Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.
Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.
Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.
Discord potvrdil únik osobních údajů přibližně 70 000 uživatelů. Incident se týká uživatelů po celém světě, především těch, kteří v rámci ověřování svého věku nahráli do aplikace doklad totožnosti. Únik informací se netýkal systémů samotné platformy, ale došlo k němu přes kompromitovaný účet pracovníka zákaznické podpory u externího poskytovatele služeb.
Omlouvám se za bulvární titulek, ale po shlédnutí včerejších zpráv mě skutečně nic lepšího nenapadá.
V závěru Televizních novin byla odvysílána krátká reportáž, začínající slovy: "Teroristické útoky či živelní katastrofy by mohly ochromit i veškeré internetové služby. Stát proto rozhodl, že webové stránky s národní doménou preventivně zajistí a určil jejich správce - sdružení CZ.NIC. Podle Ministerstva Informatiky ho bude částečně kontrolovat stát."
Musím konstatovat, že už nějakou dobu jsem neslyšel něco podobně pitomého. Bohužel totiž netuším, co to jsou "webové stránky s národní doménou", jakého mohou mít "správce", ani jak je tento "preventivně zajistí".
Pokud je tím myšleno zajištění provozu autoritativních DNS serverů TLD CZ, obávám se, že vylepšit už to příliš nepůjde. Aniž bych se příliš namáhal, pomocí příkazů dig, whois a traceroute jsem za dvě minuty zjistil, že autoritativních serverů je sedm, u prvních třech jsem si dopátral, že jsou umístěny v Praze, Londýně a Amsterdamu, u zbytku už se mi to zjišťovat ani nechtělo. Snadno také nahlédneme, že CZ.NIC coby správce národní domény funguje bezproblémově deset či kolik let, a že tedy není žádný důvod opravovat něco, co se nepokazilo1).
Možná ale, že Ministerstvo Informatiky má ve své osvícenosti na mysli něco úplně jiného, i když mi pravda uniká, co by to mohlo být. Osobně bych za nejdůležitější "část českého internetu" (ať už je tím myšleno cokoliv) považoval infrastrukturu provozovanou sdružením NIX.CZ. Tímto peeringovým uzlem protéká ve špičcce 13 Gbps a v případě jeho výpadku by se tento provoz snažil protékat zahraničím, přičemž valná většina operátorů nemá své tranzitní linky dostatečně dimenzované na to, aby národní provoz snesly. Pamatuju dva výpadky NIXu (oba velmi krátké, a ani jeden z nich nebyl způsobem teroristou či živlem), oba byly sakra poznat.
Dalším takovým kritickým místem je, dle mého názoru, Telehouse Sitel, kde se nachází nejen jeden ze čtyř uzlů NIXu, ale kde má své klíčové technologie řada českých i tranzitních operátorů. Úplný výpadek všeho v této lokalitě by se na chování "českého internetu" velmi pravděpodobně dost projevil. Kromě atomové bomby si ale neumím moc představit, jak by k němu mohlo dojít, a už vůbec ne, jak by to stát dokázal spasit...
Suma sumárum, jsem z toho zmaten. Pokud vím, nic se nepokazilo a není tedy nutné nic opravovat. A i kdyby se náhodou něco pokazilo, jsem zcela upřímně přesvědčen, že stát je ten naprosto nejneschopnější institut, který by to dokázal opravit. Možná, že existuje něco řízené státem, co funguje, ale já o ničem takovém nevím. Zato vím o několika případech, kdy stát zasáhl do věcí zcela bezproblémově fungujících, a ony věci se v přímé příčinné souvislosti následně kompletně rozesraly.
Koneckonců, sama ministryně informatiky ve zmiňované reportáži pravila, že "...Ministerstvo Informatiky má například určité množství alokovaných generátorů a nafty do nich...". No potěš pánbůh za ty dary. Naštěstí každý provozovatel jakékoliv významnější technologie má generátor i naftu vlastní - a má je navíc v pohotovosti, nemá je "alokované" - ať už to opět znamená cokoliv, protože v souvislosti s generátory a naftou jsem sloveso "alokovat" ještě opravdu použít neslyšel.
Závěr? Není žádný závěr. Reportáž byla naprosto tupá, zmatečná a nicneříkající. Pokud si to příslušná redaktorka úplně nevycucala z prd^Hstu, vyplývá z ní pouze to, že stát hodlá zmarasit další z věcí, u kterých se mu to zatím ještě nepovedlo. Proto se domnívám, že je doména CZ v nebezpečí. A nerozhodnuta zůstává i otázka, zda oxymoronem roku 2006 má být "zodpovědný novinář" nebo "zodpovědný politik".
1) - Bezproblémovostí momentálně myslím technickou bezproblémovost. Spekulace o drahosti českých domén a o tom, kam se vybrané peníze podějí, mě v tomto kontextu nijak netrápí. Hovoříme o technické funkčnosti.
Tiskni
Sdílej:
Kdyby to byla TV Nova, tak to okázale ignoruju. Ale ona to jak napotvoru ČT1...
BTW, dodnes jsem nepochopil, proč si tenkrát ČT v rámci porevolučního obrazoboreckého a přejmenovávacího nadšení nechala tento ničemu nepřekážející a mezi lidmi zažitý název vyfouknout…
Ano, omlouvám se za matoucí označení. Termínem "Televizní noviny" prostě souhrně označuju veškeré pokusy o zpravodajství, ať už je vysílá kterákoliv česká (ve smyslu jazykovém, nikoliv vlastnickém) televizní stanice. Vaše nepochopení onoho přejmenování ostatně plně sdílím.
Já mám kupodivu dojem, že NIC se poměrně úspěšně zvládá financovat sám. A jako daňový poplatník nevidím důvod, proč by měl stát do této oblasti jakékoliv finance cpát - mi naprosto vyhovuje, že za své domény platím tak, jak platím.
Nehledě k tomu, že (bez ohledu na oblast) je "spolufinancování státem" cosi, co dodává slovnímu spojení "danajský dar" úplně nový rozměr hrůzy! Je-li něco "spolufinancováno státem" (== peníze daňových poplatníků jsou pod hlavičkou ušlechtilého záměru (a někdy i bez ní) rozkradeny, promrdány a prochlastány), je to spolehlivý způsob diskreditace celé záležitosti.
a kedze tam spomenuli "narodna domena", "terorizmus", "ochrana", urcite to bude mat pozitivny vplyv na voly-cov.
cz
by měl spravovat úřad při ministerstvu, protože mu ještě nikdo neřekl, že správce "národní domény" v rozporu s představami úředníků neurčuje ministerstvo ale ICANN…
po tomhle memorandu si Bérová takového poslance pozve na kobereček a vysvětlí mu, že takhle teda ne
Já tedy nejsem právník, ale není to spíš tak, že si poslanci zvou na kobereček ministry (říká se tomu interpelace), než aby tomu bylo naopak? :-)