Microsoft představil Azure Linux 4.0 a Azure Container Linux. Na konferenci Open Source Summit North America 2026 organizované konsorciem Linux Foundation a sponzorované také Microsoftem. Azure Linux 4.0 vychází z Fedora Linuxu. Azure Container Linux je založen na projektu Flatcar. Azure Linux (GitHub, Wikipedie) byl původně znám jako CBL-Mariner.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).
Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.
Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.
Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.
Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
openssl genrsa -des3 -out osobni_klice/$NAME/$NAME.key 2048 openssl req -new -key osobni_klice/$NAME/$NAME.key -out osobni_klice/$NAME/$NAME.csr openssl x509 -req -in osobni_klice/$NAME/$NAME.csr -out osobni_klice/$NAME/$NAME.crt -sha1 -CA /opt/ssl/CA/cacert.pem -CAkey /opt/ssl/CA/private/cakey.pem -CAcreateserial -days 730 openssl pkcs12 -export -in osobni_klice/$NAME/$NAME.crt -inkey osobni_klice/$NAME/$NAME.key -name "Client certificate" -out osobni_klice/$NAME/$NAME.p12Dodnes vše fungovalo, ale po aktualizaci Windows 10 20H2 se na stránky vůbec nedostanu. Firefox, Edge, Explorer, všechny prohlížeče hlásí následující chybu:
Při spojení s muj.server.cz nastala chyba. Partner protokolu SSL měl s obdrženým certifikátem neznámé problémy. Kód chyby: SSL_ERROR_CERTIFICATE_UNKNOWN_ALERTNějak nemůžu dohledat, jeslti jáhodou nepoužívám nějaké již nepodporované šifrování nebo jestli je problém někde jinde. Předem děkuji za radu.
Řešení dotazu:
This server's certificate is not trusted, see below for details. Certificate uses an insecure signature. Upgrade to SHA2 to avoid browser warnings. MORE INFO » This server's certificate is not trusted by major browsers. MORE INFO »Tohle asi bude ten problém, že? Signature algorithm SHA1withRSA INSECURE
Obecně je dobré se při každém generování klíčů + certifikátů podívat, jaké nové parametry (hashovací funkce, symetrické šifry, typy asymetrických klíčů) existují a které z nich jsou podporované a doporučované.
Ano, je to malinko čtení dokumentace navíc, každý rok nebo tak, ale aspoň se pak člověku nestane takový průser, aby někde zkoušel používat (neřkuli opravdu používal) SHA1.
…ve finale ti podporovany sifry/klice/cokoli zmeni v prubehu jejich platnosti trebas provozovatel sluzby…
Který? Kdy? Proč? Kdy přesně se něco takového stalo, aby nějaký „provozovatel služby“ něco podstatného změnil tak, aby platné vydané certifikáty přestaly fungovat? Prosil bych konkrétní příklady a odkazy, jinak se bavíme v rovině blábolů a fantazií. Nemluvě o tom, že tady jde o případ, kdy někdo vydává certifikáty, což znamená, že je provozovatel služby a může (téměř) o všem rozhodnout. Měl by tedy rozhodovat informovaně a zodpovědně.
A to pomijim prosty fakt, ze hromada sluzeb neumi a nikdy umet nebude nic jinyho nez prave sha1.
Jako že když najdu zdroják nějaké dávno nepoužívané služby z roku 2005, bude umět jenom SHA1? Jo, dobře. No a? Nebo jak jinak mám tomuhle nesmyslu rozumět?
A kdyz chces k cemukoli jinymu dokopat widle, tak jim to musis natlacit nasilim, a na 150ti ruznych mistech, abys pak zjistil, ze si vynechal to 151.
Kde přesně je/bylo kdy napsáno, že Shitdows trvají na SHA1, což bylo už před cca 10+ lety přinejlepším deprecated? Ne, ani Shitdows na ničem takovém netrvají.
Kuprikladu takovej soudruh powershell bez nasili tls 1.2 proste nepouzije (o 1.3 si muzes nechat zdat). Dtto .Net.
Což by mohla být položka číslo 1000001 na seznamu důvodů, proč nepoužívat béčkové uzavřené technologie. Nicméně verze TLS je jakási podivná odbočka od tématu (SHA1). Není mi jasné jasné, jak by něco takového mohl být argument proti zrušení SHA1 v X509 datech. Posledních 10+ let jsem žádný takový nebezpečný odpad jako SHA1 nepoužil a žádným Shitdows to (pokud vím) nevadilo.
Další vymaštěný anonym nechápe, která bije.
Nechápeš, co je to certifikát, šifrování, atd. atp. Jenom papouškuješ ta slova, ale netušíš, co znamenají. Proč se potom vůbec snažíš něco psát?
Jestli si opravdu myslíš, že v nějakém systému (byť by to byly Shitdows) je potřeba SHA1 fingerprint, nejspíš sis zapomněl vzít léky. Ba co hůř, posledních asi tak 10 let jsi ty léky nebral, jak jsi měl.
Ach jo, tihle anonymní dementi s hovnem v hlavě by už měli být konečně nějak zakázaní.
Tiskni
Sdílej: