Byla vydána nová verze 9.19 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze například nový balíček BirdNET-Go, tj. AI řešení pro nepřetržité monitorování a identifikaci ptáků.
Byla vydána nová verze 3.38 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.10 souvisejícího programovacího jazyka Dart (Wikipedie).
Organizace Apache Software Foundation (ASF) vydala verzi 28 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.
V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.
Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.
Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.
Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).
Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.
Řešení dotazu:
Už jsem to našel, ale stejně to nechápu, kam si to jako mám nahrát?To se nenahrává. Tokenu řekneš „vygeneruj klíč“, on ho vygeneruje uvnitř a dá ti jeho veřejnou část (a tu dáš do authorized_keys na své servery). A potom tokenu vždycky při přihlašování pošleš výzvu serveru, on ji uvnitř podepíše a vrátí ti ji podepsanou. A hlavní pointa tokenu je, že ti nikdy nedá ten privátní klíč, takže nelze tiše zduplikovat. Má to ale dva problémy:
Když budu mít tu občanku, platovou kartičku velikosti kreditky, tak patrně také potřebuji nějakou čtečku. Dobře, a když si ji pořídím, tak pak budu moci na Linuxu i na Windows vygenerovat klíč v občance a přečíst si z ní tu veřejnou část a rozkopírovat ji tam, kam potřebuji?Nezkoušel jsem to, ale odkazovaný článek je přesně o tomhle… U občanky je to ještě okořeněné tím, že potřebuješ na počítači spouštět státní blob, rozumnější čipovky mají podporu přímo ve svobodném opencs.
Na Alze jsem našel pod tím pojmem cosi, co byla nějaká fleška, která zvenku vypadala jako zámek na kolo s číselníkem.To je dárkový předmět, technicky obyčejná fleška a není to token. Typickým příkladem tokenů je třeba YubiKey, a příkladem relativně auditovatelného „tokenu“ je Bitcoin Trezor (který ale, pokud vím, nemá out-of-the-box podporu pro SSH).
Počet pokusů pro ověření klíče na jedno spojení...Si moc nedokážu představit, jak člověk narazí na ten defaultní limit. Jak se ti to stalo? (jinak se to řeší tak, že kde máš starší klíče, tak si to nastavíš v .ssh/config, a ten nejnovější dáš jako default)
který ale, pokud vím, nemá out-of-the-box podporu pro SSHMá.
Si moc nedokážu představit, jak člověk narazí na ten defaultní limit. Jak se ti to stalo? (jinak se to řeší tak, že kde máš starší klíče, tak si to nastavíš v .ssh/config, a ten nejnovější dáš jako default)No, obyčejně to nastává, když si při vytváření nějakého virtuálu špatně nastavím klíč nebo Proxy.
Jinak děkuji za informace.
Takže pokud bych měl klíče na hw tokenu, tak aby to bylo bezpečné, při každém ověření klíče (použití ssh) musím mít ten token připojený a musím ještě potvrdit přístup k tokenu a/nebo klíči heslem?
No, obyčejně to nastává, když si při vytváření nějakého virtuálu špatně nastavím klíč nebo Proxy.Furt nechápu. Bavíme se o tom, že máš na klientovi příliš mnoho klíčů, a při přihlašování je musí vyzkoušet všechny? Proč máš na klientovi tolik klíčů?
Takže pokud bych měl klíče na hw tokenu, tak aby to bylo bezpečné, při každém ověření klíče (použití ssh) musím mít ten token připojenýAno (to je princip tokenu).
a musím ještě potvrdit přístup k tokenu a/nebo klíči heslem?To asi půjde nastavit.
Tiskni
Sdílej: