Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.
Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Já nijak zvlášť netoužím vidět něčí šišatou kebuli na monitoru...asi tak nějak, já nakonec odpojil i mikrofon, protože to furt bylo: Slyšíš mě? Jó slyšim, ale nějak blbě. Halóóó, teď neslyšim já tebe! Co tam s tim ku*va děláš?! Já nic, to je u tebe. Hovno, to je ten tvůj linux! Hovno, to je ten tvůj telekom! Jdi do p*či! Ty jdi do p*či! a tak dále a tak dále...
Pokud chcete bezproblemovy videovstup, tak mnohem lepsi nez webcamera je pouzit normalni analogovou PAL kameru a pripojit ji na video-in (ci televizni) PCI kartu (treba nejakou zalozenou na cipu bt8..).
Je to moc hezké, že jste si chtěl zavolat po SIP, ale já bych do toho asi ještě nešel..
Obrovská výhoda Skype, také ho nemám rád, ale neznám ted lepší volbu, je jeho šifrování. Ukažte mi nějakého poskytovatele SIP, který vám umožní sRTP, ipsec, cokoliv čím zašifrujete ten hovor..
SIP se mi opravdu líbí, ale tohle mu ještě pořád chybí a dokut to nebude běžné, tak ho radši používat nebudu... a Vám doporučuji totéž...
Samozřejmě argument IP-IP spojení a pak si nastavit cokoliv je sice platný, ale pro běžné použití za NAT, atd.......
SIP zatím jen do IMS :-)
--------------------
Tím šifrováním SIP hovorů jsem měl samozřejmě na mysli šifrování RTP a SIP zpráv..
To jsem někdy řekl? Pochybuji!
Na skype mi nevyhovuje dost věcí včetně uzavřenosti, ale nic jiného v současné dobře použitelného neznám...
poraďte mi prosím
Obrovská výhoda Skype […] je jeho šifrování.
Šifrujeme proč? Aby nás nikdo neodposlechl. Máme jistotu, že Skype šifruje dostatečně bezpečně? Nemáme. Takže věříte.
Asi na to máme jiný názor, ale když bych měl porovnat uzavřený údajně šifrující systém a otevřený nešifrující, tak řeknu, že oba stojí z hlediska bezpečnosti za houby. Snad u otevřeného systému mám jistotu, že mě neodposlouchává přímo můj vlastní klient. (To není hypotetický problém, to Skype v Číně dělá.)
Ano souhlasím s Vámi, že nás skype může odposlouchávat... Když jsou to jen kydy o zalité kytce, tak je to tak se zas tak nic neděje... Ale aspon mám jistotu, že mě neposlouchá můj soused nebo spolubydlící na koleji.... Nedejbože, že jste připojen přes wifi, tak Vás může poslouchat kdokoliv..
BTW sice je skype uzavřenej, ale proběhlo pár reverzních zkoumání a s největší pst se v skype používá aes, takže je celkem nízská pst, že vás nějaký nouma odvedle bude poslouchat...
Nebudeme se dál přít nikam by to stejně nevedlo...
+ SIP a RTP: Otevřenost, možnost použití TLS pro zakrytí signalizace..
- RTP: V současné době chabá implementace šifrování "out of the box".
+ Skype: Funguje vždy a všude
- Skype: Uzavřenost, pošahané sdílení linky... a že mě můžou poslouchat... - To je pro jedince jisté riziko, které si troufnu podstoupit dokut nebudě rozumně funkční sRTP, zRTP..
Ve firmě bych si pochopitelně netroufl používat skype.. to snad nikdo...
Jistě, ale jedině, když a/v pujde skrz zRTP/sRTP .. VPN nikde konstruovat nebudu... kdyby šlo o mě - dejme tomu, ale své přítelkyni budu těžko vysvětlovat, že nejprve musí vytvořit VPN a pak si zatelefonujeme...
O telefonovat napřímo IP-IP těžko.... protože všude veřejnou IP nemám...
Je to trapné, ale skype je v tomhle o kousek dál.... také ho nemám rád, ale beru ho jako nutné zlo..
Děkuji za přednášku všechno toto znám a věcí 90% denně používám.
Ale o co mi tu jde od začátku. Je řící, že prostě i přes své kořeny v kazze skype poskytuje ucelený přeostředek k telefonování. Sám jste dobře popsal, jak to vše jde udělat... ruku na srce, co by Vám na to řekla babička? Asi to: "Kde je to zelené tlačítko pro telefonování?".
