Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024 (pdf). V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce NÚKIB evidoval pouze jeden velmi významný incident a významných incidentů bylo zaznamenáno 18, což oproti roku 2023 představuje pokles o více než polovinu.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.
Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.
Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.
Po pěti měsících vývoje byla vydána nová verze 0.15.1 programovacího jazyka Zig (GitHub, Wikipedie). Verze 0.15.0 byla přeskočena. Přispělo 162 vývojářů. Přehled novinek v poznámkách k vydání.
Před sedmi lety společnost Valve představila fork projektu Wine s názvem Proton umožňující v Linuxu přímo ze Steamu hrát počítačové hry do té doby běžící pouze ve Windows. Aktuální přehled podporovaných her na stránkách ProtonDB
Společnost DuckDuckGo rozšířila svůj AI chat Duck.ai o GPT-5 mini (𝕏). Duck.ai umožňuje anonymní přístup bez vytváření účtů k několika modelům umělé inteligence. Aktuálně k GPT-4o mini, GPT-5 mini, Llama 4 Scout, Claude Haiku 3.5 a Mistral Small 3.
Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze
… více »Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.
The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.
Tiskni
Sdílej:
Povídání pěkné, ale OpenCard je Desfire, kde to funguje trochu jinak.Tak OpenCard je DESFire? Jsa nepražák, žil jsem v přesvědčení, že je to nějaká verze MIFARE Classic (1K nebo 4K), už z toho důvodu, že jednou z kritizovaných nedostatků OpenCard byla její nedostatečná bezpečnost a možnost jejího klonování s použitím běžně dostupných čteček.
Zdravím, jsem adminem v NTK,
NTK používá čtečky pro karty Mifare (Clasic i DesFire). Žádná aplikace se na kartu nenahrává. Pracuje se pouze se seriovým číslem karty. Tj. žádný velký bratr.
Různé typy čteček mají různé schopnosti. Pravděpodobně došlo k natržení vnějšího okruhu anteny v kartě jejím nalomením. Některé čtečky zvládnou vybudit i interní rezonátor. SelfCheck stanice mají čtečky nejhorší, na turniketech jsou asi čtečky nejlepší. U čteček u počítače pak hodně závisí na způsobu založení karty.
V případě jakýchkoliv dotazů jsem k dispozici
Vašek JansaJinak kromě opencard je možné používat plzeňskou kartu, většinu ISIC karet (nové mají Mifare), kartu českých drah. Nebo libovolnou jinou kartu standardu Mifare.
Sami tiskneme karty pro zákazníky na karty Mifare DesFire
Specifickým případem jsou studenti a zaměstnanci ČVUT a VŠCHT, tito mají přístup zajištěn předáváním čísel karet a přístupových oprávnění z IDM systémů vysokých škol do IDM systému NTK
Pokud by někoho zajímaly podrobnosti, tak článek o tom je ve sborníku INFOS 2011
Jinak kromě opencard je možné používat plzeňskou kartu, většinu ISIC karet (nové mají Mifare), kartu českých drah. Nebo libovolnou jinou kartu standardu Mifare.Nebo třeba emulátor karty vyčtené v tlačenici. Díky za tip :).
RFID je nadmnožina, v RFID množině je mnoho různých pásem, protokolů... My využíváme podmnožinu MiFare, komunikace na 13.56 MHz. Protokol MiFare. Varianty karet Classic a DesFire. Jediné co se používá je skutečně "unikátní" číslo karty. Unikátnost u nekvaltních karet MiFare nebyla zas moc dobrá, ale i VŠ už přecházejí na DesFire, mimo jiné i kvůli možnosti podvrhu MiFare Classic (první Opencard a staré ISIC).
(první Opencard a staré ISIC).víte, kdy nastal přechod na novou verzi u ISIC? Sám jednu kartu mám, tak by mě zajímalo, jakou mám verzi.
Je to tedy značně různé. Pro školy je podstatná úspora, kdy MiFare Classic stojí třeba 1/4 DesFire.To je dost rozdíl.
Pokud budete mít cestu do NTK, tak se stačí zeptat služby u registrace, jestli máte dlouhé nebo krátké číslo karty.No, číslo průkazu mám čtyři čtveřice číslic a ISIC Card Number je ve tvaru čtyři trojice číslic a na začátku a na konci čísla je po jednom písmenku.
Docela by mě zajímalo, co DesFire přineslo oproti starším kartám MiFare.DesFire nejde cracknout, nebo se o tom alespoň neví. Mifare Classic se dá s využitím timing attacku zlomit s HW implementací (Proxmark, USRP) za pár sekund, s lepším počítačem (Core2Duo) a USB čtečkou kolem půl hodiny.