Pasivní měření rychlosti á la Turris

Na Internetu existuje mnoho stránek a nástrojů, pomocí kterých si můžete změřit rychlost svého připojení do Internetu. Zde může být ale nevýhodou fakt, že pro přesné změření rychlosti potřebujete server, který má alespoň stejně rychlou přípojku, jako je rychlost té Vaší – a to se týká i všech prvků na trase od Vás na vzdálený server. Ačkoliv to v dnešní době nebude ve většině případů problémem, je tuto skutečnost potřeba brát v potaz, zejména pokud máte nadstandardně rychlou přípojku (tedy řádově stovky Mbit/s).

V rámci projektu Turris jsme se rozhodli použít odlišnou metodiku, která měření rychlosti provádí pasivně. Pasivní měření má tu výhodu, že je možné provádět ho bez jakéhokoliv zbytečného vytěžování linky – data získáváme „zadarmo“ během sledování provozu, který přes router přirozeně protéká – tímto způsobem také dostáváme informaci, jakou rychlost připojení router skutečně využívá, na rozdíl od „aktivních“ metod, které informují o tom, jakou rychlost router může teoreticky využívat. K pasivnímu měření rychlosti se na routeru Turris potom používá jedna z mnoha sond našeho nástroje ucollect. Tato sonda se jmenuje Bandwidth.

Na změnách uživatelského rozhraní mojeID spolupracujeme s ČVUT

S vývojem služby mojeID jsou samozřejmě spojené různé druhy jejího testování. V týmu, který se vývoji služby věnuje, vznikla myšlenka zapojit do celého procesu studenty, kteří mají k uživatelskému testování díky svému zaměření blízko. S jejich pomocí bychom měli postupně zjistit také to, jak se koncovým uživatelům služba líbí, jestli a jaké změny by byly na místě.

Zfušovaný Internet

Všichni se shodneme, že na Internetu najdeme spoustu věcí, které jsou nepříjemné, otravné či dokonce škodlivé. Stojí nás čas, peníze a vnitřní klid. Ale ne všechny tyto věci vznikají se zlým úmyslem. Často je tomu dokonce naopak. Ale jak se říká, cesta do pekel je dlážděna dobrými úmysly.

Ukázalo se, že projekt Turris je takovým magnetem na nepříjemnosti způsobené jinými subjekty.

787, 618, 302, 67, 18, Aneb statistiky jednoho „bláznivého oběda“

Zajíc Březňák a Švec v knize Alenka v říši divů pořádali „bláznivé svačiny“. My jsme si s kolegou řekli, že když oni můžou, tak proč ne taky my, jen jsme z řady důvodů zvolili „bláznivý“ oběd. Nutno říci, že nezasvěcení si možná po přečtení následujících řádků budou také tak trochu připadat jako ta zmiňovaná Alenka. Naše akce byla motivována mým nedávným rozhlasovým rozhovorem s Lucií Výbornou, se kterou jsem mimo jiné hovořil na téma bezpečnosti wi-fi sítí a mobilních telefonů. Po našem rozhovoru mi začalo vrtat hlavou, jak na tom vlastně uživatelé v ČR jsou a zda se opravdu jedná o tak veliké a přitom stále nepříliš známé riziko. Připravil jsem tedy vše potřebné, a abych nebyl tak nápadný, přemluvil jsem kolegu, aby se mnou vyrazil do jednoho svatostánku rychlého občerstvení, o kterém jsem věděl, že je v něm velký provoz.

Falšování RSA podpisů podle Bleichenbachera

V uplynulých dnech zastínily chyby bash interpreteru zvané Shellshock ostatní zprávy včetně chyby v NSS ovlivňující verifikaci certifikátů ve Firefoxu a Chrome. Jedná se o další instanci ne celkem běžné zranitelnosti, která se ale opakovaně vyskytuje: Bleichenbacherův útok na RSA s malým veřejným exponentem, typicky 3.

Dyslektické září

Září je měsíc, ke kterému neodmyslitelně patří zasednutí do školních lavic. Pro většinu dětí se jedná o návrat z prázdnin plných zážitků a dobrodružství, některé čeká vůbec první zkušenost se školním prostředím. Na děti jsou najednou kladeny velké nároky spojené s učením. Je nutné, aby po dlouhou dobu udržovaly pozornost a namáhaly se při řešení nových úkolů. Pro děti s dyslexií je celý proces ještě náročnější. Potíže spojené se čtením a psaním jsou pro ně překážkou při plnění většiny školních povinností a je proto potřeba věnovat jim zvýšenou pozornost. Možná i z toho důvodu se v září uskutečnilo několik akcí, jejichž hlavním tématem byla dyslexie.

Bezpečně. Bezpečněji. Nejbezpečněji. Je vaše doména opravdu zabezpečená?

Jak čtenáři tohoto blogu dobře vědí, tak správnost údajů v registru doménových jmen je pro nás na prvním místě. Správnost údajů a bezpečnost doménových jmen, ve kterých jsou tyto údaje uvedeny, mají k sobě tak blízko, jako Romeo s Julií a ty jak známo není dobré oddělovat.

Cena nových domén se v dražbě vyšplhala na milióny dolarů

V rámci nedávné aukce ICANN vydražil tři nová doménová jména (new gTLD). Po první aukci, ve které se v červnu vydražila za 600 000 USD doména 信息 (čínský znak pro znalosti či zprávu), se poprvé soutěžilo o zajímavé a univerzálně využitelné domény – .buy, .tech a .vip.

Falešné výzvy k prodloužení registrace – trestní oznámení a jak se k němu připojit

Sdružení CZ.NIC podalo dne 8. 9. 2014 trestní oznámení ve věci falešných e-mailových výzev k zaplacení ceny za prodloužení registrace doménových jmen, které byly rozeslány klientům několika registrátorů. Ve všech případech, o kterých se sdružení dozvědělo, bylo registrátory potvrzeno, že takové výzvy jimi nebyly odeslány a bankovní účty ve výzvách uvedené těmto registrátorům nepatří.

All your base are belong to us aneb Rok služby Skener webu je už za námi

Čas utíká jako voda, a tak už máme za sebou první rok fungování naší bezplatné služby Skener webu. Při této příležitosti jsme se rozhodli využít získaných zkušeností a připravit pro tvůrce i provozovatele webů jednu malou pomůcku a také jednu malou soutěž pro všechny čtenáře našeho blogu. Než se k nim však dostaneme, ráda bych se chvilku věnovala službě Skener webu a našim postřehům z jejího ročního provozu.