Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.
Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.
Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.
Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.
Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.
Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a
… více »Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.
Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »
)
When an SMTP server returns a permanent error status (5yz) code after the DATA command is completed with <CRLF>.<CRLF>, it MUST NOT make any subsequent attempt to deliver the message. As with temporary error status codes, the SMTP client retains responsibility for the message, but SHOULD not again attempt delivery to the same server without user review of the message and response and appropriate intervention.RFC 5321
E-mail má buď dorazit nebo se vrátit (být odmítnut ještě v rámci SMTP relace v odpovědi na RCPT TO nebo DATA …). Cokoli jiného je špatné řešení.Nevim, proč je to zrovna jako reakce na můj příspěvek...
Největší svinstvo je, když e-mail prostě jen tak zmizíObčas to je vcelku rozumné řešení - třeba když se jedná o poštu velký organizace a ten samej mail (spam) postupně přijde tisíckrát.
jenže pak je můžeš odmítat, není potřeba je v tichosti zahazovat, ne?... to by ale znamenalo pouštět spamfiltr ještě během SMTP relace, což nemusí být úplně žádoucí.
Když se tedy spustí ještě v rámci SMTP relace, můžou se sice e-maily odbavovat pomaleji (ve špičce), ale zase se neztratí žádný e-mail.... což znamená spoléhat se na to, že protistrana udělá správnou věc. Tj. že mi ten mail zkusí poslat znova a v dohledné době. Tak to rozhodně není pravidlem, jsou experti, co to zkusí za minutu a pak druhý den v půl šesté ráno. Popřípadě po prvním neúspěšném pokusu okamžitě odesílají zprávu o zpožděném doručení. Nebo dočasnou chybu rovnou vyhodnotí jako trvalou. Proto nevidím problém v tom zprávu, která vypadá, že to nebude spam (např. odesílatel není v blacklistech), přijmout a náročné věci řešit až následně.
bavíme se o případu organizace, ve které někdo zkontroloval mail, ví že jde o spamPokud to někdo ručně zkontroloval a jde evidentně o spam, tak budiž. Ale i tak mi přijde lepší e-mail odmítat, než zahazovat – při odmítnutí je nějaká šance, že tě spamer vyřadí ze svého seznamu, při zahazování je pravděpodobnější, že tě bude spamovat i příště.
což znamená spoléhat se na to, že protistrana udělá správnou věc.Je to úplně stejné jako u greylistingu, který se hojně používá. Přiznám se, že greylisting taky nemám moc rád, právě kvůli zpožďování e-mailů. Ale výše popsané řešení se celkem podstatně liší: nezpožďuje všechny e-maily z dosud neznámých domén/adres, ale jen ty, které dorazí při přetížení serveru (které by běžně nemělo nastávat).
telnet mail.nekde.cz 25 Trying 2a01:123:45:0:1::32... Connected to mail.nekde.cz Escape character is '^]'. 220 mail.nekde.cz ESMTP Postfix helo aa.bb.cz 250 mail.nekde.cz mail from: aa@bb.cz 250 2.1.0 Ok rcpt to: aa@jaros.org 250 2.1.5 Ok data 354 End data with <CR><LF>.<CR><LF> Test . 550 Polib si se SPAMEM pozadi quit 221 2.0.0 Bye Connection closed by foreign host.
Ještě jednou: bavíme se o případu organizace, ve které někdo zkontroloval mail, ví že jde o spam a přichází to ve stovkách na různé adresy ve firmě.Prvotní kontrola ruční, posléze se maily se stejným obsahem odmítají/zahazují automaticky. Alespoň takto jsem pochopil zadání já. Představa, že by měla organizace extra člověka, který by prohlédl každý mail a rozhodl jestli jde o SPAM nebo ne, mi přišla natolik absurdní, že jsem o ní vůbec neuvažoval...
SPAMy se nam vesele mení, obsahují části které jsou nahodně generovanéTak ještě jednou a doufám, že tentokrát už to bude stačit, protože bych nerad maloval obrázky: v tomto konkrétním případě se jednalo o spam, který postupně přicházel ve stovkách stejných exemplářů. Už je to jasné? A můj server to nebyl.
Zeptam se někde se staráte o mail server, kde je aspon pár set uživatelů a dostanete denně několik tisíc mailůNaše mailservery nejsou případ uvedený v #42 (schránky nepatří zaměstnancům), takže se nás tam popsané řešení netýká.
a navíc to nijak netlačí na nápravuKdežto když nechám uživatelům chodit zavirované maily a milášek zákazníky, tak něčemu pomůžu...
Tvůj náhled na funkčnost a spolehlivost e-mailového ekosystému není moc praktickýMně přijde na dnešní zvyklosti až krutě moc praktický.
v podstatě říkáš, že všechno by měl být buď spam, nebo to má uživateli dorazit do schránkyJá bych to četl spíše takto, bez té škrtnuté části.jako čistý mail.
Jenže vzhledem k tomu, že kontroly dělají automtizované nástroje, nějaká šedá zóna (tohle teda přijmu, ale uživateli to do schránky dám tak, aby viděl, že je to pozdezřelé) existovat musí.Jakože budu uživateli schovávat netriviální množství legitimních mailů? To jde, ale taky to trochu skřípe, takže bych to rozhodně neprezentoval jako jediné a nejlepší řešení.
Kdežto když nechám uživatelům chodit zavirované maily a milášek zákazníky, tak něčemu pomůžu...Vtipné je, že současné praktické mailové standardy (tedy to, co se opravdu většinově používá), jsou úplně postavené na hlavu. Jako workaround se používají doplňkové způsoby komunikace, třeba telefon. Tady je hodně velký rozdíl mezi teorií a praxí ve prospěch teorie (víceméně se ví, jak to dělat správně, ale nikdo to nedělá a z důvodu vzájemné kompatibility to ani nikdo dělat nemůže).
Já bych to četl spíše takto, bez té škrtnuté části.Koš je taky ve schránce uživatele, což se ale předřečnkovi zjevně nelíbilo.
Jakože budu uživateli schovávat netriviální množství legitimních mailů?Jestli přesunutí do složky "spam" považuješ za "schovávání", ok. Nicméně většina uživatelů klinutí myší zvládá...
Jako workaround se používají doplňkové způsoby komunikace, třeba telefon.... prostě takové způsoby, které (v podstatě) netrpí spamem.
Tiskni
Sdílej: