Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
Datovka pro Android je řešení odvozené od desktopového programu Datovka. Program vznikl opět ve sdružení NIC.CZ a spolu s programem iDatovka (pro systém Apple iOS) tvoří mobilní doplňky desktopové verze. Datovku pro Android lze instalovat přímo z obchodu Google Play (případně i ručně, pokud je potřeba).
Program Datovka pro Android je šířen pod licencí GNU GPLv3 a jedná se zatím o betaverzi, tedy o stav nedokončeného odladění (což se bohužel občas projeví pádem aplikace). Lze ho používat na systému Android ve verzi 2.2 a novějších.
Někoho zklame, že Datovka pro Android podporuje pouze čtení zpráv (přijatých i odeslaných) včetně příloh. Na druhou stranu většinou je potřeba právě tato funkce, vzhledem k fikci doručení, která se ve většině případů uplatní po vypršení zákonné lhůty. Navíc to lze považovat i za bezpečnostní ochranu, protože odeslání datové zprávy je extrémně citlivou záležitostí (tedy kdokoli by získal možnost posílat zprávy, může jménem majitele činit téměř libovolné právní úkony, s velmi obtížnou možností jejich následného popření).
Jinak ale aplikace podporuje libovolný počet účtů, takže lze kontrolovat zprávy i ve větším počtu schránek. Grafické uživatelské rozhraní je velmi jednoduché a ovládá se pouze prvky zobrazenými na displeji.
Druhým z dostupných programů pro Android je Datové schránky FREE. Jedná se o proprietární software dostupný zdarma (v obchodě Google Play) a má ještě svou placenou verzi Datové schránky FULL (za 300 Kč). Verze FREE umí pracovat jen s jednou datovou schránkou a před vstupem do schránky chvíli čeká. Placená verze FULL pracuje s libovolným počtem schránek a má navíc widget pro upozorňování na nové zprávy.
Také tento program zprávy pouze přijímá a zobrazuje, odesílat neumí. Ovládání je velmi podobné tomu, jako má Datovka pro Android. I v tomto případě si program vystačí s ovládacími prvky na displeji. Aplikace umí datové zprávy archivovat, ale činí tak pouze na základě příkazu uživatele (tedy ne automaticky).
Tvůrce programu pro uživatele připravil hlasování o nových funkcích. Je tedy možné, že se škála dostupných funkcí rozšíří třeba o odesílání zpráv nebo automatickou archivaci.
Webová aplikace České pošty je určena primárně pro přístup k desktopu. Nicméně protože výše uvedené aplikace neumějí posílat datové zprávy, může se toto řešení hodit i na mobilních přístrojích.
Již s nativním webovým prohlížečem v Androidu lze webovou aplikaci vcelku bez problémů používat. Pokud tak chcete činit na telefonu, vřele doporučuji otočit si ho naležato – v tomto stavu je všechno dobře čitelné a i bez zvětšování se lze trefit prstem na tu položku, která je potřeba.
Jak si můžete všimnout na screenshotech, vypadá vše v podstatě tak jako na desktopovém webovém prohlížeči. Proto kdo je zvyklý s ním aspoň občas pracovat, neměl by mít problém ani v mobilním prostředí.
Prohlížeč Opera Mobile zobrazuje stránky webového rozhraní ISDS prakticky úplně stejně jako prohlížeč od Googlu. Rozdíl je v reálu jen v tom, že když si zobrazení zvětšíte, zužuje Opera text aktuálního odstavce tak, aby se vešel na šířku displeje. O něco složitější situace je u mobilního prohlížeče Firefox. Ten má totiž nahoře fixní adresní řádek (i když možná existuje nějaký způsob, jak ho schovat), který při zobrazení na šířku zabírá nemalou část displeje.
Přestože aplikací pro přístup k datovým schránkám ze systému Android není mnoho a ještě toho moc neumí, v praxi to pravděpodobně bude zcela postačovat. Pro čtení zpráv jsou k dispozici dvě aplikace, a když už někdo bude potřebovat zprávu odeslat, má možnost využít webové rozhraní, které se odstraněním závislosti na Form Filleru stalo plně použitelné i v mobilním prostředí. Navíc není všem dnům konec a je možné, že se nabídka časem ještě rozšíří.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
Placený datový trezor to dělá automaticky,
Technicky vzato trezor to nedělá. ISDS vyrábí podpis a razítko při každém stažení zprávy ze systému. Ať už je, nebo není v trezoru.
při lokálním stažení to člověk musí udělat ručně (buď na počítači, ale se zaplacením razítek, nebo přímo v ISDS zdarma, ale pracněji
ISDS nepřerazítkuje jakoukoliv zprávu. Pouze přidá razítko do zprávy, která byla stažena v době, kdy se razítka nepoužívala.
Tak přeci je rozdíl mezi tím, když si instalujete něco, co má otevřené zdrojové kódy a běží to na vašem zařízení, a tím, když je něco SaaS provozované s.r.očkem, které vzniklo dva roky zpátky...
A navíc píšou na stránkách lži a polopravdy typu:
Jak jsou má data ochráněná?
Na serverech služby datovka do mailu je uchováván jediný citlivý údaj a to je heslo do datové schránky. Je uloženo v zašifrované podobě a nikdo si ho nemůže přečíst. Ani správci serverů nemají klíč pro rozšifrování Vašeho hesla.
Tak buď se server k ISDS přihlásit umí (tj. umí i rozšifrovat heslo) nebo neumí...
Další perla:
Má k mým datům někdo přístup?
Vaše datové zprávy, které Vám datovka do mailu posílá, se na serverech datovky do mailu neukládají. Po odeslání emailem tedy nemá k Vašim datovým zprávám přístup nikdo.
Takže, když mi nejede mail server, tak se datová zpráva zahodí? Nebo že by přeci jenom měl server nějakou poštovní frontu
Případně i tahle velmi humorná odpověď:
Jak je zabezpečený přenos dat?
Veškerá komunikace mezi Vaším počítačem a datovkou do mailu, kdy se přenášejí citlivé údaje (např. heslo) je šifrovaná. Nikdo mezi Vámi a datovkou do mailu se tedy nemůže do Vámi zadaných údajů podívat a zneužít je. Obdobným způsobem je zabezpečený přenos mezi datovkou do mailu a systémem datových schránek provozovaných Českou poštou.
A datová zpráva není citlivá? Co takový přenos mezi systémy Datovky do mailu a vaším SMTP serverem... o tom raději pomlčíme, že...
Společnosti, která takto lže a mlží svým klientům bych nesvěřil ani doručení prázdného balíku papíru. Ono totiž, kdyby napsali pravdu, tak by se to o dost hůře prodávalo, že...