protože používaném ze selektory jedna že asi není úplně a šestnácti jako
0:24:45kontrolu slít lidi kteří taky musím nějakou velkou kontrola chtít o promění zjis toho pocitu
0:24:50certifikátu sítích změní ten záznam tak bych to
0:24:54tak prostředky použil selektory jedna
0:24:57ano
0:24:58teďka se podíváme na ten mečí stáj
0:25:00větší taky už jenom nějaká hašovací funkce se použije
0:25:04případě nuly se tam vloží zakódovaný bych třicet dva center říkat
0:25:10a jinak je tam E osum dvě funkce ste rodinné H dva poděs dvě stě
0:25:15padesát šest nebo S H pět set dvanáct
0:25:17z bych šel teďka aktuálně tu
0:25:20tím se směrem že by pouze o ten vyčítat jedna
0:25:23to úplně stačí protože
0:25:26když si vezmete tak ty if to ty certifikáty neska používají tu rodinu S H
0:25:31dva že je závěsy padesát šest takže asi není úplně důvod proč tam spát větší
0:25:37a
0:25:38a výpočetně složitější
0:25:40funkce znáte C dvanáct
0:25:42tak
0:25:43teď se dostáváme k té soud FAQ sečte teda nejdůležitější věc v podstatě
0:25:50zde vektoru nějaké technické data
0:25:52a ty jsou čtyři současné době
0:25:56a to znáte kódovém na vysloví omezení na konkrétní certifikační autoritu a to všechno potom
0:26:01ještě vysvětlíme ukáže
0:26:03omezení na konkrétní centrech R post certifikační autority
0:26:07a k tomu jsou jako by procesy
0:26:11jako by na to na osu u více řek družstva cože vložení neznámého kořenů vede
0:26:16to znamená co uděláte vlastně certifikační autoritu
0:26:20a vložení zase chcete říká tu takle to
0:26:24takže to vidět
0:26:26zezadu tak jako tabulce to vlastně
0:26:31a nula tak ty binární data tom toho s záznam kódu ten certifikát certifikační autority
0:26:37ten serviced říká říkám připojíte tak musí projít validací a šest čtyři k tomudle teda
0:26:43říká toto CC na
0:26:45a
0:26:46může ta cesta bity libovolné sem říkal tam tomto může být prostě víc těch cestou
0:26:50jsou tak změní a
0:26:52a vy stavu se další inter mezi se a podobně ale stačí aby prošla jedna
0:26:57cesta hodnotu ta pek I X validace zase definována v nějakém R F téčko to
0:27:02docela složitý dokument
0:27:05ten musiš jedna
0:27:07tak jo
0:27:08binární data kódují N ten ty se říká toto na ten koncový tedy používáte a
0:27:13ten servis se říká musí přesně odpovídat tomu co dostane
0:27:17plus k tomu musí zase to projít teďka X validací k nějakému existujícímu jak existující
0:27:22C a
0:27:24jo T rozdíl tak to první je šestou podle co to říká celá todle konkurence
0:27:28říká se přímo server u všech zastupujete
0:27:33a
0:27:33kterým potom komunikujete
0:27:36a dvojka odpovídá tak ten nule které hnacím to znamená a binární data kódu vpodstatě
0:27:42libovolný certifikát se a
0:27:45který nemus nikde výzva složený to znamená třeba v a nějaký váš firemní nebo a
0:27:50nebude brian má vlastní certifikační autoritu která je v podstatě mediánu
0:27:55tak s těmi se to dalo si vyřešit vám potom příklad a ten certifikát píšu
0:28:00dostanete sto dodnes L tak je používaný jako nový kořen úvěry to znamená se připojí
0:28:05tam server tak dostanete nějaký se říká ty ověříte si vede k němu cesto tak
0:28:09tomu ste dostali toho a tohoto rozsáhlá
0:28:13poslední
0:28:15posledním si čtverka té úplně nejhorší to je takový ten
0:28:19případ těch nej call certifikát uvede se věnujete jako lokálně dostal jsem se říká prostě
0:28:25jenom to co dostanete storům zpátky musí odpovídat funkce říká to který dostanete dost ancestors
0:28:31o
0:28:33tak
0:28:35a tady mám příklad toho jak to funguje asi dneska v investory nulu tak mám
0:28:40tady nějaký takový starší počítač ty ještě dej neumí
0:28:43a ten sem
0:28:45připojuje vlastně udělá toho spojení na mel google com například dostane zpátky nějaký certifikát který
0:28:52vystavený je semantic M koše o nudlemi napsané pastel v podstatě to právně simon tech
0:28:59a všechno v pořádku
0:29:01ale
0:29:02když
0:29:04tam tady není a ten starý počítači tomu nerozumí se připojí na mail google com
0:29:09a dostane takovéhle issue a
0:29:11který jako
0:29:13je správně
0:29:15za správně
0:29:16tak je dopořádku řádku ten člověk tři bude věřit tomu se může připojit a skončí
0:29:20to
0:29:21že skončí nějakým takovýmdle způsobem
0:29:24svoje semka uhádnete která je to se to za jazyk je která je podle mě
0:29:30jo severní koránu
0:29:32a ho
0:29:35tak
0:29:36kde mám nějaký modernější počítač
0:29:38který umíte losova
0:29:42a ten se připojí na
0:29:44ten miluju kolmá do se zároveň kořen toho s dotaz
0:29:48a dostane zpátky s toho s tohoto lesa to sme se dostane že ztmavit otázce
0:29:54a ale přitom dostal rizika originator
0:29:58a protože tomu nevím počítač taky že se špatně a selže a nahlásí při někdo
0:30:04vám to toledu po spojíte součin nepřipojuj
0:30:08teď teda druhý případ
0:30:11tady mám a vlastně zase brzy
0:30:13a
0:30:16to je to je ten co sem certifikát a ten se spojovaly z debianu word
0:30:21a dostal vy to ensure a ten srdcovým public ten trest cože právní entita která
0:30:27zaštiťuje kdyby a tam a vystavenou tak začnou trestu ale sou že to protože nad
0:30:32nahodí vám takovéhoto certifikát neznáte co pro připojit funkce pokrýt jakým a pěti oknama
0:30:37a to že mimochodem teda taky jedno jeden z velkých jako selhání tohoto celého systému
0:30:42že vůbec k tomu mohlo dojít se dá proklikat tím oknama jo kdyby to nešlo
0:30:46tak bychom nebyli stele situaci
0:30:48tak já sme dneska
0:30:49a
0:30:51a když sedmi modernější počítač
0:30:54tak jak to ten zná toho ta
0:30:56tak se připojí na vize bijan organismus letos dotaz dostane zpátky že se to sou
0:31:02tady republic interně
0:31:05a souhlasí to s tím trpí katedry dostat zpátky a normálně se připojí asi se
0:31:09pořádku a žádná počátkem sloužit
0:31:15tak
0:31:17jo
0:31:18před že bude mám časové sem jedu super strašně
0:31:22a jiné strany kdo kolik mám to třeba
0:31:24dobu jo toto je tak akorát
0:31:28takže to samek bezpečnosti to protokoly toto je taková kuča stát
0:31:32že stavítka a vlastně důležité jsou tam dvě věci tak které potřeba upozornit
0:31:38že povinný desek a nějakým způsobem to musí být bezpečná poslední míle
0:31:44to jestli mezi vaším rezolventy děláte nosek a vašim počítače vznikající takový tunel víte že
0:31:50to pořádku
0:31:52to funguje stejně dobře jako když budete mít ten rozhovor příhlasem počítač
0:31:56jo při musí mezitím mezním co ověřujete nosek a v a po aplikací tak musí
0:32:01být nějakým způsobem kanál trimrů kterému důvěřujete také jsou se mi to zajištěno a tím
0:32:06se pravda protokoly nezabývá jenom je tam napsáno že to musí bezpečné
0:32:10a druhá věc která je často jako by zmiňovaná je to závislou zemí do najdeme
0:32:15se atoms ukážeme počtu není problém
0:32:18s tím a povím zase zykem tam se trošku zrušilo při vývoji to protokolu protože
0:32:24pro ten jistič nula jedna tím že to je jako by zakotvené do těch certifikační
0:32:28autority
0:32:29tak došlo i benziny naměkko nejhorší co by se mohlo stát ježovy o podvrhne ten
0:32:33záznam dodnes L a vám bude odepřen přístup a posluž to je prosím jehož voni
0:32:38se na ale nedojde oslabení bezpečnosti zatímco u toho že se že dva tři pokud
0:32:44byste tam ten nezasekne měli ani dva pod vrhlo tak vám tam mohl nastat káva
0:32:48prostě vlastní certifikační autoritu vlastní certifikáty a bylo by to
0:32:53force ještě horší že to dneska takže proto je řeč dva tři tam je ten
0:32:57se do zase tak úplně nutný pro nula jedna tolik ne ale protože mi to
0:33:04blokuje komplikované jak
0:33:07jak hodinky je tak mechanické
0:33:11tak se to prostě zjednodušila je řečeno že dnes vždycky
0:33:16ano
0:33:17touto sem říkal s tím zabezpečení teď se poďme podívat závislou na tom zase
0:33:23ano
0:33:24lukáš ukazovat na příkazovou vypsal co se které teda zrovna a toto semena ale to
0:33:30je
0:33:31to je jedno
0:33:32takže tomu všemu důvěřujeme když bychom získávali ten toho s záznam a pro volovinu psal
0:33:39C Z
0:33:40protože vytvořenou zónu důvěřuju ať je nová já něco že správce sezóny myslím ve lisa
0:33:46jednou který se o to stará technicky a důvěřuju operátorům těch kořenový server úkosu se
0:33:52jiné entity tedy k kteří se to hotové cenu beru a pak mu spravujou to
0:33:57tečka ruce drsné ptáš až N tečka ruce todle ne to je posadě jsou to
0:34:02skoro všechno a každý takže to písmenko stravy někdo jiný
0:34:08pokročí opustili dál u zóny cz důvěřuju kozlíku jako registru
0:34:14a důvěřuju registrátor vy toho záznamu sto na případě internet z neboli podob si
0:34:21a zase teďka takhle menu
0:34:23a
0:34:24asi už čili dál jsou pole dostal co se to nějakým zase ho stejný a
0:34:29důvěřuju k jakému který máte nebo austin tento je
0:34:32tak tento tak tento když
0:34:35tak
0:34:37teď se musím udělat ten zase hosting protože to se ještě další záznam jo
0:34:41takže
0:34:43ty modré sou kterýmu sme jenom důvěřovali o tom stamps převede ten přepnuty si name
0:34:48servery
0:34:49které sou a Á B nesejdu ne ta s upřesněno vane
0:34:53zóně linus a odsouzena Á B nosík tureckou takže nám tam přibylo na com
0:34:58že teda důvěřuju vede sáhnu protože zdrcené zároveň správce kořenového nezarazí správce com nebo musel
0:35:04důvěřovali a věřim dalším registrátory co je to že to tu close
0:35:10a zase tomu
0:35:11user platnost už nule tu veřejnou net takže
0:35:15to naposledy všechno něco všech nebo jako by potřeba
0:35:19abychom získali bezpečné to s záznam tak vyšel činnosti má entita a ta zhorší se
0:35:24něco když
0:35:26vlastně oproti tomu stávajícímu stavu
0:35:30sem říkal a
0:35:32tento proces říkat jednu chyby stavy tím že se někam pošle jíme
0:35:35a je
0:35:37myslím že sem jako to slečně já sem přes všechny dva a demonstroval jsem to
0:35:42že vlastně rozdíl M že rozdílné tím do V OW a i tím vo je
0:35:47v podstatě pakl malinký že to ty lidi nepoznají že pokud jsem schopen vystavit si
0:35:51dva certifikát a ten potom necháme falešný server tak sem
0:35:55ve většině případů P lavoru
0:35:57takže zpátky a zase důvěřuji
0:36:01kořenové zóně
0:36:02dobře kozlíku tam nějakého újezd
0:36:05věřil registrátor o vy
0:36:07a důvěřuji tuhletu
0:36:09no to data se zvětší o ten ta pošleme jana hostmaster zrovna že musel co
0:36:13Z tam nějakými lhostejných ten zase uvidíme tu
0:36:17že posadil není
0:36:18vůbec žádná nula entita
0:36:21současném stavu které bych jako nedůvěřoval tech
0:36:24a důvěřoval B mínus
0:36:28proto si myslíme že jako by a
0:36:31to má mám jako by šance nahradit
0:36:33ten protokol D intent současníci simtě které značný autorit nebo aspoň to nahradit ty dva
0:36:38C říkáte pro ty pro ty ve se říká test na nějaké místo je
0:36:42a nějakých aplikacích
0:36:47jo
0:36:48lze trošku přeběh
0:36:51a to je to sem říkal že
0:36:53to jestli ta druhá strana prostě používá je v roce říkat že mám jako jeden
0:36:57manifestně napadlo k tomu zkuste vy třeba pondělí telefon zavolat tu svojí banky a dotace
0:37:03jesli
0:37:04jaký certifikát
0:37:06je sice dobře K který si klade za správný tohoto síly připojit k němu
0:37:10to by mě zajímal změny tomuto pošlete do mejlu zatím jaksi úspěch nebo neúspěch se
0:37:15zaznamenali
0:37:16a
0:37:19jasně a nice nezhorší prostě dneska ušila tyto vystavení těch certifikátů těch dvou už je
0:37:25závislá na máme funkci donese
0:37:27stejně tak středu toho je to teda se dívají
0:37:33testeři jo protože já vím že a
0:37:36třeba versus o tom mailing listu právě když sem toho vznikal že některé z nich
0:37:40aspoň některé z nich mají nějaké bezpečnostní mechanismy že když si necháte vystavit certifikát nápady
0:37:46pálil
0:37:48tečka com tak vám to neudělají jo ale
0:37:52to je stefan že chránit vzorku bity dle velké firmy ale asi ne já nevím
0:37:58tak třeba moje banka co z bych tipl že tak americké
0:38:03certifikačního proti ušil ani ne nebude a pro vás pokud máte peníze prosím komerční banky
0:38:08tak je to důležitější že jaký nějaký pípal
0:38:14tak jo kdybysme
0:38:16dojeli bezpečnost poďme se podívat na S na to jak jakoby jednoduše se za vygenerovat
0:38:21je autoritářství jako dej jako dána svítí jako švéd tak jednoduchá kozička
0:38:28a kterou napsali blansko no takového opravdu
0:38:32buty národní a umí ty záznamy generovali ověřovat asi říkali které tady toto mám tak
0:38:38jsou udělala za do toho autoritou
0:38:41a pro vlnek kozel máme certifikát nějaký a todle je todle jsou reálné data jak
0:38:47sem generoval ty
0:38:49je to potřeba ověřit že se to jako platí všechno když to protože ono to
0:38:53mám motivy kdy tomu řeknete doméno to se to stane samostatné říkáte a
0:38:58by měl ten záznam tak je lepší
0:39:01lepší to udělat L vyruší ověří že ty data které opravdu podprostoru ten super správná
0:39:08a vypracovat nějaký sem takle je tam ta nula že to omezeno roce nestačí autoritu
0:39:14toto dvě nič jsem říkal ty bych doporučovala je to proto se to se nebo
0:39:18mixes
0:39:20a snad push přesvěčil brzy naše technické oddělení že tam teda to nebudu budu naostro
0:39:26no
0:39:29druhý příklad teta viviani co největší autorita
0:39:32a pro listed jan or
0:39:34záznam bude vypadat nějak podbříško čtyři tři ten port na kterém běží a to posel
0:39:41podtržítko TCP list debian or
0:39:44a je tam dvojka to znamená přidávám nový T kořen úvěry nový tras tanker
0:39:49a je tam nějaký zakódovaný hash toho
0:39:54toho certifikát certifikační autority
0:39:58tak
0:40:00a tyto jo poslední kousek
0:40:03ano
0:40:04vlastně jaké budou s rostoucím protokolu
0:40:07to zatím úplně přesně nevíme ale vypadá to docela dobře
0:40:12co se teďka jako by tak trochu děláte pracovní skupině ona je taková trošku pomalejší
0:40:17teďka protože to bylo dost náročné do poslední dva roky
0:40:20tam
0:40:21několik tisíc mailů chodil občas
0:40:24a přes řešili týden zlomili kde se nepodíval tak hned uměl přečíst jako třeba dvěstě
0:40:29třista meju tak nebo
0:40:31tam únavné ale teď se to jako by slední jo takže se pracuje na dalších
0:40:35jakoby méně K méně jednoduchý více komplexních
0:40:39protokolech ve smyslu donese dotazu jo cože S mají se s kapitola sama pro sebe
0:40:45ale mohlo by to fungovaly proto když si podepíšete mail asi dneska vození nepodepisuj maily
0:40:51i chcete device říká tam a
0:40:54jo a todle by to mohlo pomoct protože ve to zase je to strašně složité
0:40:59zeti tomu nerozumí jo tomu vlastně když černoši podepsaný mail a teď
0:41:05na ně dělal něco naskakuje tak zase a zase prostě to lidi moc nepoužívají a
0:41:10když by to bylo uložené v nenese nějakým způsobem zakódovaná ji miloval adresa prosím se
0:41:14říká kdybyste by to mohlo přispět k tomu že by se zase zvyšovat takováto celková
0:41:19bezpečnostní internetu aby nebo kdokoliv cokoli odposlouchávat
0:41:24ty
0:41:25složí že protokoly sobota P tam dochází k tomu kapitole mi záznamu teprve potom jsou
0:41:30tam nějaké lookup další tak je tam je potřeba udělat nějakou jako popsat u interakci
0:41:35toho že všechny ty kroky k tomu se musí být zabezpečené protože promuje v tom
0:41:40že do doby než blbě nosek tak se to neřešil protože to nedalo řešit takže
0:41:44těch pro takovéto není a
0:41:48zase opravujeme ty protokoly jo
0:41:51todle není to jako by
0:41:53musím init vo pro vy proto suma tepla bez during tak vhodné zase ke a
0:41:56pak už op vandin pole nasadit dobře stejně tak u těch mu a záznam který
0:42:01je to jako by měl nelžete žen systém a účelné porter osum sedum
0:42:06tak je to zase nějakým způsobem
0:42:10nebo má nebo u nebo popři tak je to trošku složitější takže to popisem samu
0:42:15server céčku
0:42:17poslední věc že praxi utopil tak se to taky ty lookup přese servo záznamy zase
0:42:21to potřebo nějaký soupravy ten žebra by aby s tím dobře interagovat windowsovském kde lookup
0:42:27cuda lze N zde neska tak aby
0:42:31aby byl bezpečný
0:42:34takže to todle teďka jako by nějakým způsobem bude na tom pracovat asi během příštího
0:42:38roku se teďka vlastně další a je C F je teď když
0:42:43víte začíná atlantě a záni nescházím
0:42:47pracovní skupina protože není co dělat
0:42:50a opravdu zase serverech
0:42:53jo to na tom a dobře switche rekurzivní server nepotřebuju ve dunham napsaného potřebujete to
0:42:59mít autoritativních serverech
0:43:02takže to je to pajdu nějaké verze devět osum tři devi device už to bude
0:43:06taky plyne D to přidali tři dva jedna tam jsme byli za co zinek první
0:43:11že sme si protože já se takle dítě tak to máme v tom se rovnost
0:43:14jen S
0:43:15jo vše představí kolega později neska
0:43:18tak to vám odvezete nula čtyři
0:43:20co je úplně super je že se nám ozval
0:43:24vlastně jeden z hlavní autoru vinu toho S
0:43:28je to nějakými kosatec je tam takle pak odlezl uherském no takže vodřeknu ale
0:43:34jo
0:43:36vlastně je mu zlíbí vaše nějaké připomínky že z právě ten selektoru atom třeba uveden
0:43:42samý být a nějaké takové věci tak oficiálně pro nás address tomdle vodpod už S
0:43:47minutu zase tři jedna tři bude mít podporu prodej to je úplně super
0:43:51jako samozřejmě eště lepší by to bylo mít sloupec osel ale jeho se může mít
0:43:57chtít úplně všechno začátku
0:43:59sme udělali my je že jsme vzali doplněk do fajn foxu user taky patro u
0:44:05cože jednotlivě chtěla jsem se sem říkal že hlídám prostě sice říkat v pořádku
0:44:10s mohli aby rozuměl proto kudy máme nějakou tak averzi nula dva něco
0:44:16a na tomu rose můžete stáhnout doinstalovat a vyzkoušet si to je pár zatím
0:44:22řek bych by stačila možná jedna
0:44:25a
0:44:26když se budu trošku popřát taky tvá ruka napočítali strávil zkoušet ale ono to má
0:44:32pomalý start levici každopádně funguje to docela pěkně když prostě tento se záznam tam je
0:44:37tak se na to připojíte loto over najdete jsme funkcí hlášky
0:44:41prosím vás to dál B se záko hlášení
0:44:46tak
0:44:49sem si myslím postihl
0:44:50tak akorát tak jestli máte nějaké otázky na závěr tak
0:44:54tak jsem s nima a se pokusíme odpovědět
0:44:57toho pana koutečku konkurenčního dosedl funkce nesmí se stát na nic
0:45:20jo ten ta otázka zněla do záznamu by to bylo že je někdo z závislostí
0:45:25donese na vláda že jsem vytýkal to můžete zvětší autority jsou závislé na vládách hypotenuse
0:45:32no else odpovím že to úplně stejně jako dneska jo že dneska už na
0:45:37ste závisí na tom kapu na ten na to like i adresu a todle všechny
0:45:41věci tak že šiftu dneska dopomůžu šahám tak budu to potřebovali do budoucna
0:45:47je to je to prostě tak je to je to fakt že to prostě ten
0:45:49tedy systém jako já nevím nějaký decentralizované do se které vloupe nezávisle na všech rozumně
0:45:56nejde protože máte nějaký jakoby omezenou sadu nějaký strom tak udělat to
0:46:02jako by mapování toho omezeno stromu do nějakého prostě decentralizovanou systému dobře nejde jo
0:46:08ale to je zase úplně na nějakou jinou diskuze jestli to synchronizované vynesete nebo nejde
0:46:44no jsou otázka zněla co se stane když nebo že se můžeme jakoby vypínat i
0:46:50se řeší user typu po jedné a ale tohoto systému musíme důvěřovat pokuď jako celému
0:46:57nebo ne
0:46:59já bych jako na to odpověděl že to je zase záležitost na implementaci že můžete
0:47:05jo moje představa je že to prostě buď můžete vypnout zapnout jako celé a nebudeš
0:47:11ten auto bude trošku na tom jako zapracuje si můžete říct jako prostě chci udělat
0:47:16takovýmto teďka jo že ale jasně jako při pak sulcu na chvíli push musíte důvěřovat
0:47:24nositelem u systému ale já to jako osmi nevím jako problém protože už budu neska
0:47:29no
0:47:30s tím s tím irskem to je problém to prostě potřeba to bezpečnost jako zvyšovat
0:47:33aby tomu nedocházelo no aby prostě dne nedocházelo napadení těch věcí
0:47:39a zase i když vezmete to irsko tak
0:47:44ten stávajícímu dovolená chránil jo
0:47:47protože
0:47:49i to já bude fungovat soustavu toto si a v upřesněno ale něco názvy po
0:47:53stránku tam ta je potřeba to bezpečnost
0:47:56na těch linkách naspod jeho tlačit prostě do celého toho systému jo to není term
0:48:01o tom že to na vás patří prostě a bude
0:48:04no potom všichni jako strašně šťastní a
0:48:06a asi bude všechno bezpečně potřeba to bezpečnost prostě tlačit složité tlačit a chtít do
0:48:11těch
0:48:12protislužbách aby a dobře zabezpečeno
0:48:18tak si že tomuto domluvili
0:48:29chcete
0:48:30tak tam zase měla kolik lidí se dedikačního tady ty provolávalo pracovní skupiny no a
0:48:38asi jako o něco vízem řekli že vy v jednotkách jo že ti lidi bylo
0:48:43každopádně je i je tam byl jsem jeden tak je to výrazný člověk s komoda
0:48:48alfred vám zejtra ten chvílema jako poděkovat nikde hole subpopulacemi linked list
0:48:54že byl schopen generovat musíme lidé kterých jako buď bylo strašně málo informaci nutno nebyla
0:48:59žádná informace ale byly prostě strašně dlouhé řeknu musel přičíst tak
0:49:04tak já a ten se to nějak uklidnila jako asi po roce se změnila pak
0:49:09pak
0:49:10proč to šlo no
0:49:13a jako bylo tam víc lidí a tak tendle byl tak je to výrazný že
0:49:15to vyloženě se měl pocit občas osu jen o to
0:49:20to si lze
0:49:30no
0:49:31já se ti nemysli odpovím na to co
0:49:34co se ptáte mezi koncovým uživatelům a je to samozřejmě se kos uvidíš a minimalizovali
0:49:39třeba pozemní stanicí ale pro koncového uživatele tak s čechách se nám to bych nemáme
0:49:45a seš šedesát procent podepsaný ať zvolíme kecama nějaké takle do tady sobě číslo
0:49:51možná třicet čtyrycet třicet osum čtyři
0:49:54já jsem optimista jako a
0:49:56každopádně cache voni se nám povedlo se sečíst telefonikou tu
0:50:01ta při validuje na svých serverech ale vodafon ale spoustu takovýho menšího s těch velkých
0:50:07co tady tyhle dva ale ty
0:50:10jo cesnet mám taky
0:50:12taky říct že to sem taky
0:50:14se s takže taky dělá a týmu mailem v týmu vám to zřejmě taky umí
0:50:19protože holky tým obal třeba deset ekvalizace zapnu
0:50:23ale u nás tvrdí že to neumí jo že do historickýho hodinu těch lidech co
0:50:28dělají starých těle velký formát že když tam jede nějaký nadšenec který do toho jako
0:50:32rohožku tlačítek srovnání beztoho na aby to fungovalo prostě nejvyšším možným tam a zpátky
0:50:38a cvičení PC tak
0:50:41tak tam to taky nevypadá dobře no
0:50:43tam je to taky vždycky vy firmy někdy to s nima D s těma nadnárodním
0:50:47nikdy dost prostě ta matka nařízne sme počasí rovná se s tím ani
0:50:52no tomovým
0:50:54ale jako snažíme s aby to bylo stolový sou dobré proces podstatě ty že docela
0:50:59velká třeba čechách jo díky tady tímhle tomu vodafonu a telefony
0:51:07eště jo
0:51:38no
0:51:43takto otázka měla kde by kdyby měli ten malincí radu jestli v aplikaci operačním systému
0:51:51nebo někde síti no můj názor na tom je že to stačí sou operační systém
0:51:56pokud ten kanál bude dostatečně a buffer pracujeme na tom aby vzniklo nové api
0:52:02protože toto současné api prosím neumí minusek tak a tak vznikla nějaká iniciativa že zdrojáku
0:52:10dobu aby se to dalo propagovat jako by se operačního systému k té aplikaci
0:52:15a tak zase do té doby samozřejmě by bylo lepší u toho přímo si aplikací
0:52:19tam zase můžete používat rozhovor ale validace si dělat sám
0:52:23a ve chvíli kdy bude jakási které bude
0:52:26kterými operační systém bude moc říct
0:52:29ale todle tomu věřím
0:52:31tak to stačí operačním systému
0:52:35a
0:52:36pro běžné použít dokážete představit čas těch korporátní jako sítích těm stačí prostě právě N
0:52:44nějaká bezpečnost na tom atom kanálu mezním počítačem a tím rozvodem který mají ta korporátní
0:52:49síti oni nezkazil ITSEC že jo
0:52:52mám pocit že se že se dá udělat i když microsoft M
0:52:56dá se udělá C osum set dva jedenáct X i jo i na první linkách
0:53:03že zásadě
0:53:04jo musím prostě mezi aplikací jakým rozhovor musím nějaký bezpečný kanál
0:53:08nejjednodušší je thomas propršelo systému nebo do té aplikace ale jsou i složitější s způsob
0:53:14jak to udělat a udělat to víc lightweight zároveň aby ten neuvalil úplně všude
0:53:22jo eště šmída nebylo možno na jednu věc napadlo vane to chodilo pharmos
0:53:27no
0:53:28chrome
0:53:30to mají ještě seš jakoby složíš oni se tam dotovat chodu arturu prostě jaké fingerprint
0:53:36i registry budou s tím a potom kontrolou právě potom begin odpadu toho se dělá
0:53:41takový že a i tak se na to přišlo že vlastně tam měli to by
0:53:46svoje služby z art kódované jakési cecilka ty mají vypadat no ale to asi
0:53:52s rozvodem že není úplně dálnici stranu
0:53:54tedy mohu škálovat
0:54:11jo
0:54:14jo hrozn
0:54:24no a
0:54:26ta otázka zněla na takové tým enterprise smyjeme nevím jednou pro psy
0:54:31stalo
0:54:32a my sme si řekli že to není náš problém
0:54:37jo protože force jde o to že tady tomu zabrání zase počítač tribunem jinej ta
0:54:41kontrolní správně de jim
0:54:43tak vám to přestane fungovat
0:54:45co Š
0:54:47jak to si myslím že dobře
0:54:50jo že vám to tak ose sou komunikace by nikdo neměl S takovýmto způsobem a
0:54:55nejde jsou to jenom myslel enterprise pro při jo jsou to přeci antiviry
0:55:00a teď se spojila s nenulovým svazy máme nemám datovku pro přístup dozví schránek tak
0:55:06se nám pak vobčas chodí
0:55:09občas chodí prostě do toho že deseti certifikát R detekovaly toto na to že eset
0:55:14antivirus má nějakou takovoudle způsob rok sektoru
0:55:18tak jako potěchu nainstaluje a potom toto sou komunikace chodí jakoby skrz podle pro při
0:55:23která dělá ten antivirus tom no
0:55:25já nevím nechce vyjadřovat omez do dobře nebo špatně ale
0:55:31ale já osobně bych to nechtěla mi nikdo s osou komunikace lezu
0:55:39tak
0:55:53ne
0:55:55ale
0:55:57nebo
0:55:59já ty a přesně nevím
0:56:00ale že složíte rozlišuje s protékají standardu sou ji i to depozit klíče toto nějakým
0:56:07způsobem namontovanej o a teď si nejsem schopna to odpovědět jestli by to mohlo fungovat
0:56:12nebo ne protože na to zase je v tom standardu to prostě s
0:56:17je sobili stone jak ste si dvě tak by pak byl a je možné že
0:56:20jakým způsobem jako bude interagovat každopádně kdyby to nefungovalo tak
0:56:27rozhovory nepsalo proto nevím lo otázku ale kdyby to kdo někdo chtěl udělat tak není
0:56:32zjednodušil vystřída prostě ten standard jako
0:56:35no jednoduššího a
0:56:38ale to se dá se to napsat jo dá se to prostě říct jako teď
0:56:41tedy otázkou bude fungovat prostě i pod přidáme tam prostě další do sem se kdysi
0:56:46že další jako čísílka
0:56:48stejně tak máme stalo se skupině je používání a jenom budou klíčů jo že dneska
0:56:54když se připojit na to zase server taková musí poslat minimální jako obálku a
0:57:01a
0:57:01prostě vzniká standard že by ani to nemusel dělat že poslední čistě ten klíč prostě
0:57:05podle nějaké
0:57:07a se do jedné ten vzorek vypsal jenom čistě ten klíč dosti dát právě že
0:57:11by se to ověřilo nějakým externí způsobem podobně jako dejme že by zúžil komunikace
0:57:16a šest tom s někde vzorku
0:57:33no to s to sme chtěli udělat ale při se s no tak to udělat
0:57:37tak aby to fungovalo
0:57:39jo jako můžete udělat hvězdičkový záznam to nějakých C funguje že už nikdy budete mít
0:57:43hvězdička C nejméně co tak a tam to potom dobře nastavíte konto fungovat jakým způsobem
0:57:48bude ale
0:57:50ale
0:57:57no ale tak
0:57:58tak vemte že i ten administrátor vyšší ty certifikáty instaluje do toho tak je to
0:58:03tak prosím se dělá zvlášť o
0:58:06jo jako rozumim rozhodnuto může to je problém každopádně a
0:58:11prostě nepřišel jsme na to jak udělat
0:58:14to tak aby to fungovalo dobře jo
0:58:17kde udělat vřes jak desky kde skončíte bude nejvyšší budeme dělat jako toho sádlo ta
0:58:22a budete mít já nevím nějak u
0:58:25do B tečka C tečka tak se bude ptát na každé to méno jo akcí
0:58:31všech dotazu bude třeba dvacet jo
0:58:34přáním trošku ale
0:58:35ale bylo moc nezvážili to aby těch dotazu si zase nebylo bylo co nejmíň jo
0:58:40ven to může nespouštěj blížeji praotce melissu dopředu že se dělají nějaké unk api dopředu
0:58:45aby ten uživatel názvu jako nemusel něco czech a
0:58:48co Š
0:58:49jako člověk oko ještě zažil devět celých šest
0:58:53modem tak přijde absurdní ale je to zách jo že dneska užší kdo se to
0:58:58odezva toho moje prosím důležitá třeba pro tvý vnitřních prohlížečů až jako vnutit je k
0:59:03tomu aby dělali X nějaký do to zbořeništi nevíte se má zastaví lze třeba provoz
0:59:08kupní s
0:59:09bude celý problém kde udělat řez jímž se ptát dál nemáte
0:59:14jo tak jo tak sme začít řekl že
0:59:17doposud evropu všechno
0:59:19když jako rozvedou že by to bylo strašně fajn říct že provozu pro průnik kozel
0:59:24je tadle certifikační autorita žádná jiná to bylo super a ale technické prostě jako nepřišla
0:59:31žádá brilantním jsou trám řekla jako tak to udělejte jako to bude s takto super
0:59:35žínku sundali jako že
0:59:37bohužel ne no skoro že si já nebyla java ustrašena
0:59:44tak ještě jaký hotov
0:59:56ano
0:59:58jo sem teďka sem tak tenkrát i já když u prostě je to je to
1:00:02způsob jak se zbavit toho okna
1:00:05to prostě dám do tohoto nasáván a mohlo by to mělo ten dým klient
1:00:10ten kdo to bude rozumně tak by to měl akceptovat
1:00:13a projít s problém
1:00:16tak jo tak
1:00:18neděkuj jo jasně
1:00:35si s D to ale stačí stačili blokovat na jedna cesta k tomu
1:00:41to že musíte řešit je zase rour ty certifikáty o když místo měnil tak tam
1:00:45musí je nějaký limit dva a sto bude jenom jeden plat
1:00:49jo takže jako D coal jsou platné libovolná se libovolný způsobí to že akceptaci proces
1:00:56říká
1:01:22tu
1:01:24jo rozumíte
1:01:28já tomu rozumím ale nerozumím tomu řeknu chtěl dělat jo tam stačí omezení že to
1:01:33musíme obrnice říká
1:01:35že to že to jako by motte konkrétní certifikační autority minima nějakou přidanou hodnotu prosím
1:01:42jo
1:01:45tak jo
1:01:46tak se nevede žádná muka ještě tak já vám děkuju za pozornost statusy mluvili