V Brně na FIT VUT probíhá třídenní open source komunitní konference DevConf.CZ 2025. Vstup je zdarma, nutná je ale registrace. Na programu je celá řada zajímavých přednášek, lightning talků, meetupů a workshopů. Přednášky lze sledovat i online na YouTube kanálu konference. Aktuální dění lze sledovat na Matrixu, 𝕏 nebo Mastodonu.
Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o kybernetické bezpečnosti, který včera Senát schválil spolu s novelami navazujících právních předpisů. Norma, kterou nyní dostane k podpisu prezident, počítá rovněž s prověřováním dodavatelů technologií pro stát. Normy mají nabýt účinnosti od třetího měsíce po jejich vyhlášení ve Sbírce zákonů.
Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.6.
Po Red Hat Enterprise Linuxu a AlmaLinuxu byl v nové stabilní verzi 10.0 vydán také Rocky Linux. Přehled novinek v poznámkách k vydání.
Bylo vydáno Eclipse IDE 2025-06 aneb Eclipse 4.36. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Americká filmová studia Walt Disney a Universal Pictures podala žalobu na provozovatele populárního generátoru obrázků pomocí umělé inteligence (AI) Midjourney. Zdůvodňují to údajným porušováním autorských práv. V žalobě podané u federálního soudu v Los Angeles označují firmu za „bezednou jámu plagiátorství“, neboť podle nich bez povolení bezostyšně kopíruje a šíří postavy z filmů jako Star Wars, Ledové království nebo Já, padouch, aniž by do nich investovala jediný cent.
Ultra Ethernet Consortium (UEC), jehož cílem je optimalizace a další vývoj Ethernetu s důrazem na rostoucí síťové požadavky AI a HPC, vydalo specifikaci Ultra Ethernet 1.0 (pdf, YouTube).
Francouzský prezident Emmanuel Macron chce zakázat přístup na sociální sítě pro děti do 15 let. Francie podle něj tento krok udělá sama do několika měsíců, i pokud se na něm neshodnou další státy Evropské unie. Reaguje tak na úterní vraždu vychovatelky, kterou ve východofrancouzském městě Nogent pobodal 14letý mladík. Jednotlivé sociální sítě podle něj mají možnost věk ověřit a vymáhat zákaz pomocí systémů na rozpoznávání tváří.
Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem zůstává El Capitan od HPE (Cray) s výkonem 1,742 exaFLOPS. Druhý Frontier má výkon 1,353 exaFLOPS. Třetí Aurora má výkon 1,012 exaFLOPS. Nejvýkonnější český počítač C24 klesl na 165 místo. Karolina, GPU partition klesla na 195. místo a Karolina, CPU partition na 421. místo. Další přehledy a statistiky na stránkách projektu.
Oficiálně byl vydán Android 16. Detaily na blogu a stránkách věnovaných vývojářům.
Na serveru Podnikatel.cz proběhl chat s Petrem Stieglerem. Utvrdil mě v názoru, že neví, která bije.
(záznam chatu zde)
První dotaz položil Luk, a to asi 5 sekund po začátku rozhovoru. Zeptal se na zde již probíraný problém s certifikátem. Pan Stiegler mu odpověděl úplně offtopic, že je certifikát vydaný kvalifikovanou CA.
Dobrý den, proč radíte "odkliknutí" certifikátu, který je prohlížečem označen za nedůvěryhodný (je to velmi nebezpečné - člověk se může stát obětí man-in-the middle útoku)? Proč tam raději místo toho není doporučení, jak zkontrolovat fingerprint certifikátu a tento fingerprint není například zasílán současně s přihlašovacími údaji? Děkuji.
Dobrý den, Informační systém datových schránek používá certifikát vydaný kvalifikovanou certifikační autoritou České pošty, je tedy zcela bezpečný. Bohužel, prohlížeče mají svoji vlastní politiku, kterým certifikátům důvěřují a proto jej označují za nebezpečný. Ale opravdu není potřeba mít žádných obav
Luk se nedal vyvést z míry a asertivně to zkusil znovu.
Bohužel jste vůbec neodpověděl na moji otázku. Mohl bych citovat z Vašeho webu, kde doporučujete okliknout certifikát, který by klidně mohl být podvržen, protože kořenový certifikát prohlížeč nezná a uživatel neví, jak může certifikát ověřit.
Pan Stiegler na to opáčil, že si uživatel certifikát může "rozkliknout" a ověřit si, že je tam jako fakt napsáno PostSignum. Pokusil jsem se mu opatrně připomenout, že do kolonky "vydavatel" si při vší úctě může každý napsat, co chce, ovšem redakce Podnikatele se rozhodla tento dotaz nevydat.
Toto své stanovisko ještě několikrát zopakoval a na můj druhý pokus naznačit mu alespoň zhruba vo co go radši neodpověděl.
Dobrý den, reaguji na vaši odpověď z 15:52. Problém je v tom, že uživatel si nemůže ověřit, že je to skutečně certifikát vydaný Postsignem, protože nemá jeho kořenový certifikát. Správný postup by byl naimportovat kořenový certifikát Postsigna a ověřit jeho pravost např. tím, že by byl v dopise s přístupovými údaji k DS jeho otisk. Děkuji.
Přišlo mi, že prožívám déja vu. Podobnou situaci jsem zažil, když se jeden admin rozhodl zavést SSL přístup uživ self-signed certifikátu, a když jsem mu ukázal papír s asi 20 zdánlivě nesmyslnými znaky požaduje ověření otisku, koukal na mě co to je nevěda.
OMG, mám nějakou přechodníkovou náladu
Další série otázek byla o softwaru potřebném k používání DS. Nejdřív padlo několik obecných otázek a pak pan Radan Běhoun prohodil poznámku, jestli mu někdo zaplatí nákup počítače s x86 procesorem.
Na koho se má naše firma obrátit ve věci požadavku na finanční kompenzaci počítače s Intel procesorem, který nám kromě připojení k datové schránce už na nic jiného nebude? Kdo je zodpovědný za volbu hardware omezení na CPU Intel?Odpověď:
Omezení Intel procesoru je pouze pro MACy...
Vypadá to tedy, že například na Linuxu na ARMu by to mělo jet v pohodě. Nebo že by si pan ředitel nebyl vědom toho, že existují taky jiné počítače než x86 PC a x86 a ppc MACy?
Celý chat, předchozí dva články a moje vlastní investigatívní pátrání ve mně vzbuzují pocit, že datové schránky dělá banda pašáků.
UPDATE: Pokračování
Tiskni
Sdílej:
Ale přiznejme si - kdo to bude kontrolovat?Já, a tím pádem to bude mít ověřeno i jedno s.r.o.čko, kde spravuji přístroj. Asi by to kontroloval nenulovější :) počet lidí, kdyby oficiální webová prezentace nevybízela k ignoraci. Nedokážu si představit, jak vůbec může nějaký člověk, který tomu rozumí, tohle napsat. Osobně bych se bál postihu, a to ne jenom srážky prémií, ale regulérnímu stíhání po prvním větším prů*eru. IMHO by byl autor toho textu spoluviník s člověkem-ve-prostřed.
A kdyby to chtěl zkontrolovat, nemá podle čeho.Asi nezbývá, než jít na nejbližší poštu/čekpoint/ouřad a prudit. Snad někde bude alespoň jeden trochu uvědomělý člověk. Nebo - má už někdo ten oficiální dopis? - to bude natištěné v něm.
Jde o to, aby si certifikát mohl zkontrolovat ten, kdo chce. Pokud na to uživatel kašle, je to už jeho chyba. Ale bezpečná práce se schránkou by měla být umožněna (což teď AFAIK není, protože si uživatel nemá jak zkontrolovat certifikát).
Bylo by samozřejmě hezké, aby i neznalý uživatel byl nucen se chovat bezpečně (a došlo k jeho povzdělání), ale to už bychom toho chtěli asi moc, neznalost neomlouvá a když to někdo napálí v autě do stromu, je to taky jeho chyba, že si sedá za volant (počítač), když to neumí.
Bylo by samozřejmě hezké, aby i neznalý uživatel byl nucen se chovat bezpečně (a došlo k jeho povzdělání), ale to už bychom toho chtěli asi moc, neznalost neomlouvá a když to někdo napálí v autě do stromu, je to taky jeho chyba, že si sedá za volant (počítač), když to neumí.Jojo, ale když přímo text na první stránce webu nabádá k nebezpečnému chování, tak je něco blbě
Když jsem si byl nechat vyměnit řidičák, tak jsem aktivně vyplnil formulář v domnění, že svoji návštěvu urychlím. Nestalo se tak. Úředník se podivil, že se někdo obtěžoval formulář vyplnit, a pak s ním odešel do vedlejší místnosti, kde ho deset minut přepisoval do počítače. Teprve po té mě propustil.
Myšlenka o neschopnosti vyplnit formulář je ale správná, neb ani já jsem nevěděl, jak se přejmenovala skupina „malých motocyklů“, tudíž jsem tam skupiny, o které žádám, nevypsal a konverzi jsem nechal na úředníkovi.
Co mi ale na formulářích vadí, že tam bývá spousta polí, o kterých člověk neví, jestli jsou povinná a jestli je vyplňuje občan, nebo úředník. Takže je zcela normální, že na vyplněním potřebuje člověk školení, nebo živého úředníka.
