Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a
… více »Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.
Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »
Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.04. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).
curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.
Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.
V prosinci 2012 byla z linuxového jádra odstraněna podpora procesorů 386. Včera započalo odstraňování podpory procesorů 486.
IuRe (Iuridicum Remedium) vyhlásila Ceny Velkého bratra za rok 2025. Slídily roku jsou automobilka Volkswagen, Meta a česká Ministerstva vnitra a průmyslu a obchodu. Autorem Výroku Velkého bratra je dánský ministr spravedlnosti zpochybňující právo na šifrovanou komunikaci. Naopak Pozitivní cenu získali studenti Masarykovy univerzity za odpor proti nucení do používaní aplikace ISIC.
Tiskni
Sdílej:
Už nějakou dobu přemýšlím o tom, že by bylo vhodné (pokud možno dokud to ještě není nelegální) vytvořit nebo najít nějakou sadu bezpečnostních nástrojů, která by se dala nosit neustále u sebe na flash disku. Tenhle koncept podle mého názoru vyžaduje, aby nástroje byly buď multiplatformní, nebo aby na disku byl separátní operační systém.Uz dlhsiu dobu planujem na toto napisat HOW TO ale prakticky ani netreba - staci na USB disk nakopirovat extrahovanu verziu Truecrypt (win) a konzolovu verziu Truecrypt pre Linux (%usbdisk/bin/windows, /bin/linux/32 a /bin/linux/64) a vytvorit si subory mount(32/64).sh/mount.bat a umount(32/64).sh/umount.bat podla toho v ktorom som prostredi a jeden kontajner napr. data.tc a prisposobit si tie skripty napr. takto:
/bin/windows/truecrypt /q /v data.tc
truecrypt /q /dxale musel by som nad tym sadnut a nahodit parametre pre linux aj windows skripty
Chtěla bych se zeptat jestli nevíte zda něco takového již neexistuje (při zběžném hledání jsem nic nenašla)TrueCrypt, ale vyžaduje to admina/roota. Zajímavější by bylo něco, co dokáže běžet i pod neprivilegovaným uživatelem a vyrobí to třeba WebDAV server. Technicky to možné je, ale nevím o tom, že by někdo něco takového vytvořil. Samozřejmě se jedná jenom o ochranu před ztrátou flashky a jejím náhodném nalezení cizím útočníkem na ulici - žádná vyšší bezpečnost takhle zajistit nejde, protože to budeš připojovat na nedůvěryhodných počítačích. Trochu by pomohlo nosit si vlastní systém (live distro), ale ne všude se dá nabootovat.
nebo co za progamy byste doporučili pro takový projekt a kde bych mohla začítGPG + cokoli, v čem půjde implementovat custom WebDAV.
Nakolik je vhodné mluvit o složitějším šifrování s dětmi ve věku 11 - 18 let na letním táboře.Pokud je to generický tábor, asi bych NEpopisoval, jak funguje RSA :). Nějaké vzdělání v této oblasti (z uživatelského hlediska) je ale samozřejmě více než záhodno. Akorát netuším, jestli budou dávat pozor, budou to chtít pochopit („jsme na táboře, ne ve škole“) a dokážou to v rozumném čase pochopit. (téměř určitě ne, alespoň co vidím u spolužáků)
Je trochu extrém jít až k tomu, že se jim rozdají nástroje, pomocí kterých si mohou zajistit jistou bezpečnost?Je, v době, kdy má snad každý přístup k Internetu, je nějaké rozdávání nesmysl.
26c3-3703-en-exposing_crypto_bugs_through_reverse_engineering.mp4
Nakolik je vhodné mluvit o složitějším šifrování s dětmi ve věku 11 - 18 let na letním táboře.Je to letní tábor, takže se účastníci nejspíš chtějí v první řadě bavit. Pokud to není tábor pro lidi s velkým zájmem o danou problematiku, tak bych to vůbec nezmiňoval, protože si k tomu tak maximálně vytvoří odpor, že je s tím někdo otravuje o prázdninách.
Důležité také je, že šifrování prakticky nic nestojí, výkon počítačů je víc než dostatečný*, všechen potřebný software je k dispozici zdarma a jako svobodný SW, používání je celkem jednoduché… jediné, co chybí, jsou znalosti – jednak vědět, co všechno se může stát a proti čemu se vlastně člověk chrání a jednak jak na to, včetně takových banalit, jako že druhé straně máš dát svůj veřejný nikoli soukromý klíč nebo že Base64 není šifra, přestože je na první pohled nečitelný. Proto je důležitá ta osvěta a vzdělávání.
Určitě je dobré dětem vysvětlit rozdíl mezi symetrickou a asymetrickou kryptografií, vysvětlit soukromé a veřejné klíče – z uživatelského hlediska, ne algoritmy. A věřím, že je to bude i bavit – jen je potřeba vysvětlit tu motivaci, proč to vlastně děláme (viz první odstavec) a ne jenom říct: budeme šifrovat, protože proto, a cpát do nich nějaké teorie a bloková schémata.
*) pokud tedy nepotřebuješ šifrovat gigabitovou nebo rychlejší linku s nepřetržitým provozem
podle mě BFU neví co je SSHTřeba nepoužívá příkazovou řádku, ale potřebuje kopírovat soubory. A jelikož FTP nedostane, použije SCP/SFTP – když si nainstaluje WinSCP, má to skoro stejné, jako FTP klient, na kterého byl zvyklý. A v Linuxu obvykle ani nic neinstaluje a jen zadá patřičné URL třeba do Konqueroru.
ale právě proto by bylo dobrý to učit už "mladý", kteří jsou zvídavý a "novým" věcem se tolik nebrání, resp. snáze si osvojí jiné návyky...Já ti nevím, ale vrstevníci umí používat fejbůčik a na mobilu Angry Birds a king je ten, kdo umí cracknout Office.
).
Jiné heslo do různých služeb je něco k čemu můžu v rámci vysvětlování jednoduchých šifer dojít těžko jinak než právě přes složitější šifry. I když přesně tohle je v podstatě minimum, které bych jim chtěla předat.