Mozilla má nové logo a vizuální identitu. Profesionální. Vytvořeno u Jones Knowles Ritchie (JKR). Na dalších 25 let.
Bylo rozhodnuto, že nejnovější Linux 6.12 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2026. LTS jader je aktuálně šest: 5.4, 5.10, 5.15, 6.1, 6.6 a 6.12.
Byla vydána nová stabilní verze 3.21.0, tj. první z nové řady 3.21, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu architektury Loongson LoongArch64.
Hodnota Bitcoinu, decentralizované kryptoměny překonala 100 000 dolarů (2 390 000 korun).
Hurl byl vydán ve verzi 6.0.0. Hurl je nástroj běžící v příkazovém řádku, který spouští HTTP požadavky definované v textovém souboru.
Výsledek hlasování: Výchozím grafickým motivem Debianu 13 aneb Trixie bude Ceratopsian.
Rodina jednodeskových počítačů Orange Pi se rozrostla (𝕏) o Orange Pi 5 Ultra.
Mobilní Datovka, tj. svobodná aplikace pro přístup k datovým schránkám pro zařízení s operačním systémem iOS a Android, byla vydána v nové verzi 2.2.0. Nově lze nastavit vlastní obrázky pro jednotlivé datové schránky pro jejich lepší identifikaci v seznamu schránek. Přidán byl editor vnitřních nastavení aplikace, který slouží jako přehled všech hodnot, které aplikace udržuje.
Společnost DuckDuckGo stojící za stejnojmenným vyhledávačem letos věnovala 1,1 milionu dolarů na podporu digitálních práv, online soukromí a lepšího internetového ekosystému. Peníze byly rozděleny mezi Electronic Frontier Foundation (EFF), Public Knowledge, ARTICLE 19, Demand Progress, European Digital Rights (EDRi), Fight for the Future, The Markup, OpenMedia, Restore the Fourth, Signal, Surveillance Technology Oversight
… více »Občas není od věci vyslovit něco, za co se upaluje nebo ukamenovává. Nic není totiž tak jednoduché, aby byla pravda vždy jediná a na první pohled zřejmá.
Těšíte se na elektronickou evidenci tržeb (EET)? A těšíte se na to, že je povinnost odeslat data do 48 hodin, pokud se to nepodaří on-line? Tak raději brzděte, může se totiž snadno stát, že systémy nepojdou třeba čtyři dny. Že je to nepravděpodobné? Chyba lávky, něco podobného se totiž ministerstvu financí stalo u řady jiných systémů.
Včera jsem se nejprve na Facebooku a pak i na dalších sociálních sítích dozvěděl, že ministerstvu financí už od pátečního rána (!!!) nejede řada informačních systémů. Patří mezi ně široce používaný ARES, ale i spousta dalších systémů (z nichž některé jsou veřejně přístupné, jiné nikoli). Samo ministerstvo o tom stroze informovalo na webu, s tím, že došlo k hardwarové havárii.
Napadlo mě několik věcí. První byla, že musí být tyto systémy, které dohromady stály řádově miliardy, navrženy neuvěřitelně diletantsky, když mohou být kvůli poruše hardwaru mimo provoz několik dní. Svědčí to o tom, že neexistuje ani studená záloha (kterou má například ISDS, schopný najet v jiné lokalitě do 4 hodin), natož horká (která by měla být u podobných systémů úplným minimem - i když, jak se v minulosti ukázalo, právě zmíněný ISDS ji nemá) nebo dokonce řešení s vysokou dostupností (HA). Že běží tolik systémů na stejném HW (což by nebyl problém při cloudovém řešení, případně při virtualizaci s možností servery přesunou na jiné železo), je také docela zajímavé.
Další věcí je, že když už něco „kleklo“, ani po několika dnech to není stále vyřešeno. Kde to vázne? Nejsou náhradní díly? Nefunguje servisní podpora? Chybí dokumentace? Mnoho otázek a žádné odpovědi. Každopádně to nevrhá vůbec dobré světlo na to, jak má ministerstvo financí tyto věci řešené.
Překvapilo mě také, že o tom nikdo nenapsal, neodvysílal reportáž apod. Kdejaká ptákovina se v médiích řeší donekonečna, ale tenhle obrovský průšvih zůstal mimo zájem. To to nikdo nepovažuje za důležité? Nebo se novináři bojí Babiše (to bych ještě chápal u médií ze skupiny MAFRA)? Vždyť Babiš je v tomhle zřejmě zcela nebo skoro zcela nevinně a naopak může snadno házet vinu na předchůdce. Nakonec jsem to nevydržel a napsal o tom aspoň v LinuxEXPRESu, přestože to jde trochu mimo naši působnost.
Jeden důvod, proč by to ministru Babišovi nemuselo hrát do karet, ale přece jen existuje. Je to již zmíněná EET. Ujišťování o naprosté spolehlivosti systému se může tímto průšvihem dostat do jiného světla. Ukazuje, že si úřad nedokáže tyto věci pohlídat a že může klidně dojít k výpadku, který by statisíce podnikatelů vystavil automatické pokutě za nedodržení lhůty odeslání dat. Že systém neběžel? „No, on vlastně běžel, i když se třeba někomu mohlo zdát, že neběžel.“ U soudu by to asi ministerstvo neustálo, ale ne každý by měl asi chuť se do takového sporu pouštět.
Když to shrnu: něco shnilého je ve státě českém...
Tiskni Sdílej:
Diskuse byla administrátory uzamčena
Srsly, spekulovat kdo za to muze kdyz nevis co se stalo nejak nema pointu.+1, a vetsina infomarci patne pochazi ze "socialni siti" . Zbytek name pusobi jako FUD proti EET - jiste, takovyto vypadak by byl asi stezi akceptovatelny, ale moc si neumim predstavit, ze by se sankce prenasely na podnikatele. V nejhorsim moznem pripade by se to resilo hromadnou zalobou, takze obavy, ze by se kazdy jeden podnikatel musel poustet do soudniho sporu jsou IMHO uplne mimo misu.
vetsina infomarci patne pochazi ze "socialni siti"Ne, většina informací pochází z webu MF (kde se ty informace mění, takže co tam bylo včera, není tam dnes). Ze sociálních sítí jsem se jen dozvěděl, že se to stalo. Většina blogpostu jsou mé úvahy, toť vše.
moc si neumim predstavit, ze by se sankce prenasely na podnikateleTen zákon je postavený tak, že je pokuta automatická. Nejde o přestupek, tedy se nezkoumá zavinění. Důkazní břemeno bude na straně podnikatele, který bude muset prokázat, že vynaložil veškeré úsilí, které bylo možno požadovat, aby porušení povinnosti zabránil. Tedy že například prokazatelně nahlásil na ministerstvo, že systém nejede.
V nejhorsim moznem pripade by se to resilo hromadnou zalobouČeské právo hromadné žaloby nezná. Žalující se samozřejmě mohou dohodnout a nechat se společně zastupovat jedním advokátem (kterému všichni důvěřují), ale každý mu pak musí samostatně dát plnou moc.
Ten zákon je postavený tak, že je pokuta automatická.pokud ten system nepojede, neumim si predstavit, ze by stat tu pokuty vymahal ... pochopitelne bez nutnosti podnikatelu cokoli dokazovat
České právo hromadné žaloby nezná.ano, ale udeleni plne moci je vicemene trivialni ukol (ve srovnani s tim, kdy by mel dotycny vest cele soudni rizeni sam)
pokud ten system nepojede, neumim si predstavit, ze by stat tu pokuty vymahal ...Nejsem zadnej statobijec, ale tohle je do nebe volajici naivita.
pokud ten system nepojede, neumim si predstavit, ze by stat tu pokuty vymahal ... pochopitelne bez nutnosti podnikatelu cokoli dokazovatJá si zase neumím představit, že by stát vymáhal pokutu za přestupek, u kterého nezjistil, zda k němu vůbec došlo a kdo ho spáchal.
Srsly, spekulovat kdo za to muze kdyz nevis co se stalo nejak nema pointu.Bať - vtipy bez pointy stojí za starou belu.
vmware zase umi par featur (vmotion/storage motion), ktery (mam za to) ostatni nenabizejivmotion umí KVM už docela dlouho. Storage motion lze řešit vhodným návrhem storage backendu. (Vmware to stejně dělá tak, že přenáší snapshoty toho stroje tak dlouho, dokud nejsou dostatečně malé, potom ten stroj pauzne, přenese poslední změny a pustí vedle, toto si lze např. pomocí btrfs sub snap a btrfs send a receive udělat taky.)
jsem na úrovni uklízečky.A to je právě ten problém - dokud jim nedojde rozdíl mezi správou IT a úklidem kanceláře, tak líp nebude. NE. Opravdu nebude.
Vmware to stejně dělá tak, že přenáší snapshoty toho stroje tak dlouho, dokud nejsou dostatečně malé, potom ten stroj pauzne, přenese poslední změny a pustí vedle, toto si lze např. pomocí btrfs sub snap a btrfs send a receive udělat takyTohle KVM umí taky. IIRC tomu říkají "live block migration" a mělo by to fungovat bez ohledu na to, jak je úložiště toho virtuálu řešené - kopírování si zajistí QEMU samo (mám vyzkoušené jenom z LVM na LVM)
které dohromady stály řádově miliardyToto mě taky vždycky zaujme. Vím, co se dá naprogramovat za cca 10 mega. Víc, co se dá provozovat na HW za 500 tis - 2 mega. Jsou to systémy složitější než třeba evidence vozidel. Asi jsou i složitější než monitorovací soft pro fondy EU. A jsou to systémy pro celou ČR. Bavíme se o jednotkách nebo malých desítkách milionů. Dobře, někdo si chce naplnit kapsu. To je asi všem jasné. Dovedu si představit nahodit cenu 2x, 3x. Milionek do kapsy. Ale miliardy? To prostě nejde reálně utratit ani za hw, ani za progr. práce. Už jen to, že toto nikdo neřeší, cosi říká o stavu státní správy (prostě v tom jedou taky).
Svědčí to o tom, že neexistuje ani studená zálohaTak třeba Casablanca INT se chlubila (i jejich obchoďák mi to face to face říkal na obchodním obědě), že mají záložní lokalitu. Nakonec, po sprše v místnosti HC-8, to obnovovali z obyč. záloh několik dnů. Takže záleží na tom, kdo tu zálohu má na starosti a jestli třeba nelže, tak jak lhali zástupci Casablanca INT.
nebo dokonce řešení s vysokou dostupností (HA)V praxi je to tak, že někdo s vysokou hodností a nulovými znalostmi řekne: uděláte to bez výpadku. Tak se to zkouší bastlit bez výpadku. Někdy to vyjde, někdy ne. Pokud ne, tak ten bastl nikdo nedá dohromady, takže ono bez výpadku znamená výpadek mnohem větší, než kdyby se to na tu údržbu prostě odstavilo. HA na těchto místech, které mají jet bez výpadku, zase nikdo nechce zaplatit. Takže papírově se jede bez výpadku. V reálu jsou ty výpadky o to delší a závažnější.
Další věcí je, že když už něco „kleklo“, ani po několika dnech to není stále vyřešeno. Kde to vázne? Nejsou náhradní díly? Nefunguje servisní podpora? Chybí dokumentace? Mnoho otázek a žádné odpovědi. Každopádně to nevrhá vůbec dobré světlo na to, jak má ministerstvo financí tyto věci řešené.Není to tak dlouho, co jsem měl schůzku se sedmi lidmi z jednoho státního úřadu (ústavu). V roce 2012 se jim předávaly nějaké servery do jejich správy (což bylo politické zadání z vyšších míst toho úřadu). V roce 2015 tam nastal nějaký problém, tak po nás žádali asistenci. Oni (těch 7 nasmlouvaných expertů) po 3 letech ani nevěděli, které servery to jsou. Ještě aby věděli, co na nich běží. Dokumentaci dostali, školení proběhlo; dnes neví nic. 7 lidí, v komerční firmě na to stačili 2.
Překvapilo mě také, že o tom nikdo nenapsal, neodvysílal reportáž apod.Asi nebyla politická objednávka.
Milionek do kapsy. Ale miliardy? To prostě nejde reálně utratit ani za hw, ani za progr. práce.Miliardy úplně v pohodě. Podle informací, které už z webu MF zmizely, ale dají se stále najít v Google Cache, neběžely systémy ARES, ARIS, UFIS, IS SDPF, IS KSP, IS o platech, ZBAPA, BK, Exekutor a DMS portál. Některé z nich obsahují jen historická data a aktivně se už nepoužívají (ARIS, UFIS), většina je ale v plném provozu, přidávají se do nich nové funkce a peníze tečou. Když se to posčítá, tak to do miliard vyleze. Nepočítám provozní náklady (servis, podpora), které jsou také dost vysoké. Jinak IISSP ("státní pokladna") stál sám o sobě okolo miliardy - ten ale tímto výpadkem postižen není.
neběžely systémy ARES, ARIS, UFIS, IS SDPF, IS KSP, IS o platech, ZBAPA, BK, Exekutor a DMS portálTakže 10 systémů. Miliardy / 10 = stovky milionů per systém. Dejme tomu deset let = desítky milionů per system za rok. Desítky milionů za rok na jeden systém? Jak to chceš utratit? Každý měsíc tomu koupit nový hw? Nebo na mzdových nákladech? To by pro každý systém muselo makat řádově 100 lidí? Co by na tom reálně dělali? To prostě nevychází. Navíc já jsem měl na mysli jeden systém za miliardu (Tesco SW monit, třeba), ne vícero.
Milionek do kapsy. Ale miliardy? To prostě nejde reálně utratit ani za hw, ani za progr. práce.→ Nebo třeba jak se prý přetížil Centrální registr vozidel. Pokud máme okresní dopravní úřady a na každém z nich je třeba 5 přepážek a úředník obslouží jednoho člověka za 10 minut, tak to je neuvěřitelný jeden požadavek za sekundu. A to jsou jenom průsery typu že někde něco nefunguje. Jestli je to stejným způsobem i zabezpečené…
→No jasně, ale tam to není za reálnou práci (železo, prog. hodiny apod.) ale prostě "za licence" (takže kus papíru; ono se to vlastně dneska ani netiskne). Za licence na systém, vytvořený na zakázku, za veřejné peníze. Dost podobný případ jako OpenCard. Na co má takový systém vůbec nějaké licence? Prostě si Praha (nebo stát v tom prvním případě) objednal software pro svou potřebu. Tohle jsou čisté penězovody ze státního do soukromého.
Na co má takový systém vůbec nějaké licence? Prostě si Praha (nebo stát v tom prvním případě) objednal software pro svou potřebu. Tohle jsou čisté penězovody ze státního do soukromého.Autorský zákon předpokládá u SW implicitní režim díla na zakázku, kdy hmotná práva vykonává objednatel. Čili tam došlo k explicitnímu převedení do jiného režimu, kdy výkon práv zůstal zhotoviteli a objednatel musí milostivě získávat licence na to, čehož vývoj si zaplatil.
Jestli je to stejným způsobem i zabezpečené…...tak si tam někdo pustí porno
Lepšie by bolo ten zákon zrušiť a celý informačný systém zlikvidovať. Zobrať papiere a do práce.
Údajně tedy pád hw pole.Teda nechci se chlubit, ale myslím, že i můj domácí server je proti tomuhle odolnější.
V médiích o tom ale nebylo ani slovo.Ehm: Bezprecedentní výpadek: ministerstvu financí pět dní nefungovaly registry
Chápu, ale tak tam ta data prostě nenaleju dokud to dodavatel neopraví dle dohodnutého formátu. Je to jeho problém.Ano, takhle to chápou normální lidi a tak by to mělo být. Bohužel stejně jako výpadek systémů na MFČR nikoho nezajímá, tak už vůbec nikoho nezajímají tyto drobnosti. Takže dodavatel má na výběr dát od těchto zakázek ruce pryč (což mnozí dělají a je to asi nejlepší možnost), nebo se s tím nějak poprat. Bohužel cesta stylem: "milé ministerstvo, začni konečně plnit svou část dohody," je sice hezká a dodavatel se klidně může soudit. V ČR třeba 10 let. To málokterá firma přežije.
Ono je taky dobré přečíst si stanovisko toho MFČR. Ares vznikal před mnoha lety jako nadstavba do té doby roztříštěných systémů. Nikdy nebyl zamýšlen jako nepřetržitě dostupný systém pro širokou veřejnost.Aha, takže stát provozuje aplikaci, která časem začne být populární a používaná. Jednak nikdo nějak výrazně neupozorní na to, že se to nemá používat, protože to k tomu není určeno, ani (a to by bylo lepší) tu aplikaci nevylepšili tak, aby přinesla větší užitek. Ne, prostě to má 2M dotazů denně a když to spadne tak: nepatří mezi „Významné informační systémy“ ani „Prvky kritické infrastruktury“. Odpověď typu: nakašlete si.
Ale kdo někdy zažil ve firmě, že se udělal dočasný systém, utilita nebo tak něco, původně pro účely jednoho člověka nebo týmu a postupně se začal používat dalšími až se z toho plíživě stala kritická věc, by mohl mít trochu pochopení.Ano, proto bych měl pochopení, kdyby ten stav "kdy se to plíživě" netrval minimálně 10 let. Upřímně, já ani nevím co ARES je. Ale vím, že to administrativní pracovníci různých firem houfně používají už min. těch 10 let. To je dost dlouhá doba, aby provozovatel udělal to, co jsem psal v předchozím odstavci.
Na jednu stranu tady máme tlak na šetření peněz ve státním sektoru, politici se bojí rozjíždět zakázky na nové systémy, protože z toho plyne v lepším případě negativní publicita, v horším případě trestní stíháníA můžou si za to sami. Začalo to INDOŠem, volně pokračovalo přes datové schránky (což je něco, co by šlo velmi snadnou naroubovat na nějaký FOSS emailový systém, doplnit jej o povinnou kontrolu certifikátů, podpisů a upravit klienty pro účely datovky). Asi tak, jak to mají germáni. Potom se plynule navázalo nefunkční evidencí vozidel, systémem pro sociálky a úřady práce. Aktuálně se volně pokračuje systémem pro monitorování fondů EU. IT zakázky za posledních x let je jeden předražený průser za druhým.
politici se bojí rozjíždět zakázky na nové systémy, protože z toho plyne v lepším případě negativní publicita, v horším případě trestní stíháníNevšiml jsem si. Pořád se rozjíždějí zakázky na nové systémy. Negativní publicita se do popularity politiků příliš nepromítá, trestních stíhání jsme tu moc neměli (a například to, kde byli stíháni pražští radní, bylo docela mimo mísu, protože ti politici měli výběr jen ze špatných řešení a stíháni měli být ti, kteří to na začátku zavinili, tedy Bém a spol.).
Mě by hlavně zajímalo co v těch databázích za miliony mají. Dyť nás je v republice do 10 Mega, kdyby měl každej 2 auta a 4 firmy tak 20 Mega aut a 40 Mega firem, k tomu historie všehovšudy pár tabulek + vazebky a číselníky. To přece musí schrupnout PostgreSQL na nějakým průměrný diskovým poli jak malinu plus k tomu možná nějakou DWH databázi pro agregační dotazy.Tohle někdo linkoval tuším na lupě, nebo v nějaké další diskuzi na tohle téma: Jak jsem pracoval na zkorumpovaném státním projektu. Je to docela dobrý článek o tom jak to chodí (spoiler alert: o korupci nejde). Sám mám teď taky trochu zkušeností se státními systémy, takže mám trochu představu, jak to asi vypadá. To co si většina lidí neuvědomí je, že ten systém musí fungovat v kontextu ostatních, mnohdy opravdu příšerných systémů a v podstatě se na ně nalepit jako hydra, převzít jejich komunikaci a často i databázi. Pak že různá oddělení si hrajou na svém písečku a vás tam nebudou chtít pustit, takže se musí dělat různé okliky přes dva další systémy. To silně komplikuje vývoj. Druhá věc je pak, že se k tomu přidává děsná spousta lidí, co do toho kecá. Ve výsledku bych se nedivil, kdyby projekt programovalo 5 programátorů a ty komandovalo 30 manažerů, kteří se k tomu vyjadřují (a za to samozřejmě pobírají ohodnocení), mají všemožné protichůdné požadavky a programátory zavalují papírováním. To pak jednoduše vzniknou výtvory, které by v menších firmách nebyly myslitelné (větší korporace se od státu moc neliší).
V minulosti došlo k tomu, že spousta ekonomických subjektů opřela své informační systémy právě o ARES, proto se MF rozhodlo tento systém zachovat, nicméně již neinvestovalo žádné prostředky do obnovy diskových polí ani jejich podpory.Takže celé to bylo na jednom diskovém poli, ke kterému navíc nebyl support. To je spíš jak když provozuju webmail pro kamarády než několik systémů, na kterých závisí spousta lidí. Navíc se z toho zdá, jako kdyby místo ARESu existovalo něco jiného, co se má nově používat. Nevím, ale o ničem jsem neslyšel.