Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Po prvním prohlédnutí to vypadá, že squirrelmail bude asi dobrá volba. Žádné zvonečky a pískátka (bells and whistles), ale rychlé a spolehlivé řešení.
Veverka se konfiguruje pomocí squirrelmail-configure, ke svému životu potřebuje IMAP(s) server. Nahrubo jsem stloukl dovecot, až doladím konfiguraci dopíšu to sem (zatím jen prasácky naslouchá na IMAPu, ssl nejede, autentikace proti plaintext heslu - prostě fuj). Trošku zlobila spolupráce s procmailrc - to se také dočtete příště
.
Takže mějme za to, že je IMAP server (v mém případě dovecot) správně nakonfigurován a squirelmail je normélně nainstalovaný z repozitáře. Pokud nemáte v poště "zapomenutých" 130 000 mailů z logů (ehmmm), tak veverka i na RS-pro běhá jako veverka.Pokud plánujete mít 130 000 mailů v inboxu, tak se na to rovnou vy*. Lépe řečeno si to nainstalujte na něčem, co má více než 128 MB RAM (ale zase to bude mít větší spotřebu). Základní gmail-like tuning:
Zvýrazňování zpráv - svým způsobem alternativa k barevným štítkům, jediná zrada je, že se musí filtrovat podle toho co "je vidět" v rozhraní, t.j. pokud dám označit mail od hacker@dev.null a on mi pošle mail From: "haxor" <hacker@dev.null> tak se to tímto filtrem neoznačí ! Naštěstí většina lidí používá přednastavené From, které se moc nemění.
Na třídění pošty jsem kdysi používal Utlouk Express s jednoduchýmiu filtry na bázi subject/from/to. V podstatě jsem to zmigroval do gmailu, kde to průběžně bobtnalo. Hřebík do rakve tomu ale dal google s geniální myšlenkou třídit poštu na Promo akce/sociální sítě/Fóra, kde mi sveřepě posílá mailing list do promo akcí. Fuj. Tato pravidla se dají přepsat do procmailu - například takhle:
# .procmailrc
DELIVER="/usr/lib/dovecot/deliver"
SHELL="/bin/bash"
:0
* ^Subject:.*\[Linuxwacom-discuss\].*
| $DELIVER -m list.wacom
:0
* ^From:.*no-reply@researchgate.net.*
| $DELIVER -m INBOX.soc.RG
# default
:0 w
| $DELIVER
RG je podsložka "doručené pošty". wacom složky lists. Naivně jsem si myslel, že to bude jako v Utlouku, že mi veverka bude ukazovat počet nepřečtených zpráv i mimo INBOX, což ale nedělá. Bohužel to nedělá ani v případě podsložek inboxu, což je dost debilní. Takže to by chtělo opravit, neboť takhle se to liší jenom graficky. Jinak technická poznámka: nové IMAPí podložky je nutno manuálně naimportovat přes složky->přihlásit/odhlásit. A nadsložky (tady třeba "list" se musí ručně vytvořit ve veverce.
Závěr prvního kroku:
Tiskni
Sdílej:
Kalendáře existují nějaké Javascriptové, ale nic opravdu pěkného jsem nenašel.Dá se použít kalendář z Kolabu (plugin do Roundcube). Před časem jsem ho počeštil, ale úplně dokonalé to bohužel není (nechce si to nechat vnutit "správný" formát zobrazení). Podobně existuje i plugin na úkoly (i do něj jsem doplnil češtinu), ale ten při mém posledním zkoušení nějak blbnul. Možná už je opraven, nevím.
Zrovna webmail by šel realizovat tak, že by serverová strana jen překládala HTTP POST/GET požadavky na IMAP příkazy a veškerá implementace a zátěž by byla na klientovi v JS.
Ano, je to prasárna a zbytečnost, ale když už někdo nemůže používat normální protokoly a je omezený jen na HTTP, tak tohle může být cesta. Na serveru si stačí držet vazbu mezi HTTP session ID a TCP spojením a přeposílat příkazy a odpovědi.
tak v tom případě i Nový Hlodač
Hřebík do rakve tomu ale dal google s geniální myšlenkou třídit poštu na Promo akce/sociální sítě/Fóra, kde mi sveřepě posílá mailing list do promo akcíTodle jsem si hned vypnul smazanim vsech tridicich kategorii
Občas používám gtalk, ale po příchodu hangoutů to prý neumí kecat do jiných sítí (ale někde jsem četl, že to není absolutní - má s tím někdo zkušenosti ?).Známé v doméně @gmail.com ve svém rosteru (prosody provozovaný na vlastním HW) stále ještě jako aktivní vidím, stejně tak se mi tam objevuje i můj testovací účet na GMailu, když se přihlásím přes webové rozhraní. Takže úplné odříznutí se nekoná. Někde jsem četl, že to zatím deaktivovali jen pro nově zřízené účty. Otázka je, jak dlouho to takhle vydrží, než to zaříznou úplně...
