V neděli 17. května 2026 proběhne v Českých Budějovicích první MobileLinux Hackday zaměřený na Linux v mobilech, embedded platformy a open source hardware. Po sedmi úspěšných měsíčních setkáních v Praze se akce přesouvá také do jižních Čech, aby se komunita mobilního Linuxu mohla potkat i mimo hlavní město. Akce se uskuteční v konferenčním sále Vajgar v Clarion Congress Hotelu (Pražská tř. 2306/14) se zahájením mezi 14:00 až 15:00 a … více »
Vývojáři Debianu zhruba v polovině vývojového cyklu Debianu 14 s kódovým názvem Forky rozhodli, že Debian musí dodávat reprodukovatelné balíčky, tj. kdokoli si může nezávisle ověřit, že daný binární balíček vznikl překladem a sestavením z konkrétních zdrojových kódů. Aktuálně je reprodukovatelných 98,29 % balíčků.
Německý e-shop Škoda Auto byl hacknut. Útočníci získali přístup k uživatelským údajům (jméno, adresa, e-mail, heslo, telefon, …).
Na webu konference Den IPv6 2026, která se uskuteční 4. června v Národní technické knihovně v pražských Dejvicích, je nyní k dispozici kompletní program této tradiční akce věnované tématům spojeným s protokolem IPv6. Na celodenní pásmo přednášek je třeba se přihlásit a zaplatit účastnický poplatek 242 korun. Registrační formulář najdou zájemci opět na webu akce. Konferenci Den IPv6 2026 organizují i letos společně sdružení CESNET, CZ.NIC a NIX.CZ.
Byl představen emulátor terminálu Ratty (GitHub) s podporu 3D grafiky přímo v terminálu. Inspirací byl operační systém TempleOS od Terryho Davise. Ratty je napsán v jazyce Rust. Využívá knihovnu Ratatui pro tvorbu rozhraní a herní engine Bevy pro 3D vykreslování.
Evropské instituce i některé americké státy dál zpřísňují pravidla pro ověřování věku na internetu. Cílem je zabránit dětem v přístupu k obsahu pro dospělé. Úřady ale narážejí na zásadní problém – stále více lidí používá VPN, tedy služby umožňující skrýt identitu i skutečnou polohu na internetu. Právě VPN nyní Evropská parlamentní výzkumná služba (EPRS) označila za „mezeru v legislativě, kterou je potřeba uzavřít“ [Novinky.cz].
Multiplatformní open source aplikace pro psaní poznámek Joplin (Wikipedie) byla vydána v nové verzi 3.6. Nově lze mít v poznámkách embedovaný externí obsah, např. YouTube videa.
Open Hardware Summit 2026 organizovaný OSHWA (Open Source Hardware Association) proběhne o víkendu 23. a 24. května v Berlíně na Technické univerzitě Berlín.
Navigace se soukromím CoMaps postavena nad OpenStreetMap byla vydána v nové verzi 2026.05.06. Přibyla možnost aktualizovat mapy v aplikaci CoMaps, aniž by bylo nutné aktualizovat i verzi aplikace. CoMaps je komunitní fork aplikace Organic Maps.
OCCT3D (Open CASCADE Technology) Open Source 8.0 bylo vydáno. OCCT3D (Wikipedie, GitHub) je objektově orientovaná knihovna pro 3D CAD, CAM nebo CAE. Používá se například v softwarech FreeCAD a KiCad.
Různé drobnosti a užitečnosti na které narazím nebo sám vytvořím. Primárně se zaměřuji na věci, které mohou být zajímavé a užitečné pro ostatní uživatele GNU/Linuxu či typografického systému TeX, občas se tu ale určitě vyskytne i něco z úplně jiného soudku, např. z oblasti bezpečnosti apod.
Ve třetí verzi webového prohlížeče Mozilla Firefox se změnil způsob vyznačení přístupu na stránky přes zabezpečené spojení (SSL/TLS). Asi hlavním důvodem bylo to, že se zákeřná stránka teoreticky mohla snažit uživatele splést nastavením ikony stránky na zámeček podobný ikonce, která se používala k vyznačení zabezpečené stránky. Zároveň se zavedením tlačítka identifikace stránky však zmizelo i podbarvení adresního řádku. Tuto změnu jsem osobně moc nepřivítal, protože podbarvení celé adresní řádky je hezké výrazné upozornění na stav šifrování. Teprve nedávno jsem se však dostal k tomu, abych tento problém řešil. A musím říct, že výsledek je ještě lepší, než původní stav u Firefoxu 2.
Chvilku jsem googlil a jednoduchým řešením je modifikace souboru ~/.mozilla/firefox/<náhodné_jméno_profilu>/chrome/userChrome.css. Stačí přidat následující kód:
#urlbar[level="high"] > .autocomplete-textbox-container,
#urlbar[level="high"] .autocomplete-textbox-container >* {
background-color: #D0F2C4 !important;
}
#urlbar[level="low"] > .autocomplete-textbox-container,
#urlbar[level="low"] .autocomplete-textbox-container >* {
background-color: #FFFFB7 !important;
}
#urlbar[level="broken"] > .autocomplete-textbox-container,
#urlbar[level="broken"] .autocomplete-textbox-container >* {
background-color: #F7BDA8 !important;
}
Uvedenou úpravou userChrome.css získáte podbarvení adresního řádku podle síly šifrování.
U stránek se silným šifrováním je podbarvení zelené.
Žluté je podbarvení u stránek se slabým šifrováním. (Tato úroveň zabezpečení spojení už je téměř k ničemu, na takto šifrované spojení pohlížejte jako na spojení nezabezpečené!)
Podbarvení je červené u stránek, kde je se zabezpečením spojení nějaký problém (např. směs zabezpečeného a nezabezpečeného obsahu).
Možná vám vrtá hlavou, proč je v kódu každá úroveň specifikována dvěma způsoby. Je to tak trošku „hack“ v zájmu přenositelnosti. První varianta totiž funguje korektně ve Windows (obarví celý adresní řádek), druhá je zase funkční pod GNU/Linuxem. (MacOS X jsem zatím nezkoušel.)
Nepodařilo se mi zjistit, zda (a případně jak) je možné odlišit stránky s extended validation certifikátem. Máte někdo tip, jak na to?
Podstatně více mi však vadí, že pod MS Windows se mi nepodařilo obarvit tlačítko na rozbalení historie adresního řádku. Takto vypadá rušivě. Nevíte co s tím?
Když už jsem u toho šifrování ve Firefoxu, nedám mi to ještě nezmínit také rozšíření CipherFox, které ve stavovém řádku zobrazuje informaci o použité šifře.
Právě toto rozšíření mi ukázalo, že prohlížeč se ne vždy se serverem dohodne na šifrovacím algoritmu, který bych považoval za optimální. Např. při přístupu na Gmail se použije Triple DES či MD4 před AES, pokud použití těchto algoritmů přes about:config přímo nezakážete. (Což může působit problémy, protože některé servery např. AES nepodporují. Pokud zakážete všechny ostatní algoritmy, nepodaří se zabezpečený komunikační kanál ustavit.) Opět se mi nepodařilo zjistit, jestli je možné někde nastavit pořadí, v jakém Firefox jednotlivé šifry serveru nabízí. Ví to někdo?
Tiskni
Sdílej:
Díky, osobně mi ta nepodbarvená historie nevadí.
Vypinat to je blbost. Blbost z pohladu mozneho utoku na ssl:
1. mam nejaky certifikat alebo si ho vygenerujem
2. vytvorim dalsi certifikat pre (napr. PayPal) a podpisem ho
3. MITM utok
vdaka tomu, ze IE, FF, Opera nekontroluju certifikaty spravne (v skutocnosti kontroluju len ci je ta retaz od root CA az po konecny certifikat uplna) ani nedostanes hlasku o zlom certifikate.
dalsim problemom je, ze vacsina uzivatelov pri probleme s certifiatom len klika na "dalej" ci "prijat certifikat" bez toho aby si vobec overila vydavatela certifikatu. Mozilla sa to snazila zmenit a tak pridala tuto "extra page".
Díky za tip, (teď bych nerad rozpoutal nějakou válku prohlížečů či operačních systémů). Všechno funguje i ve Firefox pod Windows. Jediné co bych si ještě přál aby Firefox uměl je následující (nebo jsem to špatně "gůglil"): Pokud přecházím na šifrovanou stránku a stránka obsahuje i nezabezpečené položky, pak se tato sránka podbarví (růžově) a to rozšíření co ukazuje ve stavovém řádku použitou šifru rovněž nic nezobrazí. Nedávno jsem instaloval IE8, a i když IE moc nepoužívám, tak teď mě mile překvapil, protože u takovéto stránky se zeptá jestli má zobrazit pouze zabezpečené položky (což je to co chci), u Firefox jsem tuto volbu nenašel, pouze se dá zapnout následující upozornění "Vyžádali jste si zabezpečený dokument, který obsahuje některé nezabezpečené informace. Informace, které vidíte nebo zadáte na této stránce by mohly být jednoduše přečteny třetí stranou."... Většinou to je právě v případech serverů jako je centrum nebo seznam (když do stránky vložíte nějakou reklamu, která je na http://...) Třeba to bude v některé z příštích vydání Firefox.