Příspěvek na blogu Ubuntu upozorňuje na několik zranitelnosti v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
formát certifikátu: X.509 / PGP podpis. algoritmus: X9.42+RSA / ElGamal+DSShezký den
Nevim, jak p. Jirsák přišel na to, že PGP podpis není elektronický, jedná se o jednu z implenentací el. podpísů, jen "pod pokličkou" se skrývají jiné algoritmy, než např. u X.509PGP je obecně elektronický podpis, ale není to zaručený elektronický podpis dle Zákona o elektronickém podpisu, a IMHO to není ani elektronický podpis dle téhož zákona. Zákon o elektronickém podpisu zná pouze vztah poskytovatel certifikačních služeb - certifikát, neuznává síť důvěry, na které je založeno PGP. O konkrétní použité algoritmy v Zákoně o elektronickém podpisu vůbec nejde, zákon je technicky neutrální. Technické parametry stanovuje MI v požadavcích pro udělení akreditace kvalifikovanému poskytovateli certifikačních služeb.
. Popravde, aj tak by sa viac hodilo pomenovanie "digitálny".
zákon je technicky neutrální. To by som teda netvrdil. Zákon je postavený na filozofii certifikátov, certifikačných autorít a podobných pojmov známych zo systému X.509. Keď to človek číta, tak má pocit, že niekto poznal X.509 a vytvoril mu zákon na mieru.Ano, pokud jde o volbu certifikační autorita × síť důvěry, zákon zná pouze první variantu, o tom není sporu – také jsem to tak napsal. Technologická neutralita se týká až toho, jaké konkrétní certifikáty se budou používat.
Je pravda, že PGP/GPG asi nespĺňa požiadavky zákona na to, čomu zákon hovorí "elektronický podpis" (či už zaručený, nezaručený, alebo hocijaký iný) - čo je IMHO škoda. Ale je to podpis v zmysle kryptografickom. A preukazuje, že vlastník príslušného kľúča mal dokument k dispozícii. Ale ak si doma urobíš PGP/GPG kľúč a podpíšeš dokument, tak to nehovorí záväzne o čase - pretože podpis bude obsahovať čas, aký je na tvojom počítači a ten si môžeš nastaviť aký chceš a tiež nehovorí, že či si to bol ty, kto dokument podpísal, alebo niekto, kto sa dostal (legálne alebo nie) k tvojmu privátnemu kľúču.Škoda to není, protože by to nefungovalo. PGP podpis zaručí, že jej podepsal vlastník příslušného klíče. Jenže právo potřebuje ještě zaručit identitu vlastníka toho klíče. A to už síť důvěry z pohledu práva nedokáže – pro právo je důležité, aby tam byl někdo, kdo za to jednoznačné přiřazení identity k privátnímu klíči ručí – a to je úloha certifikační autority.
Treba dodať, že existujú komerčné "timestamping service", ktoré vyrobia časovú pečiatku a "ručia svojím dobrým menom" za to, že ten čas je správny (môžu ti podpísať tebou zašifrovaný text, takže nemusia vedieť čo podpisujú.) Konkrétne príklady nepoznám. Ale máš asi jednoduchšie nechať si urobiť notársky záznam o tom, že si dokument mal v tom a tom čase.Dodávat netřeba, to jsem psal hned v první odpovědi na dotaz
) na základe predloženého občianskeho preukazu, a tak zaručí, že ten kľúč patrí mne?
Myslím, z technického a bezpečnostného hľadiska - nie z hľadiska zákona č iných právnych predpisov.
echo 'a lze ten klic nalezt v rozumnem case?' | perl -e '$/=undef; $orig = <>;
@keys=(
"2f4f4c0e044b5413074402180c4f0014044c1115544e1f4352011f1b04406f2f4519411b045c61",
"14000d5a0641060005001f034913491d144c0f1f1a0006521d1b15594d14004d530641100d5c63",
"415615120b4f01114e5019051d13410a0f15085a045219421e0a1700004e164d520c1b170c536f",
"0c00011f1f4954090f5402025b43414e141803425a2a3841521f081c030d0c1d5543151c455163",
"0200021f08451a0c402a4b4c4943004e414c455a54005600524f5a554d4e454d00434153451f00");
$_ = pack "H*", $_ foreach @keys;
foreach $key (@keys){ print $key ^ $orig}'
374c0d09114e114500414b18060e000004020c5a1a491500060a001e08060a67740c41111c1f70 174c0d1e09001f041444124049084401411f005a1a41120006061755191c0a0e48164109045273 124c05546f0054454e004b4c4943004e414c455a54005600524f5a554d4e454d00434153451f00
echo 'a lze ten klic nalezt v rozumnem case?' | perl -e '$/=undef; $orig = <>;
@keys=(
"2f4f4c0e044b5413074402180c4f0014044c1115544e1f4352011f1b04406f2f4519411b043f0a",
"024b195a040017041c45004c1d0c001e081f105a1e451800021d15010242451745431216455c0a",
"0943055a13591c0b01551f4c1911491e00080b03190006521d0d1610001b084d5343131c1f5b0a",
"084c0917454d111f0700070d1d0a4e5c410d450f00464e0e78211b551d1c0c03430a1106453f0a",
"154f4c140c43540b0b4d0e02004d2a4e414c455a54005600524f5a554d4e454d00434179653f0a"
);
$_ = pack "H*", $_ foreach @keys;
foreach $key (@keys){ print $key ^ $orig}'
Já snad tomu Perlu přijdu zase na chuť, když ten skript má míň jak 20 řádků, tak to jde
Tiskni
Sdílej: