Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol
… více »Do CyanogenModu byl integrován systém šifrování textových zpráv WhisperPush. Autorem je známý bezpečnostní expert Moxie Marlinspike, který stojí i za aplikací TextSecure na šifrování SMS. WhisperPush je s TextSecure kompatibilní a na systémové úrovni automaticky transparentně (nezáleží na použité SMS aplikaci) šifruje textové zprávy mezi uživateli CyanogenModu (nebo s nainstalovaným TextSecure). Zprávy jsou však již posílány datovým kanálem, nikoliv přes SMS (to je pouze fallback). Znamená to rozšíření silného end-to-end OTR šifrování mezi 10 milionů uživatelů CyanogenModu.
Tiskni
Sdílej:
Nicméně CyanogenMod je extrémně rozšířený - zatím má 10 milionů uživatelů a toto číslo stále roste (a to ve statistikách jsou zahrnuti jen ti co explicitně povolili zasílání statistik, reálně to bude ještě více, autoři CM odhadují až 30 milionů).Jinými slovy, vytěžená sociální síť bude velmi rozsáhlá :).
).
.
Jako problém bych považoval jen roaming (tam by se fallback na šifrované SMS vskutku hodil).
Nevím o nikom ze svého okolí (ať už v práci, v rodině, mezi kamarády, ...), kdo by neměl datový tarif. Asi se pohybuju v jiné společnosti nebo nevím :-P
Nevím o nikom ze svého okolí (ať už v práci, v rodině, mezi kamarády, ...), kdo by neměl datový tarif. Asi se pohybuju v jiné společnosti nebo nevím :-PTo jsi opravdu v nějaké jiné společnosti, datový tarif nemají dokonce ani někteří lidé v místním hackerspace. (osobně mám předplacená data od T-Mobile, používám to občas v notebooku)
.
"Problém" je, že jakmile zapnu mobil, jsem na SMS příjmu, ale data spousta lidí zapíná jen občas. Mě zpráva, která vůbec netuším jestli bude doručena do minuty nebo do týdne je úplně k ničemu.Souhlas. iPhony to tuším dělají přes nějaký GSM alert, že BTS mobilu řekne „zapni data, mám pro tebe zprávu“.
Tak jak popisujete fungoval (a ještě stále funguje) původní TextSecure. Jenže tohle se nikdy nerozšíří mezi větší veřejnost - pokud messaging systém dnes nemá jednoduché a automatické spárování s kontakty, nemá bohužel moc šancí na rozšíření (viz oblíbenost bezpečnostních nočních můr typu WhatsApp a Viber). Oportunistická kryptografie má smysl i tehdy, když velká část uživatelů nebude kontrolovat otisky klíčů (či provozovat socialistického milionáře) a tedy bude náchylná vůči MITM - už jen z toho důvodu, že se obrovsky rozšíří počet lidí používajících šifrování a spolky jako NSA nebudou moct jednoduše cíleně vypichovat jako podezřelé lidi co používají silné šifrování. Pro tajné služby tohle musí být noční můra, dobře jim tak
Tak jak popisujete fungoval (a ještě stále funguje) původní TextSecureTo umí asymetricky zašifrovat 160 znaků a narvat to do 160 znaků?
Sending A Message When composing a message, the total headerfied, encrypted, and mac'd data message is handed to the transport layer, which then splits the data message into fragments small enough to fit into individual SMS messages. Once the receiving end has received all the fragments, it reassembles them into one message again before verifying the MAC and decrypting. Some knowledge of the transport layer sizing requirements is needed by the application layer, since it is responsible for padding the message out. What is handed to the transport layer should be sized such that when split into fragments and fully base64 encoded, it will exactly fill the maximum available payload space in each SMS message (140 bits, 160 characters). In the end, there are 60 characters available in the first fragment, and 115 in each subsequent fragment.Tzn. do první SMS se vejde jen 60 znaků, do každého dalšího fragmentu textu už 115 znaků.
Nebolo by lepšie nekomunikovať ?