Další vadou je, že i úředníci/formuláře si pletou adresu poštovní a místa nebo nejsou schopni pojmout číslo popisné/orientační/evidenční. Takže pak po člověku stejně chtějí vyplnit údaje do polí, jejichž název je úplně o něčem jiném (třeba název obce do názvu pošty).
>>>Když jsem si byl nechat vyměnit řidičák, tak jsem aktivně vyplnil formulář v domnění, že svoji návštěvu urychlím.
Kdyz jsem si byl menit obcanku v roce 1998 tak jsem si na ni pockal asi 10 minut !!! nikde jsem nic nevyplnoval a jen pridal dve fotky a pri prevzeti dal muri nohu.
Kdyz jsem si menil obcanku loni tak jsem na ni cekal 30 dni !!! vyplnoval jsem jakysi dotaznik, ale stacila jiz jen jedna fotka a muri noha.
Zkratka pokrok nelze zastavit.............myslete si co chcete.
Kdyz jsem si menil obcanku loni tak jsem na ni cekal 30 dni !!! vyplnoval jsem jakysi dotaznik, ale stacila jiz jen jedna fotka a muri noha.Teď se všechny občanky tisknou ve Státní tiskárně cenin, kdežto ty předešlé se vyráběly přímo na tom konkrétním úřadě.
>>>Teď se všechny občanky tisknou ve Státní tiskárně cenin, kdežto ty předešlé se vyráběly přímo na tom konkrétním úřadě.
A to je prave ono - urednici jsou nasrani ze jim uz nikdo neduveruje a ma to dopad na obyvatelstvo skrzeva to ze urednik (zenskeho pohlavi) ma mindraky ze uz neni tak dulezity a zodpovedny.
option=credential&target=https%3A%2F%2Fwww.czebox.cz%2Fportal%2FISDS%2F&Ecom_User_ID=<mojejmeno>&Ecom_Password=<mojeheslo>&submit.x=89&submit.y=27&submit=LoginLuku, jak legálně zveřejnit detailní postup, kterým jsem k tomu došel (arpspoof+transparentní proxy, samozřejmě jsem to dělal jenom doma v labu
Odhadem jen HW mohl stát cca 250 mil Kč (to je realita při několika lokalitách, několika prostředích a vše HW plně zálohované)
Taky jsem neodolal a zridil si zkusebni datovou schranku.
Ten xml filer tak nejak funguje na win i Ubuntu (jsem testoval)
Nechapu jak se nekdo bude prihlasovat kdekoli na svoji schranku. To bude vsude instalovan xml filer ?
Kdyby to cele bylo postavene na technologii co vyuziva Google Docs ta by to bylo lepe pouzitelne.
Co spyware a keyloggery - neni problem si ziskat pristupove udaje do schranek.
Z toho duvodu povazuji jakykoli certifikat za bezvyznamny. Kdyz se prihlasim v kavarne do schranky tak hned po mem odchodu muze prijit hostinsky a prihlasit se tam taky na zaklade zapisu co vytvori keylogger a posilat, odpovidat za mne uradum a tak.
Dokud byly maily tak v podstate nikoho nezajimala posta cizich lidi.
S datovyma schrankama to uz zajimavy bude.
Cely je to bezvyznamny bastl.
K internetbankingu se taky přihlašuješ v kavárně?Kdyz potrebuji, tak ano. Kalkulacka mi prijde jako dostacujici ochrana.
>>>Kalkulacka mi prijde jako dostacujici ochrana.
Kolik lidi asi tak vi ze existuje nejaka klavesnice na obrazovce ?
Zkušenost ze dvou peněžních ústavů: zabezpečené jsou hlavně transakce (převody peněz) a jiné příkazy, které by ti mohly způsobit nějaké náklady nebo jsou jinak nebezpečné – v takových případech je potřeba použít kalkulačku (token) nebo opsat kód ze SMSky (v lepším případě šifrované). Tzn. únos relace nehrozí, resp. pokud by k němu došlo (i přes SSL), nebude útočníkovi ukradená relace k ničemu.
>>>Jinak prý (někdy, časem) zavedou možnost, že ti při přihlášení přijde SMS a abys mohl pokračovat, budeš muset opsat kód z ní.
Jasne
Toto maji kdejake banky.
Az to budou mit DS tak uz vetsina z nas nebude na svete takze si do te doby telefon urco neporidim.
Koukám, že všichni naříkáme. Mě se DS taky takto nelíbí. Nicméně rozhraní existuje. Tak co napsat klienta pro DS??
He he. Nenašel by se někdo kdo by to dokázal udělat? Zkusil o tom například natočit video takovým stylem aby tomu rozuměli i lamy a a byli schopni sami usoudit, že tohle řešení je napič ... ehm že to není dobré řešení.