Do okamžiku, než si někdo sedne a vše Vámi zmíněné nenabuší do jednoho klienta, tak skype vesele pojede dál. Nazývejte mě BFU, windowsáckým ho...dem... mám bohužel pravdu...
Ale pro vyřešení tohoto bychom mohli dát hlavy dohromady, votvořit ucelený plán a seznam potřebných aplikací a protokolů, která by zafungovaly jako dokonalý substitut dílů ze skype... a nakonec to nabušit v nějakém rozumném jazyce a tím vytvořit VoIP klienta, který by dostal skype... Platí?
Jediný závažný problém je, že když nemáte veřejnou adresu, tak nejste z Internetu adresovatelný.
To se zatím řeší tak, že se zaregistrujete na veřejný registrar. Jenže pak se adresa registraru stává součástí identifikátoru klienta. Pokud ale registrary budou dynamicky vznikat a zanikat, pak máte problém s trvanlivým identifikátorem.
Tento problém by šlo redukovat na NAPTR záznamy v DNS, jenže tím problém pouze přesunete na DNS a zároveň získáte nevýhodu zpoždění při propagaci aktualizovaných dat.
Pokud zvolíte řešení typu Skype, kdy adresářová služba a systém identifikátorů je specificky implementovaný uvnitř telefonního protokolu, odřezáváte se od SIPu a musíte zřizovat brány pro přechod mezi oběma systémy. Jenže tohle je třeba věc, která je ve Skype placená, protože taková brána musí z vnějšího světa být statická a tudíž si nemůžete dovolit ji provozovat na „klientech“, takže máte skutečné nedelegovatelné náklady, které musí někdo – vy platit.
Technicky by se mi líbilo řešení na IPv6 tunelech, rovněž by se dalo rozumně osamostatnit a využít i pro jiné služby bez nutnosti upravovat aplikace. Jenže to naráží na fakt, že konfigurace sítě je na většině systémů záležitost privilegovaná, což si odporuje s požadovanou pohodlností instalace a provozu.
Jediný závažný problém je, že když nemáte veřejnou adresu, tak nejste z Internetu adresovatelný.Ano, ale tento závažný problém se netýká pouze SIP, narážím na něj v každé druhé diskusi. Proponenti pak mají argumenty typu "internet vs internat" a oponenti typu "na prohlížení www blesku to stačí".
To se zatím řeší tak, že se zaregistrujete na veřejný registrar.No, čili podobně jako u e-mailu a tak dál. Technicky by mohl mít každý u sebe mailserver (původní design s tím počítal), ale většina lidí má něco@provider.cz ...
Tento problém by šlo redukovat na NAPTR záznamy v DNSTo by bylo asi zneužití podstaty NAPTR. IPv6 i skype řeší problém tak, že vytvoří vlastní síť s vlastníma adresama nad současnou sítí. Skype je technologicky dementní v tom, že řeší pouze jeden protokol. Ale stejně si myslím, že těch případů, kdy máte natvrdo a bez diskuse a možnosti portfw zabarikádovaný spojení dovnitř, a nejde to nijak obejít, je minimum; mnohem větší část populace má spíš problém s propustností linky směrem k providerovi.
Jenže to naráží na fakt, že konfigurace sítě je na většině systémů záležitost privilegovanáPrivilegovaná obvykle znamená že 1) to má pod palcem někdo kdo tomu aspoň trochu rozumí 2) že existuje jistá separace v rámci OS mezi běžnou a méně běžnou činností. Komfort ze strany uživatele není o nic menší než při iniciální instalaci OS a programů, navíc to má bezpečnostní výhody.
Já používám léta fungující program WengoPhone. Umí SIP ale i ICQ, Jabber, MSN, Googletalk.. a má vlastní síť která v pohodě funguje stejně jako Skype, na většině platforem, i z hovory na normální telefony. Bohužel se přes dva roky (!) nevyvíjí a už jsem se naučil obcházet v něm některé otravné bugy. Videohovory ovšem lze šifrovat, tunelování také funguje, IP-IP spojení jsem nezkoušel ale mělo by to jít..
Mám stažené zdrojové kódy, ale mají 400MB a pokusy to zkompilovat vedly k tomu, že si to nechám na nějaké velice dlouhé období volna. Kdyby se mi to podařilo, už nebudu žádné alternativy řešit 
Tiskni
Sdílej: