0:00:15ruší tak
0:00:17takže ještě jednou dobré odpoledne pokud ste mě ještě neznáte tak mu jmenné ondřej caletka
0:00:23sem sdružení cesnetu šest zároveň vyndali si to sou spojující veřejné vysoké školy v české
0:00:29republice a terénní věc provozující národní sítě jde výzkumu
0:00:34a dneska bych tady chtěl mít jako je praktické slyšení démonech přednášku takže slajdu bude
0:00:39míní pověst nic ukazovat ohledně neúplné se zná
0:00:45a je to protože úplné řez slyšení používají do nepoužil někdy první S dva
0:00:51nikde se hlásí jeden člověk
0:00:53tak
0:00:55takže já se musím udělat jako je prakticky ukázky co by vás tak mohlo zajímat
0:01:01tak nejdřív takový drobný úvod ohledně se opoj F S H protože většina věcí bude
0:01:08specifická právě pro tuhle konkrétní implementaci je z a je to svobodná intervence s projektu
0:01:13úplný vězí
0:01:15po i používat nade všechny cely kompresní systémech
0:01:19windowsech o podbízí samozřejmě poslední jednička je různých M byly platformách
0:01:26rozhodně nejenom o šifrovaný telnet ačkoli to byla motivace dělníků protože protokol telnet jan ale
0:01:33se používá pro vzdálené připojení počítačů a přinášel data po síti v otevřené podobě
0:01:38a že se jseš den nezná protokole standardizovaných je té se že jsi F téčka
0:01:43která říkají jak to bude jak to má je jak to má vypadat
0:01:49i jak to má fungovat jeden protokol má několik vrstev
0:01:53pracuje po T C P spojení na portu číslo dvacetdva M
0:01:59a potom T C P spojení jednom dokáže posílat šifrované zprávy víc více míst
0:02:05takže úplně co bych měl předvést na začátek
0:02:09to co už všichni určitě umíte
0:02:11běžně přihlášení jsem jak to probíhá server na privátní klíč L o C každého algoritmu
0:02:19který podpolem neska bude tři algoritmy takže má tři klíče jezdí si vybere nabídnem jeho
0:02:25a
0:02:26když já se zkusím přihlásit
0:02:29takže napíšu S H
0:02:31a název počítače kam se budou hlásit
0:02:37tak
0:02:38jeden server nabídnout klíč a klient se mě ptá že nemůže uvěřit autenticitu toho počítače
0:02:44kam se hlásím říkám že tu že to že ten počítač tou danou víte adresu
0:02:49B svoje přes T P ve šest tak jiného nemůže znát a říkáme že tady
0:02:53má fingerprint algoritmu S C D S a který je nějaký a já bych jedno
0:02:58nějakým sem nezávisle ověřit že ten je pingneme že ten správný že není do uprostřed
0:03:03doby mě různě tu komunikaci narušoval a boural se minulýho tak
0:03:09já jsem to dejme tomu nějak ověřil samozřejmě nikdo nedělá tady nikdy nikdo já smíšenou
0:03:14takže možná si to vědí dáte know takže to prostě skončí ani
0:03:18další udělat nemůžete takže jsem se zeptat exaktně zbývající režie
0:03:22chvíli se dozvíte se ten otisknout výčet na natrvalo uloží do uloží do souboru tečka
0:03:29S H lomeno known host
0:03:32spolu s adresou toho serveru takže už když se už budou pro příště to nebude
0:03:36fungovat tady ceněné se natáhne heslo takže já zadám nějaké heslo
0:03:41a sem tam vidíte se změnil pro takže jsem na vzdáleném serveru
0:03:45a pomocí kontrole se souhlasím to je v podstatě jenom který sestřinou tak vidíte že
0:03:50změnu kopta rovnou neslo a nechce to po mně žádné ověřování protože když se podíváme
0:03:58toho souboru
0:03:59nutnost
0:04:01tak tam uvidíte tam při byl tento záznam na třetí nebyl ten soubor tam vůbec
0:04:05nebyl kde adresa serveru
0:04:07víte address register připojilo
0:04:10ty klíče a tady je ten vlastní veřejný klíč celý nevyhoví sejících se mi
0:04:18tak tohleto není asi vůbec nic nového to předpokládám že tím bych vás nějakého silnil
0:04:24vidíte že už je to jsme představili heslem a pomocné to udělat nespustil šel to
0:04:29je úplně to nejběžnější to můžete řezáčkem dělat
0:04:32a úplně teď už bych začal takové věci které této nezná odvezla podporuje ale musíte
0:04:38nastavit takže taková drobná vylepšení nejsi psár za soubor teďka seznal na konci k nebo
0:04:44eventuelně když se ten s pro všechny uživatele tak S H je podobný konfigurační soubor
0:04:49ty kvality samozřejmě může dělat jenom root ale víte stupně N nastavit je pouze pro
0:04:54všechny pro všechny uživatele tak zajímavá věc je hran doma obrázek téže tentýž se vám
0:05:01nepředstaví jenom otiskem
0:05:03ale objeví se vám hodí objeví se vám i obrázek který by vám měl pomoci
0:05:10světě hodin za pomoc zatržení dosimetr máme sedlovou sekvence čísel
0:05:15zatímco ještě u eště vymaže vynuceno třeba zatímco když se ti teď přihlásím tak že
0:05:21kromě otisku čísel se mi tady objevil obrázek tento obrázek je jak se jižnější měl
0:05:26by měl by měl bydlí v podstatě překlad tohoto dlouhého čísla do nějaké zisky stravitelnější
0:05:33formy
0:05:34intel teoreticky když změníte yankee k tomu toho zeměpis nebude zobrazen vracejí změnit a vypadat
0:05:40úplně jinak takže když budete mít jako obrazu paměť tak si pomocí tohleto můžete jednoduše
0:05:45zjistit jestli se něco nezměnilo ten obrázek sám mimochodem ukazuje vždy vždycky přijde nepřidáš měl
0:05:51v tom prvním takže vidíte že pokaždé když se přihlásíte předmět rated ale to sálový
0:05:57obrázek se certifikát N A že ten klíč důvěryhodný
0:06:01tak jako že by to přinášelo nějaké extrémní zabezpečení to asi ne ale je taková
0:06:05hezká eska hezká věc
0:06:09další věc udržení spojení ta řezáč seznam uděláte sebe protokol a ve standardní podobě se
0:06:15to spojení mě udržuje pouze pomocí těch pomocí těch vlastností protokolu T C P kde
0:06:22udržování spojení podstatě probíhá tak že se jednou za hodinu pošle nějaký pak kdy skutečně
0:06:27funguje tak že M je problém je že některé firewall i taková nějaký jiný spojení
0:06:33když dluhonice píšete a server louise píše tak je
0:06:36rádi shazují nebo zruší a pak máte problém a to je se zašle vypouštěli vytuhne
0:06:43takže já sem sto v závěru že pro mě lepší čtverce zátkami vytuhne ale místo
0:06:48tohodle řezačku prostě chcípne znamená že a když tady dám třeba deset sekund
0:06:55tak a teď kdybyste teoreticky přihlásil
0:06:58jo neslo
0:06:59časových důvodů vlastně u předváděla totiž bych odboj do C a nebo já to zkusím
0:07:03přední
0:07:05tak
0:07:05zkusíme o policí doufám se ještě vono připojíme
0:07:09no tak teď víte že mačkám to chci a nepíše se nic
0:07:12jo N po chvíli by se to po chvíli se to rozpadl
0:07:16další je tomu důkazy T rozpad můžete urychlit pomocí interaktivního režimu ně se dostane takže
0:07:21myslím na chcete entered pak mlhovku a pak tečku
0:07:26příkaz ten blok T tečka vám vinutí zrušení spojení a kterýkoliv kdekoli takže když nám
0:07:31takle zase zaveze řezačku není potřeba otevírat nový terminál a psát příkaz kilové nějaké let
0:07:39nějakém
0:07:40P T toho S H procesu a kilo cílového normálně můžete pomocí říkáme intelovská tečka
0:07:48zabít vždycky to je myslím ten další typ který tam kde jsem tam měl
0:07:53ano tento vlnovka tečka
0:07:57a další zajímavá věc co možná máte možná nemáte je že souboru to mnou množství
0:08:03že sou záleží známá na máme na pomstít ukrytým se připojili tak to sou z
0:08:08domu čerpat vajíček bychom position a udělám tím pádem napoví a když se někam hlásíte
0:08:12takže nemusí tu adresu vypisovat celou
0:08:15já sem to lze připojit tu síť
0:08:18tak se to povede
0:08:21to že jo
0:08:22tak
0:08:23takže jiří cache navyšuje se s napíšu o S začnu tabelátor cucaje doplní nemusím se
0:08:30o to starat jednoduché
0:08:34přihlašování heslem bych řek že používali po používali nebo používají skoro všichni určit a přivede
0:08:41jak vylepšit tak
0:08:42první takové vylepšení co si myslím že ta těším už nekdo ještě nikdy nepoužije uživatelský
0:08:47je se zdát
0:08:49jeden zas
0:08:51tak zase menšině takže zase jen tak velice rychle kromě toho že představíme heslem což
0:08:58není vystupuje bezpečné tak se můžem představit
0:09:01stejně jako se nastavuje server nějakým ale elektronickým podpisem nemůže když vygenerujeme certifikát
0:09:08normálně zadáme se základě ty parametry na standardu celkem rozumné jenom doporučuju
0:09:14vyplnit nějak rozumně komentářové pole to znamená třeba tady napíšu ondřej caletka linux dál
0:09:23hobita možná se mně bejt mezery a ten určíme
0:09:27tak
0:09:28teď se mi vygeneroval nějaký pár tasemnice tam o chci uložit nechám výchozím variantu která
0:09:33je tam přednastavena zvolí nějaké silné heslo třeba heslo
0:09:41nesneslo projde
0:09:43změním ztrátě
0:09:44prošlo takže kleslo
0:09:47a to bych vás hrozně neměl říkat a tady je tady je ten tady je
0:09:51ten jeho otisky
0:09:53a tuto chvíli mi vznikne tam adresáře z soubory je takže ten privátní klíč nemění
0:09:59com ukazovat podle byste neměli vidět ale je šifrovaný takže když nevíte heslo tak se
0:10:04mně nemění dostanete
0:10:05a pak a pak je tady ten veřejný klíč to že to zajímavé to je
0:10:10totiž ten když ten veřejný klíč který budete dávat tím server úterý má mají věřit
0:10:14tak my musíme zelený předat aby věděli že devět že je o váš klíč a
0:10:18tím pádem kostním podepíšete budovala kvalitní boty je tady zase ty algoritmu pak tady assembly
0:10:23šedesát čtyři vlastní klíč a na konci ten komentáři na vyplnil takže víte že když
0:10:28tady tisíců sejdem víte index nejsvětější
0:10:32tak ty bychom ten když potřebujeme stanoven server do souboru autorizací s můžeme to udělat
0:10:37ručně nějakým kopírování malej lepšímu desatera sem se zákopy I D dáme si zákopy I
0:10:43D a minus tak tam to chceme nakopírovat
0:10:46našem N teda která nevím sto
0:10:50tak
0:10:50tečná tam přihlásilo a řekla že to je to je tečka že záludnou to ženský
0:10:55tedy nosím přihlásit znovu na ten počítačovými se tam zrovna mně dostat rovnou
0:11:00a neušel a totální kolja heslo tomu samého systému a tam se na to naprosto
0:11:05názvy k tomu k tomu klíči
0:11:07jedna vážou pak někdo není tak rychlé velmi dosti známou říct těm stoce ukázat bydliště
0:11:12teďka na tom projektu zase z rychlost alias zastihli to nešlo zase zruším
0:11:16no dostávat
0:11:18no tak já to radši tuším nette že víte jsem se přihlásil
0:11:23eště a ještě abyste věděli teďkon tečka S teďka bude auto reset these normálně zvířetem
0:11:28útlý by tam byl přidáte podstatě všechno co uděláte udržet katedře zakoupí de já tak
0:11:33a odstraní a tím ze tím že už tam zase nepřihlásil oslo se úrovně pojetí
0:11:38heslo
0:11:38tak
0:11:42další vylepšení které můžete snadno
0:11:45snadno používat koukám že mi telefon který má za čas už vůbec já nevím kolik
0:11:50mám času
0:11:51eště hodně určitě
0:11:54aha on se norma toho počítání zastavil se pěkně
0:11:57zruš nesouvislým bodem access
0:11:59jo
0:12:00tak
0:12:03ještě přitom generování david moří když je tady přibyla tesla těch každý den každý ten
0:12:08můžete si zvolit zase různý algoritmus nejsem je vede ten svůj osobně zákonných vyjde standardní
0:12:15na tento vygenerovalo myslím že žívat ještědu bitů R S klíčů jestli svoje dva tisíce
0:12:21osum nebo chtějí devadesát šest když budete chtít jako nějaký extra bezpečný může zvolený algoritmus
0:12:26jenom nedoporučuju volit algoritmus STD a zde byl přidat do S H asi ve verzi
0:12:32pět sedum a pořád ještě může za nějakou vykopáváte aby vůbec nerozuměla specielně je myslím
0:12:39že mišu ty takový teorie úplně sezná taktu pověsilo křídované ale občasných nějaká hadrová zlíně
0:12:46nějaká teska ještě asi neumí vůbec za klíče
0:12:50no něm prostě já se mi to nedoporučoval není to úplně není to úplně vhodné
0:12:57tak rozhodně
0:13:00teďka duše kvazi má věc o které si myslím málo V F která by mohla
0:13:05být lavinová tak je sdílené spojení říkal potom jednou S H kanálu do minut sebe
0:13:11spojení vy můžete provozovat
0:13:14ten protokol jakoby třívrstvou víte model toho S H
0:13:18a poté jedně todle případy fyzické vrstvy která tvořená tím šifrovaný D sebe spojení míjení
0:13:24spojení je možné multiplexovat napsat více naprosto nezávislých dat vždycky je dvou žádný dolování ukáže
0:13:30se za chvilku ale ne já je určena provozovat tak se i více terminál vysílací
0:13:35takže přes jedno internetové spojení může vám běžet více terminálů sezení na nemusíte tedy když
0:13:43se to otevřít dva terminály navzájem se v dvakrát navazovat se z a nemusí daní
0:13:48bude žádný multiplexorech lidství nebo týmu prostě to uděláte přímo na úrovni toho S H
0:13:53stačí si zase tydlety tři celé tři konfigurační riki víte zajímá takle sou tak napíšete
0:14:00do konfigurace jak to funguje ty i řádu jedi prací než u máte a svej
0:14:06když se připojujete nějakému sedum poprvé tak se to chová úplně stejně jako beztoho sdílení
0:14:13normálně srovnávání spojení přes Í ale kromě toho ten esesák nejen založí na téhle cestě
0:14:19unixový soket C názvem který tady je tím že ten chcete třeba na tomto hustota
0:14:25pak bude mít tady s display shodli té a R se za se dosadí hosts
0:14:31port a remote uzenej jo to znamená jednoho ohoz tak anticipujeme číslo portu a už
0:14:37je to s těmi na které se hlásíme no a
0:14:40když potom spustíme další proces tak ten se podívat na vzhledem souboru už není proto
0:14:45pro tu danou protože ten cíl v momentě kdy ho najde tak se k němu
0:14:50připojí tím se spojí s tím máte procesem a vlastně už jednotný a žádné síťové
0:14:55spojení a co je to jede přesto jedno síťové spojení takže
0:15:00když nebyli že to nebylo známo hlasem tří praktická ukázka
0:15:04to se vám tady hodí proto že tím že to všechno jede přes jednu síťové
0:15:08spojení tak jenom se autentizaci dochází jenom jednu
0:15:11takže já sem vám připravena zdokumentované jako prostě moc comment u
0:15:18nekouká z
0:15:23tak
0:15:25aha
0:15:26teď se zkusíme se přihlásit víte sazeb normálně vode spojím přes síť já se přihlašuje
0:15:32sem teďka jezera neslo
0:15:34sem přihlášen
0:15:35tak teďka ten druhý terminál aha prosím skutečně tak
0:15:40teď když se podíváme na toho adresáře tečka S H tak poštou vidíte skutečně tady
0:15:46vzniknou kontrolu s o
0:15:49ten soket
0:15:50který má název toast a kam se připojíme číslo portu potřebujeme a vzdáleného je to
0:15:55s těmi na té potřebujeme a já není si musím připojit na stejné stejný server
0:16:02tak značku N treats tady jde to rychlost
0:16:05vůbec nic nestalo vůbec žádný neprobírali větší než je to je to ovšem navzájem sem
0:16:10a sem tam jako druhý
0:16:11tak možná by vás zajímalo co se teďka tady když ten první nemá se odpojí
0:16:18tak se odpojíme normálně se to dobře
0:16:21spojení nejsem K nevyřešen selections ostatní C close
0:16:25ovšem ten celej stále běží tady pořád o funguje vidíte
0:16:30je to je to
0:16:33je to proto že von ten nástroj když máš nějaké aktivní slave i tak on
0:16:37přijde na pozadí to mimochodem dělá ta třetí volba kterou sem tam měl znamená taková
0:16:42ta
0:16:43takovéto kontroverze třicet znamená to že on když skončí ten master jak při na pozadí
0:16:51a osobu ještě displej vy a dokonce ty slave ještě obsluhuje nějakou dobu potom co
0:16:56se poslední odpojí náhlý co odpojí
0:16:59tak když čas třicet cechu aby věci milisekund já se to můžu rozmyslet je se
0:17:03eště připojí
0:17:05a vidíte spojení ještě otevřené a ještě svobodná navázal všemi to výborné publice připojujete například
0:17:11je třeba šla heslem a nevaď měl jas heslo
0:17:15ne a není možné vyřešit nějaké serte nějaké ty veřejné klíče jsme to sice ze
0:17:20předváděli tohle krásná varianta jak to udělat D jak to udělat aniž byste tomu se
0:17:26s pořád napíšete ho jednou a dokud máte otevřeno splněno relaci nebo i když je
0:17:30rychlostí já ten čas nějaké použití se teplo jako kopírování nebo se proto P tak
0:17:35jednoduše tu
0:17:39danou relaci danou relace tak nevidíte a vona mám tam vydrží když se podíváme na
0:17:44přehled procesů
0:17:48tak vidíte že tady je to přesně je do přesně ten proces
0:17:54který to obsluhuje
0:17:55a teďka ještě pořád osvojení stále drží já vysvětlím třicet sekund mluvit tou se možná
0:18:01povedlo a pak to spustím pozdního ano
0:18:09otázka byla jak je to s bezpečností a ano je to přesně tak doplněna přístup
0:18:13tomu soketu dostanete na druhou stranu sem se tedy samozřejmě má taková práva že se
0:18:18k němu dostane jenom jeho vlastní
0:18:20když už ten proces zmizel znáte to využito se odpojeno ty když se budu chtít
0:18:25připojit neusněte zase bude táta nejsou
0:18:28eště jednou polí se podíváme na ty práva
0:18:32ale jako
0:18:33to není to není v podstatě ve většině případů nepředstavuje problém protože je to jste
0:18:39to stejně vy kdo má znovu souboru a nikdo jiný a samozřejmě místní root ale
0:18:43místní root vám může na tom že ublížit jakýmkoli způsobem takže tohle to není tohoto
0:18:48jenom jeden z mnoha způsobu vidíte že tam jsou práva jenom R V pro uživatele
0:18:53a pro ostatní pro ostatní je to na no
0:18:57tady to vidět
0:19:00tak
0:19:01takže vy když sdílené připojení v podstatě skoro nic nestojí
0:19:07vidíte že může vám to určit trošku práci budeš vám to počet spojení kterého z
0:19:12dobře sítě litoval se zas nějak netrápí a co vás ještě může dělat ruští může
0:19:18pomoct
0:19:19tak třeba kdybyste používat byste C P dešenice jste co nejvíce deset C
0:19:25když se tedy slibované kompilování už a začnou takový ty si musíte se všechno kompiluje
0:19:30jedno možnost že prostě rozložíte to kompilování přes více přes více s počítačů a jeden
0:19:35možností je posílat ty zdrojové kódy nance počítače tak už je se za problémy že
0:19:41ten zrovna ten by se to funguje tak že těch spojení a voze mnoho sou
0:19:45krátká hezky ruší a pokud by to spojení došla normální autentizací síťovou a otevíral martě
0:19:51vysoké jak se to celé strašně zdrží možná i na to je sami platit vůbec
0:19:55rozprostírat mezi serviced kompilát jako bylo to většinou chaosu to znamená že jimi nastavíte sdílení
0:20:01odvezenou jedno spojení na ně se budou dynamicky zakládat rušit ta jednotlivá pro spojení tesly
0:20:07spojení a bude to všechno strašně rychle viděli jste že ten rozdíl je naprosto markantní
0:20:12a to i když té tady způsobem tím že tam zase zadám heslo samozřejmě kdyby
0:20:16nezahrávala to tak by to i změřit a je to třeba deseti násobně rychlejší to
0:20:21otevření toho svejch sezení
0:20:24když těchto mě nějaký dotaz třeba
0:20:27ne
0:20:29dobře tak další věc že mezi jednou založené S H klíč tak dobrá věci je
0:20:35dobrá věc se zná agent
0:20:39a nebo ne já se ještě vrátím já se ještě vrátím pardon
0:20:44je jak auto má nevýhoda tady modelový hrátek nevýhoda je že pokud zapnete tento režim
0:20:50sdílení tak přestane fungovat interaktivní režim to znamená že to chtěl k jakému semafory začátku
0:20:54N troska tečka tak může zase si nezapomenutelný přestane fungovat ale tak jak odezva výrazu
0:21:00časem spravěj to nebude fungovat nevidím nebudu vodě by program nemohl fungovat
0:21:05N
0:21:07a druhá nevýhoda je když C začnete použít nějaké tunelování forwardování tak většina těchto voleb
0:21:13která je nějak spjatá s tou síťovou kolektivy tou tak se uplatněnou toho máte spojení
0:21:18a už neutichly spojení mezi se i spojení nic nikam pořídit nebo sídla jen se
0:21:22spojitým soucitem na to je potřeba myslet a proto je dobré když se toto jestli
0:21:26máte nastavené a to spojení chcete vypnout tak to je na té jednoduchá rada přidáte
0:21:32parametr mínus velké S no ne jako soket no ne těmi nutíte že i když
0:21:36máte spojení dvakrát ke stejnému cíli se naváže pořídit znovu takže první spojení více tady
0:21:42a druhé spojení mínus S no ne tady
0:21:46a víte že obě dvě stejně ptejna heslo takže obliby sou teďka naprosto nezávislá
0:21:50ani žádný soud je tady nevznikl
0:21:53tak
0:21:56tak teď se teda sice teda popojedu dál
0:22:00na S agenta
0:22:02když jsme vytvořili ten privátní denně které se nějaký čas dešifrovali lesklém tak sme si
0:22:08vlastně moc nepomohli protože místo jedno heslo ke vzdálenému se různé přesáhlo tomu klíči a
0:22:14tak jako ta myšlenka samozřejmě to mnohem bezpečnější protože musíte z už vůbec ne putuje
0:22:18předtím datovou šifrování takže nebo taky dost bezpečně ale něm tady to resumed neprojevuje svého
0:22:24vlastně z lokálního dobře o počítač z hlediska uživatele tu jednu vypadá to stejně tak
0:22:29to se dá dělat já se použít S H agent řez agentně softwarový nástroj který
0:22:34slouží jako tyčinka
0:22:36uložena v paměti počítače eventuelně dokáže spolupracovat různými smát kartami a hladovými to ke jasný
0:22:43věcmi
0:22:44takže tahleta klíčem k a
0:22:48funguje tak že vydělení nahrajete se provádí myslíš rozšifrovaný přidáváním rozšifrujete a následně tak nečeká
0:22:56se stará o to že by ten řadič neměl sebe nějak pustit samozřejmě pokud má
0:23:00nejvíc operační paměti počítače tak jsou procesy kterými opustí aniž by o tom věděla že
0:23:05jo nižní libida pojedou paměť nějaký operační paměť nebo proces trávím ta tak tomu nikdo
0:23:10nezabrání
0:23:13ale jako by jiný způsob registry a když je to na nějaké hardvér celkem tak
0:23:18mi ani tyto postupy neměl Í
0:23:20no tahleta klíčení K zase si záložně dějiny soket a přes ten vysoké se k
0:23:25ní připojí klient S dva a vyžádá si o ní podpis proto konkrétní autentizaci takže
0:23:30při každém přihlášení se vlasová zepta
0:23:35jak se udělá ten hágen by se vám měl spouštět při startu prostředí aby byl
0:23:39společný pro celé prostě je ten proces takže mně se třeba slušně se zájmem při
0:23:44startu toho prostředí K D které používá a
0:23:48takže o něm jako vy oni se a moc nemusí starat asi nemů nemůže máte
0:23:54to ukazoval prostě nejen si musíme distribuce litrů nakreslit ruce a S zánět rozdíl způsob
0:24:00jak se ten zánět aktivovat pokud ušatý není
0:24:04a to celé potřebujete přidat do ní klíč
0:24:07a to se dělá příkazem S H N mínus nejde
0:24:10ten příkaz můžete pustit takhles parametru asi pro s ty standardní cesty a nejde klíšťovej
0:24:15dámy a zeptá se vás na jeho neslo v jednom takle přidáte
0:24:20ovšem musíte si to heslo to šest
0:24:23identity a devět když se teďka dáme mínus L
0:24:26tak se tady ukáže tam ten klíč je
0:24:30fakulty o té chvíle už se můžu pomocí S na přihlašovat
0:24:35ovšem ten za předpokladu tam ten klíč nechal takže já jsem nula uděláme se zakoupí
0:24:40je
0:24:46tak teď sem nakopíroval ateista budu přihlašovat
0:24:49tak tohle do dané spojení to byste mi to tu to byste měl to byste
0:24:53nevěřil že to je opravdu tak dáme no ne a tady když nepřihlásil přímo sto
0:24:57agenta
0:24:58problém je že daně matice teďka jako by neměl vyjasnič ale vydávám neomezené množství podpisu
0:25:04na libovolně dlouho dobu takže pokud vám toho agenta někdo napadne nebo něco tak je
0:25:12to vlastně o ekvivalentní jakousi té doby nespěchá neukradli klíč a když mám když si
0:25:16nechat mu že vyhraje nebo mi na cokoli takový nejvíc nepotřebují
0:25:20takže aby se tomu zabránili tak jednoduchá pomocný ty klíče mě odstraníme to se dělá
0:25:26mínus velké de
0:25:28olin systému teď příměsový když už tam nejsou
0:25:31a když dáme mínus C jako koncovým
0:25:35co se zadané heslo číslo
0:25:38tak teď víte že tady výhozem a toto je těžký činnost obětí a tuto chvíli
0:25:44když já se tady přihlásí někam
0:25:47tak mi vyskočí jak se dělalo takže na a stát ty věta opravdu ty P
0:25:51je vystavit takovýhle podpis a já řeknu ano
0:25:54a pře přihlášen
0:25:56a nebo řeknu ne
0:25:58a přihlášení menší a tam se něco na něco protože to spadne na druhou možnost
0:26:06tak
0:26:07ceny malé tom agentovi tím že to komodit nebo musím celé soketu tak ho můžete
0:26:11tunelovat to znamená že vy když páteře na mínus velké a nebo napečete dokonce budete
0:26:18volbu formát a že agendě
0:26:21tak když se přihlásí anální server tak spolu s tou vaší terminálu relací odevzdání se
0:26:26dobrý den co to je pro komunikaci s tím S H S H je agentem
0:26:31můžeme si to ukázat to znamená že vlastně tu svoji identitu kterou máte kterou máte
0:26:36V
0:26:38kterou máte teďka pět efektivní čeřena sem počítači
0:26:42tak může dojít nemůže přenýst na vzdálený server já bych to uděláno nám sem taky
0:26:46dá se seznámíme s a že mínus L
0:26:48a uvidíme že tam ten samý klíče a dokonce můžu vzdáleně nejdřív třeba sto peněženky
0:26:53vymazat
0:26:56jehož tam není je D se odpojí a tady se podívám tak tady učte veřejných
0:27:00taky nebude
0:27:02L vidíte takže používán mám jednu klíče u sebe na počítači ať kultura řezáčkem přestři
0:27:09sedmi postupně dál někam dál pořád prostě tu ta moje tyčinka je na mém počítači
0:27:15a kdokoli vzdáleně bude chtít použít můj tyčinku tak mě na myslím tučnějšími složí dialogové
0:27:20okno opravdu chci použít já to ano a nebo definuje když prostě když prostě vůbec
0:27:25a na počítači někdo úplně vynalezeno neměli složí obecně se podepsat tak po svým dětem
0:27:29se na řezáč chová a formát doval to toho agenta ne nějaký se vejde někdo
0:27:34kde někdo seš něčem šťourá a snaží se mi vylákat popisného agenta tak spustím poplach
0:27:42tak tolika C F za agentovi tunelování
0:27:46tady je to je taková zvlnění květnová řezáčkem
0:27:53všichni jeden člun invazí tři tak tři vidíte S a to je docela dobré protože
0:28:00já tady mám jenom takovou částečnou ukázku jak sme říkali že potom jednou access zaskleni
0:28:06možné definovat více terminálů spojení jedno možné do agenta přesměrovat také tak je možné přesměrovat
0:28:12X pro to bylo pomocí předmět že mínus velkej neumí za K Y
0:28:17když ho funguje slyším s velkej konečný také i
0:28:20to tady mimochodem vůbec nemám vlastně budem ukazovat
0:28:24a nebo bude
0:28:27budem
0:28:28sme to časem půlhodinový R
0:28:31a co je ale zajímavé konstrukce prakticky krásně využitelné to
0:28:37oni takle on často lidi plout syntaxi těch příkazů já sem tady se pokusil adresy
0:28:43takový obrázek se kterého to je pro mě pochopitelné to samozřejmě neznamená toho trochu vdaly
0:28:48pro někoho jiného vezmou tento obraz
0:28:52tak základní režim celý den nejčastěji může podle mě mínus velké L jako slova log
0:28:59a znamená to že lokální port na klientovi přesně láme na vzdálený server je to
0:29:06je to tahleta zelená barva a znamená to že na tom klientovi se nám otevře
0:29:11or daného číslo osumdesát
0:29:14na houby pojem rozhraní
0:29:16a myslím nemůžem připojit ty šifty vždycky ukazují směr který se navozujete C P spojení
0:29:21funguje to jenom pro T C P spojení
0:29:23my se k němu tady můžeme připojit a blondýny se k němu tady připojíme
0:29:28takhle tak obsah tohoto tam posíláme se zašifruje pro neletíme syna spojení na serveru na
0:29:34server a zeseru se naváže T C P spojení na adresu kterou jsme nazvali zná
0:29:39server někde té ze dvojtečka osumdesáté toho ví detekce takže to je znám třeba vodní
0:29:45systém připojit na nějaké sebe potřeba chceme vyzkoušet jak vypadají jak se chová jsem T
0:29:51P server pro daného jména z jiné části tele že zrovna lyžovat ne jsem aktivitě
0:29:59list někde nějaký farmu tak se přihlásí na nějaký jiný server a odtamtud naváže spojení
0:30:03kam dál je potřeba si uvědomit že šifrované pouze toku to znamená tady na toto
0:30:08už v otevřené podobě a tady samozřejmě tak já těch místní smyčka takže tam nemají
0:30:13kam se
0:30:16druhý velice podobný případ je to dynamické přidělování
0:30:20to funguje tak že ten se znáte je implementuje sloupce se protokol že se někdy
0:30:26osob zase protokolu do někde slyšel
0:30:30dost viděli neslyšel té takový proteosyntéze archeologie když ještě neexistoval nás a takové věci a
0:30:38zároveň duše to nestačil to byl procvičovat ani sítu a takové věci tak intenzivní vzniknul
0:30:44jakoby univerzální protokol něco jako vylepšený HDTV pro psy adem funguje neseme sops a funguje
0:30:51tak že ten klient tady otevře spojení soap protokolem a teprve uvnitř toho spojení si
0:30:58vyžádá na kterou adresu se spoji a na tu adresu se dynamicky na straně sem
0:31:03naváže spojení detail nadšením oblakem do kterého se do kterého sem spojení navazuje jo a
0:31:09no momentě kdy
0:31:11v momentě kdy to znamená že to nemůže použít proto že telefon podpora such protokoly
0:31:16ve většině internetových prohlížečů takže to můžete poměrně snadno využít zkusíme si to přede
0:31:25R
0:31:27přidáme mínus velké D tisíc osumdesáté standardní port osob strofy
0:31:33a eště můžu předvést musel K Y T zosnování serveru to když tam přijde zadala
0:31:39a teď teda napíšu heslo
0:31:42tak teď můžu spustit na vzdálené straně nějaký stojí program a on se proto je
0:31:47sem
0:31:48ovšem by nevyděsili kasou a dále straně a tak věřte mi že sou
0:31:55tak
0:31:56a
0:31:58a druhá věc asi před V teďka spustím prohlížeč
0:32:02a teďka nějakém prohlížeči
0:32:07tady někde je nastavení procesem proužky google ochromit tak dokonalý doma nastavení proces
0:32:13to nebývalo rotačního
0:32:15taktéž děláme ručně nastavíme si je sops prosím bude lokál na portu tisíc osumdesát
0:32:20tak
0:32:21a tuto chvíli se podíváme jaká je naše I D adresa
0:32:36a zjistíme že naše aipí adresa je tato suše rozhodně není místní adresa
0:32:40eště můžeme zkusit možná třeba Í T tečka odkaz úsečka net
0:32:45že radistova ten zauvažuju oznámení bere šest ovšem víte že
0:32:50spi reverzní já zamíří napouští těch oscar CC teďka se cz troše ten počet dávaný
0:32:55a teďka se přihlašoval
0:32:56vy to asi nevidíte ale jestliže za mě
0:33:00tak já to ještě dat ještě tady vrátím zpátky rychle aby se pak strašně není
0:33:04vložen je funguje internet
0:33:05protože v momentě kdy to spojení
0:33:08a V datové typický přísliby příznak že některé s některá spojení se nějakého důvodu nechtějí
0:33:13otevřít
0:33:14je řazen fronty samo zapnou tak okamžitě takže otevírat děsící různých T C P spojení
0:33:20takhle se dnešní rodiče chovají
0:33:22něco se mu s toho nepovedlo takto vlastně pojem chyby ale že si chyby to
0:33:27funguje
0:33:29takže to jsou měkké chyby
0:33:36tunelování ano
0:33:37tak a zajímavá věc já se vám hodí třeba když má potřebujete vyřešit nějaký jednoduchý
0:33:43průchod na té M
0:33:44tak je ten remote no to je ten značí takovou tou nemůžou nebo hnědou barvu
0:33:51a to je to doslova demo znamená jak to funguje opačně že to je hloubek
0:33:57o vysoké se otevře na straně serveru
0:34:01a
0:34:02když se na něco připojis toho serveru eventually zda přesně že přepnu že ten že
0:34:07ten scan je otevřený do toho internetu ale standardně tenleten ze strany se mu tak
0:34:12ten server to tady zase zašifruje pošlete zdržovali je znak a kanál a na straně
0:34:17klienta to vystoupí na ten konfigurovaný server doma cz a jeho budovaný měl
0:34:23takže to sám krásně voní
0:34:26když potřebujete když potřebujete třeba tady samozřejmě seznáš zkusíme formou poraní s na té hraně
0:34:31když je tady třeba na a tady není mezi náves na a chcete se dostat
0:34:35někde internetu domu
0:34:37tak můžete udělat tak že odvezete spojení můžete použít nějaké auto řez která se spojíme
0:34:41trvale udržovat a jednoduše že si na požádání takle přes ten objekt nula svojí domů
0:34:49vlastně proti směru toho na tu
0:34:53důležitá věc je tam napsáno ale eště zůstal vysvětlení denním to T C P T
0:34:59C P vždycky když budete někde slouží něco znova vyvarujte se toho abyste polosvazy TCP
0:35:05na TCP vypadá tak že to funguje pouze do roviny se něco že se nějaká
0:35:10linka na saturuje protože to kuba přestane protože CC protokol tohle fungoval tak potřebuje ztráty
0:35:16paketů a pokud je po tý jiný protokolem spolehlivý protokol TCP ty Z rádi pak
0:35:22negeneruje místo toho debugging zdržuje tak ten horní živýho to bylo funguje špatně tady je
0:35:28důležité že tady to tak není tady sice seznamech vás že se to jednu ze
0:35:33sebe spojení pro závidím zelen který je taky zůstaly nějaké se pevná tady máme ten
0:35:37chcete alespoň že si to spojení sou tři úplně nezávislá první spojeně ze jednoho objektu
0:35:43třeba tu zájem případě
0:35:45to je první spojení té začíná tady a končí tady
0:35:48druhé spojení proto S nás pointy začíná tady a končí tady a třetí spojení zase
0:35:52začínáte jenom se nula končí zde znamená sou to tři nezávislá spojení mezi kterými se
0:35:57ty data rosario seskládají takže se vám nestane to že by to fungovalo špatně to
0:36:02jenom jedno ze sebe spojení to T C B T C P
0:36:05eště řezáč vliv podpole že vertex dívá může zpřístupnit zařízení typu tu nebo ta myslím
0:36:11že tu
0:36:12na kteří mi nasadit adresy a posílat cestování potřebuju dva lepenka a todle právě nepoužívejte
0:36:17totálně můžete kvůli tomu že když potom vedou zařízení budete provede sebe tak se dostanete
0:36:22do stavu že budete mít T C P T C P a bude fungovat špatně
0:36:30ne svět mode taková naprostá blbost jednoduchá je ale může se může se hodit
0:36:37když dáte si zástin dobře nějak mínus dvojité V a adresu sport tak ten váš
0:36:44terminály vstup a výstup se propojíte vzdáleným hostem a portem zaváže u vás to terminál
0:36:51výstup a na vzdálené straně je to je to normálně té sebe splnila není kam
0:36:56pro z domu říká netscape moc držet odpovídá tomu jako kdybyste na vzdálené straně prostě
0:37:00že tady byl seznam že jo slyšel M a prostě kanadou adresu
0:37:04takže můžu třeba můžu třeba udělat takže
0:37:09že se připojím
0:37:11že se připojí
0:37:15trakční se přiznám že tady
0:37:18ano stejná ve svém tak mám napsáno předvést
0:37:22že velice popisné k tomu abych věděl co mám teďka dělat
0:37:29mínus W tak si zkusíme třeba připojit na
0:37:33na tak třeba na to IP tečka o starts tečka ne
0:37:38dvojtečka osumdesát
0:37:41tak
0:37:43se musí já se já stránkovaným tak nemusím pořád hrál
0:37:48heslo
0:37:54tak teď se vzorky připojil ten dám vědět lomítko
0:37:58ten trend R
0:38:02a klasický generálský syndrom
0:38:05no každém případě tak to by to mělo fungovat
0:38:09můžeme si nějaký S N T P server to by setřou ten by se třeba
0:38:12mohu ozvat
0:38:14dvacet pět
0:38:16a ten se vozval vidíte může musíte ho
0:38:21tak
0:38:23a není řádkovým příslušný
0:38:25takže vidíte že tady na místní tady mám terminál na vzdálené straně na vzdálené straně
0:38:30je T C P spojení no a čemu se taková věc může hodit no ona
0:38:34se perfektně hodí
0:38:36zero jediným parametrem si se menuje pro přitom a
0:38:40příkaz pro přitom a
0:38:42můžeš zakázat dost konverzi z usa klienta a znamená že pro přístup danému klientovi se
0:38:48nenaváže to klasické sebe spojení na pod dvacetdva ale místo toho se proto ještě hádáte
0:38:55na vánoce standardní vstup a výstup říct entryway napsaný a když sem jako příkaz napíšete
0:39:00seznámí zujte
0:39:02máte vlastně máte trošku kde spojení u mně spojí máte vnější spojení ty nelžete vnitřně
0:39:09se z spojení zase to není T C B C B nemusíte se bát že
0:39:12to bude fungovat blbě funguje to je dobře mám to tady připravené můžeme to zkusit
0:39:20ten mise vezmeme se vybírají firewall takže ramesse vzácné blbě high firewall
0:39:27a
0:39:28ano tak teď se toto je neviděli protože tam zase
0:39:33aha protože já znám přístup já to musím
0:39:36no
0:39:40ano tak to bude zase moje chyba nedokonalá příprava
0:39:44a zkusím tady nastavit nějaký jiný server kam ten přístup budu mít
0:39:52uděláme to jinak uděláme takže tady na prohodíme
0:39:56tady dáme tenhle
0:39:58a sem dáme tam ten
0:40:00to znamená že
0:40:03to znamená že teďka aby co se teda vědí
0:40:08když se musí připojit na adresu serbian firewall tak se nejdřív spustí profíků má tu
0:40:14že tohle náskok trénování spojení s tímto server
0:40:18a protože a rozmělňuje spojení tomto se nulu a následně se mi tak podle tento
0:40:23server aby se mu představil
0:40:30tak teď se spojitou první musel otevření ta tentýž použiju teče a vyúsťují druhý server
0:40:36který je tam slova verifikační k o
0:40:39takže ti takle postupně sme se přebor tady vidíte taky dva obrázky první obrázek jeden
0:40:43co sme viděli a druhý obrázek je toho druhého server vyjde soucitný různé s mají
0:40:47různé klíče
0:40:49takže takle to funguje hesla považovat jako tam lepší ale nebudu protože to důvod proč
0:40:59tak
0:41:00S kávě když máte desek systém dělení
0:41:06třicet osum procent nebo kolik
0:41:08můžu doména line sekt
0:41:11se skoro každý
0:41:13tak desek se dá mimo jiné použitou
0:41:17že dojde nést můžete uložit záznamy
0:41:23ty otisky těch klíčů pak se vyvarujete tomu trapné mu dotazu na začátku když neviděli
0:41:28že autenticito stane lze ověřit a co s tím teda jako budeme dělat a jestli
0:41:32tomu věříme a jako ten nezávisí dělá prověření žebrák může bezpečně D S a desek
0:41:38takže co proto musí udělat musí si vygenerovat navzájem straně na tom serveru ty správné
0:41:45záznamy a musíme uvědomit obrázek musí S H místě gens parametrem provede mínus R takže
0:41:53verzální server
0:41:56nějak normálně pokud možno
0:41:59zápisu voleč
0:42:02tak
0:42:03sem na vzdáleném serveru a teď napíšu S týden
0:42:07mínus R ten semestru rozklad T C takže se C
0:42:11tak viděli ruzyni takovéhle S H S P záznamy
0:42:15které je potřeba vložit do D S
0:42:18no teďka uděláme takový ten efekt televizního vařením růstem takže vloženo takže já teda musel
0:42:23tisíce sme C Z
0:42:25S H S P G typ záznamu a uvidíte že tady ty záznamy prostě jsou
0:42:31takže to zase ušetřete tady nemusíme předvádět
0:42:34prostě standardním postupem jako editujete DNS tak nevím zařizuje tady i ten
0:42:39tento záznam a je co musíte udělat ovšem na klientovi ten totiž na toho věnování
0:42:44při výchozí nastavení kašle
0:42:46tak zase konfiguraci povolíte volbu ve neprojevuje file s týden S a máte dvě možnosti
0:42:52buďto a
0:42:54nebo je
0:42:56dáme svou je a volba jednáme na
0:42:59že tedy že tam budou přihlašovat zase vymažu ten know mnohost soubor
0:43:04který tam budou přihlašovat
0:43:08bez sdílení
0:43:13tak víte že se to vůbec mně to dokonce ani objevil obrázek tím klíče
0:43:17protože se došlo k tomu ověření někde se kultuře to bude v pořádku takže se
0:43:22to což do personál lepší ještě když to na ve mínus vut pak ukecaný ten
0:43:26klient říká toho strašně moc ale ten tady zajímaj říká toto
0:43:31von fajn sekyr fingerprint indie nést phone nula SHA jedna takže proto máme H rozpočet
0:43:38fingerprint
0:43:39té sečné těžiště a slyšel krásných nás nebo vedla a víte že tady došlo k
0:43:45myší match nutí znamená jestliže ty klíče se kdy otisky vynesení s těmi křížíte jeden
0:43:50semena D a takovýdle všechno v pořádku
0:43:53eště druhá varianta taková ten když se parní a nevěříte že vám to desku nikdo
0:43:57nepozoruje již sandinistek tak to může hrát a
0:44:02a bylo klima ztratí přijde s automaticky zjistí že vy nemáte validity dejme si na
0:44:06straně klienta když to dáte s
0:44:09tak
0:44:10se vás to zeptal plně stejně jsem ta předtím ale přibyde tady nová víčka zkrátka
0:44:15matching hostinci nebude samozřejmě takže vám ten dává další vodítko prostě našel jsem DSP intenzívně
0:44:22by se ní je to správně ale je to na tobě se bude už
0:44:26jo takže já mám formu rozříznou
0:44:31tak testem dámy S
0:44:34použít takže používat uživatele
0:44:38takže takle záznamy pohoršeně nesek máte tak je to poměrně jednoduché
0:44:43můžete to můžete to snadno
0:44:46můžete to snadno implementovat stačí jenom trošku nelitovat
0:44:49Ú D rezolu a při a tam ty záznamy samozřejmě pokud to chcete dělat bezpečně
0:44:54tak byste to neměli dělat tak byste neměli používat že seš tenký si svítí zjistíte
0:45:00vzdáleně z dálnice C která by byla tedovi kompromitován levně zdi tak
0:45:05přímo na tom přímo na tom serveru který tam dáváte výhoda proti všem ostatním systému
0:45:11nevýhoda hlavní je že ten zvyšujete mění to co podle mě nikdo moc zátka nedělal
0:45:17M ostatních věcí jako se říká se dělá nejvýš pokud byste jako chtěl mít nějakou
0:45:22studovalo někdo časem rozláme tak byste měli jednou za čas mění nejmenuje dnů ročně
0:45:28vůbec nějakého u normálně zaznačeno prakticky není možné měnit protože výměnná by znamenalo že by
0:45:34všem vyskočila hláška s že jo že klíče změnila poplach někdo vás odposlouchává hodnotu jo
0:45:42to spojení když to tady můžete udělat tak že vystavíte věnec nové otisky nového klíče
0:45:48přeje předem
0:45:49a pak se pak ty klíče změníte o nevadí když tam nenesou nancy starej klíčová
0:45:54neřek sem říkal včera je stavy na webu říká s tím že tam prostě ní
0:45:59nebude úplná konzistence a nikde veliká změna takže nevadí show jestli či navíc vadíš nabízíš
0:46:04není identita mám
0:46:06no a pak tím pádem můžete klíče měnit a pokud klienti důvěrou desce a provádí
0:46:12ověření pozdě jeden se ku tak voni ani vůbec nemají nesvornost
0:46:17a tím pádem nemají protí problém
0:46:23tak
0:46:24a
0:46:25před poslední věc kterou tě ukázat
0:46:28a mám na to dvě minuty takže to asi
0:46:31brusky že teoreticky je možné je možné používat nezná certifikáty
0:46:40certifikát znamená že nebudeme používat přímo samostatné klíče
0:46:45ale vidím uděláme si autoritu certifikační a S věříme tu důvěru znamená kryje řekne já
0:46:52důvěřuju všem sedum zajímající zajímají certifikát vystavený o certifikační autority této a této
0:46:58a nebo naopak server řekne já přihlásím každého uživatele který se prokáže platným certifikátem o
0:47:06této autority
0:47:07máte několik možností jak to využít můžete použít o jako osobní C to znamená že
0:47:13například já mám se počítačů každý vás z více možných řešení je a pokud se
0:47:19má zároveň rezervujete nehlásit tak často nejjednodušší řešení je prostě používat stejně závisí na všech
0:47:25svých počítačích ale sezení se nějaké bezpečnosti to určitě není dál takže
0:47:30lepší je když si založíte vlastně se ze větší autoritu tou autoritou si podepíšete všechny
0:47:37své klíče a pak místo aby sejmu dávaje se zákon cenu prostě dáte nebo prostě
0:47:43dáte oni své autority a řeknete všechny klíčovými dané mojí autoritou sou moje klíče a
0:47:48na každé zařízení můžete mít i jiných víš
0:47:52druhá možnost rosserova to je taková alternativa k tomu D nese kupte jsme převedli před
0:47:57chvilkou zase vydá udělali tedy většinou větu kterou podepíšete všechny cedrové klíče všech vaši dceru
0:48:03a pak klientovi do souboru do noci přidáte pouze jeden řádek je řeknete tento
0:48:10důvěřují všem serverům které se představí tímto jaké zbaví klíčem
0:48:17podepsaný vystavený touto certifikační autoritou
0:48:20a eště třetí možnost můžete decentralizovat až do té míry že naseru nebude vůbec ten
0:48:28soubor autorizací se jsme si ukazovali a by budete jako semestrální aut měl ten server
0:48:35bude důvěřovat N centrální autoritě ta centrální autorita si přímej nějaký je bude vystaví certifikát
0:48:44jednotným uživatelů písmeny uživatelských účtů a když
0:48:50když začnete když se když sem si zjistí přihlásit tak jednoduše ten že ten server
0:48:59se ověří jestliže ta kvalifikovala vyrovnat gilberta prohlásila že tenhle uživatelský do klíčem má právo
0:49:06přihlásit se jako uživatel zanimují je a povolí přihlášení
0:49:14vtip divně na tom je že certifikační autorita je normální neřezat víceúrovňové úplně normálně pomocí
0:49:21a se základě
0:49:22a vlastní podepisování pak použijete pak jsem se můžete utilitkou S zatím tě mínus S
0:49:29protože na kratší čas tak já si dovolím přeskočit a před přeskočit odkázali vás na
0:49:35stejnojmenný nebo téměř podobný článek nouzový který sem tam kdysi psal
0:49:40u vyskytovat se budete se prý má nebo nemá nebo ne
0:49:44a někde to je budete popsanej návodem takže když prostě jak si ukážeme tak možnost
0:49:49existuje a možná ukážu praktickou ukázku kteří austin klíčem viděli jste že viděli jste že
0:49:56na tom pošetilost R T C
0:50:00cesnet cz
0:50:02ano přesně na tom takže
0:50:05že tam máme že tam toho S teďka se z teďka autorizačních mám jeden klíště
0:50:10rozmažu klidně
0:50:12tak
0:50:13a teď hrdej do klíčem ti přidám
0:50:15svůj ostrý certifikát protože já sem dělal sem sice to říkáte začal používat takže opravdu
0:50:21používám
0:50:23tak
0:50:26a teď ačkoli ten teď víte že teda když se podíváme čtyři bychom statečný učenky
0:50:33takový řekli že souš teďka tři klíče ten původní sme tady dělali před tím a
0:50:37pak tam je ten můj skutečný klíč a mu certifikát jeden pro ten skutečný chvíli
0:50:43mají stejné otisky akorát že má typ D S a vy máte acer
0:50:48a teďka já můžu teďka můžu se přihlásit přestože tam žádný soubor authorized keys není
0:50:54tak já jsem unaven server klidně přihlásit
0:50:57a projde to
0:51:02a dokonce protože máme ten certifikát napsáno je se může rozhled jako root tak se
0:51:06možná jako
0:51:07opět tam tečka S H není žádný není žádný ten tečný daný ani není auto
0:51:13řecký s vůbec tam není potřeba prostě ten server nastaven že důvěřuje mému dvě řemene
0:51:20certifikačního to některou mám pečlivě schovanou doma na to jsou plynout internetu takže nevydá žádné
0:51:25se říká do tejdne věděl
0:51:27a v tom je schovaná důvěra všechny jsem
0:51:32pěkně poslední věc není to úplně s S H ale ní je to moc pěkná
0:51:37věc na vzdálený přístup
0:51:39a jak se neopakovala řezačku používá ten protokol T C P a tak sebe proto
0:51:46malé příjemné vlastnosti tom že když dojde tě výpadku jednoho paketu tak
0:51:53on se neposílá on se posílá znovu to opakování se jak dokážeš po sekundě a
0:51:58nebo potom když se naplní fronta u toho se zase neposílám oddat takže ta fronta
0:52:02se většinou nenaplní a vyzděny že když vám vypadne jeden paket na to je nějaké
0:52:06ztráta velice tak se vám to neznáš na chvilku za zasekne a ta interaktivní práce
0:52:13není dobrá další problém je že když pracujete na nějaké pomalé list já tady mám
0:52:17jarek například pro zničili testu tak ne tak ta práce není příjemná protože odezva utekl
0:52:25ale funkce není taková jaká by mohla být
0:52:27a tohle všechno řeší mohou S mobil šel je to taková poměrně novinka vzniklo pronajímající
0:52:34adres amosovi tečkami teďka jedu vyslovili a
0:52:39T tohle je software který používá vítej používá Ú D P přenos takže když vám
0:52:46funguje Ú D P provoz
0:52:48tak můžete mít terminál dáno rázy která je já se mnohem lépe užívané tomu lízinka
0:52:55a to ví dokonce funguje i dokonce funguje i dokáže inovovat můžete naprosto změní tvojí
0:53:01k adresu a při a spojení vám stane běžet můžete rovnice ustat použít takže spojení
0:53:07vám stane věže
0:53:08a velká výhoda nepotřebujete instalovat na stromu se vo žádný němu veškerý kód běží pouze
0:53:15v uživatelském prostoru nová stačí na klienta i na server najeto algoritmus a pak už
0:53:22můžete ho používat používá se velice jednoduše pouze místo S zdatný systému se
0:53:29takže teďka vlastně předvést teď sem tady připojen teda přes jestli napíšem US
0:53:35tam jezdíš takový tím že jo se k navazování spojení používá access na tak spojnicemi
0:53:41navázalo
0:53:42a teď tady třeba začnou editovat
0:53:45kdy tu i nějaký
0:53:48text
0:53:52štětec
0:53:53tak
0:53:55a teďka mi to spojení vypadne
0:53:57to se tak jako běžně stává
0:54:00tak spojení se přeruší
0:54:03s nebes internetu tak co se stane cítění dostupná no to je příjemné ale
0:54:08vidíte hádanek pořád můžu editovat
0:54:11teďka píšu
0:54:14něco a vůbec nejsem online
0:54:18tak když to chvilku trvá tak se vám vemte který je predikovaný jednu změnu je
0:54:23nemusí odhrnuje jak to asi se bude se chovat
0:54:25on totiž má prediktivnímu jo rozhoduje jak se to bude chovat když načtěte klávesu protože
0:54:31u normálního znásobuje tak nezbytno že říkáme sou a ono se pošle na server sdružovač
0:54:36walesu a sem desátýho kolik vytěsní klávesu a vyděsíme písmenko a v budu doprava a
0:54:42tohle přesně to se dá predikovat na straně klienta je se asi mání
0:54:46nemusíme do správně predikuje takže vidíte že já sem teďka offline a on to pořád
0:54:50funguje tak že já sem to připojím sedící a S
0:54:57aha su
0:55:05tak
0:55:06obvykle nebo nějakou trvat vypadat huffman připojení
0:55:10tak
0:55:11a víte že známe sedmdesát sedm ve spojení
0:55:14a za chviličku by si to měl všechno annou sme spojení víte že podtržení zmizelo
0:55:19to znamená že přesně se ty lokálně ten a ten byl jeden model odpovídá té
0:55:23predikci takže všecko funguje rádi můžu s dál a vidíte že se snaží jarek tak
0:55:28ta odezva je úplně krásna ale když podržím třeba bych sejtech lízinkovejch mazlím proud A
0:55:34se pak následně tu díky tomu srovnání tě syntézy budeme se vrátí zpátky
0:55:39další je to můžu předvést na můžete úplně už zná variant věc je že můžete
0:55:43zapnout binární soubor
0:55:46ani se vám nerozbije termín a
0:55:49znamená de uran do
0:55:52jenže známý výrobě termín a i když říká se tedy pomalu ale začnu kontrol otce
0:55:59a kontrola se funguje okamžitě
0:56:01ten já se nerozbil kontrolu C funguje okamžitě opravdu výborná věc
0:56:07má to samozřejmě nějaká ale
0:56:09ta ale tudle chvíli jsou
0:56:11ta že umí jenom terminál neumí obnovování neumí přes souboru stejně kde se můžou to
0:56:17potřebuje S H takže rozhoduje si musíte prostě bude z a
0:56:21co mě hodně ztrácí tak neumí bere šest slibují už tam bude a zatím není
0:56:25a to bych velice uvítali nativní klient pro windows formy se to reproduce tam by
0:56:30se ukázalo ta veliká důra toho roamingu a toho C D první chcete to je
0:56:36prostě sou výborné vlastnosti no máme padesát osum takže já se ta missing majícího ta
0:56:43a pokud
0:56:46všechny zase chvíli zvyklosti jeden
0:56:50ne na
0:56:51tak
0:56:52tam ano
0:56:55tu prezentaci byste mě určitě tam na mínus a kdyby ne tak mi napište na
0:56:59adresu neznamenáš placka teďka cz raman pošlu nebo
0:57:03nebo kterou někde na je se tak jo
0:57:05tak já vám děkuji užite si odpoledne hezký vítě zase