Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a
… více »Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.
Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »
Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.04. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).
curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.
Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.
V prosinci 2012 byla z linuxového jádra odstraněna podpora procesorů 386. Včera započalo odstraňování podpory procesorů 486.
IuRe (Iuridicum Remedium) vyhlásila Ceny Velkého bratra za rok 2025. Slídily roku jsou automobilka Volkswagen, Meta a česká Ministerstva vnitra a průmyslu a obchodu. Autorem Výroku Velkého bratra je dánský ministr spravedlnosti zpochybňující právo na šifrovanou komunikaci. Naopak Pozitivní cenu získali studenti Masarykovy univerzity za odpor proti nucení do používaní aplikace ISIC.
***) což sice někomu nemusí být příjemné, ale v takovém případě si holt nebude měnit adresu a musí předem zadat tu správnou – pak po něm nikdo občanku chtít nebude
****) vzpomenout si na poslední chvíli a mít možnost si změnit adresu je fajn
Tiskni
Sdílej:
s výjimkou případů, kdy ji osobně zná a ví, že nejde o schodu jmenA i tak ti ten balíček pořád může ukrást Fantomas :)
https://, ale to nefungovalo. Takže to číslo zásilky je k dispozici všem ISP a na všech možných proxy serverech…˙naprosto zbytečně.
Co se týče té kontroly občanky, tam bych uvítal následující možnosti (zvolím si já nebo obchodník při odesílání):
Možná to bude vypadat jako jízlivost, ale mě by opravdu zajímalo, jak si technicky představujete důvěryhodný způsob získání kódu/hesla od odesílatale.Kód/heslo si může vygenerovat/vymyslet zákazník a poslat ho ve zprávě pro přijemce při placení (bankovní převod, PayPal...). Přenáší se to stejným kanálem jako peníze a to by z principu mělo být důvěryhodné. Méně bezpečné, ale pořád lepší než nic: přenést kó přes HTTPS web obchodníka případně šifrovaným e-mailem.
Protože, když by o tu zásilku někdo stál, stačí aby občanku odcizil a prokázal se s ní sám...Což je další překážka, kterou útočník musí překonat. A je to složitější, než odchytit pár paketů (třeba v nešifrované wifi síti). Navíc když už by mi kradl občanku, může mi rovnou vzít peníe z peněženky.
Pochopitelně, že v tomto případě by mělo být snahou provozovatele takovéto služby co nejvíce omezit možnost získání kódu (a že na to dopravci většinou dlabou je smutná pravda).Přitom stačí tak málo -- SSL certifikát už mají, stačilo by překonfigurovat web server, aby i sledování zásilek chodilo přes HTTPS.
Ani jednu stranu nic nenutí zadávat kód na internet. To je pouze služba navíc, která fyzické doručení balíku nijak neovlivní.Doručení neovlivní, převzetí ano -- je dobré vědět, kdy mám balíček očekávat a být připraven ho převzít. Nikdo ho sice nenutí se na tu sledovací stránku dívat, ale dává mu odkaz na nešifrovanou stránku a přímo ho vybízí, aby se na ni díval. Je to asi jako kdyby někomu prodal pistoli, naučil ho, jak se s ní střelit do nohy, ale neřekl mu, jak se dá zbraň zajistit a jak se bezpečně čistí hlaveň.
Prostě si myslím, že když si někdo nechá poslat balík, musí důvěřovat odesílateli i dopravci.Ano, rád bych, kdyby tu byl přepravce, kterému můžu důvěřovat a který se stará, aby zásilky nešlo jen tak krást.
Z tohohle bych měl strach jen v případě, že bych platil předemCož byl přesně můj případ -- ono ne vždy máš možnost dobírky, u zahraničních obchodů leda výjimečně.
Z tohohle bych měl strach jen v případě, že bych platil předem (kartouChargeback, chargeback... :)
ale jde mi čistě o místo úhozu
To je problém toho, že používáš nekvalitní šmejďárny z ABS.
Ono se jich obecně moc neprodává — mimo několik tchajwanských výrobců. Ale kdybys chtěl, mohl bych tě zásobit hezkým balíkem takových klávesnic.
Mam teď Genius GK-070006/U asi za 160,- z nějakýho předraženýho elektra v DBK, super Enter, zdvih co mam rád (s pořádnou odezvou), jen ten blok kláves se šipkama je na píču, byl to holt kompromis a na ten Print Screen a Delete sem si už tak nějak zvyknul, na ntb Print Sreen taky musim hledat a Delete tam snad ani neni...
A nikdo mi nikdy nevěří, že na levné klávesnici s českým qwertz a malým enterem se dá pohodlně programovat
Každýmu Enter dle jeho penisu...Aby to nebylo naopak, jako s autama: velký enter kompenzuje cosi malého
Imho je to tak proto, ze krast baliky takovyhle zpusobem moc ve velkem nejde. Nejdrive potrebujete zdroj cisel, coz mozna nebude takovy problem. Hlavni problem spociva ve fake adresach, kde balicek prevezmete. Tak fajn je to s jednim balickem, vyhlidnete si barak, v nem firmu, pridate svuj telfon, a den tam pockate. No ted takhlen zkuste ukradnout tech balicku deset. Nebo se tim pravidelne zivit.
Po trech dnech uz asi zacnou nekomu balicky chybet. Docasna adresa se uz asi dostane na blacklist, stejne jako telefon. Takze pojdete svych 30 balicku a doufate, ze v nich bude neco co rychle zpenezite, a zacnete znova s novym telefon na nove adrese.
Ponekud narocny zpusob obzivy.
Takze imho jde o to, ze ziskat info o konkretnim baliku neni az tak jednoduche. (Spis soc. inzenyrstvi na nejaky obchod by fungovalo.) A krast nahodne baliky asi nebude velke terno.
což jsem nějak nepochopil – ve schránce nic nebylo, možná ho měli poslat poštou, ale to taky nedává moc smysl, když podle nich ta adresa neexistuje a neumí na ni doručit – tak to Česká pošta má umět?Tak skutečně to bylo takto vtipné – ve schránce přistál lístek, který ve své podstatě říkal: neumíme doručit vaší zásilku – neumíme přečíst adresu – tak na ni posíláme pomocí České pošty tento lístek, abyste věděl, kde si máte zásilku vyzvednout* (a přineste si doklad** s fotkou)
*) na poště je fajn, že to tam člověk má pár kroků – tohle by bylo hodně z ruky
**) aspoň že tak – když si člověk přijde sám, tak to ošetřené mají, ale když doručují oni na nějakou adresu (byť ji mohl nadiktovat zloděj a ne adresát), tak už nic nekontrolují a to považuji za bezpečnostní díru