Byla vydána verze 10 dnes již multiplatformního open source frameworku .NET (Wikipedie). Přehled novinek v příspěvku na blogu Microsoftu. Další informace v poznámkách k vydání na GitHubu nebo v přednáškách na právě probíhající konferenci .NET Conf 2025.
Rodina hardwaru služby Steam se začátkem roku 2026 rozroste. Steam Deck doplní nový Steam Controller, herní PC Steam Machine se SteamOS s KDE Plasmou a bezdrátový VR headset s vlastními ovladači Steam Frame.
Amazon Web Services (AWS) oznámil (en) výstavbu Fastnetu – strategického transatlantického optického kabelu, který propojí americký stát Maryland s irským hrabstvím Cork a zajistí rychlý a spolehlivý přenos cloudových služeb a AI přes Atlantik. Fastnet je odpovědí na rostoucí poptávku po rychlém a spolehlivém přenosu dat mezi kontinenty. Systém byl navržen s ohledem na rostoucí provoz související s rozvojem umělé inteligence a
… více »Evropská komise zkoumá možnosti, jak přinutit členské státy Evropské unie, aby ze svých telekomunikačních sítí postupně vyloučily čínské dodavatele Huawei a ZTE. Místopředsedkyně EK Henna Virkkunenová chce změnit doporučení nepoužívat rizikové dodavatele při budování mobilních sítí z roku 2020 v právně závazný požadavek.
sudo-rs, tj. sudo a su přepsané do programovacího jazyka Rust, již obsaženo v Ubuntu 25.10, bylo vydáno ve verzi 0.2.10. Opraveny jsou 2 bezpečnostní chyby.
Kaspersky pro Linux je nově k dispozici také pro domácí uživatele.
Společnost Avalonia UI oznámila, že pracuje na .NET MAUI pro Linux a webový prohlížeč. Vyzkoušet lze demo v prohlížeči. Když bude backend stabilní, bude vydán jako open source pod licencí MIT.
Byl vydán Mozilla Firefox 145.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Ukončena byla podpora 32bitového Firefoxu pro Linux. Přidána byla podpora Matrosky. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 145 bude brzy k dispozici také na Flathubu a Snapcraftu.
Lidé.cz (Wikipedie) jsou zpět jako sociální síť s "ambicí stát se místem pro kultivované debaty a bezpečným online prostředím".
Byla vydána nová verze 4.4 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Na serveru Podnikatel.cz proběhl chat s Petrem Stieglerem. Utvrdil mě v názoru, že neví, která bije.
(záznam chatu zde)
První dotaz položil Luk, a to asi 5 sekund po začátku rozhovoru. Zeptal se na zde již probíraný problém s certifikátem. Pan Stiegler mu odpověděl úplně offtopic, že je certifikát vydaný kvalifikovanou CA.
Dobrý den, proč radíte "odkliknutí" certifikátu, který je prohlížečem označen za nedůvěryhodný (je to velmi nebezpečné - člověk se může stát obětí man-in-the middle útoku)? Proč tam raději místo toho není doporučení, jak zkontrolovat fingerprint certifikátu a tento fingerprint není například zasílán současně s přihlašovacími údaji? Děkuji.
Dobrý den, Informační systém datových schránek používá certifikát vydaný kvalifikovanou certifikační autoritou České pošty, je tedy zcela bezpečný. Bohužel, prohlížeče mají svoji vlastní politiku, kterým certifikátům důvěřují a proto jej označují za nebezpečný. Ale opravdu není potřeba mít žádných obav
Luk se nedal vyvést z míry
a asertivně to zkusil znovu.
Bohužel jste vůbec neodpověděl na moji otázku. Mohl bych citovat z Vašeho webu, kde doporučujete okliknout certifikát, který by klidně mohl být podvržen, protože kořenový certifikát prohlížeč nezná a uživatel neví, jak může certifikát ověřit.
Pan Stiegler na to opáčil, že si uživatel certifikát může "rozkliknout" a ověřit si, že je tam jako fakt napsáno PostSignum. Pokusil jsem se mu opatrně připomenout, že do kolonky "vydavatel" si při vší úctě může každý napsat, co chce, ovšem redakce Podnikatele se rozhodla tento dotaz nevydat.
Toto své stanovisko ještě několikrát zopakoval a na můj druhý pokus naznačit mu alespoň zhruba vo co go radši neodpověděl.
Dobrý den, reaguji na vaši odpověď z 15:52. Problém je v tom, že uživatel si nemůže ověřit, že je to skutečně certifikát vydaný Postsignem, protože nemá jeho kořenový certifikát. Správný postup by byl naimportovat kořenový certifikát Postsigna a ověřit jeho pravost např. tím, že by byl v dopise s přístupovými údaji k DS jeho otisk. Děkuji.
Přišlo mi, že prožívám déja vu. Podobnou situaci jsem zažil, když se jeden admin rozhodl zavést SSL přístup uživ self-signed certifikátu, a když jsem mu ukázal papír s asi 20 zdánlivě nesmyslnými znaky požaduje ověření otisku, koukal na mě co to je nevěda.
OMG, mám nějakou přechodníkovou náladu
Další série otázek byla o softwaru potřebném k používání DS. Nejdřív padlo několik obecných otázek a pak pan Radan Běhoun prohodil poznámku, jestli mu někdo zaplatí nákup počítače s x86 procesorem.
Na koho se má naše firma obrátit ve věci požadavku na finanční kompenzaci počítače s Intel procesorem, který nám kromě připojení k datové schránce už na nic jiného nebude? Kdo je zodpovědný za volbu hardware omezení na CPU Intel?Odpověď:
Omezení Intel procesoru je pouze pro MACy...
Vypadá to tedy, že například na Linuxu na ARMu by to mělo jet v pohodě. Nebo že by si pan ředitel nebyl vědom toho, že existují taky jiné počítače než x86 PC a x86 a ppc MACy?
Celý chat, předchozí dva články a moje vlastní investigatívní pátrání ve mně vzbuzují pocit, že datové schránky dělá banda pašáků.
UPDATE: Pokračování
Tiskni
Sdílej:
Ale přiznejme si - kdo to bude kontrolovat?Já, a tím pádem to bude mít ověřeno i jedno s.r.o.čko, kde spravuji přístroj. Asi by to kontroloval nenulovější :) počet lidí, kdyby oficiální webová prezentace nevybízela k ignoraci. Nedokážu si představit, jak vůbec může nějaký člověk, který tomu rozumí, tohle napsat. Osobně bych se bál postihu, a to ne jenom srážky prémií, ale regulérnímu stíhání po prvním větším prů*eru. IMHO by byl autor toho textu spoluviník s člověkem-ve-prostřed.
A kdyby to chtěl zkontrolovat, nemá podle čeho.Asi nezbývá, než jít na nejbližší poštu/čekpoint/ouřad a prudit. Snad někde bude alespoň jeden trochu uvědomělý člověk. Nebo - má už někdo ten oficiální dopis? - to bude natištěné v něm.
Jde o to, aby si certifikát mohl zkontrolovat ten, kdo chce. Pokud na to uživatel kašle, je to už jeho chyba. Ale bezpečná práce se schránkou by měla být umožněna (což teď AFAIK není, protože si uživatel nemá jak zkontrolovat certifikát).
Bylo by samozřejmě hezké, aby i neznalý uživatel byl nucen se chovat bezpečně (a došlo k jeho povzdělání), ale to už bychom toho chtěli asi moc, neznalost neomlouvá a když to někdo napálí v autě do stromu, je to taky jeho chyba, že si sedá za volant (počítač), když to neumí.
Bylo by samozřejmě hezké, aby i neznalý uživatel byl nucen se chovat bezpečně (a došlo k jeho povzdělání), ale to už bychom toho chtěli asi moc, neznalost neomlouvá a když to někdo napálí v autě do stromu, je to taky jeho chyba, že si sedá za volant (počítač), když to neumí.Jojo, ale když přímo text na první stránce webu nabádá k nebezpečnému chování, tak je něco blbě
Když jsem si byl nechat vyměnit řidičák, tak jsem aktivně vyplnil formulář v domnění, že svoji návštěvu urychlím. Nestalo se tak. Úředník se podivil, že se někdo obtěžoval formulář vyplnit, a pak s ním odešel do vedlejší místnosti, kde ho deset minut přepisoval do počítače. Teprve po té mě propustil.
Myšlenka o neschopnosti vyplnit formulář je ale správná, neb ani já jsem nevěděl, jak se přejmenovala skupina „malých motocyklů“, tudíž jsem tam skupiny, o které žádám, nevypsal a konverzi jsem nechal na úředníkovi.
Co mi ale na formulářích vadí, že tam bývá spousta polí, o kterých člověk neví, jestli jsou povinná a jestli je vyplňuje občan, nebo úředník. Takže je zcela normální, že na vyplněním potřebuje člověk školení, nebo živého úředníka.
Další vadou je, že i úředníci/formuláře si pletou adresu poštovní a místa nebo nejsou schopni pojmout číslo popisné/orientační/evidenční. Takže pak po člověku stejně chtějí vyplnit údaje do polí, jejichž název je úplně o něčem jiném (třeba název obce do názvu pošty).
>>>Když jsem si byl nechat vyměnit řidičák, tak jsem aktivně vyplnil formulář v domnění, že svoji návštěvu urychlím.
Kdyz jsem si byl menit obcanku v roce 1998 tak jsem si na ni pockal asi 10 minut !!! nikde jsem nic nevyplnoval a jen pridal dve fotky a pri prevzeti dal muri nohu.
Kdyz jsem si menil obcanku loni tak jsem na ni cekal 30 dni !!! vyplnoval jsem jakysi dotaznik, ale stacila jiz jen jedna fotka a muri noha.
Zkratka pokrok nelze zastavit.............myslete si co chcete.
Kdyz jsem si menil obcanku loni tak jsem na ni cekal 30 dni !!! vyplnoval jsem jakysi dotaznik, ale stacila jiz jen jedna fotka a muri noha.Teď se všechny občanky tisknou ve Státní tiskárně cenin, kdežto ty předešlé se vyráběly přímo na tom konkrétním úřadě.
>>>Teď se všechny občanky tisknou ve Státní tiskárně cenin, kdežto ty předešlé se vyráběly přímo na tom konkrétním úřadě.
A to je prave ono - urednici jsou nasrani ze jim uz nikdo neduveruje a ma to dopad na obyvatelstvo skrzeva to ze urednik (zenskeho pohlavi) ma mindraky ze uz neni tak dulezity a zodpovedny.
option=credential&target=https%3A%2F%2Fwww.czebox.cz%2Fportal%2FISDS%2F&Ecom_User_ID=<mojejmeno>&Ecom_Password=<mojeheslo>&submit.x=89&submit.y=27&submit=LoginLuku, jak legálně zveřejnit detailní postup, kterým jsem k tomu došel (arpspoof+transparentní proxy, samozřejmě jsem to dělal jenom doma v labu
)? Stačí na začátek napsat, že je to jenom ke vzdělávacím účelům?
Právě jsme každý vyhodili 90Kč za něco, co pořádně nefunguje.
Vůbec mám takový pocit, že některé místní výkřiky na adresu datových schránek jsou, no, mimo. Já ten systém v žádném případě nechci obhajovat, pokud může člověk z vývoje tři týdny před spuštěním říct "ono je to ještě takový dost živý", pak je něco někde zatraceně špatně, a 900 mega je příšerná suma, ale jestli to bude rozumně fungovat pod náporem, který se dá očekávat, což bych viděl jako klíčové, pak bych klidně přimhouřil oko nad hláškami nějakého kravaťáka. O bezpečnost přístupu k datovým schránkám se mají starat specialisti, pro které je ověření pravosti certifikátu samozřejmá rutina.
, tak spánembohem. Pořád to jsou líp investované peníze než třeba Aplikační Framework Portálu (kdo zná, ví)
Odhadem jen HW mohl stát cca 250 mil Kč (to je realita při několika lokalitách, několika prostředích a vše HW plně zálohované)
).
Taky jsem neodolal a zridil si zkusebni datovou schranku.
Ten xml filer tak nejak funguje na win i Ubuntu (jsem testoval)
Nechapu jak se nekdo bude prihlasovat kdekoli na svoji schranku. To bude vsude instalovan xml filer ?
Kdyby to cele bylo postavene na technologii co vyuziva Google Docs ta by to bylo lepe pouzitelne.
Co spyware a keyloggery - neni problem si ziskat pristupove udaje do schranek.
Z toho duvodu povazuji jakykoli certifikat za bezvyznamny. Kdyz se prihlasim v kavarne do schranky tak hned po mem odchodu muze prijit hostinsky a prihlasit se tam taky na zaklade zapisu co vytvori keylogger a posilat, odpovidat za mne uradum a tak.
Dokud byly maily tak v podstate nikoho nezajimala posta cizich lidi.
S datovyma schrankama to uz zajimavy bude.
Cely je to bezvyznamny bastl.
K internetbankingu se taky přihlašuješ v kavárně?Kdyz potrebuji, tak ano. Kalkulacka mi prijde jako dostacujici ochrana.
>>>Kalkulacka mi prijde jako dostacujici ochrana.
Kolik lidi asi tak vi ze existuje nejaka klavesnice na obrazovce ?
.
Zkušenost ze dvou peněžních ústavů: zabezpečené jsou hlavně transakce (převody peněz) a jiné příkazy, které by ti mohly způsobit nějaké náklady nebo jsou jinak nebezpečné – v takových případech je potřeba použít kalkulačku (token) nebo opsat kód ze SMSky (v lepším případě šifrované). Tzn. únos relace nehrozí, resp. pokud by k němu došlo (i přes SSL), nebude útočníkovi ukradená relace k ničemu.
>>>Jinak prý (někdy, časem) zavedou možnost, že ti při přihlášení přijde SMS a abys mohl pokračovat, budeš muset opsat kód z ní.
Jasne
Toto maji kdejake banky.
Az to budou mit DS tak uz vetsina z nas nebude na svete takze si do te doby telefon urco neporidim.
Koukám, že všichni naříkáme. Mě se DS taky takto nelíbí. Nicméně rozhraní existuje. Tak co napsat klienta pro DS??
He he. Nenašel by se někdo kdo by to dokázal udělat? Zkusil o tom například natočit video takovým stylem aby tomu rozuměli i lamy a a byli schopni sami usoudit, že tohle řešení je napič ... ehm že to není dobré řešení.