Byl vydán Linux Mint 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.
Wine bylo po roce vývoje od vydání verze 10.0 vydáno v nové stabilní verzi 11.0. Přehled novinek na GitLabu. Vypíchnuta je podpora NTSYNC a dokončení architektury WoW64.
Byl vydán Mozilla Firefox 147.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Firefox nově podporuje Freedesktop.org XDG Base Directory Specification. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 147 bude brzy k dispozici také na Flathubu a Snapcraftu.
Asociace repair.org udělila anticeny těm nejhorším produktům představeným na veletrhu CES 2026. Oceněnými jsou například šmírující kamery Amazon Ring AI, chytrý běžecký pás od společnosti Merach, která otevřeně přiznává, že nedokáže zabezpečit osobní data uživatelů, případně jednorázové lízátko, které rozvibrovává čelisti uživatele a tak přehrává hudbu. Absolutním vítězem je lednička od Samsungu, která zobrazuje reklamy a kterou lze otevřít pouze hlasovým příkazem přes cloudovou službu.
Íránští protirežimní aktivisté si všímají 30% až 80% ztráty packetů při komunikaci se satelity služby Starlink. Mohlo by se jednat o vedlejší důsledek rušení GPS, kterou pozemní přijímače Starlinku používají k výpočtu polohy satelitů a kterou se režim rovněž snaží blokovat, podle bezpečnostního experta a iranisty Amira Rashidiho je ale pravděpodobnější příčinou terestrické rušení přímo satelitní komunikace Starlinku podobnou
… více »Evropská komise (EK) zvažuje, že zařadí komunikační službu WhatsApp americké společnosti Meta mezi velké internetové platformy, které podléhají přísnější regulaci podle unijního nařízení o digitálních službách (DSA). Firmy s více než 45 miliony uživatelů jsou podle DSA považovány za velmi velké on-line platformy (Very Large Online Platforms; VLOP) a podléhají přísnějším pravidlům EU pro internetový obsah. Pravidla po
… více »Tržní hodnota technologické společnosti Alphabet poprvé v historii přesáhla čtyři biliony dolarů (83 bilionů Kč). Stalo se tak poté, co Apple oznámil, že bude na poli umělé inteligence (AI) spolupracovat s dceřinou firmou Alphabetu, společností Google.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 161 (pdf).
Po delší době vývoje vyšla nativní linuxová verze virtuálního bubeníka MT-PowerDrumKit 2 ve formátu VST3. Mezi testovanými hosty jsou Reaper, Ardour, Bitwig a Carla.
Desktopové prostředí Budgie bylo vydáno ve verzi 10.10. Dokončena byla migrace z X11 na Wayland. Budgie 10 vstupuje do režimu údržby. Vývoj se přesouvá k Budgie 11. Dlouho se řešilo, v čem bude nové Budgie napsáno. Budgie 10 je postaveno nad GTK 3. Přemýšlelo se také nad přepsáním z GTK do EFL. Budgie 11 bude nakonec postaveno nad Qt 6.
Před dlouhou dobou jsem tady psal něco o hardwaru, který se dá použít pro časová hesla (TOTP) https://www.abclinuxu.cz/blog/Tomik/2022/11/totp-a-bezpecnostni-klice-ii.Pro soukromé účely používám USB tokeny, ale v práci jsem skončil u aplikace v telefonu (prostě tam frčí TOTP, Fido se nepoužívá, některé aplikace Fido nepodporují). Začalo mi lézt krkem to věčné matlaní po telefonu, tak jsem se porozhlédl, jak to to dělat jinak. USB tokenům jsem se už věnoval dříve, teď to bude o hardwarových tokenech, které po naprogramování fungují úplně samostatně.
Nejprve si popišme výchozí situaci a požadavky
A teď pár bodů, které obhajují použití HW tokenů. Trošku to smrdí paranoiou, ale nakonec, jak vím, že po mě nejdou? 
Po nějakém tom hledání jsem natrefil na zařízení Token2. V mém minulém článku jsem od té firmy zmiňoval jejich zařízení přes USB, ale teď budu psát o samostatných zařízeních, lidově přezdívaných kalkulačka, i když se na nich nic počítat nedá. Můj základní požadavek byl, aby to bylo malé. Nakonec jsem ze studijních důvodů koupil 2 kousky.
Prvnímu říkají Molto (na zadní straně obalu se dočtete, že to je z italštiny a znamená to mnoho) a má 10 slotů na data, říkají jim profily. https://www.token2.eu/shop/product/token2-molto-1-i-multi-profile-totp-hardware-token. Vypadá trošku jako kalkulačka a dají se nastavit všechny parametry TOTP.
Druhému říkají MiniOTP, asi protože má většího bratříčka, který je potom OTP. https://www.token2.eu/shop/product/token2-miniotp-2-i-programmable-card-with-time-sync-totp-hardware-token Celkově je jednodušší, má jen jeden slot, umí jen nejčastěji používanou variantu TOTP, tj. 30s, 6 číslic, nastavit se dá jen hashovací algoritmus.
Oba kousky jsou docela tenké, takže se pohodlně vejdou do dokladů, nebo třeba do knížky.
Víceprofilová verze má už následovníka, který umí až 100 profilů a dokonce se dá zapojit jako klávesnice, takže není potřeba přepisovat kódy ručně. Ale zase je mnohem větší a navíc v rozporu s požadavky nahoře.
Tolik k základnímu popisu, teď se podívejme, na co se musíme při používání připravit.
Token2 se tváří jako švýcarská firma. E-shop mají na adrese token2.com. Když si potřebovali vyjasnit něco s dodací adresou, tak mi psala paní z domény token2.ch, popisek u platby kartou byl popisek TOKEN2 FR a balíček přišel z Lyonu. Nakonec to vysvětluje popisek na obalu - Designed in Switzerland (srovnej s "Designed in California"), ale nenašel jsem žádné "Made in".
Zaplatil jsem si rychlejší doručení, aby se balíček nedostal do spárů České pošty. Za týden přišla obálka formátu A4, kde se krčily 2 malé kartičky. Obě jsou kupodivu podobně velké, zřetelně menší než platební karta.
Na webu Token2 si najdeme link na správné aplikace, bohužel nemají jednu univerzální. Aplikace pro Molto vypadá asi tak, jako bych ji navrhoval já, a to ještě před 20 lety. MiniOTP je na tom trošku líp. Použití je popsané na webu, v zásadě to je stejné jako jiné TOTP aplikace, jen se na konci musí data dostat přes NFC do hardwaru. Zejména v případě Molto se vyplatí číst návod pečlivě a pomalu.
Kromě aplikace pro mobilní platformy mají i nějaký Python skript pro "stolní" počítače, ale jenom pro Linux a Mac OS X. K tomu ještě nabízejí NFC čtečku, kdybyste ji ještě neměli. Ale nezkoušel jsem, tak nemohu sloužit se zkušenostmi.
Zkoušel jsem cvičně naprogramovat několik profilů, a mám z toho několik postřehů
Molto:
MiniOTP
Používání Molto Na první pohled vypadá displej jako na běžné kalkulačce, ale má 2 řádky, takže písmenka jsou docela drobná. Displej se trošku leskne, takže při horších světelných podmínkách si ho musím naklánět.
Ke zobrazení kódu stačí zmáčknout zapínací tlačítko a objeví se kód pro poslední používaný profil. Potom se dá tlačítky 0-9 přepínat na jiný profil, pokud to je potřeba.
Příjemné je, že na displeji je (vlevo) indikátor, jak dlouho bude ještě kód platný. Když platnost vyprší, objeví se nový kód. Kromě toho, ještě je tam indikátor baterky (vpravo), aby člověk věděl, kdy shánět nový token. Po nějaké době se displej vypne (konfigurovatelné mezi 15 sekundami a 2 minutami).
MiniOTP Má displej podobně velký jako Molto, ale zobrazuje se na něm jenom kód, takže čísla jsou velká. Navíc to je asi nějaký e-ink, takže se neleskne. Stačí jenom zmáčknout zapínací tlačítko a objeví se kód. Narozdíl do Molta, není tady žádný další indikátor a kód se nepřegeneruje, když ten původní vyprší. Displej se po nějaké době vypne, stejně jako u Molta.
Zapínací tlačítko se mi špatně mačkalo, nemá takový ten typický proklik.
Přiznejme si, že pro většinu uživatelů je použití HW tokenu zbytečná komplikace, když má někdo palce přirostlé k telefonu, tak nepotřebuje další krabičku. Nicméně své zákazníky si najde. Pár příkladů:
Tiskni
Sdílej:
)
Smatlaplacky nepouzivam, to je porad vybite, ale mel jsem jednu na testovani VOIP a tak, tak jsem ji na to pouzil - bez simky a vsechno vypnute to vydrzelo asi 10 dni, ale stejne to bylo moc casto vybite, kdyz jsem potreboval.
Tuhle vec jsem koupil v zari, bylo to nabite na 50% (nedobil jsem to, coz jsem asi udelat mel), a ted to zatim hlasi asi 16 - 20%. Takze to vypada, ze az to doleze k deseti procentum, budu mit asi mesic na to, abych to nekde nekdy strcil do nabijecky a mel zase na dlouho vystarano.
S qr kody je to asi podobne, jak pises, nejlepe mi fungovalo zvetsit a fotit z vetsi dalky.
Da se tam nastavit PIN s tim, ze po, myslim, peti chybnych pokusech se to vymaze a zresetuje do tovarniho nastaveni.