Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Debilníček sklerotického linuxáka...
V předešlých epizodách jsme se dozvěděli, že zaměstnanci O2 na prodejnách netuší, že lze podat žádost o výmaz osobních údajů. Při dalším vymáhání tohoto práva je zákazník ignorován a k odpovědi vedou až urgence tohoto požadavku. Odpověďmi na ně je amatérský dopis bez data a podpisu, posílající zákazníka, slušně řečeno, do háje.
Jelikož mne odpověď O2 ani v nejmenším neuspokojila, zasílám O2 opakovanou výzvu. Vzhledem k tomu, že O2 přešlo na papírovou formu, i já zasílám papírovou kopii následujícího dopisu:
Vážení,
dne 7. 12. 2018 jsem z Vaší strany obdržel odpověď na mou žádost o výmaz osobních údajů z databáze O2 (viz příloha). S vaší (mimojiné nedatovanou a nesignovanou) odpovědí jsem však hrubě nespokojen, neboť
a) neodpovídá na předmět mé žádosti
b) její znění neodpovídá skutečnosti
Ve Vaší odpovědi mimojiné píšete, že "V případě, že jste žádal o výmaz osobních údajů, dovolujeme si Vás tímto informovat, že Vaše údaje budou, nebo byly zlikvidovány ve lhůtách pro zpracování osobních údajů..." Kontrolou stavu mého účtu v Moje O2 (viz příloha) jsem však zjistil, že účet je stále funkční a obsahuje stejné osobní údaje, jako před podáním žádosti o výmaz.
Proto opakovaně žádám o výmaz následujících osobních údajů z databáze:
1) mého telefonního čísla
2) mé e-mailové adresy
3) v souvislosti s bodem 2) o zablokování/smazání účtu v Moje O2
Odůvodnění: Ani jeden z osobních údajů ad 1) a ad 2) nelze využít k jednoznačné identifikaci zákazníka, tj. jejich vlastnictví je z hlediska O2 Czech Republic a.s. irelevantní. Zároveň neexistuje právní nárok na vedení účtu ad 3) v případě osoby, která již není zákazníkem O2 Czech Republic a.s. Vedením tohoto účtu dále vzniká reálné nebezpečí úniku osobních údajů.
V případě, že požadovaný výmaz osobních údajů a smazání účtu nebudou provedeny do 31. 1. 2019, bude postup O2 Czech Republic a.s. v tomto případu oznámen Úřadu pro ochranu osobních údajů (ÚOOÚ).
Uvedenou žádost zasílám jednak v elektronické formě z e-mailové adresy *****@*****.cz a jednak jako listinný dokument na adresu O2 Czech Republic a.s., Za Brumlovkou 266/2, 140 22 Praha 4.
S pozdravem,
Karel Hruška
Tentokráte jsem na odpověď od O2 nemusel ani čekat tak dlouho jako předtím, dokonce nedošlo ani na urgence. O co ale byla rychlejší, o to byla jednodušší. Vrátil se mi (opět nedatovaný a nepodepsaný) list s identickým textem jako předtím (viz přílohy). Jediné, co ruší pocit déja vu je chybějící oslovení "Pan" v hlavičce dopisu. Za ním následují opět vytištěné zásady "Zásady zpracování osobních údajů dle GDPR", tentokráte již ne bleším písmem, ale solidní desítkou Arialem se zvýrazněnou položkou H-10:
10. Právo obrátit se na Úřad pro ochranu osobních údajů
Subjekt údajů má právo obrátit se na Úřad pro ochranu osobních údajů (www.uoou.cz).
Tedy se zdůrazněním faktu, na nějž mám nezadatelné právo již díky právnímu systému ČR a nikoliv z benevolence O2. Slovy naší učitelky ze základní školy: "Tu máš a můžeš si jít stěžovat třeba na Horní nádraží!"
Po rychlé kontrole mého účtu na Moje O2 jsem samozřejmě zjistil, že je vše v původním stavu. Můj předem daný termín zněl 31. 1. 2019. Po tomto termínu odesílám oficiální stížnost na ÚOOÚ pro ignorování požadavků na výmaz osobních údajů firmou O2.
Tiskni
Sdílej:
Co takhle jim misto psani uctivych dopisu poslat predzalobni vyzvu a kopii trestniho oznameni?Je pravda, že to by byla jiná prdel a ÚOOÚ je spíš pro smích. Zajímalo by mě, co na to autor. Třeba preferuje nenásilnější metodu.