Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Jaky vy linuxaci pouzivate telefon?Já žádný. Prošel jsem přes různé dumbphony a mám ho jenom kvůli internet bankingu. S sebou ho nosím jenom naprosto výjimečně.
Jak je na tom s alternativnimi FW, zkousel jsi neco, nebo v tom mas stock android?
Nasel jsem, ze DROID 4 podporuje od verze androidu 4.0 GSM pasmo. Cili by mel fungovat u nas. Pak by tedy melo stacit koupit ODBLOKOVANY droid 4 a mel by bezet ?
Zrejme tam na neschopnost bezet v GSM sitich neni dana hw, ale spise tim, ze verizon nemel smlouvu o roamingu, tak zablokoval gsm uplne. Takove informace jsem poskladal z tech stripku, co jsem vycetl na netu.
Snad mne nekdo opravi, nebo mi to potvrdi, byl bych klidnejsi, nerad bych mel telefon nikoliv na dve, ale zadnou SIM kartu
))
Jedina moznost je pockat na mobilni ubuntu os nebo mozila os. Vse ostatni je v podstate android nebo apple s ms, jeden vetsi smirak nez druhy.
V pripade, ze se chci vyhnout spionum :), tak mobil sebou nenosit nebo mit pro pripad nouze nekde po ruce v batohu, ale s odpojenou baterkou.
Bohuzel ani cisty OS, ktery umoznuje uzivateli vlastni praci se zarizenim, totiz neresi zasadni drobnustku a to, ze mobil ma jeste druhy chip, ktery umoznuje vlastni telefonovani a datove sluzby a ma plny pristup k hw celeho telefonu, tedy i chipu, ktery umoznuje koncovemu uzivateli s mobilem pracovat.
Takze pointou je ze i se sebevic zabezpecenym a cistym os v mobilu se lze tezko ubranit necemu co je mimo dosah tohoto os a je to hw osetreno uz vyrobci - by design...Ríša Stalmanuj o tom neco vi...ten se vyhyba mobilum jak cert krizi :)
Treba lze na dalku zapnout mikrofon a kameru bez toho aniz by to OS mobilu dokazal zaznamenat.
Souhlasim ale s tim, ze pro ty co maji k temhle systemum pristup bude bezny franta voprsalek nezajimavy.
Me slo spise o pointu s bezpecnym os, ktera je k dane technologii vlastne nesmyslna.
Takze jsou jen dve cesty...pujdu pohodlne se stadem s vedomim toho, ze cenou bude vetsi ci mensi ztrata soukromi a v podstate mam u sebe krabicku co me 24/7/365 spehuje.
Nebo holt oprasim starou dobrou nokii s deravym symbianem(bez datovych zluzeb) a kdyz budu potrebovat, tak ji zapnu a zavolam si. Tohle je samo nepouzitelne pro lidi co cely den zvani do telefonu a jsou na cestach.
Ja max. vyuzivam telefon-voip na stole a mobil mam jako offline zalohu.
coDostane roota na tvém zařízení.
KDOKdokoli, kdo má BTS (před pár lety jsme kupovali nějaké na Calypsu za asi 15 Euro) nebo umí posílat SMS.
resit bezpecnost na tehle urovni je po tom, co se stalo s SSL podle mne uplne mimo miso.Pokud máš namysli objevení chyby, tak mě docela překvapuje, že je to podle tebe mimo mísu až potom ;).
S timhle pripadem jsem prisel o posledni zbytek iluzi o nejake mozne bezpecnosti dat, ktera jseou jakkoliv spojena se siti.Další z mnoha naivních, co přijdou o iluze až když se jim problém naservíruje přímo pod nos?
Co mne ale zarazilo, nebo spis dorazilo je, ze existuje takova dira v knihovne, kterou pouziva cely svet a NIKDO na ni behem takove doby nebyl schopny prijit.Doporučuju někdy ten kód otevřít. Je to prasárna nad prasárnu. Už to způsobilo (jen můj názor) před lety závažný problém v Debianu, takže nevidím jediný důvod předpokládat, že se to nestane znovu. Lidem, kteří to tehdy považovali za problém Debianu, jsem se tehdy snažil vysvětlit, že si ten kód o chybu přímo říká. Nedíval jsem se teda do kódu toho heartbeatu, to je pravda.
Tenhle pripad ale jasne poukazal na to, ze je absolutne zbytecne se do budoucna snazit o nejakou ochranu soukromi na internetu, nebo v sitich a je lepsi zadna duverna data sitim, at uz jakkoliv zabezpecenym nesverovat.To jsou dvě zcela odlišné věci. Zda je vhodné se snažit o ochranu soukromí na internetu je věc názoru, já se osobně přikláním k tomu, že ano. Jestli je vhodné používat internet k předávání důvěrných dat, je zase věc rovnováhy mezi praktičností a bezpečností.
Coz ve mne mimochodem vyvolava dojem, ze je defakto uplne zbytecne pouzivat sifrovani wifi.Šifrovaná wifi má své nesporné výhody.
Tiskni
Sdílej: