PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují
… více »GIMP 3.2 byl oficiálně vydán (Mastodon, 𝕏). Přehled novinek v poznámkách k vydání.
FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.
Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.
Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.
Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.
Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.
V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.
MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.
Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Občas není od věci vyslovit něco, za co se upaluje nebo ukamenovává. Nic není totiž tak jednoduché, aby byla pravda vždy jediná a na první pohled zřejmá.
Neradujte se předčasně, už ty uvozovky naznačují, že funkčnost pod GNU/Linuxem - nebo aspoň čímkoli jiným než MSIE, třeba i jen na Windows - se (aspoň zatím) nekoná. Ale i tak ta změna stojí za zmínku, protože dosavadní úroveň bezpečnosti se za dostatečnou označit nedala.
Kdo má účet u Komerční banky, asi už to ví. Od 25. srpna bude k autorizaci transakcí potřebovat nejen své elektronické klíče, ale i mobilní telefon. Na něj mu totiž přijde autorizační SMS, bez které nikdo nikam peníze nepošle. Jak se ještě zmíním, je to změna dost podstatná, protože nynější způsob autorizace byl docela výhodný pro útočníky různého druhu.
Banky používají různé druhy ověření totožnosti a práva provádět určité operace. Shrňme si nejrozšířenější z nich:
Je zajímavé sledovat, jak různé banky volí různé metody. Např. eBanka (kdysi Expandia Banka) začínala nejprve s autentizační kalkulačkou, pak přidala další metody (mj. TAN přes mobil). Jiné banky mívají nabídku trochu jinou, ale v zásadě už platí, že se vždycky najde nějaká dostatečně bezpečná a současně dostatečně přenositelná metoda. Pouze Komerční banka pokulhává a nabízí pouze verzi s klíčem buď v souboru nebo v chipu, od nynějška také vždy s TAN posílanými přes mobil.
I když samozřejmě pro výběr banky existují i mnohá jiná kritéria, pro leckoho právě tyto věci mohou být důležité. Právě nynější okamžik byl vhodný pro to, aby bylo původní mizerně zabezpečené bankovnictví nahrazeno lepším, které by bylo i přenositelné. Bohužel, nestalo se, banka nenásledovala své konkurenty, kteří v tomto ohledu vykonali velké množství práce, přestože mají třeba podstatně méně klientů, kterých by se to týkalo. Ať si to každý přebere jak chce, ale lze to považovat za důležitý signál pro budoucnost.
Odkazy:
Tiskni
Sdílej:
Btw. ja by som elektronicke bankovnictvo v zivote nepouzil (som totiz programator a viem o com to je).Za nesrovnatelně nebezpečnější považuji platební karty (i když je také používám). Zdaleka ne všude se používá PIN (dokonce ani v mnoha velkých obchodech) a zhruba 4 z 5 pokladních absolutně nekontrolují podpis. Takže stačí ztratit kartu a je vymalováno
Jinak internetové bankovnictví používám především proto, že je to mnohem pohodlnější a rychlejší. Nemluvě o tom, že banky mají poněkud nevhodně volenou otvírací dobu
uz treba to, ze se mi v mozille povede vubec otevrit https://www.mojebanka.cz/InternetBanking/JSPLogin (https://www.mojebanka.cz) je celkem pokrok; uz by pomalu mohlo stacit priohnout identifikaci javy a hura na to."Otevřít" tu stránku v Mozille nebo Opeře už jde poměrně dlouho. Ale to je tak všechno. Je také otázka, jakou úlohu v tom hraje ActiveX.
odchycení hesla keyloggerem mozna na neduveryhodnych strojich, ktere by se ke komunikaci s bankou uz z principu pouzivat nemelyJenže leckdy to v bankách (byl jsem např. svědkem minulý týden v ČSOB) nabízejí s tím, že lze k účtu přistupovat odkudkoliv, třeba z internetové kavárny. Pokud se použije OTP, pak ať na tom stroji má kdokoliv cokoliv, žádnou transakci prostě neudělá. Kromě toho řada domácích uživatelů má na počítači různé červy typu W32/BadTrans (známý např. z někdejší infikace českého NBÚ), které funkci keyloggeru obsahují.
jen že tam tahle možnost chybělaJasně. A zapomněl jsem určitě i na nějaké další možnosti
Velmi pěkný a poučný článek.Díky
V naší firmě jsme již před rokem od KB odešli a nejen kvůli internetovému bankovnictví. Ale pokud se bude KB tvářit, že neexistuje na světě nic jiného než IE a ActiveX, časem bude ztrácet další klienty.Můj pocit je ten, že KB je hodně ovlivněna svou historií, tedy tím, že vznikla roce 1990 odštěpením od SBČS a převzetím podnikové klientely. Takže i když se později vrhla i do retailového sektoru, pro zásadní rozhodnutí bere v úvahu prakticky jen požadavky těch největších klientů - jenže struktura trhu jen dnes úplně jiná než na začátku 90. let. Bývalé státní podniky po privatizaci mnohdy přešly k jiným bankám. Takže se běžně stává, že KB zavede nějakou službu, která je již od počátku technicky zastaralá a nikdo o ni nemá zájem. Samozřejmě i jiné banky mají řadu neduhů, ale většinou netrpí takovou těžkopádností a setrvačností.
Jak je to s tema SMS? Budou zadara? Ci se budou platit? Nebo prechodne obdobi ala pohyby na uctech? Pac to budu potrebovat pouzivat z ciziny a jak to tam bude chodit...Nikde jsem to nenašel. Ale do ciziny by to mělo chodit úplně stejně jako normální SMS.
)) :-@
to ja sem zrovna nedavno musel aktualizovat certifikat, ale nejdriv nejak blbli widle a pak internet banking, treti den jsem byl uspesny. Tak ze mam zase rok klid od KB a widli a co vypravet.