V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).
Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.
Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.
Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevili v únicích dat a případně se nechat na další úniky upozorňovat.
Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."
Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.
Spolek vpsFree.cz vydal statistiky týkající se distribucí nasazených na serverech členů. V dlouhodobém pohledu je zřejmé, že většina uživatelů z původního CentOS přechází na Rocky Linux. Pozoruhodný je také nárůst obliby distribuce NixOS, která dnes zaujímá třetí místo po Debianu a Ubuntu.
Rozhodl jsem se omezit využívání služeb Google v (opožděné) reakci na jejich paktování s NSA a podobně.
Nemyslím si, že teď zázračně zmizím z databází, to by bylo naivní, ale cílem je spíš nedávat jim všechno na stříbrném podnose. Doteď jsem měl u Google email, účet na jejich sociální síti, propojení s YouTube, synchronizaci Android zařízení (tzn. wifi hesla), také jsem si tam vedl kalendář a synchronizoval Chrome (tzn. hesla všude možně). To se teď postupně mění. Drobná motivace je zde.
Nejjednodušší bylo zbavit se účtu Google+. V nastavení je odkaz pro kompletní zrušení účtu.
Potom jsem si nainstaloval ownCloud na vlastní server a získal tak caldav kalendář, který se dá nacpat i do mobilu, takže funkcionalita je zachována, ale kalendář je nyní soukromý. Jako bonus jsem získal vlastní dropbox, což jsem tedy nikdy nepoužíval, ale možná začnu - sem tam se to může hodit.
Potom jsem přešel z webového prohlížeče Google Chrome na Firefox. Nechtěl jsem se ošidit o synchronizaci dat prohlížeče a FF naštěstí nabízí řešení pro rozumný lidi - prostě si ten sync server rozběháte na svém serveru. Je to sice docela opruz rozběhat, ale nic moc složitého.
Zkouším používat vyhledávač DuckDuckGo.com místo Google.com a hodně mi v něm chybí možnost vyhledávání obrázků, tak ještě uvidím jak to vymyslím...
Nejdůležitější krok mě ještě čeká a sice zbavit se Google Apps na své doméně, zejména pak zbavit se Gmailu. Nemůžu se dočkat konfigurování mailserveru - tuhle činnost opravdu hodně nesnáším, ale bude to za to stát.
Až dodělám mailserver, tak už bude zbývat jen změnit si všude hesla a bude to. Zvažuju použití nějakého password managera, ale v tom ještě nemám jasno - přece jenom občas se člověk potřebuje připojit za extrémních podmínek a tímhle bych sám sobě házel klacky pod nohy, ale výhody jsou přesto lákavý.
Co vy? Jak moc jste paranoidní?
Tiskni
Sdílej:
Direktíva : "Nikto nič nemusi vedieť."
Nemyslíš, že večierky sú mrhanie dostupného času. Nič sa tam nedozvieš, tak načo ? Prípadný alkohol alebo jedlo môžeš kúpiť aj v obchode. Nie je dôvod ísť na večierok.
Zvažuju použití nějakého password managera, ale v tom ještě nemám jasno - přece jenom občas se člověk potřebuje připojit na extrémních podmínek a tímhle bych sám sobě házel klacky pod nohy, ale výhody jsou přesto lákavý.Ja to riešim tak, že mám niekoľko hlavných hesiel podľa dôležitosti, napr. hlavneheslojedna, hlavneheslodva a dovnútra každého hesla pridávam prvé dve slabiky foneticky vysloveného názvu domény odzadu[*] - t.j. pre google.com mám heslo hlavnelgugheslojedna, pre csob.sk hlavneseecheslodva, pre abclinuxu.cz hlavneebaheslodva atď... *) Nie je to pravda. Ale je to pomerne podobný princíp.
Počkat, Snowden je v Rusku, ne?
Snowden je v Rusku no. Možná už tam implementuje nějaké šmírácké technologie :). Jinak yandex nabízí hodně podobné služby. Vyhledávač, pak samozřejmě poštu a další .Pošta celkem solidní, no a řek bych, že yandex dává nejlepší vyhledávací výsledky po google. Akurát zatím nemaj nějaku obdobu VOIP telefonie (Google voice). Ale zas maj YandexFeeds, tedy čtečku a tu myslim google už zrušil (google reader).
No a pak taky Yandex disk (analogie google drive).10 GB zadarmiko, klient (konzolovej)
pro Linuxa a samozřejmě i pro mobily. No a dokonce nepotřebuješ v Linuxu ani toho konzolovýho klienta. K disku de přistupovat přes webdav, a tím pádem můžeš s tim
pracovat jako s diskem (vzdálenym), tj. mazat, přejmenovávat přesouvat soubory a adresáře. Stačí si udělat záložku v Dolphinu nebo Krusaderu a nebo v Gnome
v Nautilovi. To je docela povedený. Sice ten webdav nebude bezpečnostně úplně košer, ale na nějaký méně důležitý věci, návody a méně důležité kraviny to stačí. Kdo má všech pět pohromadě, tak snad nějaká citlivá data snad nějakému cloudu stejně nesvěřuje.
Občas to měli rozbitý, ale už to vychytali. Tady to syncování s v NSA-Dropbox a podobných službách je stejně na píču a často rozbitý, ten webdav je docela dobrej,
k tomu máš přístup prakticky všude. Kdyby chtěl někdo zkusit, tak link je tady. Maj i peněženku Yandex
money (google wallet), kde si můžeš udělat i virtuální kreditku k placení na internetu (tedy kreditku anonymní, bez jména). Je to důstojná náhrada gůgla.
Ale jinak to samozřejmě záleží na preferencích, jestli někdo dává přednost NSA s CIA, a nebo FSB .
Vieš ktoré cookies treba vypnúť ale aj aby to fungovalo ?
Vitaj v klube. Google treba zakázať koláčiky, potom ťa už netrakujeUser agent? IP adresa?
Bohužel se ale jedná o prostředí, kde místo toho, aby si to jednotliví provozovatelé nastavili přesně podle RFC a fungovalo to, jak to bylo navrženo, tak se hraje na právo silnějšího a slabší si to musí nastavit podle toho, jak někdo jiný píská...Oblíbená písnička na téma "ó jak velký problém je nastavit si reverz"?
Takže i když odejdeš od google mail, tak se přes to budeš s google (a nejen s ním) potýkat v roli správce svého mailserveru.Tak zrovna u Google je to jednoduché. Když se rozhodnou, že od tebe nebudou přebírat poštu nebo že ji budou házet do spamu, tak to udělají. Potýkat se s nimi není potřeba, protože na pokusy o řešení nereagují.
Oblíbená písnička na téma "ó jak velký problém je nastavit si reverz"?
Ne.
Tak zrovna u Google je to jednoduché. Když se rozhodnou, že od tebe nebudou přebírat poštu nebo že ji budou házet do spamu, tak to udělají. Potýkat se s nimi není potřeba, protože na pokusy o řešení nereagují.
No právě.
Oblíbená písnička na téma "ó jak velký problém je nastavit si reverz"?Mně Google zahazuje maily na základě user-agenta. Například "Thunderbird" projde, "Echelon/1.2.1~nsa1 CIA nuclear bomb bin ladin kill bush cryptography Dastych major Zeman" ne.
dd if=/dev/random bs=1 count=16|md5sum
na každou službu, uloženo v textovém souboru zašifrovaném Vimem. Na základní paranoiu to stačí, lidé po kterých opravdu někdo jde si vymyslí něco lepšího. Vzdálený přístup přes SSH. Různým složitým GUI správcům hesel bych se vyhýbal, komplexita je hlavní nepřítel bezpečnosti. Tím spíš pokud to má nějaké zabudované sítování.
nebo upgrade swServer na Debianu provozuji od verze Etch se skoro stejnou konfigurací. Rozbilo se mi to jednou při dist-upgrade, když se měnil formát konfiguračních souborů Dovecotu. A dokázal jsem to opravit už tehdy, a to jsem toho ještě o Linuxu moc nevěděl. Jinak se mi nic nerozbíjí.