. Umely to vsechny podobne sluzby v historii. Ale ty zmeny na Google... Na jednu stranu chapu sekani sluzeb, od doby co delam, to co delam, na to mam trosku jiny pohled. Jen proc menit pekne pouzitelne UI za maly ctverecek v rohu, pripadne modalni dialog prekryvajici spodek :(.
Takze ted mame virtualku na Wedosu - mail pres IMAP, webmail jeste neni rozjety a na data + kontakty/kalendar mame ownCloud. To je vse, co ted potrebuji. Jeste musim prozkoumat ty nahrady za Google Docs, protoze to je porad celkem killer feature. Posledni dobou jediny funkcni soft na dokumenty a navic se spolupraci online.
Kazdopadne - afera Snowden me az tak nevadi, kdyz moje data budou chtit, tak si je vezmou, at budou kdekolivNo, tady jde spíš o to, že si je berou aniž by o ně nějak extra NSA stála, dělaj to prostě proto, že to jde, preventivně..
Jo a až chlapci u dveří zazvoní, můžu skočit k RS-pro, vytrhnout systémovou SD kartu, tu zničit (nějaké tipy na spolehlivé zničení SD karty ??) a doufat, že jim vyražení dveří bude trvat dostatečně dlouho na to, aby nešel udělat cold bootNa disky jsem navrhoval termit, ale na SD kartu by možná stačili i klěště na štípání lístků (nebo něco podobného), jen je třeba jednou karty prvně rozpitvat a kouknou se, kde se přesně nachácí FLASH paměť. A mám pocit, že skartovačky, co umí zdrtit i CD a platební karty. by měly zvládnou i SD karty.
vytrhnout systémovou SD kartu, tu zničit (nějaké tipy na spolehlivé zničení SD karty ??)Mikrovlnka?
Proč jí ničit a přijít o data? Můžeš mít vycvičeného poštovního holuba, který ji odnese na předem určené místo. 
Jo a až chlapci u dveří zazvoní, můžu skočit k RS-pro, vytrhnout systémovou SD kartu, tu zničit (nějaké tipy na spolehlivé zničení SD karty ??) a doufat, že jim vyražení dveří bude trvat dostatečně dlouho na to, aby nešel udělat cold bootJo, to by bylo pěkné, kdyby "chlapci" běžně nezvonili v půl šesté ráno, pak ti vyrazilí dveře, do bytu hodí zásahové výbušky a až se z toho dezorientovaně pobleješ, tak ti nacvaknou želízka. Nějaké vytahování a ničení SD karty bude mít v tu chvíli imho docela nízkou prioritu. Jediné co člověku dodá trochu oprávněný pocit jistoty je imho silné šifrování. Má to ovšem ten předpoklad, že stihneš smazat obsah RAM, než se k tomu dostanou (dá se řešit automaticky). Taky to předpokládá, že nepoužijí násilí, aby z tebe heslo prostě nevymlátili (dá se řešit smazáním klíčů, které si luks ukládá na začátek disku, viz 5.4).![]()
násilí, aby z tebe heslo prostě nevymlátiliJakože by tě mlátili a řvali na tebe, ať jim ho nedáváš? :)
Nehledě na to, že pokud dostanou povolení k prohlídce, tak už na tebe stejně něco musí mít a to co by vybrali z disku, by byl jenom bonus.Jo, třeba podezření, že tiskneš samolepky, které neodrážejí oficiální konsensus nahlížející na stav světa, nebo nějakou jinou absurdní kravinu.
Nehledě na to, že pokud dostanou povolení k prohlídce, tak už na tebe stejně něco musí mít a to co by vybrali z disku, by byl jenom bonus. Preventivní zásahy policie u nás rozhodně neprojdou.Chtěl bych být tak naivní.
Také Kolab vypadá jako zajímavé řešení, ale asi to chce trochu silnější železo...
Na vyhledávání kromě Seznamu zkus https://metager.de/en/ přinejhorším https://startpage.com/
). Prostě minimalizovat množství dat, co (nezašifrovaně) páteří teče.
Ale možná se pletu...