Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Na základě smlouvy se sdružením CZ.NIC je bylo možné získat přístup přímo k zóně CZ domény. Jedním z možných využití je také vytváření archívu. A to je mimo jiné to, co společnost KRAXNET bude povinna bez jakékoli náhrady smazat.
Šlo o projekt interního rázu, protože CZ.NIC zakazuje zpřístupňování těchto dat veřejnosti v surové formě. Co však již možné zveřejňovat je, jsou především různé statistiky nad těmito daty (jen pro upřesnění: jedná se o data získaná z DNS).
V tiskové zprávě se uvádí, že byly v přípravě mnohé projekty postavené na údajích z těchto dat získané, například projekt k nezávislé kontrole správy domény CZ.NICem, odhalování bezpečnostních hrozeb na českém internetu aj.
Další stránkou věci je, že to postihne služby, které na seznamu domén získávaného ze zóny stály a padaly. Dobrým příkladem je například systém dAukce.cz, kde si mohl člověk nechat odchytit expirující doménu a následně ji zkusit v aukci získat (dříve to bylo doménou spekulantů, běžný člověk neměl u zajímavé domény téměř žádnou šanci). Důsledkem události je, že zde již nepůjde odchytávat domény registrované po datu účinnosti výpovědi smlouvy, což se projeví za rok. (Jen pokud to není úplně zjevné: výpověď smlouvy podle všeho dostali všichni, kteří k zóně měli placený přístup.)
Tolik takový drobný úvod, podrobnosti se stejně dočtete v odkazované tiskové zprávě. Další tiskovky pravděpodobně vydají i další registrátoři. Dále již více subjektivně.
Přijde mi to dosti absurdní. Vůbec nechápu ani náznakem, jaký důvod by k omezení přístupu k DNS zóně mohl CZ.NIC mít. Když před časem zablokovali veřejný zonewalking nasazením technologie NSEC3, nevěnoval jsem tomu valnou pozornost, byť ta možnost nemusela k zahození. Nicméně nyní jde o krok podstatně razantnější.
Čeho se CZ.NIC „bojí”? Pokud by měl potíže s někým konkrétním, kdo by například servery zahlcoval přemírou požadavků, tak to může řešit individuálně, že. Obava o zneužití (jak byla zmíněna v komentáři k odkazovanému blogovému zápisku) v úvahu také příliš nepřichází, neboť lze předpokládat, že šlo minimálně z většiny o registrátory, kteří řadu dat mají už nyní i bez přístupu k zóně.
Pokud se nemýlím, tak šlo o poslední možnost, jak může externí organizace získat údaje o celé zóně. Útržky přirozeně půjde získat i nadále, ale pro jakoukoli seriózní činnost či statistiku je to těžká rána. De fakto tak bude zóna v locked in režimu. Proč má tohoto dosud tak otevřené sdružení CZ.NIC zapotřebí? Oficiální vyjádření (tj. tiskovku nebo aspoň článek v jejich blogu) asi čekat příliš nelze, když ho nedostaly ani postižené smluvní strany.
A ještě jedna zajímavá věc. ICANN ve smlouvách s provozovateli registrů generických domén dokonce vyžaduje, aby přístup k obsahu generických zón byl umožňován bezplatně (CZ.NIC to v CZ doméně zpoplatňoval). Dokonce šli tak daleko, že sestavili pracovní skupinu ICANN Zone File Access Advisory Group, která má za cíl sjednotit a zjednodušit postup uzavírání smluv s uživateli zónových dat. (Vizte http://www.icann.org/en/topics/new-gtlds/zfa-concept-paper-18feb10-en.pdf)
Odkazovaný dokument mimo jiné uvádí „TLD zone file consumers range from academic researchers and law enforcement to security companies and intellectual property protection firms -- amongst others.” (strana 5, sekce 4.0, odstavec 2, věta 3). Podle mého názoru by přinejmenším jmenovaným skupinám uživatelů nemělo ani sdružení CZ.NIC bránit ve svobodném přístupu k obsahu zóny CZ. Už ten kontrast! ICANN nutí správce generických domén poskytovat přístup k obsahu zóny všem a bezplatně (jen na základě podepsaní nějaké smlouvy), přitom generické domény obsahují řádově mnohem, mnohem více domén než malá česká zóna CZ, a tedy jakákoli rizika by pro ně byla mnohem vyšší a pro případné záškodníky mnohem výnosnější než u nyní uzavírané domény CZ…
Internet považuji za otevřenou platformu a stejně jsem vnímal i naše české sdružení CZ.NIC. Vnímal. Nebo jsou za uzavíráním nějaké vyšší zájmy? Osobně o tom mám silné pochybnosti.
Nebo že by krůček směrem ke Cleanternetu? Na tuto spekulaci si zkuste odpovědět sami…
Tiskni
Sdílej:
Vůbec nechápu ani náznakem, jaký důvod by k omezení přístupu k DNS zóně mohl CZ.NIC mít.mozna si odpovidas sam.
Další stránkou věci je, že to postihne služby, které na seznamu domén získávaného ze zóny stály a padaly. Dobrým příkladem je například systém dAukce.cz, kde si mohl člověk nechat odchytit expirující doménu a následně ji zkusit v aukci získat (dříve to bylo doménou spekulantů, běžný člověk neměl u zajímavé domény téměř žádnou šanci).