<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jiří Brejcha &#187; bezpečnost</title>
	<atom:link href="http://www.jiribrejcha.net/category/bezpecnost/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jiribrejcha.net</link>
	<description>Blog nejen o Microsoft technologiích a networkingu</description>
	<lastBuildDate>Thu, 29 Jul 2010 10:44:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>cs</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Odhalte zapomenutá hesla</title>
		<link>http://www.jiribrejcha.net/2010/05/odhalte-zapomenuta-hesla/</link>
		<comments>http://www.jiribrejcha.net/2010/05/odhalte-zapomenuta-hesla/#comments</comments>
		<pubDate>Thu, 20 May 2010 02:01:10 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[heslo]]></category>
		<category><![CDATA[zapomenuté]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=3228</guid>
		<description><![CDATA[Zabezpečení přístupu pomocí hesla je staré jako počítače samé. Dříve jsme používali číselné PIN kódy. V dnešní době ale správci vyžadují dlouhá komplexní hesla a navíc jejich pravidelnou změnu. Co si ovšem počít, když heslo zapomenete?
Doba čtyřmístných PIN kódů je tu tam. Dnešní propojený svět počítačů patří dlouhým, komplexním a často obměňovaným heslům. Každý specialista na [...]]]></description>
			<content:encoded><![CDATA[<p>Zabezpečení přístupu pomocí hesla je staré jako počítače samé. Dříve jsme používali číselné PIN kódy. V dnešní době ale správci vyžadují dlouhá komplexní hesla a navíc jejich pravidelnou změnu. Co si ovšem počít, když heslo zapomenete?</p>
<p>Doba čtyřmístných PIN kódů je tu tam. Dnešní propojený svět počítačů patří dlouhým, komplexním a často obměňovaným heslům. Každý specialista na počítačovou bezpečnost by rovněž dodal, že je navíc velmi rozumné používat pro každou ze služeb jiné heslo. Ve výčtu požadavků bychom samozřejmě mohli pokračovat. Pro některé účely musí být autentizace doplněna dalším mechanismem, kterým může být například ověření za pomoci čipové karty. Zkrátka sami jistě uznáte, že s rostoucí snahou o maximální zabezpečení následky pocítí především běžný každodenní uživatel přihlašující se do daného systému. V množství hesel a přístupových údajů se tak lehce ztratí. Zapomínat je přeci lidské…</p>
<p>Zamyslíme-li se nad původem technologií a principů používaných v dnešních počítačích, celkem snadno dojdeme k závěru, že celá řada z nich vznikla a byla užívána pro vojenské účely. Později pak pozvolna přešla do dalších odvětví a běžného života. Nejinak je tomu v případě počítačových hesel. Pohledem na historii jejich vývoje zjistíte, že i ona byla používána vojenskými složkami. Příslušníci stejné jednotky se pomocí nich dokázali snadno identifikovat. První z nich vyzval heslem druhého, aby se identifikoval odpovídajícím protějškem k tomuto tajnému heslu. Pokud obě informace seděly, oba si mohli být jisti svou příslušností. To vše fungovalo s předpokladem, že heslo nebylo vyzrazeno či dokonce zapomenuto jedním ze zúčastněných. V obou případech mohla podobná chyba být osudnou. V našem kontextu naštěstí nemusí být zapomenutí hesla tak dramatické. A když přeci jen lidská paměť zklame, jsou tu šikovné nástroje, které pomohou.</p>
<p>Představíme vám několik šikovných nástrojů, které dokáží vyléčit onen nepříjemný pocit při zapomenutí uživatelského jména nebo hesla. Všechny z následujících utilit zobrazují přístupové údaje, které jste do počítače v minulosti alespoň jednou zadali. Nezjistíte ale například přihlašovací údaje do Windows Live Messengeru, který jste na počítači doposud nikdy nespustili.</p>
<p>Předtím, než se pustíme do ukázky, si neodpustím drobnou etickou poznámku. V případě, že jste zapomněli své heslo, tyto nástroje skvěle poslouží. Na druhou stranu jsou v rukou nepřející osoby poměrně nebezpečnou zbraní. Zamyslete se tedy předtím, než začnete zjišťovat heslo do kamarádovy poštovní schránky, zda náhodou neděláte něco, co by si nepřál.</p>
<h3>Heslo k poštovní schránce</h3>
<p>Mezi časté scénáře patří zapomenutí hesla do poštovní schránky. V zásadě nezáleží na tom, zda pracujete s e-maily přes webové rozhraní či využíváte služeb některého z poštovních klientů. Pokud jste například jednou přihlásili do své poštovní schránky na Seznamu, váš internetový prohlížeč si je schopen přístupové údaje zapamatovat. Stejně tak pracuje i lokálně nainstalovaný poštovní klient. Problém ovšem nastává, když po několika měsících chcete heslo zjistit. Poštovní klient jej obvykle skryje a zobrazí místo něj znaky hvězdičky. Správce hesel v prohlížeči nemusí také být v tomto směru sdílný. Výsledek je sice takový, že se do schránky přihlásíte, ovšem z jiného počítače tak bez znalosti hesla neučiníte. Takto uložené heslo vám naštěstí pomůže zjistit nástroj Mail PassView. Souhrnně zobrazí uložená uživatelská jména a hesla všech poštovních účtů používaných v počítači, na kterém jej spustíte.</p>
<p>Ideálním pomocníkem dokáže být i v situaci, kdy se chystáte na reinstalaci operačního systému a chcete si předem vyexportovat všechna hesla.</p>
<ol>
<li>Stáhněte si nástroj <a href="http://www.nirsoft.net/utils/mailpv.html">Mail PassView</a>. Z archivu ZIP rozbalte spustitelný soubor <strong><em>mailpv.exe</em></strong> a spusťte jej v počítači, ze kterého si přejete uložená hesla zobrazit a exportovat.</li>
<li>Na úvodní obrazovce vás ihned po spuštění přivítá přehledný seznam poštovných účtů, uživatelských jmen a nezašifrovaných hesel.<strong><br />
<img class="alignnone size-medium wp-image-3229" title="mail-passview" src="http://www.jiribrejcha.net/wp-content/uploads/2010/05/mail-passview-250x125.png" alt="" width="250" height="125" /></strong></li>
<li>Pro označení všech položek vyberte v nabídce <strong><em>Edit</em></strong> volbu <strong><em>Select All</em></strong>.</li>
<li>Export hesel do souboru zahájíte klepnutím na volbu <strong><em>Save selected items</em></strong> umístěnou v menu <strong><em>File</em></strong>. Výstupní formát můžete ponechat nastaven na <strong><em>Text Files (.txt)</em></strong>.<br />
<img class="alignnone size-medium wp-image-3230" title="export-passwords" src="http://www.jiribrejcha.net/wp-content/uploads/2010/05/export-passwords-250x125.png" alt="" width="250" height="125" /></li>
</ol>
<p>Mezi podporovanými poštovními klienty najdete například následující:</p>
<ul>
<li>Outlook Express</li>
<li>Microsoft Outlook 2002/2003/2007 (účty POP3, IMAP, HTTP a SMTP)</li>
<li>Windows Live Mail</li>
<li>Mozilla Thunderbird (pokud uložená hesla nejsou chráněna master heslem)</li>
<li>Hotmail/MSN mail – pokud je heslo uloženo v Live Messengeru</li>
<li>Gmail – pokud je heslo uloženo v aplikaci Gmail Notifier, Google Desktop nebo Google Talk.</li>
</ul>
<p>V případě, že používáte poštovního klienta umístěného v počítači, neukládejte heslo. Pokud by vám to nevyhovovalo kvůli nutnosti zadat heslo při každém spuštění klienta, uložte jej. V takovém případě ale vřele doporučuji zajistit fyzickou bezpečnost počítače, zamykat počítač klávesovou zkratkou WIN+L a je-li to možné aktivovat technologii šifrování pevného disku Bitlocker.</p>
<h3>Hesla uložená ve webovém prohlížeči</h3>
<p>Webový prohlížeč zpravidla obsahuje komponentu, které bychom obecně mohli říkat Správce hesel. Snaží se uživateli usnadnit práci tím, že si zapamatuje hesla zadaná do přihlašovacího formuláře webových stránek, kterým to povolíte. Při opětovné návštěvě webu pak údaje hbitě automaticky vyplní. I tato hesla je možné zobrazit v nešifrované podobě pomocí nástroje <a href="http://www.nirsoft.net/utils/internet_explorer_password.html">IE PassView</a> <a href="http://www.nirsoft.net/utils/internet_explorer_password.html"></a> nebo <a href="http://www.nirsoft.net/utils/passwordfox.html">PasswordFox</a>.</p>
<p>Zapomenete-li například své heslo do Facebooku, ale mate jej uložené v Internet Exploreru, IE PassView je spásným nástrojem.<br />
<img class="alignnone size-medium wp-image-3231" title="ie-passview" src="http://www.jiribrejcha.net/wp-content/uploads/2010/05/ie-passview-249x122.png" alt="" width="249" height="122" /><strong></strong></p>
<p>Získání vašich hesel nepovolanou osobou předejdete používáním vhodného password manageru, který podporuje zašifrování všech uchovávaných přihlašovacích údajů. Mezi osvědčené patří například LastPass.</p>
<h3>Přihlašovací údaje do IM komunikátorů</h3>
<p>Společnost Nirsoft ve svém portfoliu nabízí i nástroj <a href="http://www.nirsoft.net/utils/mspass.html">MessenPass</a>. Pokud si nemůžete vzpomenout na heslo zadané do IM klienta, pomůže vám s jeho odhalením. Grafické rozhraní a možnosti exportu jsou totožné s předchozími nástroji. Ihned po spuštění tedy získáváte kompletní přehled uložených hesel.</p>
<p>Pokud byste rádi zabránili dalšímu uživateli vašeho počítače ve zjištění vašeho hesla, neukládejte trvale vaše heslo do IM klienta.</p>
<p>Přehled podporovaných aplikací:</p>
<ul>
<li>Windows Live Messenger</li>
<li>Yahoo Messenger (verze 5.x a 6.x)</li>
<li>Google Talk</li>
<li>ICQ Lite 4.x/5.x/2003</li>
<li>Trillian</li>
<li>Miranda</li>
<li>GAIM/Pidgin</li>
<li>Digsby</li>
</ul>
<h3>Zjištění produktového čísla nainstalovaných Windows a Office</h3>
<p>Pokud jste nedopatřením ztratili produktový klíč vašich Windows nebo Office, nabízí se použití nástroje <a href="http://www.nirsoft.net/utils/product_cd_key_viewer.html">ProduKey</a>. Neocenitelný je také, pokud již klíč na licenčním štítku počítače není čitelný nebo je poškozený. Dokáže totiž vypsat všechny klíče, se kterými byly nainstalovány Windows, Office a některé další aplikace od Microsoftu.<br />
<img class="alignnone size-medium wp-image-3232" title="produkey" src="http://www.jiribrejcha.net/wp-content/uploads/2010/05/produkey-250x99.png" alt="" width="250" height="99" /><strong></strong></p>
<h3>Další software</h3>
<p>Z produkce Nira Sofera pochází mnoho dalších neméně zajímavých aplikací. Doporučuji navštívit <a href="http://www.nirsoft.net/">jeho</a> web.</p>
<p>Tento článek byl napsán pro <a onclick="window.open(this.href); return false;" href="http://computer.zive.cz/" target="_blank">časopis Computer</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2010/05/odhalte-zapomenuta-hesla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Odblokování otevírání souborů nápovědy CHM</title>
		<link>http://www.jiribrejcha.net/2010/03/odblokovani-otevirani-souboru-napovedy-chm/</link>
		<comments>http://www.jiribrejcha.net/2010/03/odblokovani-otevirani-souboru-napovedy-chm/#comments</comments>
		<pubDate>Thu, 18 Mar 2010 10:56:28 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[CHM]]></category>
		<category><![CDATA[Nápověda]]></category>
		<category><![CDATA[odblokovat]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=3124</guid>
		<description><![CDATA[Otevírání souborů nápovědy ve formátu CHM je ve Windows XP a novějších systémech automaticky blokováno. Microsoft přistoupil k tomuto kroku po odhalení potenciálních bezpečnostních rizik. Ukažme si, jak je vše realizováno a kterak je možné dosáhnout vypnutí tohoto výchozího chování.
Zní to neuvěřitelně, ale nápověda ve formátu Microsoft Compiled HTML Help s příponou CHM letos oslaví třinácté [...]]]></description>
			<content:encoded><![CDATA[<p>Otevírání souborů nápovědy ve formátu CHM je ve Windows XP a novějších systémech automaticky blokováno. Microsoft přistoupil k tomuto kroku po odhalení potenciálních bezpečnostních rizik. Ukažme si, jak je vše realizováno a kterak je možné dosáhnout vypnutí tohoto výchozího chování.<span id="more-3124"></span></p>
<p>Zní to neuvěřitelně, ale nápověda ve formátu Microsoft Compiled HTML Help s příponou CHM letos oslaví třinácté narozeniny od svého uvedení. Během let Microsoft tento formát rozvíjel, ale v roce 2002 se ukázalo, že skrývá určitá potenciální bezpečnostní rizika. Proto bylo rozhodnuto, že otevírání těchto souborů bude automaticky blokováno. Pokud uživatel bude i přesto chtít zobrazit obsah souboru obsahujícího nápovědu, musí nejdříve provést jeho odblokování.</p>
<p>Blokovací bezpečnostní mechanizmus byl do Windows XP doplněn jednou z aktualizací. V případě Windows Vista a Windows 7 jde o nedílnou součást operačního systému.</p>
<p>Microsoft definuje několik zón, ze kterých může CHM soubor pocházet. Na základě původu souboru je následně rozhodnuto o zablokování přístupu k jeho obsahu.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/navigace-na-webovou-stranku-byla-zrusena.png"><img class="size-medium wp-image-3126   alignnone" title="navigace-na-webovou-stranku-byla-zrusena" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/navigace-na-webovou-stranku-byla-zrusena-250x130.png" alt="navigace-na-webovou-stranku-byla-zrusena" width="250" height="130" /></a></p>
<p>Například pokud byl soubor zkopírován na pevný disk instalátorem Windows, spadá do zóny My Computer. Ta má tu výhodu, že do ní spadající soubory nejsou blokovány. Pracovat s nimi můžete tedy naprosto bez omezení. Stejné chování je charakteristické i pro flashdisky a další výměnná zařízení nedisponující souborovým systémem NTFS. Naproti tomu obsah souboru na flashdisku se systémem NTFS bude blokován.</p>
<p>Naproti tomu soubory nápovědy stažené z lokální sítě nebo internetu automaticky získávají atribut dokumentující jejich zónu původu Local Intranet, Trusted Sites, Internet či Restricted Sites. Zobrazování jejich obsahu je zakázáno, a pokud si do nich přejete nahlédnout, musíte ručně pro každý ze souborů tuto činnost povolit. V případě, že vám pod rukama během dne projde celá řada různých CHM souborů, oceníte možnost změnit výchozí chování operačního systému a blokování souborů zcela vypnete.</p>
<h3>Technické pozadí</h3>
<p>Z výše popsaného principu je patrné, že si Windows pamatují informaci o původu každého staženého souboru. Kde je ale uchovávána? V hlavičce každého ze souborů, v registrech nebo snad v nějakém speciálním souboru?</p>
<p>Odpověď skrývá souborový systém NTFS respektive technologie Alternative Data Streams. Každý soubor může (ale nemusí) mít přidružen jeden či více datových streamů. Představte si jej jako objekt, do kterého je možné zapisovat a číst informace, podobně jako do obyčejného souboru.</p>
<p>Jakmile si do počítače stáhnete CHM soubor z internetu, systém založí jeho datový proud a zapíše do něj informaci o zóně jeho původu. Dejme tomu, že soubor umístěný na pracovní ploše se jmenuje <strong><em>php_manual_en.chm</em></strong>. Jak zjistíme, zda má vůbec datový stream vytvořen? Stačí do příkazové řádky v režimu správce zadat příkaz <strong><em>dir /r</em></strong>. Datový stream poznáte podle jména složeného z názvu souboru následovaného dvojtečkou a názvem proudu.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/cmd-dir-r.png"><img class="size-medium wp-image-3127 alignnone" title="cmd-dir-r" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/cmd-dir-r-250x126.png" alt="cmd-dir-r" width="250" height="126" /></a></p>
<p>Nyní víme, že stream souboru existuje a zobrazíme si jeho obsah pomocí poznámkového bloku tímto příkazem. Řetězec <strong><em>zone.identifier</em></strong> plní roli názvu datového proudu.</p>
<blockquote><p>notepad C:\Users\Jirka\Desktop\php_manual_en.chm:zone.identifier</p></blockquote>
<p> Otevře se okno poznámkového bloku s obsahem podobným tomu na obrázku.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/zone-identifier-poznamkovy-blok.png"><img class="size-medium wp-image-3128 alignnone" title="zone-identifier-poznamkovy-blok" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/zone-identifier-poznamkovy-blok-250x88.png" alt="zone-identifier-poznamkovy-blok" width="250" height="88" /></a></p>
<p>V sekci ZoneTransfer je obsažen atribut ZoneId s hodnotou 3. Hodnota specifikuje bezpečnostní zónu, do níž soubor <strong><em>php_manual_en.chm</em></strong> spadá. Pohledem do tabulky níže zjistíte, že byl stažen do počítače z internetu. Přístup k jeho obsahu tedy bude zablokován, protože Windows podporují ve výchozím nastavení pouze otevírání CHM souborů pocházejících z vašeho počítače – zóny 0.</p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<th width="92" valign="top"><strong>Zone ID</strong></th>
<th width="227" valign="top"><strong>Název zóny</strong></th>
</tr>
<tr>
<td width="92" valign="top"><strong>0</strong></td>
<td width="227" valign="top">My Computer</td>
</tr>
<tr>
<td width="92" valign="top"><strong>1</strong></td>
<td width="227" valign="top">Local Intranet Zone</td>
</tr>
<tr>
<td width="92" valign="top"><strong>2</strong></td>
<td width="227" valign="top">Trusted sites Zone</td>
</tr>
<tr>
<td width="92" valign="top"><strong>3</strong></td>
<td width="227" valign="top">Internet Zone</td>
</tr>
<tr>
<td width="92" valign="top"><strong>4</strong></td>
<td width="227" valign="top">Restricted Sites Zone</td>
</tr>
</tbody>
</table>
<h3>Odblokování jednoho souboru</h3>
<p>Soubor nápovědy umístěný přímo na pevném disku vašeho počítače je možné otevřít bez větších komplikací. Pokud ale pochází z internetu či jiného síťového zdroje, systém to zjistí díky atributu Zone ID z datového streamu souboru a znemožní zobrazení obsahu souboru. Pro každý jednotlivý stažený soubor můžete pomocí tohoto postupu provést ruční odblokování – tedy sdělit systému, aby soubor přijal za důvěryhodný a přestal jej blokovat.</p>
<ol>
<li>Klepněte na požadovaný soubor pravým tlačítkem myši a z kontextové nabídky vyberte <strong><em>Vlastnosti</em></strong>.</li>
<li style="TEXT-ALIGN: left">V pravé dolní části otevřeného dialogového okna si všimněte tlačítka <strong><em>Odblokovat</em></strong>.<br />
<img title="odblokovat" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/odblokovat-187x250.png" alt="odblokovat" width="187" height="250" /></li>
<li>
<div style="TEXT-ALIGN: left">Jeho stisknutím a následným potvrzením tlačítka <strong><em>OK</em></strong> dojde k trvalému odblokování přístupu k obsahu souboru.</div>
</li>
</ol>
<p><em>Poznámka:</em> Všimli jste si, že u souborů nápovědy otevíraných ze sdílené síťové složky chybí tlačítko Odblokovat? Takové musíte zkopírovat přímo do vašeho počítače nebo zvolit postup uvedený o několik řádků níže.</p>
<h3>Vypnutí blokování všech souborů</h3>
<p>Pracujete-li často s různými soubory nápovědy, výše popsaný postup aplikovaný na každý jeden soubor by vám mohl značně komplikovat život. Proto máte možnost změnit výchozí chování Windows a sdělit systému, aby povolil přímý přístup k CHM souborům spadajících například do zóny Internet a všech nižších.</p>
<ol>
<li>Do vyhledávacího pole v nabídce Start napište <strong><em>regedit</em></strong>, čímž spustíte Editor registru.</li>
<li>Stromovou hierarchií projděte do větve <strong><em>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\. </em></strong>Zde vytvořte pomocí pravého tlačítka nový klíč s názvem <strong><em>ItssRestrictions</em></strong>.</li>
<li>Klepněte pravým tlačítkem na nově vytvořený klíč <strong><em>ItssRestrictions</em></strong>, z kontextové nabídky zvolte <strong>Nový. </strong><em>Z </em>podnabídky vyberte <strong><em>Hodnota DWORD (32 bitová) </em></strong>a nazvěte ji <strong><em>MaxAllowedZone</em></strong>.</li>
<li>Poklepáním na nově vytvořenou hodnotu MaxAllowedZone a zadáním čísla 3 specifikujte, že si přejete nastavit všechny zóny se Zone ID v rozsahu 0-3 jako důvěryhodné.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/registry-maxallowedzone.png"><img class="alignnone size-medium wp-image-3130" title="registry-maxallowedzone" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/registry-maxallowedzone-250x130.png" alt="registry-maxallowedzone" width="250" height="130" /></a></li>
<li>Tím zajistíte, že přístup k obsahu souborů nápovědy stažených z internetu nebude blokován. Stejně tak soubory ze sdílených síťových složek budou zobrazitelné přímo.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/uspesne-otevreno.png"><img class="alignnone size-medium wp-image-3131" title="uspesne-otevreno" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/uspesne-otevreno-250x171.png" alt="uspesne-otevreno" width="250" height="171" /></a></li>
</ol>
<p>Tip: Celý postup můžete elegantně provést zadáním tohoto příkazu do Příkazového řádku v režimu správce:</p>
<blockquote><p>reg add HKLM\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions /v MaxAllowedZone /t REG_DWORD /d 3 /f</p></blockquote>
<p>Tento článek byl napsán pro <a onclick="window.open(this.href); return false;" href="http://computer.zive.cz/" target="_blank">časopis Computer</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2010/03/odblokovani-otevirani-souboru-napovedy-chm/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Microsoft Security Essentials konečně česky</title>
		<link>http://www.jiribrejcha.net/2010/02/microsoft-security-essentials-konecne-cesky/</link>
		<comments>http://www.jiribrejcha.net/2010/02/microsoft-security-essentials-konecne-cesky/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 21:59:39 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[Microsoft Security Essentials]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=3161</guid>
		<description><![CDATA[Antimalware nástroj Microsoft Security Essentials je konečně dostupný ke stažení i v české jazykové verzi. Toto kompletní antimalware řešení je poskytováno zcela zdarma. Jeho výhodou jsou především snadná obsluha a nízké nároky na systémové prostředky. Před započetím instalace je automaticky provedeno ověření pravosti operačního systému Windows. Poté během několika desítek sekund proběhne samotná instalace.
Pohledem do licenčních podmínek zjistíte, že Microsoft počítá s použitím v [...]]]></description>
			<content:encoded><![CDATA[<p>Antimalware nástroj <a href="http://www.microsoft.com/Security_essentials/default.aspx">Microsoft Security Essentials</a> je konečně dostupný ke stažení i v české jazykové verzi. Toto kompletní antimalware řešení je poskytováno zcela zdarma. Jeho výhodou jsou především snadná obsluha a nízké nároky na systémové prostředky. Před započetím instalace je automaticky provedeno ověření pravosti operačního systému Windows. Poté během několika desítek sekund proběhne samotná instalace.</p>
<p>Pohledem do <a href="http://www.microsoft.com/Security_essentials/eula.aspx#mainNav">licenčních podmínek</a> zjistíte, že Microsoft počítá s použitím v domácnostech a SOHO (Small Office/Home Office):<br />
<em>Smíte nainstalovat a používat libovolný počet kopií softwaru ve vašich zařízeních ve vaší domácnosti pro užívání osobami, které tam pobývají, nebo pro užívání ve vaší domácí malé firmě.</em></p>
<p>Stahujte: <a href="http://www.microsoft.com/Security_essentials/default.aspx">zde</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2010/02/microsoft-security-essentials-konecne-cesky/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flashdisky pod zámkem</title>
		<link>http://www.jiribrejcha.net/2010/02/flashdisky-pod-zamkem/</link>
		<comments>http://www.jiribrejcha.net/2010/02/flashdisky-pod-zamkem/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 00:54:07 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[Bitlocker To Go]]></category>
		<category><![CDATA[flashdisk]]></category>
		<category><![CDATA[šifrování]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=2997</guid>
		<description><![CDATA[Přenášení dat na fashdisku je pro řadu z nás rutinní záležitostí. Díky pádu cen těchto úložných zařízení se hlavně flashdisky stávají spotřebním zbožím a často též příjemným firemním dárkem. Mnohem vyšší hodnotu ale leckdy mají uložená data. Ukažme si, jak předejít jejich zcizení v případě ztráty flashdisku.
Cena úložných zařízení v posledních letech zaznamenala velmi příznivý vývoj. Nehledě na [...]]]></description>
			<content:encoded><![CDATA[<p>Přenášení dat na fashdisku je pro řadu z nás rutinní záležitostí. Díky pádu cen těchto úložných zařízení se hlavně flashdisky stávají spotřebním zbožím a často též příjemným firemním dárkem. Mnohem vyšší hodnotu ale leckdy mají uložená data. Ukažme si, jak předejít jejich zcizení v případě ztráty flashdisku.<span id="more-2997"></span></p>
<p>Cena úložných zařízení v posledních letech zaznamenala velmi příznivý vývoj. Nehledě na bezplatná webová úložiště jsou flashdisky velmi oblíbeným prostředkem pro přenos dat. Tento fakt přijala za svý i řada společností a odměňuje svou klientelu flashdisky nejrůznějších velikostí, tvarů a úložných kapacit. Díky tomu uživatelé vnímají flash disk jako obyčejné spotřební zboží. V případě jeho ztráty uživatel bez zaváhání sáhne po jiném a samotná materiální stránka věci ho v zásadě netrápí.</p>
<p>Všimněte si ale proměny výrazu na jeho tváři ve chvíli, kdy zjistí, že ztracený disk obsahoval důvěrné firemní materiály a data o klientech. Pár minut poté zcela bezradný zjistí, že se nemůže připojit do své poštovní schránky a není schopen sestavit VPN spojení do firmy, protože heslo měl uložené v textovém souboru na flashdisku?</p>
<p>Nevím, jak se tato situace jeví vám z pohledu čtenáře, ale mě z pohledu správce vyvolává hodně nepříjemný pocit okolo žaludku. Myslíte si, že přeháním. Dobrá, pak si představte IT společnost, která vám spravuje kompletní serverovou a síťovou infrastrukturu. Jak byste se cítili při zjištění, že její technici přenáší uživatelská jména a hesla pro přístup do vašich serverů, routerů a switchů v nešifrované podobě na flashdiscích? Uznejte sami, že ani jedna ze situací není pro dotčenou firmu ničím příjemným.</p>
<p>Doufám, že se vám z obou modelových situací otevírá flashdisk v kapse a alespoň na chvíli si pohráváte s myšlenkou, zda by přeci jen nestálo za to změnit postoj a začít šifrovat data na všech přenosných discích.</p>
<p>Microsoft již ve Windows Vista představil technologii zvanou BitLocker. Původně byly možnosti šifrování omezené pouze na systémové oddíly, později přibyla podpora pro oddíly datové. Už v Beta verzi systému Windows 7 se ale objevila novinka označovaná jako BitLocker To Go. Najdete ji samozřejmě i v prodejní verzi Windows 7 a přináší nativní podporu šifrování přenosných USB disků a flashdisků. To vše velmi intuitivně, jednoduše a díky integraci se Zásadami skupiny (Group Policy) je příjemným rysem této technologie správa napříč celou vaší organizací. Můžete například vynutit dostatečně silná hesla či nastavit ukládání obnovovacího klíče do Active Directory.</p>
<p>Flashdisk chráněný BitLocker To Go je možné vytvořit na systémech Windows 7 ve verzi Ultimate a Enterprise. Takto chráněné úložiště je ale čitelné i na starších systémech Windows XP a Vista. Každý zašifrovaný disk totiž obsahuje nástroj pro čtení svého obsahu zvaný Čtečka BitLocker To Go.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/bitlocker-to-go-reader.png"><img class="alignnone size-medium wp-image-3000" title="bitlocker-to-go-reader" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/bitlocker-to-go-reader-250x150.png" alt="bitlocker-to-go-reader" width="250" height="150" /></a><br />
 Zápis na zašifrované disky bohužel není systémy Windows XP a Vista podporován. Ostatní edice Windows 7 podporují nativní čtení i zápis přes průzkumníka, tedy bez nutnosti používání Čtečky BitLocker To Go.</p>
<p>Mezi podporovanými souborovými formáty disků najdete všechny nejpoužívanější jako NTFS, FAT32 či exFAT. Zbystřete v případě, že je váš flashdisk  naformátován systémem NTFS a vy se snažíte jeho obsah přečíst ve Windows XP pomocí Čtečky BitLocker To Go. Tato situace bohužel není podporována. Otevření obsahu disku ve Windows XP se nezdaří a systém nabídne pouze nové naformátování disku.</p>
<h3>Zašifrování disku</h3>
<p>Data uložená na disku budou po jeho zašifrování zachována, přesto ale doporučuji provést jejich zálohu.</p>
<ol>
<li>Připojte k počítači přenositelný disk nebo flashdisk, jehož obsah si přejete zašifrovat technologií Bitlocker To Go.</li>
<li>V dialogu <strong><em>Počítač</em></strong> klepněte pravým tlačítkem myši na jednotku tohoto disku a zvolte <strong><em>Zapnout nástroj Bitlocker</em></strong>.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/zapnout-nastroj-bitlocker-to-go.png"><img class="alignnone size-medium wp-image-3001" title="zapnout-nastroj-bitlocker-to-go" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/zapnout-nastroj-bitlocker-to-go-250x199.png" alt="zapnout-nastroj-bitlocker-to-go" width="250" height="199" /></a></li>
<li>První krok otevřeného průvodce slouží k zadání metody sloužící k odemčení obsahu disku. Zvolte <strong><em>Odemknout jednotku pomocí hesla</em></strong> a zadejte do obou textových polí nové heslo.<strong><br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/vyber-metody-odemykani.png"><img class="alignnone size-medium wp-image-3002" title="vyber-metody-odemykani" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/vyber-metody-odemykani-250x193.png" alt="vyber-metody-odemykani" width="250" height="193" /></a></strong></li>
<li>Dále specifikujte, kam se má uložit soubor nesoucí obnovovací klíč. Doporučuji vygenerovaný klíč rovněž vytisknout. Elektronickou i tištěnou verzi klíče uložte na bezpečné místo.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/ulozit-obnovovaci-klic.png"><img class="alignnone size-medium wp-image-3003" title="ulozit-obnovovaci-klic" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/ulozit-obnovovaci-klic-250x193.png" alt="ulozit-obnovovaci-klic" width="250" height="193" /></a></li>
<li>Stiskem tlačítka <strong><em>Zahájit šifrování</em></strong> nastartujte proces zašifrování disku.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/zahajit-sifrovani.png"><img class="alignnone size-medium wp-image-3004" title="zahajit-sifrovani" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/zahajit-sifrovani-250x193.png" alt="zahajit-sifrovani" width="250" height="193" /></a></li>
<li>Vyčkejte na dokončení přípravy disku.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/probiha-sifrovani.png"><img class="alignnone size-medium wp-image-3005" title="probiha-sifrovani" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/probiha-sifrovani-250x157.png" alt="probiha-sifrovani" width="250" height="157" /></a> </li>
<li>Jakmile bude vše připravené, disk bezpečně odpojte. Nyní jej odpojte od počítače a znovu připojte. Budete vyzváni k zadání hesla pro odemknutí disku.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2010/02/odemknuti.png"><img class="alignnone size-medium wp-image-3006" title="odemknuti" src="http://www.jiribrejcha.net/wp-content/uploads/2010/02/odemknuti-250x207.png" alt="odemknuti" width="250" height="207" /></a></li>
</ol>
<h3>Vypnutí BitLocker To Go</h3>
<p>Zašifrovaný disk je samozřejmě možné vrátit do původního stavu, kdy je plně přístupný a jeho obsah není chráněn. Otevřete ovládací panel <strong><em>Nástroj BitLocker Drive Encryption</em></strong> a u odpovídající jednotky klepněte na volbu <strong><em>Vypnout nástroj BitLocker</em></strong>. Případně můžete zašifrovaný flashdisk naformátovat, čímž sice odstraníte ochranu technologií BitLocker to Go, ale přijdete o veškerý datový obsah jednotky.</p>
<p>Poznámka: BitLocker To Go chrání obsah libovolných přenosných disků. Pokud ovšem zašifrujete například flashdisk sloužící pro instalaci Windows 7, nebude možné z něj nabootovat a tím pádem ani uskutečnit instalaci systému. Disk je totiž v okamžiku pokusu o bootování uzamčen a zašifrován.</p>
<p>Tento článek byl napsán pro <a onclick="window.open(this.href); return false;" href="http://computer.zive.cz/">časopis Computer</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2010/02/flashdisky-pod-zamkem/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>AppLocker: Nástroj na omezení spouštění programů ve Windows 7</title>
		<link>http://www.jiribrejcha.net/2010/02/applocker-omezeni-spousteni-programu-ve-windows-7/</link>
		<comments>http://www.jiribrejcha.net/2010/02/applocker-omezeni-spousteni-programu-ve-windows-7/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 10:15:17 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[AppLocker]]></category>
		<category><![CDATA[Software Restriction Policy]]></category>
		<category><![CDATA[Zásady skupiny]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=2869</guid>
		<description><![CDATA[Ať již na domácím či firemním počítači může být vhodné zakázat jednotlivým uživatelům spouštění určitých aplikací. Nepotřebujete k tomu žádný zvláštní software. Vše lze velmi snadno nastavit přímo ve Windows 7 díky technologii AppLocker.
Microsoft při vývoji Windows 7 myslel i na bezpečnost a na požadavky svých zákazníků a s novou verzí operačního systému přináší technologii AppLocker. Vychází z nástroje [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/start-auto.png"></a>Ať již na domácím či firemním počítači může být vhodné zakázat jednotlivým uživatelům spouštění určitých aplikací. Nepotřebujete k tomu žádný zvláštní software. Vše lze velmi snadno nastavit přímo ve Windows 7 díky technologii AppLocker.<span id="more-2869"></span></p>
<p>Microsoft při vývoji Windows 7 myslel i na bezpečnost a na požadavky svých zákazníků a s novou verzí operačního systému přináší technologii AppLocker. Vychází z nástroje Software Restriction Policy používaného v předchozích dvou generacích Windows. Poslání Software Restriction Policy jakožto i jeho pokračovatele je poskytnout možnost omezení spouštění aplikací na základě definovaných pravidel. Výhodou je, že obě tyto technologie můžete používat na jednom počítači, ale stejně tak na stovkách počítačů v podnikovém prostředí pomocí Zásad skupiny.</p>
<p>Technologie AppLocker je dostupná v edicích Ultimate a Enterprise systému Windows 7 a všech edicích Windows Serveru 2008 R2. Implementace do systému je provedena pomocí Zásad skupiny, což přináší dokonalou flexibilitu. Omezení lze provádět na jednotlivé spustitelné soubory, aplikace konkrétního výrobce, ale velmi zajímavé obzvláště pro podnikové prostředí je řízení spouštění dle verze aplikace. Není tedy problém povolit pouze spouštění Adobe Readeru verze 9 a vyšší.  Nabízí se rovněž zakázání všech spustitelných souborů, které dodává určitý výrobce. Možnosti jsou opravdu zajímavé, stačí pouze najít vhodné uplatnění a nastavit pravidla.</p>
<p>Ukažme si příklad, jak je možné vybranému uživateli počítače zakázat spouštění všech aplikací umístěných ve složce C:\Program Files\Microsoft Games\ a všech jejích podložkách. Jak název odpovídá, složka obsahuje všechny hry dodávané s Windows 7. Ač se postup může zdát na první pohled dlouhý, nenechte se odradit a vyzkoušejte si, jak AppLocker funguje. Nastavení je opravdu snadné.</p>
<h3>Vytvoření pravidla</h3>
<ol>
<li>Zadáním řetězce “<strong><em>gpedit.msc</em></strong>”do vyhledávacího pole nabídky Start spusťte <strong><em>Editor místních zásad skupiny</em></strong>.</li>
<li>V sekci <strong>Konfigurace počítače</strong> přejděte do větve <strong><em>Nastavení systému Windows | Nastavení zabezpečení | Zásady řízení aplikací | AppLocker | Pravidla pro spustitelné soubory</em></strong>.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/pravidla-pro-spustitelne-soubory.png"><img class="alignnone size-medium wp-image-2871" title="pravidla-pro-spustitelne-soubory" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/pravidla-pro-spustitelne-soubory-249x168.png" alt="pravidla-pro-spustitelne-soubory" width="249" height="168" /></a></li>
<li>V pravém podokně klepněte pravým tlačítkem myši a z kontextové nabídky zvolte <strong><em>Vytvořit nové pravidlo</em></strong>.</li>
<li>Úvodní krok průvodce vytvořením pravidla přejděte pomocí tlačítka <strong><em>Další</em></strong>.</li>
<li>Ve druhém kroku zvolte akci pravidla <strong><em>Odepřít</em></strong>. Klepněte postupně na tlačítka <strong><em>Vybrat </em><em>| Upřesnit </em><em>| Najít</em></strong> a v dolní části okna poklepejte na uživatele, na kterého se bude vytvářené pravidlo vztahovat. Po dokončení této operace potvrďte zadání tlačítkem <strong><em>OK</em></strong>. Pomocí tlačítka <strong><em>Další</em></strong> přejděte do další části průvodce.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/vyber-uzivatele.png"><img class="alignnone size-medium wp-image-2874" title="vyber-uzivatele" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/vyber-uzivatele-250x160.png" alt="vyber-uzivatele" width="250" height="160" /></a></li>
<li>Jako typ primární podmínky zvolte <strong><em>Cesta</em></strong> a pokračujte dále.</li>
<li>Za pomoci tlačítka <strong><em>Procházet </em></strong>specifikujte složku, která přímo nebo prostřednictvím svých podsložek obsahuje spustitelné soubory, na které bude vázáno nové pravidlo. Nyní se přesuňte k dalšímu kroku průvodce.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/vyhledat-slozku.png"><img class="alignnone size-medium wp-image-2875" title="vyhledat-slozku" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/vyhledat-slozku-250x160.png" alt="vyhledat-slozku" width="250" height="160" /></a></li>
<li>Přejete-li si definovat výjimku, proveďte její vytvoření. V opačném případě pokračujte dále.</li>
<li>Na závěr zkontrolujte zadané informace a pro lepší orientaci do pole <strong><em>Popis</em></strong> napište stručný komentář identifikující pravidlo.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/popis.png"><img class="alignnone size-medium wp-image-2870" title="popis" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/popis-250x160.png" alt="popis" width="250" height="160" /></a></li>
<li>Tlačítkem <strong><em>Vytvořit</em></strong> dejte pokyn k vytvoření pravidla.</li>
<li>Nyní se zobrazí důležitý dialog, který nabízí vytvoření výchozích pravidel. Zvolte možnost <strong><em>Ano</em></strong>.</li>
<li>Aplikování pravidel technologie Applocker má na starosti systémová služba <strong><em>Identita aplikace</em></strong>. Napsáním „<strong><em>cmd“</em></strong> do vyhledávacího pole nabídky Start a stiskem klávesové zkratky <strong><em>CTRL+SHIFT+ENTER</em></strong> otevřete Příkazový řádek v režimu správce.</li>
<li>Zadejte příkaz „<strong><em>net start AppIDSvc</em></strong>“, čímž nastartujete službu Identita aplikace a vytvořené pravidlo začne fungovat.</li>
<li>Spuštěním libovolné hry z nabídky Start zkontrolujte, zda pravidlo opravdu funguje správně. Tedy že hry nelze spustit a zobrazí se toto upozornění.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/upozorneni.png"><img class="alignnone size-medium wp-image-2873" title="upozorneni" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/upozorneni-249x59.png" alt="upozorneni" width="249" height="59" /></a></li>
<li> V případě, že se dostanete do jakýchkoliv potíží, restartujte počítač, pravidla nebudou aplikována. Pokud vše funguje správně, a přejete si pravidla aplikovat trvale, změňte typ startování služby Identita aplikace na automatické. Učiňte tak například z Příkazového řádku v režimu správce pomocí příkazu „<strong><em>sc config AppIDSvc start= auto</em></strong>“. Pozor mezi znakem „=“ a hodnotou „auto“ musí být mezera!<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/start-auto.png"><img title="start-auto" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/start-auto-250x83.png" alt="start-auto" width="250" height="83" /></a></li>
</ol>
<h3>Návrat do původního stavu</h3>
<p>Smazáním pravidla a zadáním příkazu „<strong><em>sc config AppIDSvc start= demand</em></strong>“ do Příkazového řádku v režimu správce vrátíte nastavení systému do původního stavu, kdy je možné spouštět všechny aplikace bez omezení. Pozor mezi znakem „=“ a hodnotou „auto“ musí být mezera!</p>
<h3>Tip</h3>
<p>Je-li vaším úmyslem omezit používání počítače vašim dětem, vyzkoušejte, zda vaše požadavky nesplňuje nástroj <strong><em>Rodičovská kontrola</em></strong>. Na rozdíl od AppLockeru je přítomen ve všech edicích Windows 7.</p>
<p>Tento článek byl napsán pro <a onclick="window.open(this.href); return false;" href="http://computer.zive.cz/" target="_blank">časopis Computer</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2010/02/applocker-omezeni-spousteni-programu-ve-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Důvěryhodné SSL certifikáty zdarma od StartComu</title>
		<link>http://www.jiribrejcha.net/2009/11/duveryhodne-ssl-certifikaty-zdarma-od-starcomu/</link>
		<comments>http://www.jiribrejcha.net/2009/11/duveryhodne-ssl-certifikaty-zdarma-od-starcomu/#comments</comments>
		<pubDate>Sun, 01 Nov 2009 22:09:32 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Návody]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[certifikační autorita]]></category>
		<category><![CDATA[certifikát]]></category>
		<category><![CDATA[důvěryhodný]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Starcom]]></category>
		<category><![CDATA[StartSSL]]></category>
		<category><![CDATA[trusted]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=2391</guid>
		<description><![CDATA[Myšlenka pořízení důvěryhodného certifikátu pro webový server v praxi obvykle zanikne při zjištění jeho pořizovací ceny. Zásadně nový na věc ovšem přináší certifikační autorita StartCom poskytující některé důvěryhodné certifikáty zcela zdarma!
Pořízení důvěryhodného certifikátu přestává být doménou velkých organizací. Microsoft totiž nedávno přidal certifikační autoritu StartCom mezi Důvěryhodné kořenové certifikační autority ve Windows. Jinými slovy operační systémy Windows nyní důvěřují [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/aktivacni-kod.png"></a><a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/aktivacni-kod.png"></a>Myšlenka pořízení důvěryhodného certifikátu pro webový server v praxi obvykle zanikne při zjištění jeho pořizovací ceny. Zásadně nový na věc ovšem přináší certifikační autorita <a href="https://www.startssl.com/?lang=cz">StartCom</a> poskytující některé důvěryhodné certifikáty zcela zdarma!<span id="more-2391"></span></p>
<p>Pořízení důvěryhodného certifikátu přestává být doménou velkých organizací. Microsoft totiž nedávno přidal certifikační autoritu StartCom mezi Důvěryhodné kořenové certifikační autority ve Windows. Jinými slovy operační systémy Windows nyní důvěřují všem platným certifikátům, vydaným touto autoritou. Pro zabezpečení vašeho webového serveru tedy nemusíte nutně pořizovat placený certifikát, ale vystačíte si s bezplatným od StartComu.</p>
<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/neduveryhodny-certifikat.jpg"><img class="alignnone size-medium wp-image-2395" title="neduveryhodny-certifikat" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/neduveryhodny-certifikat-300x120.jpg" alt="neduveryhodny-certifikat" width="180" height="72" /></a></p>
<p>Známé upozornění na obrázku výše se konečně stává minulostí.</p>
<p>Bezplatně poskytované certifikáty mají některá omezení, ale většinu menších organizací jistě uspokojí. K dispozici jsou SSL či S/MIME (podepisování e-mailů) certifikáty s životností 1 rok. Výhodou je rychlost získání certifikátu díky tomu, že vše probíhá elektronickou cestou přes webového průvodce <a href="https://www.startssl.com/?lang=cz">StartSSL</a> a váš e-mail. Celý proces je otázkou přibližně 30 minut.</p>
<p>Přejděme k ukázce celého postupu. Cílem naší snahy bude Outlook Web Access vypublikovaný do internetu za pomoci důvěryhodného certifikátu.</p>
<h3>Založení uživatelského účtu u StartComu</h3>
<p>Pro práci s certifikáty a přihlášení do administračního rozhraní StartComu je potřeba mít platný uživatelský účet. Přihlašovacími údaji v tomto případě nejsou uživatelské jméno a heslo, ale osobní certifikát. Po prvním přihlášení je třeba uživatelský účet aktivovat. Příjemné je, že není vyžadována žádná osobní schůzka kvůli ověření totožnosti. Vše nezbytné totiž proběhne během pár minut a výhradně e-mailem.</p>
<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/not-supported.png"></a></p>
<p>Předtím, než se pustíte do následujících kroků, byste měli vědět, že webový průvodce StartSSL není plně funkční na moderních prohlížečích a systémech. V případě mé konfigurace Windows 7 RTM CZ + Internet Explorer 8 nebylo možné některé kroky průvodce dokončit. Proto doporučuji pro přihlášení do webového rozhraní a získání certifikátu použít starší operační systém a browser. Uspěl jsem s virtuálním strojem běžícím na Windows XP SP3 CZ a Internet Explorerem 6. Najdete-li další funkční konfiguraci, <a href="mailto:jirka@jiribrejcha.net">napište mi</a>.</p>
<p><strong>Další funkční konfigurace</strong><br />
Windows XP Home SP3, Firefox 3.5.7</p>
<ol>
<li>Navštivte webovou stránku <a href="https://www.startssl.com/?app=12">průvodce získáním certifikátu</a> na StartSSL. Zde klepněte na <strong><em>Express Lane</em></strong>.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/express-lane.png"><img class="alignnone size-medium wp-image-2399" title="express-lane" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/express-lane-300x222.png" alt="express-lane" width="180" height="133" /></a><a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/express-lane.png"></a></li>
<li>Vyplňte všechny osobní údaje a pokračujte stiskem <strong><em>Continue</em></strong>. Všechny položky jsou povinné. V případě jejich neúplnosti si StartCom vyhrazuje právo na zrušení platnosti certifikátu. Budete přihlášeni do administračního rozhraní.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/osobni-udaje.png"><img class="alignnone size-medium wp-image-2401" title="osobni-udaje" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/osobni-udaje-300x149.png" alt="osobni-udaje" width="180" height="89" /></a></li>
<li>Zároveň vám je zaslán e-mail s ověřovacím kódem. Kód zkopírujte, vložte do formulářového pole a stiskněte <strong><em>Continue</em></strong>.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/aktivacni-kod.png"><img title="aktivacni-kod" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/aktivacni-kod-300x61.png" alt="aktivacni-kod" width="180" height="37" /></a></li>
<li>Následuje další ověření, tentokrát pracovníkem StartComu. Vyčkejte několik minut na doručení e-mailu s odkazem a dalším ověřovacím kódem. Jakmile jej obdržíte, klepněte na odkaz a zadejte ověřovací kód. Poté se vám do prohlížeče uloží váš osobní certifikát, jímž se budete přihlašovat do administračního rozhraní. Doporučuji jej ihned vyexportovat na bezpečné místo včetně soukromého klíče pomocí Internet Exploreru (Nástroje &#8211; Možnosti Internetu &#8211; Obsah &#8211; Certifikáty). Zajistíte si tím bezproblémový přístup do webového rozhraní do budoucna.</li>
<li>Nyní jste svým ověřeným účtem přihlášeni.</li>
</ol>
<h3>Vytvoření žádosti o certifikát</h3>
<p>K tomu, abyste se mohli ucházet o certifikát, musíte nejprve vytvořit na serveru žádost. Tu posléze elektronicky poskytnete StartComu, který následně vydá finální certifikát.  Žádost o certifikát můžete vytvořit různými způsoby. Například i pomocí Powershellu. My si ukážeme vygenerování žádosti na Small Business Serveru 2003 R2.</p>
<p>Poznámka: Měníme certifikát Výchozího webového serveru, což má dopad na veškeré webové služby běžící přes SSL. Proto v produkčním prostředí veškeré úpravy naplánujte a zamyslete se, zda nepostačí přiřadit certifikát pouze nějakému konkrétnímu webovému serveru.</p>
<ol>
<li>Otevřete konzolu <em><strong>Správa internetové informační služby</strong></em> (IIS).</li>
<li>Rozbalte větev <em><strong>Webové servery</strong></em>, klepněte pravým tlačítkem myši na <em>Výchozí webový server</em> a zvolte <em>Vlastnosti</em>.</li>
<li>Přejděte na záložku <em><strong>Zabezpečení adresáře</strong></em> a klepněte na tlačítko <em><strong>Certifikát serveru</strong></em>.</li>
<li>V průvodci pomocí tlačítka <em><strong>Další</strong></em> pokračujte k výběru akce.</li>
<li>Vyberte <em><strong>Odebrat certifikát</strong></em> a dokončete průvodce odebráním. Tím odstavíte doposud používaný certifikát. Nebude však nenávratně odstraněn a můžete se k jeho používání kdykoliv vrátit.</li>
<li>Opětovným kliknutím na <em><strong>Certifikát serveru</strong></em> vyvoláte znovu průvodce. Tentokrát v nabídce funkcí zvolte možnost<em> <strong>Vytvořit nový certifikát</strong></em> a pokračujte dvojím klepnutím na <em><strong>Další</strong></em>.</li>
<li>Zadejte jméno certifikátu. Zde pozor, délka certifikátu musí být <strong><em>2048 bitů</em></strong> (či více, což ale nedoporučuji s ohledem na mobilní zařízení)! StartCom totiž nezpracovává žádosti o 1024 bitů dlouhé certifikáty.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/IIS-delka-certifikatu.png"><img class="alignnone size-medium wp-image-2423" title="IIS-delka-certifikatu" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/IIS-delka-certifikatu-300x225.png" alt="IIS-delka-certifikatu" width="180" height="135" /></a></li>
<li>V dalším kroku zadejte organizaci a organizační jednotku dle vašich potřeb. Pokračujte dále.</li>
<li>Položka <strong><em>Běžný název</em></strong> musí odpovídat DNS jménu pod jakým budete server publikovat do internetu, tedy např. mail.jiribrejcha.net.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/IIS-bezny-nazev.png"><img class="alignnone size-medium wp-image-2422" title="IIS-bezny-nazev" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/IIS-bezny-nazev-300x225.png" alt="IIS-bezny-nazev" width="180" height="135" /></a></li>
<li>Vyplňte informace v dalších krocích průvodce. Výslednou žádost o certifikát uložte do textového souboru <em><strong>zadost.txt</strong></em>. Obsah tohoto souboru budete potřebovat v následující kapitole pro vygenerování certifikátu.</li>
</ol>
<h3>Získání certifikátu od StartComu</h3>
<p> Nyní máte aktivní konto a připravenou žádost o vydání certifikátu. Nastal čas pro přidání a ověření domény, pro kterou chcete získat důvěryhodný certifikát.</p>
<ol>
<li>Otevřete <em><strong>Validation Wizard</strong></em> a zadejte název domény (např. jiribrejcha.net). Pokud nevidíte záložku <strong><em>Validation Wizard</em></strong>, přepněte se pomocí <em><strong>Control panel</strong></em> nebo <em><strong>Classic view</strong></em> v pravé horní části okna.</li>
<li>Na jednu z e-mailových adres si nechte zaslat aktivační kód. Jakmile jej obdržíte, opište do formulářového pole a stiskněte <em><strong>Continue</strong></em>.</li>
<li>Po dokončení ověření domény přejděte do <em><strong>Certificates Wizardu</strong></em>.</li>
<li>Zde zvolte <em><strong>Skip</strong></em>, vyberte doménu, a do formulářového pole vložte obsah souboru <em><strong>zadost.txt</strong></em> vytvořeného v 10. kroku kapitoly <em><strong>Vytvoření žádosti o certifikát</strong></em>.</li>
<li>V dalším kroku se zobrazí vygenerovaný certifikát. Obsah formulářového pole si uložte do souboru <em><strong>certifikat.cer</strong></em> a zkopírujte jej na server, ze kterého jste generovali žádost.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/ulozeni-certifikatu.png"><img class="alignnone size-medium wp-image-2420" title="ulozeni-certifikatu" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/ulozeni-certifikatu-300x113.png" alt="ulozeni-certifikatu" width="300" height="113" /></a><a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/ulozeni-certifikatu.png"></a></li>
</ol>
<h3>Vložení vydaného certifikátu do serveru</h3>
<ol>
<li>Na vašem serveru absolvujte znovu kroky 1. až 4. z kapitoly <em><strong>Vytvoření žádosti o certifikát</strong></em>.</li>
<li>Z akcí tentokrát zvolte <em><strong>Dokončení zpracování žádosti čekající na vyřízení a nainstalovat certifikát</strong></em>.</li>
<li>Zadejte cestu k souboru <em><strong>certifikat.cer</strong></em> vytvořenému v 5. kroku kapitoly <em><strong>Získáváme certifikát od StartComu</strong></em>.</li>
<li>Tím je celá serverová konfigurace u konce. Server v tuto chvíli disponuje soukromým i veřejným klíčem důvěryhodného certifikátu. Certifikát je nyní vhodné vyexportovat včetně soukromého klíče na bezpečné místo.</li>
</ol>
<p>V tuto chvíli je Outlook Web Access opět dostupný z internetu. Všimněte si, že upozornění na nedůvěryhodnost certifikátu zmizelo a jste rovnou vyzváni k zadání přístupových údajů do vaší schránky.</p>
<h3>Klientské operační systémy</h3>
<p>Windows 7 a novější systémy již v základu obsahují aktuální seznam důvěryhodných certifikačních autorit včetně StartComu. Naproti tomu do Windows XP a Vista, které nemají přístup k internetu, je nutné doinstalovat aktuální sadu autorit. Instalační balíček najdete ve článku <a href="http://support.microsoft.com/kb/931125">KB931125</a>. Výjimkou jsou Windows XP a Vista mající online přístup k Microsoft Update. Ty jsou schopny automaticky StartCom přidat do důvěryhodných autorit.</p>
<h3>Mobilní zařízení</h3>
<p>Používáte-li spolu s Exchange Serverem mobilní zařízení (telefony, PDA) synchronizovaná pomocí ActiveSync, pravděpodobně zjistíte, že po změně certifikátu na straně serveru, přestane fungovat synchronizace a zařízení budou hlásit chybu zachycenou na obrázku.</p>
<p> <a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/WM-active-sync-chyba.png"><img class="alignnone size-medium wp-image-2407" title="WM-active-sync-chyba" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/WM-active-sync-chyba-225x300.png" alt="WM-active-sync-chyba" width="135" height="180" /></a></p>
<p>Problém spočívá v tom, že operační systém Windows Mobile 6 nedůvěřuje autoritě StartCom. Ta je totiž Microsoftem uznána za důvěryhodnou relativně krátce a na platformě Windows Mobile 6 se zatím tato změna nestihla projevit. Je tedy na nás, abychom ji do mobilního zařízení přidali.</p>
<ol>
<li>Stáhněte si <a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/starcom-autorita.zip">tento certifikát</a> certifikační autority StartCom. Nejedná se o ten, který jste si v předchozích krocích nechali vygenerovat.</li>
<li>Nahrajte jej do libovolné složky mobilního zařízení a z prostředí Windows Mobile na něj klepněte.</li>
<li>Automaticky se spustí obslužná aplikace. Akceptujte přidání StartComu do důvěryhodných autorit a pokračujte pomocí voleb <em><strong>Další</strong></em> a <em><strong>Instalovat</strong></em>.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/WM-instalace-starcom-rca.png"><img class="alignnone size-medium wp-image-2409" title="WM-instalace-starcom-rca" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/WM-instalace-starcom-rca-225x300.png" alt="WM-instalace-starcom-rca" width="135" height="180" /></a> <a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/WM-instalace-starcom-rca-2.png"><img class="alignnone size-medium wp-image-2410" title="WM-instalace-starcom-rca-2" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/WM-instalace-starcom-rca-2-225x300.png" alt="WM-instalace-starcom-rca-2" width="135" height="180" /></a> <a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/WM-instalace-starcom-rca-3.png"><img class="alignnone size-medium wp-image-2411" title="WM-instalace-starcom-rca-3" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/WM-instalace-starcom-rca-3-225x300.png" alt="WM-instalace-starcom-rca-3" width="135" height="180" /></a> </li>
<li>Potvrzení o úspěšném přidání certifikátu zavřete pomocí <em>OK</em> a v umístění <em>Start &#8211; Nastavení &#8211; Systém &#8211; Certifikáty</em> si ověřte, že byl StartCom přidán mezi kořenové certifikační autority.<br />
<a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/WM-instalace-starcom-rca-4.png"><img class="alignnone size-medium wp-image-2413" title="WM-instalace-starcom-rca-4" src="http://www.jiribrejcha.net/wp-content/uploads/2009/11/WM-instalace-starcom-rca-4-225x300.png" alt="WM-instalace-starcom-rca-4" width="135" height="180" /></a> </li>
<li>Po dokončení těchto úprav není nutné mobilní zařízení restartovat ani provádět kompletní resynchronizaci vůči serveru. ActiveSync tedy ihned při příští synchronizaci začne komunikovat s Exchange Serverem.</li>
</ol>
<h3>Nezapomeňte!</h3>
<ul>
<li>Použijte kompatibilní OS a webový prohlížeč</li>
<li>Certifikát musí mít délku 2048 bitů</li>
<li>Běžný název při generování žádosti na serveru musí odpovídat internetovému DNS jménu publukovaného webového serveru (např. mail.jiribrejcha.net)</li>
<li>Do mobilních zařízení nainstalujte <a href="http://www.jiribrejcha.net/wp-content/uploads/2009/11/starcom-autorita.zip">cetifikát autority</a> StartCom</li>
<li>Do systémů starších než Windows 7, které nemají přístup k internetu doinstalujte balíček s aktuální sadou důvěryhodných autorit (<a href="http://support.microsoft.com/kb/931125">KB931125</a>)</li>
</ul>
<h3>FAQ</h3>
<p><strong>Otázka: Stačí ověření provést pouze jednou?</strong><br />
Odpověď: Bohužel nestačí. Ověření je nutné provést znovu každý rok.</p>
<p><strong>Otázka: Je bezpodmínečně nutné instalovat do OS aktuální sadu certifikačních autorit <a href="http://support.microsoft.com/kb/931125">KB931125</a>?<br />
</strong>Odpověď: V případě, že má klientský operační systém dostupnou službu Microsoft Update, dokáže provést přidání certifikátu automaticky. Stane se tak při prvním použití certifikátu (návštěvě webu, který používá StartCom certifikát).</p>
<p><strong>Otázka: Je možné použít bezplatný certifikát pro podepisování aplikací?</strong><br />
Odpověď: Ne. Pro tyto účely poslouží ceretifikát StartSSL Verified za 39,90 USD. Aktuálně je tato služba v beta verzi.</p>
<p><strong>Otázka: Mohu si nechat vydat certifikát přímo pro doménu 2. řádu (např. sitarina.cz)?</strong><br />
Odpověď: Pozor! Pokud zažádáte o certifikát pro doménu 2. řádu, nebude možné žádat o certifikát pro její subdoménu, tedy doménu 3. řadu (např. mail.sitarina.cz). Řešením je odvolání původního certifikátu a následné zažádání o certifikát přímo pro doménu 3. řádu.</p>
<p>Děkuji <a href="http://dolezel.net/">Radku Doleželovi</a> za odpovědi na otázky.</p>
<h3>Odkazy</h3>
<ul>
<li><a href="http://www.startssl.com/?app=39" target="_blank">Přehled služeb StartComu</a></li>
<li><a href="https://blog.startcom.org/?p=213" target="_blank">Informace o službě od zakladatele StartComu</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2009/11/duveryhodne-ssl-certifikaty-zdarma-od-starcomu/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Antivirus od Microsoftu je dostupný ke stažení</title>
		<link>http://www.jiribrejcha.net/2009/10/antivirus-od-microsoftu-je-dostupny-ke-stazeni/</link>
		<comments>http://www.jiribrejcha.net/2009/10/antivirus-od-microsoftu-je-dostupny-ke-stazeni/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 14:36:42 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[Microsoft Security Essentials]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=2135</guid>
		<description><![CDATA[
Microsoft uvedl finální verzi svého antivirového, antispyware a antimalware řešení. Produkt nese název Microsoft Security Essentials. Můžete si jej zdarma stáhnout z Download centra Microsoftu a vyzkoušet jeho kvality. Pokud snad dosud nemáte v počítači žádný antivirový produkt, je nejvyšší čas to napravit.
Produkt zatím oficiálně není dostupný pro český trh. Stáhnout si jej ale můžete přímo od Microsoftu pomocí [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2009/10/security-essentials.gif"><img class="alignnone size-full wp-image-2136" title="security-essentials" src="http://www.jiribrejcha.net/wp-content/uploads/2009/10/security-essentials.gif" alt="security-essentials" width="190" height="34" /></a></p>
<p>Microsoft uvedl finální verzi svého antivirového, antispyware a antimalware řešení. Produkt nese název Microsoft Security Essentials. Můžete si jej zdarma stáhnout z Download centra Microsoftu a vyzkoušet jeho kvality. Pokud snad dosud nemáte v počítači žádný antivirový produkt, je nejvyšší čas to napravit.</p>
<p>Produkt zatím oficiálně není dostupný pro český trh. Stáhnout si jej ale můžete přímo od Microsoftu pomocí jednoho z níže uvedených přímých odkazů.</p>
<h3>Přímé odkazy ke stažení</h3>
<p><a href="http://download.microsoft.com/download/A/3/8/A38FFBF2-1122-48B4-AF60-E44F6DC28BD8/mssefullinstall-x86fre-en-us-xp.exe" target="_blank">Download for XP</a> (32-bit)<br />
<a href="http://download.microsoft.com/download/A/3/8/A38FFBF2-1122-48B4-AF60-E44F6DC28BD8/mssefullinstall-x86fre-en-us-vista-win7.exe" target="_blank">Download for Windows 7 &amp; Vista</a> (32-bit)<br />
<a href="http://download.microsoft.com/download/A/3/8/A38FFBF2-1122-48B4-AF60-E44F6DC28BD8/mssefullinstall-amd64fre-en-us-vista-win7.exe" target="_blank">Download for Windows 7 &amp; Vista</a> (64-bit)</p>
<h3>Oficiální web produktu</h3>
<p><a href="http://www.microsoft.com/security_essentials/default.aspx">Microsoft Security Essentials</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2009/10/antivirus-od-microsoftu-je-dostupny-ke-stazeni/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jak vypnout hlášku &#8222;Otevřít soubor &#8211; upozornění zabezpečení&#8220;</title>
		<link>http://www.jiribrejcha.net/2009/05/jak-vypnout-hlasku-otevrit-soubor-upozorneni-zabezpeceni/</link>
		<comments>http://www.jiribrejcha.net/2009/05/jak-vypnout-hlasku-otevrit-soubor-upozorneni-zabezpeceni/#comments</comments>
		<pubDate>Tue, 12 May 2009 12:04:24 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Tipy]]></category>
		<category><![CDATA[Windows Server 2003]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[bezpečnost]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=1230</guid>
		<description><![CDATA[V rámci bezpečnostních funkcí Windows zobrazují upozornění před spuštěním .EXE a dalších spustitelných souborů ze sítě. Nevyhnete se mu ani namapováním sdílené složky na jednotku. Zkrátka vždy při snaze o spuštění aplikace vyskočí okno podobné tomuto.

Řešení se ukrývá v Group Policies, respektive v registrech Windows. Pro povolení spouštění .EXE souborů bez zobrazení upozornění přidejte následující [...]]]></description>
			<content:encoded><![CDATA[<p>V rámci bezpečnostních funkcí Windows zobrazují upozornění před spuštěním .EXE a dalších spustitelných souborů ze sítě. Nevyhnete se mu ani namapováním sdílené složky na jednotku. Zkrátka vždy při snaze o spuštění aplikace vyskočí okno podobné tomuto.</p>
<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2009/05/upozorneni.png"><img class="alignnone size-medium wp-image-1231" title="upozorneni" src="http://www.jiribrejcha.net/wp-content/uploads/2009/05/upozorneni-300x212.png" alt="upozorneni" width="300" height="212" /></a></p>
<p>Řešení se ukrývá v Group Policies, respektive v registrech Windows. Pro povolení spouštění .EXE souborů bez zobrazení upozornění přidejte následující hodnotu.</p>
<blockquote><p>
Do větve  <strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Associations</strong> přidejte řetezcovou hodnotu <strong>LowRiskFileTypes</strong> a jako její obsah nastavte <strong>&#8222;.exe;&#8220;</strong>.
</p></blockquote>
<p>Vše bez uvozovek. Středníkem lze oddělit více typů souborů</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2009/05/jak-vypnout-hlasku-otevrit-soubor-upozorneni-zabezpeceni/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco VPN Client a Comodo firewall si nerozumí</title>
		<link>http://www.jiribrejcha.net/2008/09/cisco-vpn-client-a-comodo-firewall-si-nerozumi/</link>
		<comments>http://www.jiribrejcha.net/2008/09/cisco-vpn-client-a-comodo-firewall-si-nerozumi/#comments</comments>
		<pubDate>Wed, 03 Sep 2008 23:52:10 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Tipy]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[bezpečnost]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=401</guid>
		<description><![CDATA[
Nedávno jsem na svůj notebook instaloval Cisco VPN clienta, což je software od Cisca umožňující bezpečné připojení do firemní privátní sítě skrz internet. Obvykle funguje velmi spolehlivě a  svižně. V tomto případě jsem ale narazil na velmi podivné chování.
Při instalaci na čerstvě naintalovaný notebook s Windows XP SP2 jsem ale nebyl schopen VPN klienta vůbec nainstalovat. [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #0000ee; text-decoration: underline;"><img class="alignnone size-full wp-image-425" title="cisco-vpn-client-comodo-firewall" src="http://www.jiribrejcha.net/wp-content/uploads/2008/09/cisco-vpn-client-comodo-firewall.png" alt="" width="250" height="60" /></span></p>
<p>Nedávno jsem na svůj notebook instaloval Cisco VPN clienta, což je software od Cisca umožňující bezpečné připojení do firemní privátní sítě skrz internet. Obvykle funguje velmi spolehlivě a  svižně. V tomto případě jsem ale narazil na velmi podivné chování.</p>
<p>Při instalaci na čerstvě naintalovaný notebook s Windows XP SP2 jsem ale nebyl schopen VPN klienta vůbec nainstalovat. Přitom na předchozí instalaci stejného OS na tom samém stroji fungoval bez ztráty kytičky. Pár hodin mi zabralo, než jsem zjistil, že problém je v kompatibilitě s Comodo firewallem. Jakmile jsem Comodo odinstaloval, vše fungovalo jako na drátkách. Zkoušel jsem ještě nainstalovat Comodo až po úspěšné instalaci VPN klienta. Pak se sice VPN klient spustil, ale nezdařilo se mu navázat připojení. Nestačilo ani vypnutí firewallu, musel být odinstalovaný. Během pokusu o spuštění instalace VPN klienta, ani při vytváření VPN spojení, se Comodo nedotázalo na povolení/zakázání aktuálně prováděné akce či přístupu k síti.</p>
<p>Cisco zalicencovalo ZoneAlarm firewall engine a použilo ho jako součást VPN klienta. Je tedy dost možné, že se nesnese na jednom stroji s dalším firewallem v podobě Comoda. Zaznamenali jste podobný problém ještě s jiným firewallem instalovaným na stanici?</p>
<p>Situaci jsem vyřešil přechodem na ZoneAlarm, se kterým zmizeli veškeré problémy. S integrovaným firewallem v systému Windows XP nemá Cisco VPN rovněž žádné problémy. Ten ale přeci jen neposkytuje plnohodnotnou bezpečnost podle mých představ. Už samotná ignorace veškeré odchozí komunikace není na dnešní poměry příliš vhodná. Výběr firewallu je ale téma na samostatný článek.</p>
<p>Shrnuto podtrženo aktuální verze Cisco VPN Clienta nefunguje korektně na jednom stroji zároveň s Comodo firewallem. Prozatím doporučuji změnit firewall a počkat, zda jeden z budoucích releasů toho či druhého sotwaru problém nevyřeší.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2008/09/cisco-vpn-client-a-comodo-firewall-si-nerozumi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jak nastavit Sender Policy Framework (SPF) záznam?</title>
		<link>http://www.jiribrejcha.net/2008/05/jak-nastavit-sender-policy-framework-spf-zaznam/</link>
		<comments>http://www.jiribrejcha.net/2008/05/jak-nastavit-sender-policy-framework-spf-zaznam/#comments</comments>
		<pubDate>Sun, 18 May 2008 01:54:53 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Návody]]></category>
		<category><![CDATA[SBS 2003]]></category>
		<category><![CDATA[Tipy]]></category>
		<category><![CDATA[Windows Server 2003]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Sender ID]]></category>
		<category><![CDATA[SPF záznam]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=296</guid>
		<description><![CDATA[Co  vlastně SPF znamená?
Jak už název Sender Policy Framework napovídá, jedná se o technologii, která na základě adresy odesílatele e-mailu ověřuje, zda je poštovní server, ze kterého zpráva přisla, autorizován odesílat e-maily pro danou doménu.
Jinak řečeno. Za pomoci SPF jsem schopen definovat, kterým poštovním serverům dám možnost odesílat poštu za mou organizaci. Všechny ostatní zakáži.
Tak například - z ryze [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://www.jiribrejcha.net/wp-content/uploads/2008/05/spf.png"></a>Co  vlastně SPF znamená?</strong></p>
<p>Jak už název Sender Policy Framework napovídá, jedná se o technologii, která na základě adresy odesílatele e-mailu ověřuje, zda je poštovní server, ze kterého zpráva přisla, autorizován odesílat e-maily pro danou doménu.</p>
<p>Jinak řečeno. Za pomoci SPF jsem schopen definovat, kterým poštovním serverům dám možnost odesílat poštu za mou organizaci. Všechny ostatní zakáži.</p>
<p>Tak například - z ryze administrátorského hlediska. Mám ve firmě dva poštovní servery. Chci, aby oba mohli nadále odesílat a přijímat poštu pro firemní domény, ale chci zabránit, aby někdo cizí odesílal podvržené zprávy, tvářící se, že pocházejí z naší firmy. Nastavím tedy SPF. Oba naše poštovní servery jsou vedeny v MX záznamu na našem DNS serveru. Vyhovuje nám tedy následující podoba záznamu: &#8222;v=spf1 mx -all&#8220;. Problém vyřešen.</p>
<p><strong>Co mi SPF přinese?</strong></p>
<p>V prvé řadě bude moci každý cílový poštovní server, kam posíláte e-mail, ověřit, že zpráva pochází z vašeho poštovního serveru a nejedná se o podvržený e-mail, tvářící se, že přichází z vaší organizace. Funguje to i naopak. Pokud váš mail server podporuje SPF technologii, každý příchozí e-mail do vaší firmy, bude prověřen, zda pochází z autorizovaného zdroje.</p>
<p><strong>Jaké jsou nevýhody této technologie?</strong></p>
<p>Asi nejpodstatnější nevýhodou se zdá být zvýšený počet DNS dotazů, což vede k vyššímu vytížení DNS serverů. Pokud se ve vašem záznamu použijete příkaz include, pak se cílový server dotazuje vaší domény a k tomu ještě includované domény. Jestli vám include nic neříká, pro tuto chvíli na něj klidně zapoměňte. Dočtete se o něm dále.</p>
<p><strong>Pro koho je SPF vhodné?</strong></p>
<p>SPF by mělo zajímat každého správce poštovního serveru a každou organizaci, která si alespoň trošku základá na důvěryhodnosti své elektronické poštovní komunikace.</p>
<p><strong>Pro koho SPF není vhodné?</strong></p>
<p>Obecně se uvádí, že se Sender Policy Framework mohou mít problém mobilní uživatelé, kteří za den vystřídají několik různých připojení, poskytovatelů a hlavně poštovních serverů. Ale v dnešní době jsou pěkná řešení i na tuto problematiku. Možností je opravdu hodně, zmiňme například možnost VPN připojení do firemní sítě, Outlook Anywhere (RPC over HTTPS) či Outlook Web Access.</p>
<p><strong>Je potřeba záznam nějak průběžně měnit nebo ho stačí nastavit jednorázově?</strong></p>
<p>Odpověď je v zásadě jednoduchá. Záznam jednou vytvoříte a nemusíte se o něj nikterak starat. Rozumné je ale vše zkomunetovat a především mít na paměti, že nějaký takovýto záznam pro vaší doménu používáte. Úpravu SPF je třeba provést zpravidla v případě změny vašeho ISP, hostingu a změny vašeho poštovního řešení.</p>
<p><strong>Co pro oživení SPF musím udělat?</strong></p>
<p>Na vašem DNS serveru je potřeba přidat SPF záznam ve formátu TXT. Tím je vše hotové. Některé firmy  používají DNS servery svých wehosterů či providerů. Změnu DNS záznamů je pak potřeba provést přes webové rozhraní či písemným požadavkem.</p>
<p>Chcete-li kontrolovat příchozí poštu pomocí SPF, zapněte tuto funkci na vašem poštovním serveru. Zprávy přijaté od neautorizovaných serverů, pak budou zahazovány a bezpečnou cestou tak snížíte množství příchozího spamu a podvržených e-mailů.</p>
<p><strong>Jak to funguje?</strong></p>
<p>1. <span style="color: #008000;">Jirka z firmy1</span> odesílá e-mail kolegovi <span><span style="color: #993300;"><span>Petrovi</span> z firmy2</span></span>.</p>
<p>2. Poštovní server <span style="color: #008000;">firmy1</span> zprávu zpracovává a odesílá pomocí SMTP na server <span style="color: #993300;">firmy2</span>, kde pracuje <span style="color: #993300;">Petr</span>.</p>
<p>3. <span style="color: #008000;">Firma2</span> používá na svém poštovním serveru antispamové řešení, které mimo jiné umí vyhodnocovat SPF. Zpráva od Jirky je přijata a podléhá spamové kontrole a ověření pomocí SPF. Server se dotazuje DNS serveru, který drží SPF záznam pro <span style="color: #008000;">firmu1</span>.</p>
<p>4. Ten pak odpovídá a vrací výsledek dotazu.</p>
<p>5. Server <span style="color: #993300;">firmy2</span> zjistí ze SPF záznamu, zda je server <span style="color: #008000;">firmy1</span> oprávněn odesílat poštu za doménu <span style="color: #008000;">firma1.cz</span>. Pakliže ano, je zpráva doručena <span style="color: #993300;">Petrovi</span>. V opačném případě je e-mail označen jako spam.</p>
<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2008/05/spf.png"><img class="alignnone size-medium wp-image-319" title="spf" src="http://www.jiribrejcha.net/wp-content/uploads/2008/05/spf-300x195.png" alt="" width="300" height="195" /></a></p>
<p><strong>Správná syntaxe záznamu a příklady</strong></p>
<p>Nyní už víme, že SPF je TXT záznamem v DNS a jak přibližně vypadá komunikace mezi servery. Pojďme přejít k samotné podobě záznamu.</p>
<p>Nejjednodušší záznam vypadá takto: &#8222;v=spf1 -all&#8220;</p>
<p>Co to znamená? Vaše doména nepoužívá e-mail. Máte na ní například jen webové stránky a poštu odesíláte z jiné domény k tomu určené. Jakýkoliv e-mail pocházející z domény s tímto záznamem bude po vyhodnocení SPF zahozen, případně označen jako spam. &#8222;-all&#8220; na konci znamená, že žádný autorizovaný server neexistuje.</p>
<p>O poznání zajímavější je: &#8222;v=spf1 mx -all&#8220;</p>
<p>Výraz se vyhodnocuje zleva doprava. MX znamená, že všechny servery, které jsou uvedeny ve vašich MX záznamech budou považovány za důvěryhodné a SPF je vyhodnotí jako autorizované. Všechny ostatní budou díky &#8222;-all&#8220; označeny jako neautorizované.</p>
<p>&#8222;v=spf1 mx mx:mail.firma1.cz -all&#8220;</p>
<p>Má stejný výsledek jako předchozí výraz s tím rozdílem, že mezi oprávněné servery získáné z MX záznamů přidáváme mail.firma1.cz.</p>
<p>&#8222;v=spf1 include:mujisp.cz -all&#8220;</p>
<p>Dejme tomu, že jsme malá firma a chceme ušetřit za investice do vlastního serveru. Náš ISP bude firma mujisp.cz. Domluva zní tak, že poštu budeme posílat přes jeho server. Náš SPF záznam tedy může vypadat právě takto. Include zajistí, že se přečte SPF záznam z domény providera mujisp.cz a jeho obsah bude považován za náš. Provider musí mít SPF nastaven.</p>
<p>&#8222;v=spf1 ip4:192.168.0.1/16 -all&#8220;</p>
<p>Poslední ukázka demonstruje přidání poštovních serverů z IP rozsahu 192.168.0.1 - 192.168.255.255 mezi důvěryhodné. Všechny ostatní vyhodnotí jako zakázáné.</p>
<p><strong>Závěr</strong></p>
<p>SPF není všelék na spam, ale rozhodně stojí za to, ho zavést. Vytvoření zabere jen několik desítek minut a pak již vše pracuje za vás. K dispozici jsou také velmi povedené nástroje pro vytvoření a případně i ověření správnosti vašeho SPF záznamu.</p>
<p><strong>Zdroje</strong></p>
<p>Nástroje pro vytvoření: <a href="http://old.openspf.org/wizard.html">http://old.openspf.org/wizard.html</a><br />
Nástroje na otestování: <a href="http://www.openspf.org/Tools">http://www.openspf.org/Tools</a><br />
Microsoft SPF Record Wizard: <a href="http://www.microsoft.com/mscorp/safety/content/technologies/senderid/wizard/">http://www.microsoft.com/&#8230;/wizard/</a><br />
Syntaxe: <a href="http://www.openspf.org/SPF_Record_Syntax">http://www.openspf.org/SPF_Record_Syntax</a><br />
Časté chyby: <a href="http://www.openspf.org/FAQ/Common_mistakes">http://www.openspf.org/FAQ/Common_mistakes</a></p>
<p><strong>Video &#8211; Jak nastavit SPF?</strong></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/CYDuawxWoSo&amp;hl=en&amp;rel=0&amp;color1=0x3a3a3a&amp;color2=0x999999" /><embed type="application/x-shockwave-flash" width="425" height="355" src="http://www.youtube.com/v/CYDuawxWoSo&amp;hl=en&amp;rel=0&amp;color1=0x3a3a3a&amp;color2=0x999999" wmode="transparent"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2008/05/jak-nastavit-sender-policy-framework-spf-zaznam/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Jak vypnout STP protokol na ASUS WL-500g a WL-500gP?</title>
		<link>http://www.jiribrejcha.net/2008/05/jak-vypnout-stp-protokol-na-asus-wl-500g-a-wl-500gp/</link>
		<comments>http://www.jiribrejcha.net/2008/05/jak-vypnout-stp-protokol-na-asus-wl-500g-a-wl-500gp/#comments</comments>
		<pubDate>Thu, 15 May 2008 16:14:11 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Návody]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[ASUS WL-500g]]></category>
		<category><![CDATA[ASUS WL-500gP]]></category>
		<category><![CDATA[STP]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/?p=317</guid>
		<description><![CDATA[O víkendu jsem se věnoval security hardeningu svého domácího routeru a kontroloval nastavení. Při zachytávání paketů Wiresharkem jsem zjistil, že router kromě jiného posílá každé 2 sekundy BPDU Spanning Tree Protokolu (STP). Jelikož v síti nemám více prvků a na smyčky si dávám pozor, rozhodl jsem se STP zakázat. Proč zbytečně posílát něco, co nepotřebuji?
Jak [...]]]></description>
			<content:encoded><![CDATA[<p>O víkendu jsem se věnoval security hardeningu svého domácího routeru a kontroloval nastavení. Při zachytávání paketů <a href="http://www.wireshark.org/">Wiresharkem</a> jsem zjistil, že router kromě jiného posílá každé 2 sekundy BPDU Spanning Tree Protokolu (STP). Jelikož v síti nemám více prvků a na smyčky si dávám pozor, rozhodl jsem se STP zakázat. Proč zbytečně posílát něco, co nepotřebuji?</p>
<p>Jak na to? Přes webové rozhraní tuto funkci nenastavíme. Musíme se k routeru připojit pomocí telnetu. Váš telnet klient se připojí k routeru a uvidíte příkazový řádek, kde vše pomocí několika málo příkazů nastavíme.</p>
<p>1. <strong>Spusťte vašeho telnet klienta.</strong> Příklady telnet klientů: Putty, Microsoft Telnet Client (integrovaný ve Windows XP)</p>
<p>Poznámka pro uživatele Windows Vista: Váš operační systém neobsahuje po výchozí instalaci Microsoft Telnet klienta a je potřeba <a href="http://www.jiribrejcha.net/index.php/2007/08/telnet-klient-ve-windows-vista/">si ho doinstalovat </a>nebo použít jiný nástroj.</p>
<p><strong>2. Připojte se k zařízení.</strong> Pro zjednodušení budu od této chvíle v návodu používat Microsoft Telnet klienta. Není potřeba ho nijak nastavovat, a tak ho stačí jen spustit a zadávat příkazy.</p>
<p>Do Start -&gt; Spustit vepište příkaz ve tvaru &#8222;telnet 192.168.101.1&#8243;, kde 192.168.101.1 je IP adresou vašeho routeru.</p>
<p>Pokud se vám nedaří spojit přes telnet, ověřte si přes webové rozhraní routeru, že máte přístup pomocí tohoto protokolu povolený: http://192.168.101.1 -&gt; System Setup -&gt; Services -&gt; Enable telnet access</p>
<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2008/05/spustit-telnet.png"><img class="alignnone size-medium wp-image-317" title="spustit-telnet" src="http://www.jiribrejcha.net/wp-content/uploads/2008/05/spustit-telnet-300x160.png" alt="" width="300" height="160" /></a></p>
<p>Poznámka: Doporučuji vše konfigurovat z lokální sítě &#8211; tedy nikoliv z WAN. Používat telnet skrz WAN prostředí není bezpečné.</p>
<p><strong>3. Přihlašte se jako administrátor.</strong> Výchozí uživatelské jméno je admin. Po zadání jména a hesla stiskněte vždy klávesu Enter.</p>
<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2008/05/telnet-zalogovani.png"><img class="alignnone size-medium wp-image-318" title="telnet-zalogovani" src="http://www.jiribrejcha.net/wp-content/uploads/2008/05/telnet-zalogovani-300x172.png" alt="" width="300" height="172" /></a></p>
<p><strong>4. Zjistěte si aktuální stav protokolu spanning tree pomocí příkazu &#8222;brctl show&#8220;.</strong> Stav protokolu je buď yes &#8211; zapnuto nebo no &#8211; vypnuto.</p>
<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2008/05/stav-stp.png"><img class="alignnone size-medium wp-image-321" title="stav-stp" src="http://www.jiribrejcha.net/wp-content/uploads/2008/05/stav-stp-300x172.png" alt="" width="300" height="172" /></a></p>
<p><strong>5a. Dočasné vypnutí STP lze provést příkazem &#8220; brctl stp br0 off&#8220;.</strong> Zapnutí pak obdobně pomocí &#8222;brctl stp br0 on&#8220;.</p>
<p><strong>5b. Trvalé zakázání STP zařídíte následujícími dvěma příkazy a restartem zařízení.</strong></p>
<p>&#8222;nvram set lan_stp=0&#8243;<br />
&#8222;nvram commit&#8220;<br />
&#8222;reboot&#8220;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2008/05/jak-vypnout-stp-protokol-na-asus-wl-500g-a-wl-500gp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>První pokus o phishing v mém mailboxu</title>
		<link>http://www.jiribrejcha.net/2008/03/prvni-pokus-o-phishing-v-mem-mailboxu/</link>
		<comments>http://www.jiribrejcha.net/2008/03/prvni-pokus-o-phishing-v-mem-mailboxu/#comments</comments>
		<pubDate>Sat, 01 Mar 2008 17:10:45 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Nezařazené]]></category>
		<category><![CDATA[bezpečnost]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/index.php/prvni-pokus-o-phishing-v-mem-mailboxu/</guid>
		<description><![CDATA[ Tak jsem si na vlastní kůži vyzkoušel, jak vypadá phishing. Jeden taková návnada mi skončila v mailboxu. Autor tohoto kousku se moc nesnažil, takže nebylo potřeba žádné velké úsilí ke zjištění, že jde o pokus o phishing. Pokud Vám něco podobného dorazí do schránky, doporučuji to rovnou smazat. Banka k této problematice vydala poměrně mnoho informací, aby případných poškozených klientů bylo co nejméně.

&#8222;Click here&#8220; [...]]]></description>
			<content:encoded><![CDATA[<p> Tak jsem si na vlastní kůži vyzkoušel, jak vypadá <a href="http://cs.wikipedia.org/wiki/Phishing">phishing</a>. Jeden taková návnada mi skončila v mailboxu. Autor tohoto kousku se moc nesnažil, takže nebylo potřeba žádné velké úsilí ke zjištění, že jde o pokus o phishing. Pokud Vám něco podobného dorazí do schránky, doporučuji to rovnou smazat. Banka k této problematice vydala poměrně mnoho informací, aby případných poškozených klientů bylo co nejméně.</p>
<p><a href="http://www.jiribrejcha.net/wp-content/uploads/2008/03/phishing1.png" title="phishing1.png"><img src="http://www.jiribrejcha.net/wp-content/uploads/2008/03/phishing1.png" alt="phishing1.png" /></a></p>
<p>&#8222;Click here&#8220; odkazuje kamsi na <a href="http://krister.pite.org/czeh/">http://krister.pite.org/czeh/</a>, což rozhodně nebudí pocit důvěry. Že by Česká spořitelna změnila webové stránky?:)</p>
<p><strong>Záhlaví zprávy:</strong></p>
<p>Microsoft Mail Internet Headers Version 2.0<br />
Received: from smtp2f.orange.fr ([80.12.242.151]) by jiribrejcha.net with Microsoft SMTPSVC(6.0.3790.3959);<br />
  Sat, 1 Mar 2008 13:29:29 +0100<br />
Received: from me-wanadoo.net (localhost [127.0.0.1])<br />
 by mwinf2f06.orange.fr (SMTP Server) with ESMTP id 28F577000246<br />
 for &lt;<a href="mailto:mail@jiribrejcha.net">mail@jiribrejcha.net</a>&gt;; Sat,  1 Mar 2008 13:29:29 +0100 (CET)<br />
Received: from User (AOrleans-257-1-26-176.w90-19.abo.wanadoo.fr [90.19.7.176])<br />
 by mwinf2f06.orange.fr (SMTP Server) with SMTP id B1633700005F;<br />
 Sat,  1 Mar 2008 13:29:25 +0100 (CET)<br />
X-ME-UUID: <a href="mailto:20080301122925726.B1633700005F@mwinf2f06.orange.fr">20080301122925726.B1633700005F@mwinf2f06.orange.fr</a><br />
From: &#8222;Cesk? Sporitelna&#8220; &lt;<a href="mailto:notesmegs1@note.com">notesmegs1@note.com</a>&gt;<br />
Subject: SERVIS 24 Internetbanking !<br />
Date: Sat, 1 Mar 2008 13:29:04 +0100<br />
MIME-Version: 1.0<br />
Content-Type: text/html;<br />
 charset=&#8220;Windows-1251&#8243;<br />
Content-Transfer-Encoding: 7bit<br />
X-Priority: 1<br />
X-MSMail-Priority: High<br />
X-Mailer: Microsoft Outlook Express 6.00.2600.0000<br />
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000<br />
Message-Id: &lt;<a href="mailto:20080301122925.B1633700005F@mwinf2f06.orange.fr">20080301122925.B1633700005F@mwinf2f06.orange.fr</a>&gt;<br />
To: undisclosed-recipients: ;<br />
Return-Path: <a href="mailto:notesmegs1@note.com">notesmegs1@note.com</a><br />
X-OriginalArrivalTime: 01 Mar 2008 12:29:29.0288 (UTC) FILETIME=[E5088C80:01C87B97]</p>
<p><strong>Aktualizováno 6.3.2008</strong></p>
<p>Tak za posledních pár dní se z tohoto konkrétního phishingového e-mailu stal spíše spam. Asi se mu zalíbilo v teple mé poštovní schránky a denně dorazí cca 2 kopie. Pravděpodobně si tak brzy vyslouží filtrovací pravidlo, které ho zpracuje a vesele zahodí. Tento e-mail byl celkem prohlédnutelný, ale doporučuji si dát pozor na další takové a  to, kam klikáte a komu posíláte číslo svého účtu a další osobní informace. Banky zpravidla <em>nekomunikují pomocí e-mailu přímo s klienty</em>. Když potřebují sdělit něco důležitého, kontaktují vás telefonicky, případně zašlou dopis.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2008/03/prvni-pokus-o-phishing-v-mem-mailboxu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Freeware password recovery tools</title>
		<link>http://www.jiribrejcha.net/2007/05/freeware-password-recovery-tools/</link>
		<comments>http://www.jiribrejcha.net/2007/05/freeware-password-recovery-tools/#comments</comments>
		<pubDate>Fri, 04 May 2007 20:52:26 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Tipy]]></category>
		<category><![CDATA[Utility]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[bezpečnost]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/index.php/freeware-password-recovery-tools/</guid>
		<description><![CDATA[Jelikož řada uživatelů ráda zapomíná hesla, začal jsem se poohlížet po utilitkách umožňujících zjištění zapomenutého hesla (raději se držme anglického password recovery). Nebudu dlouze rozebírat funkci jednotlivých utilit, ale zmíním jen ty, které jsou podle mě nejpraktičtější. Mým stěžejním požadavkem při hledání vhodného nástroje bylo to, aby se jednalo pokud možno o freeware. Recovery nástrojů je celá řada, volně šiřitelných [...]]]></description>
			<content:encoded><![CDATA[<p>Jelikož řada uživatelů ráda zapomíná hesla, začal jsem se poohlížet po utilitkách umožňujících zjištění zapomenutého hesla (raději se držme anglického password recovery). Nebudu dlouze rozebírat funkci jednotlivých utilit, ale zmíním jen ty, které jsou podle mě nejpraktičtější. Mým stěžejním požadavkem při hledání vhodného nástroje bylo to, aby se jednalo pokud možno o freeware. Recovery nástrojů je celá řada, volně šiřitelných už pak méně. </p>
<p><a href="http://www.nirsoft.net/utils/mailpv.html"><strong>Mail PassView<br />
</strong></a>Velice užitečný nástroj pro obnovení hesla uloženého v účtu v Outlooku 2000-2007, Outlook Expressu, Windows Mailu, Incredimailu, Eudoře, Thunderbirdu a v dalších.</p>
<p><a href="http://www.nirsoft.net/utils/mspass.html"><strong>MessenPass</strong></a><br />
Umí zjisit heslo do ICQ, Live Messengeru, Mirandy, Trillianu atd.</p>
<p><a href="http://www.nirsoft.net/utils/remote_desktop_password.html"><strong>Remote Desktop PassView<br />
</strong></a>Název mluví za vše. Dokáže vyzobat heslo uložené v .RDP souboru, což je konfigurační soubor pro Remote Desktop Connection.</p>
<p><a href="http://www.nirsoft.net/utils/wireless_key.html"><strong>WirelessKeyView</strong></a><br />
Zobrazuje heslo uložené službou Wireless Zero Configuration ve Windows XP.</p>
<p><a href="http://www.nirsoft.net/utils/internet_explorer_password.html"><strong>IE PassView</strong></a><br />
Další nástroj z dílny Nirsoftu. Podobně jako ostatní umí zobrazit uložená hesla. Tentokrát z Internet Exploreru.</p>
<p>Vřele doporučuji navštívit <a href="http://www.nirsoft.net/">http://www.nirsoft.net</a>, kde najdete nepřeberné množství takovýchto nástrojů. Jeden mocnější než druhý, až mi z toho leze mráz po zádech. Používejte je prosím s rozmyslem.</p>
<p>Na závěr si neodpustím krátkou security vsuvku. Dávejte si dobrý pozor koho právě pouštíte ke svému PC. Tyto nástroje jsou velmi silné a zjistit heslo je otázkou pár vteřin pro každého trošku znalého člověka. Pokud vám na vašich osobních či pracovních datech záleží a chcete si zachovat soukromí, rozhodně si promyslete, jak je ochráníte proti nepovolaným zrakům. Prvním &#8220;bezpečnostním&#8220; krokem je uzamknout si stanici, pokud od ní odcházíte. Provedete to prostým stiskem WINKEY+L a po příchodu se k ní přihlásíte zpět. Máte tak jistotu, že během vaší nepřítomnosti nebude s počítačem pracovat někdo jiný.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2007/05/freeware-password-recovery-tools/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jak zakázat Centrum zabezpečení ve Windows XP SP2?</title>
		<link>http://www.jiribrejcha.net/2006/12/jak-zakazat-centrum-zabezpeceni-ve-windo/</link>
		<comments>http://www.jiribrejcha.net/2006/12/jak-zakazat-centrum-zabezpeceni-ve-windo/#comments</comments>
		<pubDate>Tue, 05 Dec 2006 20:22:23 +0000</pubDate>
		<dc:creator>Jiří Brejcha</dc:creator>
				<category><![CDATA[Návody]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[bezpečnost]]></category>

		<guid isPermaLink="false">http://www.jiribrejcha.net/index.php/jak-zakazat-centrum-zabezpeceni-ve-windo/</guid>
		<description><![CDATA[Na každém PC s Windows XP Service Pack 2 běží služba Centrum zabezpečení (Security center). Má na starosti hlídat vaši bezpečnost a to tak, že monitoruje aktuálnost definičních souborů vašeho antivirového software, zda máte zapnutou automatickou aktualizaci systému a zda běží na vašem počítači firewall. Jakmile jednu z podmínek nesplňujete objeví ve v trayi červená ikonka s křížkem a upozorní vás na případný nedostatek. A právě [...]]]></description>
			<content:encoded><![CDATA[<p>Na každém PC s Windows XP Service Pack 2 běží služba Centrum zabezpečení (Security center). Má na starosti hlídat vaši bezpečnost a to tak, že monitoruje aktuálnost definičních souborů vašeho antivirového software, zda máte zapnutou automatickou aktualizaci systému a zda běží na vašem počítači firewall. Jakmile jednu z podmínek nesplňujete objeví ve v trayi červená ikonka s křížkem a upozorní vás na případný nedostatek. A právě to má na starosti systémová služba Centrum zabezpečení.</p>
<p>Pokud máte vše v pořádku a přesto na vás vyskakují upozornění, pravděpodobně budete hledat návod, jak se jich zbavit &#8211; viz o pár řádku níže. Druhým potenciálním kandidátem na vypnutí této služby je případ, kdy z nějakého důvodu vědomě nepoužívate například antivir nebo firewall a nechcete na to být neustále upozorňováni.</p>
<p><strong>Vypnutí Centra zabezpečení</strong></p>
<p>1. Klikněte na Start -> Spustit a do políčka pro text napište &#8220;Services.msc&#8220;<br />
2. V seznamu služeb najděte &#8222;Centrum zabezpečení&#8220; (&#8222;Security center&#8220;)<br />
3. Klikněte na &#8222;Centrum zabezpečení&#8220; pravým tlačítkem myši a zvolte &#8222;Vlastnosti&#8220;<br />
4. V položce Typ spouštění (Startup type) zvolte &#8222;Disabled&#8220;<br />
5. Potvrďte vše pomocí OK a zavřete okno se službami. Po restartu PC se již služba nespustí a zmizí upozornění.</p>
<p><img id="image161" alt="2006-12-05_211730.png" src="http://www.jiribrejcha.net/wp-content/uploads/2006/12/2006-12-05_211730.png" /></p>
<p>Komponenta není funkčně důležitá, slouží jen pro informování uživatele o potenciálním nebezpečí. Pokud si tedy spolu s ní nevypnete omylem některé další služby, nemůže se nic stát.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jiribrejcha.net/2006/12/jak-zakazat-centrum-zabezpeceni-ve-windo/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>
