Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol
… více »FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.
picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.
Tak predpokladam, ze ten jeho server tu postu taky prijima.Polovina problémů je způsobena tím, že někdo něco předpokládal, a ono to bylo jinak.
A predpokladam, ze se tu bavit s dospelymi lidmi, kteri dokazou myslet, ale zda se, ze kde nic neni, ani smrt nebere. Poprosim spravce, at zrusi cely tenhle blog, je to ztrata casu.Poprosit můžete, dostane se vám odpovědi, že komentáře jste nepsal vy, takže nemáte právo o nich rozhodovat, tudíž blog ani zápisek se zrušit nemůže. Můžete maximálně změnit obsah zápisku. Vaše jediné argumenty se omezují na to, že hezké reverzní záznamy jsou povinnost, MX záznam pro odesílající server je povinnost (mimochodem, když odesílající server je identifikován IP adresou, a MX záznam patří doméně, jak to spárujete?), a pak následují jen výpady o tom, že jsou tu všichni nemyslící. To je chování třináctiletého dítěte, u kterého by to snad mělo ještě nějaký výchovný efekt. U vás už je ale nejspíš pozdě. Tak alespoň záloha vašeho původního příspěvku, ať vám ušetřím práci s mazáním obsahu blogu:
SPAM - Jak na něj, co používat a jak vlastně dál
V současné době řeším otázku spamu. Chci se zeptat širší odborné veřejnosti, kam bych podle vás až měl zajít. Cílem je čistá schránka bez SPAMu.
Nyní používám následující postupy:
- Greylisting
- Blokuju poštu, když odesílatelova doména nemá nastaven MX
- Blokuju poštu z ip adres, jejichž reverzní záznam obsahuje IP adresu (v různých podobách)
- Blokuju poštu z ip adres, které nemají vůbec reverzní záznam
- Nějaká ta RBL: zombie.dnsbl.sorbs.net, dul.dnsbl.sorbs.net, bogons.cymru.com
- Poslední instance je spamassassin, v současné době dost nemá co dělat
Neříkám, že mám whitelist prázdný, ale funguje to docela dobře (v současné chvíli 0 SPAMů). Chci se zeptat, jaký máte hlavně názor na blokování SMTP serverů bez reverzů a různých ADSLek. Možná jsem přísný, ale ať používají relay svého providera. Kdyby to udělali jako já všichni, tak budeme mít klid, protože SPAM přestane fungovat. 90 procent spamu přichází právě z různých zavirovaných počítačů.
Co si o tom myslíte vy?
. Ja bojuji se spamem. Postaka rozjet muzes, ale predavej postu nejake relay.
mne velmi ucinne zabira greylisting se spamd, ale uznavam, ze 50000 mailu denne mi fakt nechodi...
je tak tezke si priznat, ze 100% reseni neexistuje? kdyby existovalo, neexistoval by prece spam... ...ale jak tak vidim vasi neklonenost co nejvetsim restrikcim, doporucuji pro stoprocentni uspesnost mailerver uplne vypnout nebo alespon blokovat cely svet...
Ja proste potrebuju 100% reseni.To jako že potřebujete, aby se vám 100 % e-mailů nedoručilo? To jste na dobré cestě. Jinak bych zase obecenstvo na Abclinuxu nepřeceňoval, když si s tímhle problémem nedokázal poradit nikdo n acelém světě, těžko si nějaký čtenář Abclinuxu nechává svoje geniální řešení pro sebe a čeká, až se na to někdo zeptá v blogu…
Stacilo by, kdyby se ostatni prizpusobili a udelali to same reseni.
Takové uvažování jsem měl naposledy někdy ve 13 letech.
.
Nicméně stejně jsem skončil tak, že mám vlastní SMTP, které používám. Právě kvůli lidem jako ty.
. Já se taky snažím eliminovat spam, ale tak abych přišel o minimum legitimní pošty. Spamassasin není všelék a moc dobře to vím. Ono už třeba dost pomůže před něj dát antivir, který zahodí viry, kterých koluje skoro stejně jako spamu a který mail zkontroluje o dost rychleji než spamassasin (i když s kompilací pravidel už to taky není tak hrozné). Další věc, která dost pomůže je kontrola obálkové adresy, ale za to mě tu určitě taky dost lidí nebude mít rádo. Pak ještě SPF, ale jak píšu jinde, to řeší minimum mailů.
Uvádění adresy na webu se nebráním, množství spamu pro mojí adresu už dávno překročilo jakoukoliv rozumnou míru (minimálně 80 % mailů je spam/viry). To je prostě daň za to, že je člověk trochu aktivní v open source a jeho adresa se válí na netu v tisících kopiích v changelozích.
To je prostě daň za to, že je člověk trochu aktivní v open source a jeho adresa se válí na netu v tisících kopiích v changelozích.To je přesně ono. Z dob, kdy jsem se poněkud angažoval v dokumentaci PHP, je moje adresa na doméně php.net rozšířena po světě v nepředstavitelném množství kopií. Bohužel, mailserver pro php.net nemá téměř žádnou antispamovou ochranu. Proto se mi přes tuto adresu (přesměrování) valí obrovské množství spamu, které nelze eliminovat jinak než analýzou obsahu. Ano, mohl bych to všechno rovnou zahazovat (nebo adresu zrušit, pokud by se to povedlo), ale protože jsem v určitém období používal tuto "prestižní" (vypadá to opravdu dobře
) adresu k normální komunikace, má ji ještě docela dost lidí a zatím to tedy nechci odřezávat.
Podle mne je tedy řešení blacklist na prokazatelné hříšníky, blacklist na ty, kdo pokazatelně na daných IP adresách SMTP klienta provozovat nechtějí, a zbytek nechat na analýze obsahu e-mailu. A čekat, než se vymyslí a uvede do praxe nějaké opravdové řešení.
Podle mne je tedy řešení blacklist na prokazatelné hříšníky, blacklist na ty, kdo pokazatelně na daných IP adresách SMTP klienta provozovat nechtějí ...Na ty rozsahy adres kde SMTP server nechtějí je potřeba křištálová koule, nebo i nějaký jednodušší způsob jak to zjistit?
...chapu vase problemy, ale blokovani podle ip/reverzu/geolokace problemy neresi, jen je presouva k nam...
predpokladam, ze se nakonec stejne zaridite podle svych osobnich zkusenosti... tohle berte spis jako prosbu od nekoho, kdo je za nesmyslnou hradbou a nemuze vam to ani sdelit... ...a k tomu, rikat, ze kdo je adsl je spammer je trochu srabske, pojdte mi rict do oci, ze muj server posila spamy...
...jinak ja to resim tak, ze kdyz na takovyto server narazim, poslu majiteli mail z meho "main" serveru (s poradnym reverzem, nerezidencni ip, ...) a upozornim ho nebo pozadam o odstraneni teto "ochrany". dalsi maily uz posilam pres sve bezne "pobockove" servery, protoze o tom jestli o ne ma adresat zajem jiz rozhodl...
. No tim jsem vam asi moc nepomohl.
Blokuju poštu, když odesílatelova doména nemá nastaven MXJenom pro jistotu, ať vím o co se hádáte, co si představujete pod odesilatelovou doménou? Doménu v reverse path, nebo doménu získanou DNS reverse lookupem?
0K!AS
Tiskni
Sdílej: