Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.
V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Dnes pokračujeme v našem seriálu o elektronickém bankovnictví. Volba zcela náhodně padla na HVB Bank Czech Republic a.s.
Po vstoupení na firemní stránky www.hvb.cz jsem nalezl první tiskovou zprávu, na kterou padly mé oči a našly si v ní e-mail tiskové mluvčí slečny Pintravové.
Následovalo zaslání standardní tiskové zprávy (7.8.2003) na její adresu a očekávání odpovědi. Ta přišla téměř okamžitě po čtyřech minutách. Následovala domluva na jednom ze tří bankou nabídnutých termínů, založení plnohodnotného účtu v bance pro účely testu bankovnictví (15.8.2003) a osobní rozhovor (19.8.2003) se slečnou Pintravovou a panem Pučelíkem majícím v bance na starosti IT.
Slečna Pintravová se ještě den před rozhovorem ujistila, že jsem v pořádku účet otevřel a že vše proběhlo bez komplikací.
Účet mi byl založen v pobočce Revoluční 7. Celý účet založit a následně i zrušit k danému termínu, vyřízení všech formalit a vydání a předání autentifikačního kalkulátoru trvalo bance přesně 25 minut 30 vteřin. Prošel jsem zcela standardní procedurou, dokonce v pobočce neměli předtištěné formuláře. Tento čas je opravdu svižný. V bance jsem se choval nenápadně a nechal jsem se poslat poptáním u několika přepážek až k slečně, která mne měla na starosti. Přístup personálu byl velmi vstřícný a bylo na něm vidět, že mi chce pomoci. Interiér banky, oblečení personálu i ostatních zákazníků působily dojmem, že je banka orientována na opravdu movitou klientelu. Já v kraťasech typu kapsáče a sandálech působil poněkud nepatřičně jako šupák. Nedivte se, jelikož mám toho času funkční jen jednu ruku, člověk na sebe nic lepšího bez cizí pomoci neobleče.
Přístupem banky jsem byl velmi spokojený. Zde není co vytknout. Rychlost operací s účtem byla překvapením.
Banka k účtu dává návod pro uživatele ke svému internetovému bankovnictví. Jedná se o brožovanou publikaci formátu A5 tištěnou na ne příliš kvalitním křídovém papíře. Její obsah je profesionálně vyveden. Obsahuje rejstřík informující o začátku každé kapitoly. Těch je 10 a celá publikace má úctyhodných 77 stran čistého textu psaného velmi drobným písmem prokládaným ilustračními obrazovkami vyfocenými z monitoru. Kniha opravdu do hloubky popisuje krok za krokem nastavení účtu i zevrubně popisuje použité technologie. Pro nás uživatele alternativních prohlížečů je použitelná ovšem až od své poloviny, kdy popisuje bankovnictví. První část je věnována nastavení prohlížeče MS IE. O jiných prohlížečích ani slovo.
Takovýto návod jistě uvítá každý. Škoda, že se publikace věnuje jen MS IE, o nastavení prohlížeče Netscape také oficiálně podporovaného bankou ani slovo. Zde bych byl více kritický a dal známku jedna mínus.
Za obsahovou informaci bych ovšem dal několikrát podtrženou jedničku. Problematika je rozebírána do neuvěřitelných podrobností. Příkladem je Hlášení problémů do banky. Uživatel se doví, že má okno s chybovou hláškou umístit do rohu, aby bylo vidět co prováděl. Poté je mu porazeno stisknout Ctrl+PrintScreen. Do této doby klasický beranní přístup. Vyrazila mi ovšem dech následná poznámka o rozdílu mezi Alt+PrintScreen a Ctrl+PrintScreen a proč se mačkala zrovna varianta s Control. Toto má už co dělat s lehkým úvodem do Windows a uživatel si potom nepřipadá jako hloupý beran ve stylu "Dělej to jak my chceme a na nic se neptej".
Dalším příkladem je třeba dopodrobna vysvětlený postup ověření kódu z Kalkulátoru bankou i popis fungování jeho mechanizmu. Klobouk dolů. Kéž by takto zpracované informace měla každá instituce v této zemi, nejen tato banka.
Přistoupit k účtu můžete pouze za pomoci autentifikačního kalkulátoru, bankou nazývaného Bezpečnostní klíč nebo také Token. Jedná se o velmi malinký přístroj vzhledu středověkého rytířského štítu přibližně tříčtvrteční velikosti kreditní karty. Obsahuje klasická numerická tlačítka a tlačítko s šipkou. Generování kódu se provádí vždy jen zadáním pin a stiskem šipky. Ze zařízení "vypadne" kód, který se používá pro autorizaci všech transakcí i přihlášení k účtu. Na generování kódů na základě zadávaných údajů do formuláře účtu zapomeňte.
Nevím jak jiné kousky, ale mé zařízení bylo špatně slícované a pekelně vrzalo.
Za dětský, dost neprofesionální vzhled, provedení a nemožnost generovat kódy na základě zadávaných dat bych zde dal dvojku.
Bankovnictví HVB Bank je pojato zcela netradičně a troufnu si říci, že žádná jiná banka na českém trhu takovouto formu nepoužívá.
Celé bankovnictví je napsáno v jazyku Java a javaskript a při prvním otevření stránky se stáhne na lokální disk uživatele a používá se z něj. Komunikace s bankou je následně jen formou výměny paketů obsahujících pouze čísla a tím pádem je až neuvěřitelně rychlé. Daní za tuto rychlost je čekání na začátku, kdy uživatel poprvé čeká okolo jedné minuty, než se mu bankovnictví stáhne do počítače.
Bankovnictví používá dvojí SSL šifru. První je SSL v browseru - 128bit, druhé je SSL přímo v aplikaci a klíč se generuje pohybem kurzoru myši přes obrázek klíče (kolikabitová šifra se používá jsem se nikde nedočetl).
Samotné bankovnictví je pojato vzhledově docela stroze, což je daní za podporované prohlížeče IE 4.0.x a Netscape 4.0.x a 4.79.x.
Za nápad a provedení dávám jedna, za zastaralý vzhled dvojku.
A přichází lehké zklamání....
K testům jsme zvolili prohlížeče:
Mozilla 1.4 (Windows i Linux)
Konqueror 3.1.3 (Linux)
oba vybavené Javou od společnosti SUN ve verzi 1.4.2.
Na stránky bankovnictví se dostane uživatel z hlavní stránky banky, otvírá se nové malé okno javaskriptem. Ten je napsán tak exoticky, že Konqueror okno neotevře. Poté, co jsme mu pomohli přímo zadáním URL, dostali jsme se do stavu "Downloading 0%", kdy jsme s Konquerorem a tímto bankovnictvím navždy skončili. Škoda. Kouzla s javaskriptem jsou úchvatná, někdy je ale lepší zvolit klasické otevři v novém okně z klasického jazyka HTML.
Mozilla si s javaskriptem poradila a dostal jsem se na přihlašovací stránku. Zde mne okamžitě přes nos praštily otazníčky namísto české diakritiky a podivná velikost (čti přerostlost) fontu. Po zadání adresy přímo jako URL v normálním oknu jsem dostal možnost zvolit kódování češtiny. Bohužel ani po zvolení kódování Windows-1250 otazníčky nezmizely. S Javou, bohužel, uživatel, pokud to za něj neošetří programátor, nic neudělá. Velká škoda. Okamžitě jsem zkusili vzhled v Mozille pro Windows, která vše zobrazila správně. Programátoři se očividně spolehli, že za ně práci udělá prostředí operačního systému. Na jiné kódování se jaksi zapomnělo. A to češtinu dokáže obsluhovat hned několik kódování. Fonty jsou v porovnání s touto vadou prkotina.
Po přihlášení v Linuxové verzi Mozilly jsem zjistil, že navíc správně nefunguje okrajové menu. Po kliknutí pro rozbalení záložky a znovu kliknutí pro její svinutí se pruh stane nečitelným kvůli smíchání písmen, která se již nepřekreslí správně.
Screenshooty jsou proto brány z Windows varianty bankovnictví.
Zde si nemohu také ujít malé šťouchnutí do používané terminologie. Na snímku si všimněte věty: "Online Banking HVB Bank Czech Republic a.s. je zabezpečen 128 bitovým kódováním".
Páni programátoři, kódování se používá k zajištění přenosu dat bez jejich poškození, nebo ke snížení rizika jejich poškození a to za vás provádí už protokol TCP/IP, šifrování k zabezpečení dat tak, aby nikdo nepovolaný nezjistil nebo velmi obtížně zjistil jejich obsah. Online Banking HVB Bank Czech Republic a.s. je proto zabezpečen 128 bitovým ŠIFROVÁNÍM :). Vzhledem k tomu, že v uživatelské příručce několikrát uvádíte správný termín, je toto takové malé faux-pas.
Za neumožnění uživateli definovat fonty a kódování českého jazyka, nefunkční výběrové menu v linuxové (čti newindowsoidní) variantě a Konqueror si bankovnictví zaslouží zcela bez řečí čistou čtyřku za tuto posuzovanou část.
Bankovnictví obsahuje všechny klasické funkce i některé navíc. Jsou to:
V sekci "Účty":
V sekci "Platby":
V sekci "Termínované vklady":
V sekci "Produkty a služby":
V sekci "Informace":
V sekci "Administrace":
Zahraniční platby jsou oproti jiným recenzovaným bankám výhodou HVB Bank.
HVB Bank mne zaujala svým profesionálním přístupem, ochotou personálu i kvalitním zpracováním celé aplikace, kterou kazí několik menších i větších chyb. Tyto chyby tak celou aplikaci degradují jen pro použitelnost v prostředí Windows, což je zbytečně škoda.
Bojíte-li se používat děravý Internet Explorer, máte možnost použít mnohem kvalitnější Mozillu a mít o něco větší jistotu. Přeci jen jde o vaše peníze.
Nyní dávám celé bance výslednou dvojku, po odstranění chyb v aplikaci si zaslouží moc hezkou jedničku a zařadí se tak po bok bank s nejlepším bankovnictvím na našem trhu.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
)))
Je pekne vedet, ze klic vrze, ale radeji bych v clanku videl strucny popis toho sifrovaciho mechanizmu. A chybi mi tu ceny sluzeb, pak uz by se dal u jednotlivych bank opravdu porovnavat pomer cena/vykon.
Ale jinak tady vznika velmi zajimava serie clanku, dik.
Serie jako takova je super a moc ji ocenuju. Zjevne si s tim uz i takhle autor dava spoustu prace.
Ps> v zivote bych se nesnizil k tomu abych firmu prosil, aby mela to co ma jina ...
, taky se rozhoduju mezi ebankou a cs ... zatim jeste nevim... preci jen cs ma za sebou neaky ten skandal :)))