UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-2.0 a 24.04-1.4. Nová verze 24.04-2.0 již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.
Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Tiskni
Sdílej:
Už nějakou dobu přemýšlím o tom, že by bylo vhodné (pokud možno dokud to ještě není nelegální) vytvořit nebo najít nějakou sadu bezpečnostních nástrojů, která by se dala nosit neustále u sebe na flash disku. Tenhle koncept podle mého názoru vyžaduje, aby nástroje byly buď multiplatformní, nebo aby na disku byl separátní operační systém.Uz dlhsiu dobu planujem na toto napisat HOW TO ale prakticky ani netreba - staci na USB disk nakopirovat extrahovanu verziu Truecrypt (win) a konzolovu verziu Truecrypt pre Linux (%usbdisk/bin/windows, /bin/linux/32 a /bin/linux/64) a vytvorit si subory mount(32/64).sh/mount.bat a umount(32/64).sh/umount.bat podla toho v ktorom som prostredi a jeden kontajner napr. data.tc a prisposobit si tie skripty napr. takto:
/bin/windows/truecrypt /q /v data.tc
truecrypt /q /dxale musel by som nad tym sadnut a nahodit parametre pre linux aj windows skripty
Chtěla bych se zeptat jestli nevíte zda něco takového již neexistuje (při zběžném hledání jsem nic nenašla)TrueCrypt, ale vyžaduje to admina/roota. Zajímavější by bylo něco, co dokáže běžet i pod neprivilegovaným uživatelem a vyrobí to třeba WebDAV server. Technicky to možné je, ale nevím o tom, že by někdo něco takového vytvořil. Samozřejmě se jedná jenom o ochranu před ztrátou flashky a jejím náhodném nalezení cizím útočníkem na ulici - žádná vyšší bezpečnost takhle zajistit nejde, protože to budeš připojovat na nedůvěryhodných počítačích. Trochu by pomohlo nosit si vlastní systém (live distro), ale ne všude se dá nabootovat.
nebo co za progamy byste doporučili pro takový projekt a kde bych mohla začítGPG + cokoli, v čem půjde implementovat custom WebDAV.
Nakolik je vhodné mluvit o složitějším šifrování s dětmi ve věku 11 - 18 let na letním táboře.Pokud je to generický tábor, asi bych NEpopisoval, jak funguje RSA :). Nějaké vzdělání v této oblasti (z uživatelského hlediska) je ale samozřejmě více než záhodno. Akorát netuším, jestli budou dávat pozor, budou to chtít pochopit („jsme na táboře, ne ve škole“) a dokážou to v rozumném čase pochopit. (téměř určitě ne, alespoň co vidím u spolužáků)
Je trochu extrém jít až k tomu, že se jim rozdají nástroje, pomocí kterých si mohou zajistit jistou bezpečnost?Je, v době, kdy má snad každý přístup k Internetu, je nějaké rozdávání nesmysl.
26c3-3703-en-exposing_crypto_bugs_through_reverse_engineering.mp4
Nakolik je vhodné mluvit o složitějším šifrování s dětmi ve věku 11 - 18 let na letním táboře.Je to letní tábor, takže se účastníci nejspíš chtějí v první řadě bavit. Pokud to není tábor pro lidi s velkým zájmem o danou problematiku, tak bych to vůbec nezmiňoval, protože si k tomu tak maximálně vytvoří odpor, že je s tím někdo otravuje o prázdninách.
Důležité také je, že šifrování prakticky nic nestojí, výkon počítačů je víc než dostatečný*, všechen potřebný software je k dispozici zdarma a jako svobodný SW, používání je celkem jednoduché… jediné, co chybí, jsou znalosti – jednak vědět, co všechno se může stát a proti čemu se vlastně člověk chrání a jednak jak na to, včetně takových banalit, jako že druhé straně máš dát svůj veřejný nikoli soukromý klíč nebo že Base64 není šifra, přestože je na první pohled nečitelný. Proto je důležitá ta osvěta a vzdělávání.
Určitě je dobré dětem vysvětlit rozdíl mezi symetrickou a asymetrickou kryptografií, vysvětlit soukromé a veřejné klíče – z uživatelského hlediska, ne algoritmy. A věřím, že je to bude i bavit – jen je potřeba vysvětlit tu motivaci, proč to vlastně děláme (viz první odstavec) a ne jenom říct: budeme šifrovat, protože proto, a cpát do nich nějaké teorie a bloková schémata.
*) pokud tedy nepotřebuješ šifrovat gigabitovou nebo rychlejší linku s nepřetržitým provozem
podle mě BFU neví co je SSHTřeba nepoužívá příkazovou řádku, ale potřebuje kopírovat soubory. A jelikož FTP nedostane, použije SCP/SFTP – když si nainstaluje WinSCP, má to skoro stejné, jako FTP klient, na kterého byl zvyklý. A v Linuxu obvykle ani nic neinstaluje a jen zadá patřičné URL třeba do Konqueroru.
ale právě proto by bylo dobrý to učit už "mladý", kteří jsou zvídavý a "novým" věcem se tolik nebrání, resp. snáze si osvojí jiné návyky...Já ti nevím, ale vrstevníci umí používat fejbůčik a na mobilu Angry Birds a king je ten, kdo umí cracknout Office.
).
Jiné heslo do různých služeb je něco k čemu můžu v rámci vysvětlování jednoduchých šifer dojít těžko jinak než právě přes složitější šifry. I když přesně tohle je v podstatě minimum, které bych jim chtěla předat.