O víkendu probíhá v Praze na Karlově náměstí 13 konference Installfest 2026. Na programu je celá řada zajímavých přednášek a workshopů. Vstup na konferenci je zcela zdarma, bez nutnosti registrace. Přednášky lze sledovat i online na YouTube.
Mozilla a společnost Mila oznámily strategické partnerství za účelem rozvoje open source a suverénní AI. Cílem je ukázat, že open source AI může konkurovat uzavřeným systémům. Obě organizace chtějí posílit technologickou suverenitu a snížit závislost na hrstce velkých technologických firem.
Adam Rice předvedl, že pomocí DNS lze distribuovat a spustit kompletní hru DOOM. Rozdělil WAD soubory a binárky do téměř 2000 DNS záznamů v Cloudflare zóně (jeden TXT záznam v DNS může nést okolo 2000 znaků textu). Ty pak stáhl PowerShellem, dekomprimoval a spustil přímo v paměti počítače bez nutnosti zápisu na disk, což prakticky dokazuje, že DNS může sloužit jako distribuované úložiště dat a možný kanál pro načítání kódu. Repozitář projektu je na GitHubu.
Dnes a zítra probíhají Arduino Days 2026. Na programu je řada zajímavých přednášek. Sledovat je lze od 17:00 na YouTube. Zúčastnit se lze i lokálních akcí. Dnes v Poličce v městské knihovně a zítra v Praze na Matfyzu.
Byla vydána beta verze Ubuntu 26.04 LTS s kódovým názvem Resolute Raccoon. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 26.04 LTS mělo vyjít 23. dubna 2026.
Byla vydána aktualizována Příručka pro začínající wikipedisty a wikipedistky (pdf).
Ubuntu plánuje v budoucích verzích nahradit tradiční nástroje pro synchronizaci času (chrony, linuxptp a gpsd) novým, v Rustu napsaným ntpd-rs, který nabídne vyšší bezpečnost a stabilitu.
Byla vydána nová verze 7.6 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Správce hesel KeePassXC byl nahrazen správcem hesel GNOME Secrets. Bitcoinová peněženka Electrum byla povýšena na verzi 4.7.0. Tor Browser byl povýšen na verzi 15.0.8. Další novinky v příslušném seznamu.
Chris Down v obsáhlém článku „vyvrací mýty o zswap a zram“, vysvětluje, co vlastně dělají a jaké jsou mezi nimi rozdíly. Doporučuje vyhýbat se zram na serveru a bez OOM.
Porota v Los Angeles shledala firmy Google a Meta odpovědnými v přelomovém soudním sporu, který se týká závislosti na sociálních sítích; firmy musí zaplatit odškodné tři miliony dolarů (63,4 milionu Kč). Společnosti, které s verdiktem nesouhlasí, čelily obvinění, že své sociální sítě a platformy záměrně navrhly tak, aby si na nich děti vypěstovaly závislost. Porota došla k závěru, že technologické společnosti při navrhování a
… více »Bylo potvrzeno narušení bezpečnosti ve společnosti Ubiquiti. Neoprávněný přístup k systémům tohoto výrobce síťových zařízení proběhl skrze poskytovatele cloudových služeb. Uživatelům zařízení od Ubiquiti se doporučuje změna hesla a nastavení dvoufázového ověřování.
Tiskni
Sdílej:
Já jsem ráno v inboxu našel e-mail zaslaný na mou osobní pracovní adresu, který na první pohled vykazuje všechny příznaky phishingového SPAMu: dvě velká tlačítka "tady si změňte heslo", nakřáplý formát, pitomou legendu (jsme UBNT a někdo nám hacknul databázi hesel v cloudu, změňte si heslo) a odkazy kamsi do ztracena. Podotýkám, že s UBNT toho nemám mnoho společného - neuvědomuji si, že bych jim dával svou adresu (ale paměť je děravá).
První Received hlavička:
mail200.atl121.mcsv.net (Mailchimp)
Všechny odkazy v e-mailu vedou sem (liší se náhodné stringy na konci):
RADĚJI NEKLIKAT:
https://ui.us8.list-manage.com/track/click?u=[chrchel1]&id=[chrchel2]&e=[chrchel3]
Pokud je to legitimní, tak jsou UBNT už několikátá dementní megakorporace, která není schopná rozeslat legitimní mail tak, aby to na první i druhý pohled nevypadalo jako standardní smrdutý phishing 
Ale možná je to phishing, operativně narafičený v reakci na zveřejněné skutečné napadení 
Takových spamů teď chodí plno, vydávají se za DHL, FedEx, Českou poštu atd., vyhrožují, že balíček pošlou zpátky, a říkají, že máš zaplatit malý poplatek. Spíš bych tedy řekl, že to byla náhoda. Přišlo to na stejnou adresu, jako jsi dával FedExu? Na tohle se právě hodí používat unikátní adresy. Většinou už z adresy příjemce hned poznám, že jde o spam/scam.
V nejjednodušší variantě stačí ručně přidat alias do souboru /etc/aliases nebo do databáze, podle toho, jak je poštovní server nastaven. Z pohledu odesílatele není poznat, zda jde o schránku nebo alias – vše pak končí v jedné naší schránce.
Co se týče článku, chystám se přeinstalovat jeden svůj poštovní server a při té příležitosti napsat nějaký aktualizovaný návod, jak provozovat vlastní server (e-mail, kalendáře…). Tak budu myslet i na ty unikátní adresy. Snad se k tomu dostanu někdy v dohledné době.
akorát to potom znamená, zařídit wildcard nebo individuální záznamy taky v DNS a třeba na postfixu v main.cf (= uteče mi to mimo píseček databáze emailových aliasů). Asi bych měl napřed zagůglit než začnu veřejně fantazírovat.
A nějaké aktuální "best practices" by se určitě hodily (a nejlíp návazná debata, mňam)Mně přijde, že to je spíš ezoterika a věci co člověk moc neovlivní. GMail mě házel do spamu kvůli user-agentu. t-online.de mě odmítalo kvůli IP adrese, protože asi sousedi na VPS hostingu spamovali. Jinak mám SPF a DKIM a docela v pohodě, asi by to chtělo i DMARC, to musím nastudovat. A pak ještě pozor na backscatter spam, snadno se dá poštovní server nastavit blbě a pak ho posíláš. A pokud máš více uživatelů s různými zavirovanými zařízeními (Windows, Android), tak jim chceš omezit počet mailů co můžou za hodinu poslat, protože jim někdo ukradne heslo a pak přes tebe spamuje. To dělá postfwd, což je příšerný software, ale taky protokol kde dáš postfixu
smtpd_recipient_restrictions = check_policy_service inet:127.0.0.1:10040a on se pro každý mail připojí na tu adresu, pošle kdo ho posílá a tak, a očekává odpověď action=rozhodnutí.