Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.
Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.
Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.
Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže
… více »Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »
Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »
Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.
Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.
Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.
MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.
Mozilla.cz informuje, že Firefox také odstraní informace o EV certifikátu z adresního řádku. Ke změně dojde s Firefoxem 70 na podzim letošního roku. U Chrome to bude s verzí 77.
Tiskni
Sdílej:
Nemělo by se na managování krabiček v interní síti používat něco jiného než browser kterým běžně lezeš na veřejný „nebezpečný“ internet?Dobrá odpověď je druhý odstavec v #21
Ale jinak - proč? Rozlišit nebezpečný internet od bezpečného intranetu podle mě lze docela snadno - určitě na IPv4 a i na IPv6 by se šlo orientovat podle toho, jestli je ta krabice na stejném /64 subnetu - když už tam bude nadelegovaný směrovatelný rozsah - čímž je většina případů pokrytá.
pripadne nebyl nalezen zadny dostatecne bezpecny algoritmusO tom jsme se hádali několikrát a asi ještě několikrát budeme. Proto tam uvádím ty roky. To opravdu má někdo router z roku 1995? Adminovatelný jen přes webové rozhraní? A na tehdejším SSL2 Asi ne, co. Všechny routery, o kterých se bavíme, jsou jsou rozhodně mladší než z roku 1999 a určitě i 2006. To znamená, že ty routery, pokud jsou takto staré a používají jen SSLv2, to dělají od počátku špatně. Po 13 letech už to někdo konečně zarazí (podle mě velmi správně) a vy (množné číslo), místo toho abyste nadávali na výrobce routerů, který to už 13 let dělá špatně, nadáváte na výrobce browserů, který fakticky moc jiných možností ani nemá. Pokud to někdo v tom roce 2006 udělal podle tehdejších doporučovaných standardů a to včetně sady šifer, tak dodnes nemá problém a ještě dlouho mít nebude. Nehledě teda na to, že administraci síťových prvků pomocí http považuju za zhovadilost. Mohou mít vlastní konfigurační program, ssh nebo seriový port (který teda typicky stejně mají).
nebo seriový port (který teda typicky stejně mají).Zato počítače typicky ne, takže pokud byste chtěl ten switch spravovat přes sériový port, tak v serverovně potřebujete hardware navíc. A třeba SNMP přes to stejně nedostanete.
To znamená, že ty routery, pokud jsou takto staré a používají jen SSLv2, to dělají od počátku špatně.Bavíme se i o SSLv3 a teď vlastně už i TLS 1.0 a 1.1. Tj. třeba o openssl z CentOSu 5 (vydání 2007). Takže i po roce 2006 se to dá dělat „blbě“. Ale to je detail (i když „krabičky“ z té doby kolem ještě jsou, třeba Linksys PAP2).
Mohou mít vlastní konfigurační programJo, to už jsem taky zažil. Program je buď x86 binárka pro Windows, nebo javová aplikace, která nefunguje s aktuální Javou. V moderní podobě je to pak appka na smártfoun v cloudu. To už radši to doprasené webové rozhraní…
sshSSH postihl podobný osud jako HTTPS (hardcoded dolní limit na délku klíče/DH, vyhození starých algoritmů). Nemám jim to za zlé, komu by se tohle chtělo udržovat, že.
Bavíme se i o SSLv3 a teď vlastně už i TLS 1.0 a 1.1.Ano.
Tj. třeba o openssl z CentOSu 5 (vydání 2007).Ano. A CentOS měl vesele povolenu šifru RC4 v konfigurácích Apache a to v době, kdy ji snad žádný prohlížeč už nepodporoval.
Jo, to už jsem taky zažil. Program je buď x86 binárka pro Windows, nebo javová aplikace, která nefunguje s aktuální Javou. V moderní podobě je to pak appka na smártfoun v cloudu. To už radši to doprasené webové rozhraní…To jen ukazuje, jak tristní stav to je.
SSH postihl podobný osud jako HTTPS (hardcoded dolní limit na délku klíče/DH, vyhození starých algoritmů). Nemám jim to za zlé, komu by se tohle chtělo udržovat, že.Vždycky mě překvapí jak někoho překvapí, že v IT a šifrování zejména není nic napořád. (Tím teď nemyslím tebe.) Jsou schopni obhajovat MD5 tak urputně a dlouho, že si ani nevšimnou, že (krom toho, že je prolomená, což je vůbec netankuje protože je to prý jen teoretické - naposledy zaslechnuto letos) je prostě slabá (128b) a mezitím je od roku 2010 slabá i SHA1 (160b) (krom toho, že i ona to má nahnuté). Potom je vlastně otázka, proč ty funkce chtějí s takovou radostí používat, když oba hlavní důvody použití kryptograficky silné funkce mezitím vyprchaly (tj kdyby nebyly prolomené, tak jsou slabé). Asi z nostalgie. Prostě jakékoliv šiforvání přenosového kanálu se musí dělat modulárně a výměna sady šifer / hashe je něco naprosto běžného. Stejně jako navyšování velikosti klíčů a Diffieho s Hellmanem.
a navic umi jen SSLv2Slušné routery dostávají aktualizace, takže přechod na TLS1 (1999) nebo TLS1.1(2006) nemůže být přece žádný problém. (A pokud by někomu vadilo takto mimořádně zastaralé TLS, tak tu máme verzi 1.2 z roku 2008 - pokud ten router máte 11 let a výrobce už přestal vydávat aktualizace, tak je nejvyšší čas se poohlédnou po novém modelu.)
To jiste, trebas cisco, aruba, dell, hp, emc, netgear, brocade, ... mam pokracovat?Klidně můžeš. A co jako? Tím chceš říct, že když něco dělá špatně větší počet, tak je to vlastně dobře? Když bude 90% pekařů do těsta sypat arsen, je to vlastně v pořádku?
kuprikladu to ssh1 = cisco IOS z roku 2016To se má čím chlubit. In 1998 a vulnerability was described in SSH 1.5... In January 2001 a vulnerability was discovered ... Asi si toho za těch 18 let nestačili všimnout. Víc nevím co k tomu napsat. Jestli používáte výrobek od výrobce, který 18 let ignoruje chyby, tak si patrně libujete v problémech s připojením na ně.
Protoze normalni lidi narozdil od tebe nevyhodej funckni tiskarnu proto, ze se kokoti v M$ rozhodli, ze ovladace pro ni nejsou dost khull.Totéž v bledě modrým. Výrobci tiskáren vůbec za nic nemůžou. Jen ten zlej MS. Tak hele, já používám tiskárnu ve W10, která má ještě paralelní port (mimo USB1). Tiskne. Stejně jako v linuxu. Pod Maxovým blogem někdo psal, že jsou podporované i jehličkové tiskárny. Na YT byl někdo nadšený z toho, že mu v W10 jede nějaká stará SCSI karta do isa slotu (přes převodníky) s interními ovladači od MS, nic nemusel instalovat. Pokud má někdo tiskárnu, kterou její výrobce podporuje jen v jedněch* verzích Win, tak opět, ať si zapamatuje, co už nikdy nemá kupovat. (*Nebo ta tiskárna má tak obskurní protokol, že ani obecný ovladač nelze použít.) Takže tak. Ale nic, dál si kupuj v roce 2019 krabičky, co podporují jen SSLv2 a nadávej na výrobce prohlížečů. Tím tomu totiž fakt pomůžeš. Hlavně nedělej žádnej tlak na výrobce těch krabiček.
Jo to jiste, kdyby to napsali v jave, tak to musej kazdej rok prepisovat pro aktualni verziPro aktuální verzi serveru jistě, ale pro aktuální verzi javy nikoliv. Dodnes používám programy napsané v Java 1.4.
nebo by to dopadlo trebas jako administrace brocade, ktera nefunguje na nicem novejsim nez java6To se mají čím chlubit.
A navic je to kombinovany s webui, takze krome ty javy je k tomu treba jeste odpovidajicne starej browser.A za to teda může teď kdo? Asi Java, že jo. Určitě ne Brocade.
Jo, jiste, urcite ma ty drivery prepisovat co 1/2 roku kdyz soudruzi v M$ vydaj dalsi nefunkcni pokus na tema os.Ano, a proto provozuju starou tiskárnu s LPT portem ve Win10 a žádný driver jsem instalovat nemusel, Widle to poznaly a zprovoznili do 10s od připojení na USB. Protože vůbec nejde použít obecný Postscript. Nene, je potřeba používat co nejobskurnější protokoly a vydat drivery, co neprojdou přes QA a ukončit k nim ze strany výrobce okamžitě podporu. Protože jedině tak bude všechno navždy fungovat.
kdyz si DNESKA koupim krabici, ktera ma TLS 1.3Takže reality check:
SSL2 - 1995 - 2011 = 16 let SSL3 - 1996 - 2015 = 19 let TLS1 - 1999 - 2020 = 21 let TLS1.1 - 2006 - 2020 = 14 let TLS1.2 - 2008 - zatím se EOL neplánuje. Funguje 11 let.To jen tak na okraj k tomu ZEJTRA. Tedy, když se někdo v libovolné době vývoje té krabičky drží aktuálních doporučení, tak mu to vydrží cca 15 let. Pokud použije více než jeden protokol, tak klidně i 20 let. (Bez update.) Ano, pokud má někdo zrovna smůlu, že svoji "nejlepší krabičku na světě"™ vyrobí zrovna v roce 2007, tak mu to bude fungovat jen 13 let. Pochopitelně by stačilo, kdyby ji podporoval jen rok a přidal tam podporu 1.2 a fungovalo by mu to 20+ let. Ale tak proč by měl rok podporovat svůj produkt, že jo. První verze software, která nespadne, je dobrá a dá se vypálit rovnou na ROM.
Jelikoz ty tuposlave neni java kompatibilni pres ruzny verze, tak vazne nevim o cem tu zvanis, zadna javova aplikace nefunguje na vyssi verzi javy, nez pro kterou je napsana.Proc lzes?
Jelikoz ty tuposlave neni java kompatibilni pres ruzny verze, tak vazne nevim o cem tu zvanis, zadna javova aplikace nefunguje na vyssi verzi javy, nez pro kterou je napsana. Cas od casu nektera funguje castecne a to tak maximalne na +1 verzi.Tak jo
Mám tu vlastní jary, které jsem psal někdy v roce 2006-7. Tehdy v 1.4. Dodnes běží. Java 8 a 10. OpenJDK. No problémo. Potom existuje taky jistá zcela bezvýznamná hra generující svým majitelům miliardy dolarů napsaná v Javě. Jsou funkční i ty nejstarší alpha verze. A to multiplatformě (Win / Linux). Provozuju server pro Pack z roku 2012. Vůbec nikdy jsem neřešil verzi javy na které to běží a stěhovalo se to z Win -> Linux -> FreeBSD. Tytéž jary.
A samozrejme, tls 1.2Jistědonedavnaneumel ani zadnej browser
Opera 2012, Chrome 2013, IE 2013. Vůbec nikdo to nepodporuje.