{"componentChunkName":"component---src-templates-blog-template-js","path":"/sk/blog/new-security-report-8","result":{"data":{"markdownRemark":{"html":"<p>Opakované používanie hesiel je mimoriadne problematické. Je smutné, že ľudia nepoznajú riziká, ktoré to prináša pre ich\núčty a dáta. Útočníci používajú e-mailové adresy a heslá z predchádzajúcich únikov a snažia sa získať prístup k ďalším\nwebovým stránkam. Správcovia hesiel, ktorí generujú náhodné heslá, sú dokonalou ochranou pred týmito útokmi, keďže\npre každú stránku vytvárajú jedinečné heslá. Ale čo so starými heslami? Práve sme vydali novú funkciu, ktorá umožňuje\npoužívateľom overiť svoje heslá voči obrovskému databáze pomocou haveibeenpwned.com. Vďaka tomuto novému nástroju môžu\npoužívatelia kontrolovať heslá voči databáze s takmer 5 miliardami účtov s heslami.</p>\n<h2>Ďakujeme, haveibeenpwned.com!</h2>\n<blockquote>\n<p>Služba Pwned Passwords bola vytvorená v auguste 2017 po tom, čo NIST vydal odporúčanie, že\npoužívateľom zadané heslá by mali byť kontrolované voči dátam z existujúcich únikov. Dôvody pre toto odporúčanie a návrhy\nako možno tieto dáta využiť sú detailne popísané v blogovom príspevku Introducing 306 Million\nFreely Downloadable Pwned Passwords. Vo februári 2018 bola vydaná druhá verzia tejto služby s viac než pol miliardou hesiel,\npričom ku každému heslu teraz patrí aj počet, koľkokrát bolo objavené ako uniknuté.</p>\n<p>(Zdroj: <a href=\"https://haveibeenpwned.com/Passwords\" rel=\"nofollow\">https://haveibeenpwned.com/Passwords</a>)</p>\n</blockquote>\n<h2>Bezpečnostná správa v akcii!</h2>\n<p><a href=\"https://www.youtube.com/watch?time_continue=1&#x26;v=OtZ0iAb9AXE\"><span\n      class=\"gatsby-resp-image-wrapper\"\n      style=\"position: relative; display: block; margin-left: auto; margin-right: auto; max-width: 1140px; \"\n    >\n      <span\n    class=\"gatsby-resp-image-background-image\"\n    style=\"padding-bottom: 66.33333333333333%; position: relative; bottom: 0; left: 0; background-image: url('data:image/png;base64,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'); background-size: cover; display: block;\"\n  ></span>\n  <img\n        class=\"gatsby-resp-image-image\"\n        alt=\"Bezpečnostná správa v akcii!\"\n        title=\"Bezpečnostná správa v akcii!\"\n        src=\"/static/fcf17e5d1e6eea279a982b105a56f9e9/b5cea/new-security-report-8-1.png\"\n        srcset=\"/static/fcf17e5d1e6eea279a982b105a56f9e9/5a46d/new-security-report-8-1.png 300w,\n/static/fcf17e5d1e6eea279a982b105a56f9e9/0a47e/new-security-report-8-1.png 600w,\n/static/fcf17e5d1e6eea279a982b105a56f9e9/b5cea/new-security-report-8-1.png 1140w\"\n        sizes=\"(max-width: 1140px) 100vw, 1140px\"\n        style=\"width:100%;height:100%;margin:0;vertical-align:middle;position:absolute;top:0;left:0;\"\n        loading=\"lazy\"\n      />\n    </span></a></p>\n<p>Krátke video, ktoré lepšie ilustruje, ako to funguje. API zobrazuje priebeh analýzy. Keďže ide o bezplatnú službu,\nrešpektujeme jej obmedzenia a nechceme spôsobovať žiadne škody, preto je požiadavka limitovaná na jednu každých\n1,5 sekundy.</p>\n<h2>Funkcie bezpečnostnej správy</h2>\n<ul>\n<li>Zložitosť: Všetky záznamy sú kontrolované z hľadiska ich zložitosti</li>\n<li>Duplikáty: Každý nájdený duplikát je označený</li>\n<li>Vek: Heslá by sa mali pravidelne meniť</li>\n<li>Úniky: Vyhnite sa heslám, ktoré už boli kompromitované</li>\n</ul>\n<h2>Ako to funguje na pozadí</h2>\n<p>V prvom kroku sa všetky tajomstvá obsahujúce vaše heslá stiahnu zo servera. V druhom kroku sa každé tajomstvo dešifruje\nvo vašom prehliadači a následne sa zo samotného hesla vytvorí sha1 hash. Sha1 haše majú dĺžku 160 bitov (40 znakov v hexadecimálnom zápise).\nSha1 hash sa rozdelí na prefix (5 hex znakov) a suffix (35 hex znakov). Prefix sa odošle do API haveibeenpwned.com,\nktoré skontroluje svoju databázu a vráti zoznam suffixov. Klient potom porovná suffix hesla so zoznamom prijatých suffixov\na označí heslo ako kompromitované alebo nie. Ide o efektívny spôsob dotazovania sa na databázu hesiel bez toho, aby sa odosielalo samotné heslo\n(alebo jeho slabé deriváty), a tento princíp je známy ako <a href=\"https://sk.wikipedia.org/wiki/K-anonymita\">k-anonymizácia</a>.</p>","frontmatter":{"date":"April 01, 2018","slug":"new-security-report-8","title":"Nová bezpečnostná správa","description":"Pridanie API haveibeenpwned.com do Psona","author":"Sascha Pfeiffer","featuredImage":{"childImageSharp":{"fluid":{"base64":"data:image/png;base64,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","aspectRatio":2.989795918367347,"src":"/static/2b512881ca0c73886fc0e9f0cdf2d033/cafad/new-security-report-8-header.png","srcSet":"/static/2b512881ca0c73886fc0e9f0cdf2d033/d0f60/new-security-report-8-header.png 293w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/81480/new-security-report-8-header.png 585w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/cafad/new-security-report-8-header.png 1170w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/6050d/new-security-report-8-header.png 1200w","sizes":"(max-width: 1170px) 100vw, 1170px"}}}}}},"pageContext":{"slug":"new-security-report-8","lang":"sk","langPathPrefix":"/sk"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}