Byla vydána nová verze 3.38 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.10 souvisejícího programovacího jazyka Dart (Wikipedie).
Organizace Apache Software Foundation (ASF) vydala verzi 28 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.
V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.
Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.
Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.
Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).
Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.
Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.
Občas není od věci vyslovit něco, za co se upaluje nebo ukamenovává. Nic není totiž tak jednoduché, aby byla pravda vždy jediná a na první pohled zřejmá.
Neradujte se předčasně, už ty uvozovky naznačují, že funkčnost pod GNU/Linuxem - nebo aspoň čímkoli jiným než MSIE, třeba i jen na Windows - se (aspoň zatím) nekoná. Ale i tak ta změna stojí za zmínku, protože dosavadní úroveň bezpečnosti se za dostatečnou označit nedala.
Kdo má účet u Komerční banky, asi už to ví. Od 25. srpna bude k autorizaci transakcí potřebovat nejen své elektronické klíče, ale i mobilní telefon. Na něj mu totiž přijde autorizační SMS, bez které nikdo nikam peníze nepošle. Jak se ještě zmíním, je to změna dost podstatná, protože nynější způsob autorizace byl docela výhodný pro útočníky různého druhu.
Banky používají různé druhy ověření totožnosti a práva provádět určité operace. Shrňme si nejrozšířenější z nich:
Je zajímavé sledovat, jak různé banky volí různé metody. Např. eBanka (kdysi Expandia Banka) začínala nejprve s autentizační kalkulačkou, pak přidala další metody (mj. TAN přes mobil). Jiné banky mívají nabídku trochu jinou, ale v zásadě už platí, že se vždycky najde nějaká dostatečně bezpečná a současně dostatečně přenositelná metoda. Pouze Komerční banka pokulhává a nabízí pouze verzi s klíčem buď v souboru nebo v chipu, od nynějška také vždy s TAN posílanými přes mobil.
I když samozřejmě pro výběr banky existují i mnohá jiná kritéria, pro leckoho právě tyto věci mohou být důležité. Právě nynější okamžik byl vhodný pro to, aby bylo původní mizerně zabezpečené bankovnictví nahrazeno lepším, které by bylo i přenositelné. Bohužel, nestalo se, banka nenásledovala své konkurenty, kteří v tomto ohledu vykonali velké množství práce, přestože mají třeba podstatně méně klientů, kterých by se to týkalo. Ať si to každý přebere jak chce, ale lze to považovat za důležitý signál pro budoucnost.
Odkazy:
Tiskni
Sdílej:
Btw. ja by som elektronicke bankovnictvo v zivote nepouzil (som totiz programator a viem o com to je).Za nesrovnatelně nebezpečnější považuji platební karty (i když je také používám). Zdaleka ne všude se používá PIN (dokonce ani v mnoha velkých obchodech) a zhruba 4 z 5 pokladních absolutně nekontrolují podpis. Takže stačí ztratit kartu a je vymalováno
Jinak internetové bankovnictví používám především proto, že je to mnohem pohodlnější a rychlejší. Nemluvě o tom, že banky mají poněkud nevhodně volenou otvírací dobu
uz treba to, ze se mi v mozille povede vubec otevrit https://www.mojebanka.cz/InternetBanking/JSPLogin (https://www.mojebanka.cz) je celkem pokrok; uz by pomalu mohlo stacit priohnout identifikaci javy a hura na to."Otevřít" tu stránku v Mozille nebo Opeře už jde poměrně dlouho. Ale to je tak všechno. Je také otázka, jakou úlohu v tom hraje ActiveX.
odchycení hesla keyloggerem mozna na neduveryhodnych strojich, ktere by se ke komunikaci s bankou uz z principu pouzivat nemelyJenže leckdy to v bankách (byl jsem např. svědkem minulý týden v ČSOB) nabízejí s tím, že lze k účtu přistupovat odkudkoliv, třeba z internetové kavárny. Pokud se použije OTP, pak ať na tom stroji má kdokoliv cokoliv, žádnou transakci prostě neudělá. Kromě toho řada domácích uživatelů má na počítači různé červy typu W32/BadTrans (známý např. z někdejší infikace českého NBÚ), které funkci keyloggeru obsahují.
jen že tam tahle možnost chybělaJasně. A zapomněl jsem určitě i na nějaké další možnosti
Velmi pěkný a poučný článek.Díky
V naší firmě jsme již před rokem od KB odešli a nejen kvůli internetovému bankovnictví. Ale pokud se bude KB tvářit, že neexistuje na světě nic jiného než IE a ActiveX, časem bude ztrácet další klienty.Můj pocit je ten, že KB je hodně ovlivněna svou historií, tedy tím, že vznikla roce 1990 odštěpením od SBČS a převzetím podnikové klientely. Takže i když se později vrhla i do retailového sektoru, pro zásadní rozhodnutí bere v úvahu prakticky jen požadavky těch největších klientů - jenže struktura trhu jen dnes úplně jiná než na začátku 90. let. Bývalé státní podniky po privatizaci mnohdy přešly k jiným bankám. Takže se běžně stává, že KB zavede nějakou službu, která je již od počátku technicky zastaralá a nikdo o ni nemá zájem. Samozřejmě i jiné banky mají řadu neduhů, ale většinou netrpí takovou těžkopádností a setrvačností.
Jak je to s tema SMS? Budou zadara? Ci se budou platit? Nebo prechodne obdobi ala pohyby na uctech? Pac to budu potrebovat pouzivat z ciziny a jak to tam bude chodit...Nikde jsem to nenašel. Ale do ciziny by to mělo chodit úplně stejně jako normální SMS.
)) :-@
to ja sem zrovna nedavno musel aktualizovat certifikat, ale nejdriv nejak blbli widle a pak internet banking, treti den jsem byl uspesny. Tak ze mam zase rok klid od KB a widli a co vypravet.