Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.
Protip: killall -USR1 dd vyhodí, kolik už je hotovo.
nebo pouzit
dd if=/dev/urandom | pv | dd of=/dev/sdato vypada lip:
martin@martin:~$ dd if=/dev/urandom | pv | dd of=/tmp/nahodny_blbosti 4,67MB 0:00:02 [2,32MB/s] [ <=> ]
Pro dokonali pocit bezpeci bych pouzil /dev/random a alepson 2x opakovat (pokud se toho prvniho dozijes) 
Nejlevnejsi a nejjistejsi bude poradny kladivo, nabo ten disk poradne ohrat (roztavit) autogenem 
apt-get install wipe)
data přepsaná jenom nulami dokáže přečíst útočník s rozpočtem ~10 000 KčNo a nebo taky ne. Měl jsem za to, že stačí připojit si ke čtecí hlavě dostatečně dobrý osciloskop a pak přečíst sektor, co chci znát, a hledat „větší“ a „menší“ nuly.
data přepsaná jenom nulami dokáže přečíst útočník s rozpočtem ~10 000 Kč
Máš na to nějaký odkaz? Co jsem někde viděl, tak disk po dd if=/dev/zero žádná obnovovací firma ani nechtěla vzít a ty co to vzaly, tak nic nedokázaly obnovit. Asi nikdo nemá zařízení pro zkoumání přímo mg. pole plotny a imho to bude hodně drahé a pomalé.
Hlavně ani nevím jestli mají být disky namountované nebo ne, pokud namountované nebudou tak je ani v /media/ nevidím, je tam jen cdrom.Disk je /dev/sd*. Několikrát přepsat z /dev/urandom nebo použít shred. Počítej s tím, že to může trvat pár desítek hodin. Pokud jsou opravdu citlivá, rozmlátit kladivem a uvažovat o tom, kde se stala chyba - citlivá data by nikdy neměla být na disku v nešifrované podobě.
-z a těch průchodů bohatě stačí 15, mnohem větší riziko je v tom, že disk realokoval nějaké vadné sektory, ve kterých ta data pak zůstanou.
-z, --zero add a final overwrite with zeros to hide shredding
smartctl -a /dev/diskDoporučuji zjistit jak před zahájením mazání, tak hlavně po něm (AFAIK realokování probíhá při zápisu, nikoliv při čtení).
Disk dávám pryč a jsou tam opravdu citlivá data.
Jestli se tech dat opravdu cenis, tak ten disk neprodas, ale zlikvidujes.
.
), tak je potřeba počítat, nejen se současnými možnostmi (které pravděpodobně ani neznáme
), ale i s budoucími možnostmi a odhalenými chybami (třeba i v šifrování). A vzhledem k tomu, že disk dostane mimo kontrolu, tak pokud si představíme, že „citlivá data“ znamenají statisíce, nebo kompromitaci mé osoby/firmy/instituce, tak opravdu několik set korun nehraje roli a je lepší zvolit definitivní řešení.
Na běžná data je to dostatečné (ovšem i tak naplnit raději random daty), ale jinak „človíčku, človíčku nevěřte všemu“A práve preto, že neverím všetkému, si myslím, že tie údaje stačí prepísať len raz. :).
Nesouhlasím, už jako děti jsme s tim blbli na dvorku a sehnali jsme si všechno potřebné sami.
(co je?:Příspjevek bil vigenerován programem degram.sh.)Narážel jsem na gramatickou kvalitu předchozího komentáře.
mno iba mozno po vynulovani. dev/random a pak dev/random (nebo dev/urandom) pak vynulovat a vecsi a mensi nuli tam budu z posledniho randomu ne ??? teda aspon co se tyka mojej logikeJeště byly teorie, že „větší“ a „menší“ nuly lze praktikovat delší dobu do minulosti - např. tam, kde postupně bylo 010, bude hodnota 4/100, a tam, kde bylo 110, bude 5/100. Také se dá říct, že hlava nikdy při zápisu není na stejném místě, takže se potom kolem bitů na disku tvoří jakási mezikruží se starými hodnotami. Ještě se ale nenašel nikdo s dostatečně velkým AFM, kdo by to potvrdil nebo vyvrátil
.
Tiskni
Sdílej: