Aktuální kurzy (ČNB):
21. 02. 2017 15:01:02
1 AUD=19,631 Kč
1 BGN=13,812 Kč
1 BRL=8,276 Kč
1 CAD=19,524 Kč
1 CHF=25,399 Kč
1 CNY=3,727 Kč
1 DKK=3,635 Kč
1 EUR=27,020 Kč
1 GBP=31,8 Kč
1 HKD=3,304 Kč
1 HRK=3,62 Kč
100 HUF=8,804 Kč
1000 IDR=1,918 Kč
1 ILS=6,926 Kč
100 INR=38,312 Kč
100 JPY=22,555 Kč
100 KRW=2,236 Kč
1 LTL=). Kč
1 MXN=1,255 Kč
1 MYR=5,753 Kč
1 NOK=3,066 Kč
1 NZD=18,309 Kč
100 PHP=50,987 Kč
1 PLN=6,276 Kč
1 RON=5,984 Kč
100 RUB=44,415 Kč
1 SEK=2,854 Kč
1 SGD=18,027 Kč
100 THB=73,185 Kč
1 TRY=7,070 Kč
1 USD=25,644 Kč
1 XDR=34,745 Kč
1 ZAR=1,948 Kč
www.cnb.cz
Zlato, stříbro, platina:
06. 05. 2015 08:30:02
Zlato (CZK/g)
Stříbro (CZK/g)
Platina (CZK/g)
LBMA Fix
Zítřejší počasí v ČR:
Středa: oblačno,déšť,západní vítr,minimální teplota: +5/-1 °C,maximální teplota: 9/13 °C
Když podržíte myš nad názvy krajů, zjistíte lokální informace.
Aktuální počasí v ČR:
POZOR!!!
NEBEZPEČÍ POVODNÍ
SILNÝ VÍTR
INTENZIVNÍ DÉŠŤ
Jihočeský kraj
Karlovarský kraj
Královéhradecký kraj
Liberecký kraj
Moravskoslezský kraj
Olomoucký kraj
Pardubický kraj
Praha
Plzeňský kraj
Středočeský kraj
Ústecký kraj
Vysočina
Úterý: oblačno,déšť,západní vítr,minimální teplota: 6/2 c °C,maximální teplota: 6/10 °C
Ozónové zpravodajství:
355 D.U. (- 8 %)
Ozónová vrstva mírně oslabená.
Jihočeský kraj
České Budějovice 11.5 °C
Český Krumlov 9.8 °C
Frymburk 5.8 °C
Milevsko 10.2 °C
Pikov 7 °C
Tábor 8.5 °C
Volary 7.2 °C
Jihomoravský kraj
Brno 6.6 °C
Břeclav 10.9 °C
Prosiměřice 11.3 °C
Šlapanice 8.1 °C
Sudoměřice 8.9 °C
Vysočany 5.9 °C
Karlovarský kraj
Františkovy Lázně 8.1 °C
Josefov 6.2 °C
Nové Hamry /* */ °C
Svatava 7.7 °C
Karlovy Vary /* */ °C
Královéhradecký kraj
Břístev 9.9 °C
Hradec Králové 8.6 °C
Chlumec nad Cidlinou 9.9 °C
Nová Paka 5.2 °C
Špindlerův Mlýn 4.5 °C
Liberecký kraj
Frýdlant 7 °C
Liberec 6 °C
Smržovka 4.1 °C
Železný Brod 7 °C
Moravskoslezský kraj
Albrechtice 1.7 °C
Hladké Životice /* */ °C
Opava 10.2 °C
Rýmařov 5.2 °C
Olomoucký kraj
Olomouc 9 °C
Slatinice 9 °C
Sobotín 3.3 °C
Šternberk 5.5 °C
Žerotín 6.9 °C
Pardubický kraj
Lanškroun 7.1 °C
Srch 9.2 °C
Ústí nad Orlicí /* */ °C
Včelákov 8 °C
Vysoké Mýto 8.6 °C
Praha - hlavní město
Praha 5 9.8 °C
Praha 6 9.4 °C
Praha 9 10.6 °C
Praha 10 10.8 °C
Plzeňský kraj
Blovice 10.1 °C
Číhaň 7.6 °C
Míšov 6 °C
Petrovice 9.9 °C
Plzeň 2.5 °C
Rokycany 8.4 °C
Středočeský kraj
Benešov 9.2 °C
Čechtice 7.3 °C
Kladno 9.7 °C
Kutná Hora 10.3 °C
Mnichovo Hradiště 8.6 °C
Senomaty 9.6 °C
Unhošť 9.1 °C
Ústecký kraj
Děčín 9.8 °C
Jirkov /* */ °C
Roudnice nad Labem 11.3 °C
Střelná 9.3 °C
Ústí nad Labem 9.2 °C
Vysočina
Domašov 7.6 °C
Hlinsko 6.3 °C
Pelhřimov 6.7 °C
Třebíč 5.7 °C
Žďár nad Sázavou 6.2 °C
Zlínský kraj
Brumov-Bylnice 3 °C
Chropyně 8.4 °C
Kunovice 7.3 °C
Louka 8.2 °C
Uherský Ostroh 7.2 °C
Zlín 5.2 °C
Slunce:
Magnetické bouře (posl. 3 hod.): ŹÁDNÉ BOUŘE
Magnetické bouře (posl. 24 hod.): ŹÁDNÉ BOUŘE
Dnes celkem erupcí:
Včera celkem erupcí:
Přijde magnetická bouře do 24 hod.?: PRAVDĚPODOBNĚ NE

Meteorické hrozby:
2017-Feb-21 | 478784 2012 UV136
2017-Feb-21 | 2014 BJ25
2017-Feb-21 | 2001 TD
2017-Feb-22 | 2016 CO246
2017-Feb-22 | 2001 QE34
2017-Feb-22 | 2017 DE
2017-Feb-23 | 2017 DD
2017-Feb-23 | 2017 BY93
2017-Feb-23 | 2015 YT
2017-Feb-24 | 5604 1992 FE
2017-Feb-24 | 2017 CP1 &nb
2017-Feb-24 | 2017 BN3  
2017-Feb-24 | 1998 QK56  2
2017-Feb-25 | 2017 CQ32
2017-Feb-25 | 2016 EO56
2017-Feb-25 | 2005 QB5
2017-Feb-25 | 2016 TB57
2017-Feb-26 | 2014 HP4

Supervulkány:
Yellowstone: NORMAL Curr
Toba: SPINKÁ
Laacher See: SPINKÁ
Campi Flegrei: PROBOUZÍ SE
FUJI: NEKLIDNÁ
Long Valley: USGS: Volcano Hazards Program CalVO
Index krize v ČR.
Arkaim, prehistorické árijské město, staré více jak 4000 let, klikněte pro více informací zde.
Úvod Hledání Fotogalerie Videogalerie On-line hry On-line testy Odkazník Registrace Jak podpořit Blogovník Nápověda Provozní podmínky
Vstup pro registrované:
    
zapomenuté heslo
registrovat se/vytvořit profil
 
Témata:
Partnerské weby/Spolupracujeme
Internetový antikvariát, bazárek, e-shop.
Webový systém NÁDBĚLA WEB.
Váš banner na tomto místě!
Redakční kontakt: redakce@blogovnik.cz
Ostatní kontakty zde.
RSS zdroj zde nebo klikněte na ikonku (Přidej na Seznam.cz) v záhlaví.
 



Úvodní strana  Prohlížení článků  Návod na zachování soukromí na internetu, pozor na bludy!




Návod na zachování soukromí na internetu, pozor na bludy!

Panenko Šmarjá.... Právě jsem si přečetl článek na Aeronetu, občas na tento web chodím, abych se pobavil, byť nemohu popřít, že některé informace jsou zajímavé, celkově na mě tento web působí spíše dezinformačně a zmatečně. Ale o co jde. Administrátor tohoto webu napsal článek s názvem "Návod na zachování soukromí na internetu". A já tvrdím, že napsal bludy a jsem ochoten to v následujících řádcích logicky odvodit.

Následující text tedy bude víceméně reakcí na daný článek zde:
http://aeronet.cz/news/navod-na-zachovani-soukromi-na-internetu-a-na-ochranu-pred-zachytavanim-komunikace-ze-strany-operatoru-cenzorskeho-uradu-a-tajnych-sluzeb/

Zároveň vám chci poskytnout jasné a ucelené informace, jak se pohybovat na internetu, abyste neměli problémy po zavedení nového Úřadu pro tisk a informace nebo-li Centru proti terorismu a hybridním hrozbám. A ano, je pravdou, že tento úřad podle mého názoru silně zavání Orwellem, v tom se jistě můžeme s Administrátorem shodnout. Nicméně... doporučený způsob ochrany je... řekněme silně zmatečný.

HTTPS = na nic?

Autor článu na Aeronetu píše, že HTTPS s certifikátem od certifikační autority je odposlouchavatelný a tudíž šifrovaná data může číst třetí osoba. V tom má samozřejmě pravdu, bohužel nemá v této oblasti hlubší znalosti, a proto si pečlivě poznamenejte, co vám k tomuto dodám:

Možnosti certifikace HTTPS (SSL šifrování) jsou dvojí. První možnost je obdržet certifikát od tzv. certifikační autority. A ano, tyto certifikáty nemusí být bezpečné. Druhá možnost je vygenerovat si takový certifikát ve vlastní režii - a ano, ono to překvapivě jde!

Pokud budete používat oficiální certifikát, tak musíte počítat s tím, že vaše komunikace bude čitelná pro dané "bezpečnostní" úřady. Na druhou stranu, takový certifikát budou internetové prohlížeče přijímat bez problémů.

Pokud si vygenerujete certifikát ve vlastní režii, bude komunikace o něco bezpečnější, ale některé prohlížeče (např. Google Chrome) takový certifikát nepřijmou a označí ho jako "nebezpečný". Např. ve Firefoxu i Internet Exploreru jde neoficiální certifikáty povolit jako důvěryhodný, v Google Chrome se mi s tím nechtělo otravovat, takže netuším, jak takový certifikát povolit, protože defaultně prohlížeč nenabízí smysluplnou volbu.

A teď pozor!
Jestliže chcete šifrovat na HTTPS a vyměňovat si komunikaci se serverem webovým, musíte obdržet KLÍČ. A pozor.... tento klíč vám daný server prostě normálně pošle a LZE JEJ SNADNO PO CESTĚ ZACHYTIT A NÁSLEDNĚ POSLOUCHAT VAŠI ŠIFROVANOU KOMUNIKACI. Z tohoto důvodu je vhodnější si daný klíč převzít jiným způsobem, např. na flash disku a nebo v souboru, který je šifrovaný odolnou šifrou.

Z výše uvedeného vyplývá, že každé šifrování na HTTPS je nebezpečné, pokud obdržíte veřejný klíč prostřednictvím internetu v nezašifrované podobě!

Tolik tedy k šifrování HTTPS. Nemusím snad psát, že admin aeronetu nebyl do dnešního dne schopen zabezpečit https šifrování svého webu. Blogovník oproti tomu https nabízí, a ano, certifikát je vygenerovaný mou osobou a vy jej musíte prohlásit za důvěryhodný svému prohlížeči, jinak vám bude stále remcat, že je to velmi, velmi nebezpečná věc.

VPN???

Autor článu na Aeronetu doporučuje používat tzv. OpenVPN na nejrůznějších serverech s tím, že si máte za takové připojení platit. Upřímně... chce se mi z takového doporučení blinkat. Blueeee.

Ani se mi nechce k tomu vyjadřovat... ale budiž.

Za prvé. Pokud za něco zaplatíte, velmi riskujete prozrazení své identity. Rozvádět se mi to nechce, ať zapracuje vaše fantazie.
Za druhé. Dané služby VPN jsou poskytovány servery, o kterých NIC NEVÍTE. Kde jsou hostované? Kdo je provozuje? Jaký má na tom zájem? Toleruje to vláda v tamějších zemích?

Chápete? Z logiky věci je to naprosto odporný a nebezpečný přístup! Vy si budete myslet, že jste bezpeční, a přitom celá komunikace bude logována na daném VPN serveru a předávaná odpovědným organizacím!!!

Je to chyba, chyba, chyba a ten, kdo to doporučuje, je buďto vládní agent a nebo to nemá v hlavě úplně odborně srovnané. :-)

A co doporučuji já?

To samé, co jsem doporučoval už předtím.

Zde:
http://www.blogovnik.cz/ceska-vlada-ano-cssd-kdu-csl-planuje-spehovani-internetu-jak-zmenit-sve-chovani-na-i-201611301818.php

Nedělejte na internetu nic, co by vás mohlo ohrozit. Nepište závadná vyjádření na diskuse webům,o kterých víte, že jsou pod drobnohledem policie. Buďte opatrní a nenechte se zlákat k pocitu, že jste v bezpečí. Internet NENÍ ANONYMNÍ, právě naopak. Vše, co kdy napíšete na tuto síť, může být archivováno, zkoumáno a spojeno s vaší osobou.

Napsal bych ještě další info, ale musím hodit dítě do školky a pracovat. :-)
Takže zase příště.

Zdroj:
názor autora
http://aeronet.cz/news/navod-na-zachovani-soukromi-na-internetu-a-na-ochranu-pred-zachytavanim-komunikace-ze-strany-operatoru-cenzorskeho-uradu-a-tajnych-sluzeb/


--jun--
06.01.2017,06:22
Počet čtenářů:
Notice: Undefined variable: pristupy1 in /home/www/blogovnik.cz/skripty/php/clanky/clanky.php on line 671





  Diskuse ke článku:

Návod na zachování soukromí na internetu, pozor na bludy!


Nejnovější příspěvky čtenářů:


09.01. 2017, 22:42    (Birkof)
     HTTPS a asymetrická kryptografie
Nevím zda z neznalosti, nebo jen z nedostatku času autor článku nepopsal princip asymetrické kryptografie, která se využívá u HTTPS protokolu. Web server posílá internetovému prohlížeči pouze tzv. veřejný klíč (proto se také nazývá veřejný), kdežto k privátnímu klíči má přístup pouze administrátor serveru (uživatel root) a nikdo jiný.
Funguje to asi takhle:
1. Internetový prohlížeč uživatele pošle dotaz (případně data) zašifrovaný veřejným klíčem na web server a tato data je možné dešifrovat pouze privátním klíčem, který je v bezpečném úložišti na web serveru (případně u certifikační autority).
2. Web server pošle odpověď (obsah internetové stránky) zašifrovanou privátním klíčem (čímž zároveň prokazuje identitu serveru) a tuto odpověď je možné dešifrovat veřejným klíčem.
Podle principů asymetrické kryptografie je nutné vždy použít dvojici klíčů (veřejný a privátní), není tedy možné data zašifrovaná veřejným klíčem tímto klíčem také dešifrovat. Data, která odesílá internetový prohlížeč uživatele (mohou obsahovat citlivé informace) tedy nezle dešifrovat bez použití privátního klíče. Odpověď web serveru (obsah internetové stránky) je zašifrován privátním klíčem a může být dešifrován veřejným klíčem. Obsah internetové stránky však většinou neobsahuje citlivé informace (pokud nejde zrovna o stránku elektronického bankovnictví).
Jak uvádí autor článku pomohla by dvojice tzv. self signed certifikátů (vygenerování vlastních certifikátů) a veřejný klíč neumísťovat na web server. Většina web serverů však existenci veřejného klíče vyžaduje a i kdyby se podařilo web server nakonfigurovat tak aby neposkytoval uživatelům veřejný klíč, nedokážu si představit jakým způsobem by vlastník serveru veřejný klíč klíč distribuoval uživatelům aby se k němu nedostaly tajné služby. Veřejný klíč by mohl poskytnout pouze své rodině a svým nejbližším kamarádům, ostatní uživatele by musel nejprve velmi důkladně prověřit.
Členem od:
26.06.2014
Hodnost:
Peon
  |     11.01. 2017, 17:36    (jjosephh)
Z nedostatku času :-). Ale informace o tomto principu šifrace jsou všude možně i na wiki. Já jsem se tohoto principu podrobněji dotkl zde:
http://www.blogovnik.cz/jak-sifrovat-e-mailovou-komunikaci-s-openpgp-a-mozilla-thunderbird-201411180629.php
Děkuji, že jste to více popsal v diskusi, skvělé.
Ohledně distribuce veřejného klíče mě napadlo "podstrčit" vlastnímu serveru nepravý veřejný klíč (nemám vyzkoušeno), aby distribuoval něco, co není použitelné. Všem zájemcům o šifrovanou komunikaci předat pravý veřejný klíč na flashce nebo jiným komunikačním kanálem... Ale jak píšete... je to obecně problém. Jednoduše řečeno, psal jsem to, internet NENÍ ANONYMNÍ. V žádném případě a žádnými prostředky. Aby mohl být internet anonymní, musel by fungovat absolutně chaoticky a nikoli podle pevně daných pravidel a zákonitostí. Od toho se odvíjí moje hypotéza, že náhody ve světě příčin a následků nemohou existovat :-)). A tím pádem anonymita taky ne.
A to je vlastně důvod, proč čtenáře nabádám, aby se na internetu chovali "normálně" a neohrožovali se.
Členem od:
26.06.2014
Hodnost:
Peon
07.01. 2017, 12:54    (jjosephh)
     Slib splněn
Slib splněn, tady jsem v rychlosti napsal návod pro toho vašeho vedoucího veletrhu, možná agenta:
https://www.blogovnik.cz/linux-vygenerovani-certifikatu-ssl-pro-sifrovani-https-apod-201701071213.php
Ještě napíšu reakci na vaši "PODVĚDOMOU" kritiku VZORNÉHO OBČANA.

06.01. 2017, 20:58    (pedros)
     Proč bludy?
Admin aeronetu se snažil o návod pro lidi, běžné uživatele! Platit vpn lze bitcoinama nebo anonymní platební kartou. Vépéenek je plno i zadara. Tor taky. Ten dokonce akceptuje i Váš certifikát bez klikání navíc!
Kolik lidí si dokáže stvořit certifikát Vámi popsaným způsobem?
Jsem pravidelným návštěvníkem aeronetu a nevím čím je dezinformační a zmateční! Zkuste uvést nějakou zjevnou dezinformaci! Spíš Vaše reakce na admina AE je zmatečná, nebo ne?

  |     07.01. 2017, 10:33    (pedros)
          Ano
rozumím tomu co říkáte, vzorný občan...Napadlo Vás někdy, že i platné zákony můžou být v rozporu s dobrými mravy? Svůj dům, své auto si jistě si taky zamykáte. A přitom na odemčení bez klíče stačí sekyra! Víte to a přesto zamykáte klíčkem.
Stejné je to i na netu. I tam jsou sekyrníci, a ne málo. Dostatečně velkou "sekyrou" otevřete každý zámek-vpn a pod. Ale to není důvodem je nepoužívat!
Členem od:
26.06.2014
Hodnost:
Peon
  |     07.01. 2017, 08:06    (jjosephh)
Ještě bych chtěl dodat, že používáním toru, bitcoinů, zdarma nebo nezdarma vpn serverů, psaním závadným příspěvků na monitorované weby, na sebe občan zbytečně upozorňuje a stává se objektem pozornosti příslušných bezpečnostních organizací. A kvůli čemu? Kvůli tomu, že ťuká do klávesnice? :-)
Tuto informaci si musíte přečíst:
http://www.zvedavec.org/komentare/2015/03/6380-tor-sponzorovan-americkou-vladou.htm
Členem od:
26.06.2014
Hodnost:
Peon
  |     07.01. 2017, 07:52    (jjosephh)
pedrosi, díky za příspěvek. Bitcoiny - už brzy si to státy podchytí, chystá se k tomu příslušná právní regulace. Bitcoin jsem prozkoumal a nevěřím mu podobně jako nevěřím Toru. Důvod je zejména tento: pokud máte "peněženku" na svém kompu, nevíte, co dál tento "software" umí. Pokud máte "peněženku" na cizím serveru, nemůžete mu nikdy tak docela věřit.
Ohledně TORu jsem napsal tento článek:
http://www.blogovnik.cz/tor-anonymni-internet-neni-to-pravda-je-to-lez-201407061444.php
A samozřejmě, byla kritika, ale pak se ukázalo, měl jsem pravdu a proběhlo zatýkání a perzekuce. Proběhla proklamovaná podpora, že dostanou zdarma advokáty???
Ne, ne, ne. Tyto projekty jsou v hledáčku tajných služeb. Obyčejný občan jako jsem já, chce žít obyčejným a co nejbezpečnějším životem. Proč zvyšovat riziko? A proč do toho rizika vhánět důchodce???
Admin Aeronetu chce nahnat chudáky důchodce do nárůčí VPN serveru, oni si stáhnou do svého kompu nějakou sračku, budou monitorovaní ještě víc než předtím! Vždyť ten admin ani snad netuší, co jim doporučuje!
Jsem schopen vytvořit program, který se bude tvářit jako seriozní klient, fungovat jako seriozní klient, ale navíc bude plnit další přidané úkoly!
Samozřejmě. Názor na to můžete mít jaký chcete, zaplaťte si VPN, používejte zdarmaVPN, je to vaše volba.
Vytvořit certifikát je VELMI SNADNÉ, je to v Linuxu otázka asi 30 sekund. Připravím na to návod. Třeba se poučí i daný "admin" :-))).
název a sídlo firmy: Josef Nádběla - ALAWARE IČ: 75811511,  sídlo: Moravská 617/18, Chropyně
Firma je zapsána do živnostenského rejstříku pod názvem 'Josef Nádběla', odkaz zde. Jsme neplátci DPH.

Webový systém NÁDBĚLA WEB INFINITY 1.1.19D - Copyright Josef Nádběla - ALAWARE 2017 - Všechna práva vyhrazena.
CSS 3.0, PHP 5.4.20 STRICT (verze PHP na hostingu: 5.4.20), XHTML 1.0 Strict
Odladěno pro Internet Explorer 9-11; Mozilla Firefox 12-45; Opera 11,12; Google Chrome 20-34, Maxthon Cloud Browser v4.0.3.6000.
v