Na akci Made by Google 2026 (YouTube) bude oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda
… více »Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.
Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.
Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.
Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.
Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů
… více »Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).
Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).
default._domainkey.example.com
calendar._domainkey.example.com
Upozorňujem, že kvôli prípadnej rotácii kľúčov je lepšie zvoliť nejaký rozumnejší identifikátor, ale to závisí od možnosti kalendárového servera:
calendar202608._domainkey.example.com
Overovanie funguje tak, že odosielajúci server pred odoslaním podpíše správu svojím privátnym kľúčom. Súčasťou podpisu je aj informácia, ktorý kľúč pritom použil (zjednodušene povedané). Prijímajúci server si daný RR vyhľadá v DNS a overí, či podpis sedí.
MX záznamy slúžia ako informácia pre ostatné servery, kam posielať poštu pre konkrétnu doménu, nemôžem ale vylúčiť príliš kreatívny výklad zo strany administrátorov toho-ktorého MX.
SPF samozrejme musí obsahovať aj záznam pre kalendárový server, ale toho si si zjavne vedomý :)
K detailom ohľadne nastavenia v MS adminovi sa vyjadriť nedokážem, dúfam že pomôže aspoň toto.
takze je moj predpoklad spravny a za beznych okolnosti v "normalnom" hostingu je mozne odosielat postu z viacerych serverov bez problemov s tym, ze MX zaznam by odkazoval iba na jeden z nich a to ten, ktory ma za ulohu zaroven aj prijimat postu.Áno, s týmto naozaj nie je žiaden problém - máš skrátka viacero TXT záznamov v DNS, "normálny" MX podpisuje jedným kľúčom, kalendárový druhým. Len sa vyhni duplicite v názve, tam to bude spôsobovať problémy - ak by obidva servery používali kľúč s identickým názvom a rôznym obsahom, bude sa to správať nepredvídateľne. Prípadne ak má prevádzkovateľ konkrétny príklad, akým spôsobom to blbne, napíš to sem.
Za normalnych okolnosti by to teda malo fungovat korektne bez toho, aby posta padala do SPAMu alebo boli nejake ine problemy. Chapem to spravne?No, teoreticky - ak to do SPAMu nepadá ešte kvôli niečomu inému ...
taketo spravanie by bolo specifikum toho konkretneho hostingu a na vacsine standardnych "profi" hostingov by takto nastavene DKIM a MX zaznamy nesposobili takyto problem?Netrúfam si určiť hranicu medzi "profi" a "neprofi" hostingom, každopádne pridať DKIM záznam (či už ako TXT alebo CNAME) nie je problém. Vlastne to ani nemá čo rozbiť, keď dodržíš to čo som písal vyššie (nesmú sa zhodovať selektory, to je tá časť pred _domainkey) - prijímajúci server si zo správy "vytiahne", ktorý podpis bol použitý a až následne správu overí cez DNS (zjednodušujem to, ale v tejto chvíli riešim operácie a ich poradie, nie detailný popis overovania). Do zóny si tých záznamov môžeš vygenerovať "milión".
skor to vidim tak ze ani on sam tomu uplne nerozumie a boji sa toho. Po tomto jeho upozorneni sa obavam toho, ze aj keby to nahodou takto mohlo fungovat aj na jeho hostingu, obavam sa, ze by to mohol sabotovat, aby potom nevyzeral ako...Ak mám byť úprimný - nikto z nás nepadol učený z neba. Nemôžem hovoriť za všetkých, ale na otázku "nie som si istý, či tomu rozumiem dobre" snáď nikto rozumný nebude reagovať štýlom "ty si ...".
.. DKIM zaznamy su viazane na celu domenu ako taku a museli by sme zmenit aj MX zaznamy..Rekl bych, ze na hostingu nemaji pravdu. Odesilajici server MX zaznam mit nemusi a Je uplne normalni, ze se posta odesila, nebo prijima z nekolika ruznych serveru.
Tiskni
Sdílej: