Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.
Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.
OpenSearch (Wikipedie) byl vydán ve verzi 3.0. Podrobnosti v poznámkách k vydání. Jedná se o fork projektů Elasticsearch a Kibana.
PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.
Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.
Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.
Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.
Svěříte svá důvěrná data „cloudu“ (online aplikacím provozovaným jinou firmou)?
Ano, proč ne? |
|
3% (36) |
Ano, ale nerad. |
|
1% (16) |
Ano, ale ne vše. |
|
34% (450) |
Ne, co když selžou? |
|
2% (30) |
Ne, kvůli soukromí. |
|
59% (781) |
Celkem 1313 hlasů
Vytvořeno: 6.12.2009 21:43
Tiskni
Sdílej:
když potřebuji něco důvěrného, pošlu to třeba v truecryptu a heslo smskou
Ale uplne klidne si necha ukrast notebook s tema datama na benzince z auta kdyz si odskoci na hajzlik nebo na obed. A vubec nic se mu nestane. :-ONo co, není to tak dávno, co šéf jedné britské tajné služby pochodoval po ulici se štosem tajných dokumentů (stupeň utajení nevím, ale je to celkem jedno) stylem, že novináři vyfotili seznam teroristů (byl na papíře umístěném přímo na vrchu), na které se chystalo zatčení. Jinak v obou případech (toto i ten notebook) je to podle naší legislativy trestným činem, za který hrozí až 3 roky. Tedy v případě, že jde o informace minimálně na úrovni DŮVĚRNÉ.
Tak by me zajimalo, co si urady klasifikuji jako DUVERNE, kdyz ztrata nerovna se poveseni za koule do pruvanu.Úředníci by nejraději utajovali všechno a to co nejpřísněji, aby se jim nedalo dívat pod ruce
Úředníci by nejraději utajovali všechno a to co nejpřísněji, aby se jim nedalo dívat pod ruceMyslím, že se spíš každý snaží nemít nic zbytečně utajovaného, protože s takovým dokumentem je život vždy komplikovanější :) (i když předpokládám, že jsi to nemyslel vážně, ovšem někdo by tomu mohl klidně věřit;))
Myslím, že se spíš každý snaží nemít nic zbytečně utajovaného, protože s takovým dokumentem je život vždy komplikovanějšíAno, ve smyslu použití režimu zákona o utajovaných informací to tak je, protože si pak musejí dávat velký pozor, co se s dokumenty děje a jestli dodržují všechno, co je potřeba.
(i když předpokládám, že jsi to nemyslel vážně, ovšem někdo by tomu mohl klidně věřit;))Myslel jsem to vážně, ale v trochu jiném smyslu. Tedy ne, že by úředníci chtěli mít dokumenty klasifikované jako utajené se všemi důsledky, ale že chtějí, aby výsledky jejich práce nebyly pokud možno veřejně přístupné (např. podle zákona o svobodném přístupu k informacím).
Myslel jsem to vážně
Lukáši, řekl bych, že jsi trefil hřebík přesně na hlavičkuTo proto, že jsem absolvoval několik školení na utajované informace (byť prověření nemám, ani na stupeň VYHRAZENO). V člověku to zanechá nějaké následky
Spuštěním staženého souboru se začne program instalovat (pro instalaci je třeba mít na PC administrátorská práva!!!)Takže mi do počítače nainstalují nějaký spyware už ve chvíli, kdy se chci na ten formulář jen podívat? No, pěkné.
Větší sranda jsou třeba ty "radosti", související s provozním režimem utajovaného počítače.Anebo pravidlo, že v případě požáru v zabezpečené oblasti smějí hasiči vstoupit do oblasti třídy I. jen v přítomnosti prověřené osoby. Docela zajímavá představa, jak se hasiči dívají na sílící požár, zatímco příslušná osoba trčí někde v dopravní zácpě. Je samozřejmě jasné, že by hasičům byly nějaké předpisy ukradené a řešili by to "normálně, krumpáčem".
Co kdyby hořela jejich centrála obehnaná ploty a kamerama :) To byl jen vtip... skoro všude tam bude nějaký automatický zhášecí systém. Ale ten jak víme obsahuje sajrant, který se nemá rád s lidským organizmem... napřed je vyženou na dvůr voláním hoří ("tlučením na kolejnice") apod. a nakonec se zjistí, že si nějaký agentík zapálíl cigáro na hajzlíku. A pak v novinách bude, že úspěšně proběhlo požární cvičení atd. etc.
Nevím jak je to pak s likvidací disků ? co kdyby se polámal ? odvézt k nim ti ho strčí to té magnetické pícky a pak ho proženou drtičkou. Z disku pak zůstane jen kus šrotu.
skoro všude tam bude nějaký automatický zhášecí systémJen v nových budovách, což není zdaleka pravidlem. Netuším, jak je na tom v tomto ohledu NBÚ.
Nevím jak je to pak s likvidací disků ? co kdyby se polámal ? odvézt k nim ti ho strčí to té magnetické pícky a pak ho proženou drtičkou. Z disku pak zůstane jen kus šrotu.Na to musí být nějaký postup certifikovaný NBÚ.
Na to musí být nějaký postup certifikovaný NBÚ.
$ sed 's/nějaký postup/nějaký paranoidní postup/g'
Větší sranda jsou třeba ty "radosti", související s provozním režimem utajovaného počítače.
man cryptsetup
, nebo současným algoritmům nevěří?
treba uzivateli vklada pomoci blikani obrazovky do mozku informace a doma mu je Windows zas vysavaji a posilaji dalNaštěstí nemám doma Windows
Jste si jisti, ze kdyz tam napr. prijdu s tim formularem ohledne provereni na flash disku, ze nebude zapojen jinam, nez do pocitace, kterej neni napojen na verejnou pocitacovou sit?V nejméně jednom počítači NBÚ (přímo v ústředním registru) kdysi řádil červ W32/Badtrans-B, rozesílající své kopie na všechny strany:
Received: from ns.nbu.cz [193.85.188.146] by czechia.com (SMTPD32-6.06) id A17F11450062; Wed, 16 Jan 2002 10:01:51 +0100 Received: from nsi.nbu.cz (unknown [192.168.1.2]) by ns.nbu.cz (Postfix) with ESMTP id A07C510962E for <xxxx@xxxx.xx>; Wed, 16 Jan 2002 10:00:08 +0100 (CET) Received: from aol.com ([192.168.1.35]) by nsi.nbu.cz (8.11.2/8.11.2) with SMTP id g0G8wZQ17116 for <xxxx@xxxx.xx>; Wed, 16 Jan 2002 09:58:35 +0100 Date: Wed, 16 Jan 2002 09:58:35 +0100 Message-Id: <200201160858.g0G8wZQ17116@nsi.nbu.cz> From: "Ustr. registr" <_ustr.registr@nbu.cz>Kdo si vzpomíná na tohoto legendárního červa (případně si rozklikne výše uvedený odkaz), tak ví, že mohl vykrádat jména a hesla, též fungovat jako keylogger.
uzivateli vklada pomoci blikani obrazovky do mozku informaceKlasický skrytý kanál, na tohle by snad bezpečáci měli pamatovat při akceptaci informačních systémů pro danou bezpečnostní úroveň.
Ochrana proti připojení flash disku?Ano. Dále se to přelepuje pečetěmi. Stejně tak bývá zapečetěn počítač a znemožněn boot z jiného média. Samozřejmě, že vše se dá překonat, ale je to trestné.
stačí zapojit síťový konektorSíťový konektor je taktéž zapečetěn.
co asi náš hodný milý stát uchovává za informace, že je musí takhle paranoidně chránit i před vlastními občany?V některých případech jde o skutečně důležité informace, přičemž není problém s vlastními občany (s většinou z nich), ale hlavně s občany nepřátelských států nebo s teroristy. Tam patří třeba způsob zabezpečení důležitých objektů státu (např. sídla vlády, poslanecké sněmovny, některých ministerstev...) nebo dokumentace strategických zdrojů vody. Pak jsou ovšem i informace, které se často utajují z jiných důvodů, než že by to ohrozilo zájmy republiky - to jsou třeba informace o různých vojenských zakázkách, které byly zadány bez soutěže a které přitom nemají žádnou souvislost s bezpečností státu.
způsob zabezpečení důležitých objektů státu (např. sídla vlády, poslanecké sněmovny, některých ministerstev...)Tohle by mne třeba i zajímalo. A to nejsem ani občan z nepřátelského státu ani terorista. Ale chápu to tak, že to je v podstatě security through obscurity? :)
Ale chápu to tak, že to je v podstatě security through obscurity? :)Ano, je. Někdy se sice bezpečnost dává náležitě najevo (hromada po zuby ozbrojených zakuklenců apod.), aby si případný útočník svůj útok předem rozmyslel, ale protože většina aspektů bezpečnosti trpí nějakými slabinami (ať už třeba není dost lidí nebo techniky, anebo návrh prostě není dokonalý), raději se utají, aby ty slabiny nemohl nikdo jednoduše odhalit (to samozřejmě neznamená, že se nedají odhalit vůbec, ale je to těžší).
Podivejte se do odkazu v moji paticce amatere a predvedte se, ci nekoho jineho jak to da.
pokud to náhodou není teroristaPodezřelý je dnes každý.
Používám Google Apps a nějak nevím, čeho bych se měl bát. Že se někdo nabourá na servery Googlu? Hahaha. Že se budou zaměstnanci Googlu hrabat v mých datech?Pre Google nie si klient, ale produkt. Keď sa nad tým človek zamyslí, je to ... znepokojivé.
>>>A zálohovat nebudete?
Bude. A kam ? .... no prece na dalsi "cloud"
Co jsou to duverna data ?
Pro nekoho velikost bot, pro jineho rodne cislo, zdravotni stav, sex orientace, vztah s partnerkou mimo manzelstvi .....
Duverna data jsou duverna pokud jsou vazana na konkretni osobu. Napr. pokud se nekdo jmenuje Jan Kocourek, tak to jeste neznamena ze v internetove komunikaci pouziva toto jmeno a nevystupuje pod jmenem Vladimir Smejkal ci jen s nickem DeorO.
Vsechno je to o lidech. Jsou taci, kteri by se posr**i, kdyby nasli svou fotku na netu a sou i taci jez davaji na prislusne sluzby (pornotube, redtube ...) svoje videa z postele.
Spoustu duvernych dat ziskate i z HDD z vyrazenych PC. Moralni povinnosti je vsak tato data zlikvidovat.
S duvernymi daty se setkava kazdy admin (menic toneru, presouvac ikon...) ve firme, urade a pod. Tento je muze zneuzit stejne tak jako provozovatel nejakeho cloud systemu. Navic bych to u adminu cekal spis jak od velkych "cloud" firem. Viz pomsta zamestnavateli apod.
Kdyz nekdo nekomu odcizi treba maily tak je to problem vlastnika mailove schranky. To ze ma v prohlizeci ulozene heslo do mailu je jen a pouze jeho blbost.
Jinak naprosta vetsina dat co lidstvo vyprodukuje tak jsou nepodstatne ptakoviny, ktere lze dat kamkoliv.
Dotaz: Verite vic cloud computingu a ci spis online storage nez desktopovym proprietarnim OS ci aplikacim ..... Toto jest filozoficka otazka .... Kde berou lide tu jistotu ze jsou v bezpeci. ... Prohlaseni o zasadach ochrany osobnich udaju ..... ci co.
Samozrejme si kazdy muze postavit svuj mailserver, www server, fileserver... a ukladat si duverna data tam. S rozmachem IPv6 bude adres dost pro vsechny..... Uz vidim jak se horentne nakupuje HW.
Zase je to o lidech. Kazdopadne na serverech velke firmy (Google apod) je dat tolik ze je lze povazovat za anonymni coz se v ramci jedne PC bedny na pude v zadnem pripade rict neda. totez plati i o firme jez provozuje vlastni servery v ramci sveho arealu. Vzdy existuje nekdo (nasrany admin, nekdy i zamestnanec) jez predstavuje riziko uniku dat.
Treba do Google Account muze mit pristup pouze majitel firmy a treba jeho spolecnici. Na lokalni fileserver tez, ovsem je tu admin - root ......
>>>Když máš data klasicky na serverech ve firmě, tak zabezpečíš serverovnu proti fyzickému přístupu.
Ve spouste (hlavne malych) firem ma server sekretarka pod stolem. Tady vidim cloud jednoznacne bezpecnejsi.
nebo snad někdo věří cloudu natolik, aby měl data jen tam?Znám takové. Jeden byl dokonce v hlavní reportáži TV Nova, když jistý největší český freemail potratil pár mailů. Byl to majitel nějakého elektra (jestli tam měl i počítače nevím) a zoufal, že se nedostane k firemní korespondenci.
Vidím, že citace evangelií jsou teď in.Inspiroval jsem se tou tvojí.
Víš, že ta v mé patičce je vymyšlená?Moje také. Ale byl jsem nachytán na švestkách
Duverna data jsou duverna pokud jsou vazana na konkretni osobu.Což se dá i dnes propojit. Navíc někteří tu volají po deanonymizaci internetu a napojení internetové identity na tu reálnou – pak by to bylo propojené všechno a natvrdo.
To ze ma v prohlizeci ulozene heslo do mailu je jen a pouze jeho blbost.A co má dělat? Buď si to heslo napíše na papírek a nalepí na monitor nebo na spodní strnu klávesnice, nebo bude používat všude stejné heslo, nebo bude mít dostatečně složité heslo a všude různé, na což se ti ale většina lidí vykašle, protože si to nebudou pamatovat. Takže ono to ukládání hesel do prohlížeče (resp. nějaké klíčenky) je jedna z nejlepších možností.
Jinak naprosta vetsina dat co lidstvo vyprodukuje tak jsou nepodstatne ptakoviny, ktere lze dat kamkoliv.A nejlépe je neukládat nikam. Vyprodukuje se strašné množství digitálního hnoje, fotky videa, texty… hodnota většiny dat je nulová nebo dokonce záporná (jsou lživé, zavádějící), opravdu důležitých a smysluplných dat je minimum. To platí jak pro firemní sféru („uložíme to, co kdyby se to někdy hodilo“ nebo „přidej do té tabulky ještě tenhle sloupeček“*), tak pro soukromou (blogísky, twittery, facebooky, flamewary, soukromá videa…).
Kde berou lide tu jistotu ze jsou v bezpeci.To je zajímavá otázka. Je fakt, že mít data pod kontrolou proprietárního softwaru (nevíme, co ve skutečnosti dělá) je dost nebezpečné, byť jsou tato data uložena na lokálním počítači (autor aplikace ji může pozměnit tak, aby si je mohl kdykoli stáhnout – takže je to prakticky stejně nebezpečné jako cloud). Oproti tomu svobodný software, kde je kód pod veřejnou kontrolou (čte ho víc lidí než jen autor), poskytuje větší bezpečí.
Samozrejme si kazdy muze postavit svuj mailserver, www server, fileserver... a ukladat si duverna data tam. S rozmachem IPv6 bude adres dost pro vsechny..... Uz vidim jak se horentne nakupuje HW.Přesně tak bych si to představoval
Já tam nic důležitýho nemám, případně tomu nerozumím a proč by mi někdo chtěl něco provést.Kde berou lide tu jistotu ze jsou v bezpeci.To je zajímavá otázka.
Je fakt, že mít data pod kontrolou proprietárního softwaru (nevíme, co ve skutečnosti dělá) je dost nebezpečné, byť jsou tato data uložena na lokálním počítači (autor aplikace ji může pozměnit tak, aby si je mohl kdykoli stáhnout – takže je to prakticky stejně nebezpečné jako cloud). Oproti tomu svobodný software, kde je kód pod veřejnou kontrolou (čte ho víc lidí než jen autor), poskytuje větší bezpečí.Já bych řekl, že větší problém je v tom, že většina počítačů samoadministrátorů (ale i zjevně odbornějších lidí – viz červem odposlechnutá hesla webmasterů různých velkých webů) nedokáže počítač udržet bezinsekční. Buď dobrovolně (Windows&Office P1r4t3d cr4ck3d Edition) nebo omylem (mně v tom ímejlu něco vyskočilo, tak jsem dal OK a od tý doby je to nějaký pomalý).
psal bych takovéhle osobní věci přes Jabber – ale u těch pracovních záležitostí věřím, že zbavit se mailu může docela pomoct. Schválně si spočítej, kolik času strávíš čtením mailů.Ano, to jsem udelal, a zbavil jsem se jabberu.
žádali jste si někdo o SSL certifikát (případně EV)?Zatím jsem pořizoval jen Domain Control Validated certifikáty. Tam není potřeba nic, jen mít pod kontrolou příslušnou doménu. V údajích o certifikátu se pak samozřejmě žádné osobní údaje neobjeví.
myslím od nějaké CA, která je běžně v prohlížečích a e-mailových klientechVýše uvedené se týká CA, které jsou v prohlížečích a e-mailových klientech. Pak nevyskakují žádná varování o neznámém certifikátu, nicméně se z certifikátu nelze dozvědět, komu vlastně patří (je tam jen doména).
kdo má na mě co čumět, jak se rýpu v nose při jízdě výtahem?Co se máš co rýpat v nose při jízdě výtahem?
Už teď je to zlé, až si to lidé uvědomí masově, bude už pozdě.Někteří si už aspoň trochu uvědomují.