Evropské instituce i některé americké státy dál zpřísňují pravidla pro ověřování věku na internetu. Cílem je zabránit dětem v přístupu k obsahu pro dospělé. Úřady ale narážejí na zásadní problém – stále více lidí používá VPN, tedy služby umožňující skrýt identitu i skutečnou polohu na internetu. Právě VPN nyní Evropská parlamentní výzkumná služba (EPRS) označila za „mezeru v legislativě, kterou je potřeba uzavřít“ [Novinky.cz].
Multiplatformní open source aplikace pro psaní poznámek Joplin (Wikipedie) byla vydána v nové verzi 3.6. Nově lze mít v poznámkách embedovaný externí obsah, např. YouTube videa.
Open Hardware Summit 2026 organizovaný OSHWA (Open Source Hardware Association) proběhne o víkendu 23. a 24. května v Berlíně na Technické univerzitě Berlín.
Navigace se soukromím CoMaps postavena nad OpenStreetMap byla vydána v nové verzi 2026.05.06. Přibyla možnost aktualizovat mapy v aplikaci CoMaps, aniž by bylo nutné aktualizovat i verzi aplikace. CoMaps je komunitní fork aplikace Organic Maps.
OCCT3D (Open CASCADE Technology) Open Source 8.0 bylo vydáno. OCCT3D (Wikipedie, GitHub) je objektově orientovaná knihovna pro 3D CAD, CAM nebo CAE. Používá se například v softwarech FreeCAD a KiCad.
Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.
Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).
Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.
Tak pánové z týmu sixense už mi privátně vysvětlili, že problémy řeší balistickou metodou, buď se do řešení trefí a nebo netrefí, což poznají podle toho, že zpráva je čitelná v Outlooku a na seznam.cz. Že by se snad obtěžovali naučit jak se email posílá je ani nenapadlo. Bohužel se tento přístup šíří jako mor a zasáhl už i dodavatele z nejrenomovanějších.
V dnešním svátečním dni mi přišlo potvrzení o podání daňového přiznání. Nevím proč zrovna dnes, chápal bych, že poslat potvrzení může pár dní (tentokrát 10) trvat, ale to asi jen v případě, že je posíláno lidmi. Jenže ti zase asi dneska nepracují. Nu to je drobnost. Horší je, že pánové z IBM neznají RFC.
A jak vypadá zdroják zprávy? Takto:
X-Amavis-Alert: BAD HEADER Non-encoded 8-bit data (char ED hex): From:
vlastn\355k datab\341z\355 a so...
Received: from mf00av05.mfcr.cz (mf01fw03.mfcr.cz [193.86.120.7])
by kraken.adminit.cz (Postfix) with ESMTP id 58661C012CA
for <danXXXohnesorg.cz>; Mon, 9 Apr 2007 09:41:36 +0200 (CEST)
Received: from mf580-2.ds.mfcr.cz (ibm580-2.ds.mfcr.cz [192.168.16.162])
by mf00av05.mfcr.cz (8.13.7/8.13.7) with ESMTP id l397Qx2x012051
for <danXXXohnesorg.cz>; Mon, 9 Apr 2007 09:26:59 +0200 (CEST)
Received: (from adissys@localhost) by mf580-2.ds.mfcr.cz (AIX5.2/8.11.6p2/8.11.0)
id l397PNO1069226 for danXXXohnesorg.cz; Mon, 9 Apr 2007 09:25:23 +0200
Date: Mon, 9 Apr 2007 09:25:23 +0200
From: vlastník databází a souborů aplikace ADIS <adissys@mf580-2.ds.mfcr.cz>
Message-Id: <200704090725.l397PNO1069226@mf580-2.ds.mfcr.cz>
To: danXXXohnesorg.cz
Subject: "Prijeti podani"
X-Virus-Scanned: Symantec AntiVirus Scan Engine
Lines: 28
Podani cislo 235587 bylo doruceno na cilovy financni urad a bylo prijato ke zpracovani.
Dalsi informace na URL http://adis.mfcr.cz/adis/jepo -> OVERIT STAV UCINENEHO PODANI -> Podle podaciho cisla.
Lehce poeditováno kvůli spammerům.
Jak je vidět, zpráva obsahuje 8 bitové znaky v hlavičce, což nelze v žádném případě, je to naprosto v zásadním rozporu s RFC. Lidé co blokují amavisem vadné hlavičky takovou zprávu nikdy nedostanou. Neobsahuje žádné MIME hlavičky, ale nakonec v těle žádné znaky s diakritikou nejsou, takže by se to dalo i pochopit.
Tým sixense alespoň zkusil, jestli jde zpráva doručit, IBM to ani nezkusilo, protože pokud by to zkusilo, tak zjistí, že nejde. Ministerstvo financí má před mailservery předřazeny Cisco PIX firewally, které takovou zprávu vůbec nepropustí. Takže nedokáží přijmout poštu z vlastního informačního systému. Styďte se.
Maně mě napadá, že nefunkčnost aplikace pod linuxem možná není dána tím, že by to bylo drahé, jak uvádí MFČR. Možná vytvoření takové aplikace dalece přesahuje schopnosti dodavatelů.
Tiskni
Sdílej:
Jak je vidět, zpráva obsahuje 8 bitové znaky v hlavičce, což nelze v žádném případě, je to naprosto v zásadním rozporu s RFC. Lidé co blokují amavisem vadné hlavičky takovou zprávu nikdy nedostanou. Neobsahuje žádné MIME hlavičky, ale nakonec v těle žádné znaky s diakritikou nejsou, takže by se to dalo i pochopit.Na tohle jsem kdysi upozorňoval v případě Seznamu a jeho potvrzovacích mailů. I když je pravda, že Seznam je soukromá firma, kdežto úřad by měl za naše peníze fungovat tak, jak má.