Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Mozilla.cz se věnuje novinkám ve Firefoxu 85, který vyjde příští týden. Po technické stránce bude velkou novinkou dělení mezipaměti (tzv. cache partitioning). Za cenu potenciálního zpomalení načítání některých stránek a zvýšeného síťového provozu budou odděleny mezipaměti pro každý server. Sledující prvky tak nebudou moci z dostupnosti konkrétních jiných prvků v mezipaměti vysledovat, jestli byly některé stránky dříve navštíveny, nebo ne. S tímto vydáním bude na Linuxu zapnuta hardwarová akcelerace a WebRender i při používání GNOME/Wayland. Fedora nyní Firefox testuje pomocí plné testovací sady Mozilly.
Tiskni
Sdílej:
Analýza síťového provozu na sedmé vrstvě už samozřejmě nemá moc smysl, teď jsem měl na routeru povolit whatsapp a edupage a nic jiného, což je při šifrování takový malý rébus, protože klient musí umět přistoupit na *.whatsapp.net a *.whatsapp.com, kde nevíme ani DNS jména, ani IP adresy a DNS odpovědi mají TTL 60 sekund. Nakonec jsem to udělal tak, že jsem rozjel DNS server, v jeho cache co 20 sekund hledám IP adresy od *.whatsapp.net a *.whatsapp.com, ty pak dávám do firewallu do whitelistu. Teď ještě popřemýšlet, jak to udělat s DoH...
Přitom by to teoreticky šlo řešit – tedy pokud stačí zajistit integritu a není potřeba zajišťovat důvěrnost (což by u veřejných informací často stačilo). Soubory by stačilo podepsat jednou, třeba GPG a pak v HTTP hlavičce posílat tento podpis. Případně by odkaz obsahoval hash odkazovaného souboru a ten by se po jeho stažení kontroloval. Tím by mohly zůstat v provozu kešující proxy servery a zároveň by nehrozilo, že někdo podvrhne komunikaci.
Otázka ale je, jak široké uplatnění by to mělo – protože když si budeš třeba stahovat obrázky (statický obsah, jen podepsaný ale nezašifrovaný), tak se z toho dá odvodit, jaké články čteš – a to už je určitý únik informace, který může potenciálně vadit.
Osobně by se mi víc líbilo řešení postavené na torrentu nebo obecně P2P – to by nahradilo jak CDN, tak proxy servery, P2P komunikace by mohla být šifrovaná a náhodným rozhozením stahování mezi různé uzly bys mohl zastřít, jak obsah stahuješ, takže by o tobě žádný jednotlivý uzel neměl kompletní obrázek.
Jestli to dobře chápu, tak zvýšení náročnosti prohlížeče se schová za "bezpečnost", aby bylo možné ty data přeprodávat dál ... Je hodně smutné,Je hodně smutné tohle tvrdit když o tom vím hovno.
Ale teď vážně, velebme Martina, že se alespoň někdo stará o Firefox na Linuxu (když je to Mozille šumák). Odhaduji že zajímavé budou verze 87-88, kde už by mohli zmizet zbytky kódu navázaného na Flash (a související GTK 2).
Zrovna jsem to psal někde jinde. Např. tady https://www.seznamzpravy.cz/clanek/zanechani-napospas-lzim-takhle-stat-prohral-valku-o-nase-zdravi-137853 novináři, politoložka a odborník kňourají, jak je to hrozné, že tolik lidí čte „dezinformační“ weby a věří „konspiračním“ teoriím (oboje samozřejmě řízené z Ruska). Bohužel jim zcela chybí sebereflexe a vůbec je nenapadlo se ptát, kdy a proč se to stalo, že novináři ztratili důvěryhodnost – proč tolik lidí raději čte amatérské, nesmyslné a nevěrohodné zprávy a snad jim i věří, proč dávají přednost smyšleným zprávám před „seriózními“ médii. Za normálních okolností by se těm dezinformacím lidi jen zasmáli, navzájem by si řekli, že je to blbost a ověřili si informaci v seriózních médiích. Jenže ve chvíli, kdy se „seriózní“ média zdiskreditovala, tohle jaksi nefunguje. Před listopadem 1989 jsme tu měli cenzuru a hlavně autocenzuru a novináři šířili převážně propagandu tehdejšího režimu. Po listopadu přišla svoboda, sice se rozjel bulvár, ale ten je většinou neškodný (pokud tedy někoho nedožene k sebevraždě), ale jinak novináři celkem dělali svoji práci a snad nějakou dobu fungovali jako ten hlídací pes demokracie, svobody a spravedlnosti. To ale bohužel postupně vyprchalo a dneska je podstatná část novinářů (včetně těch „veřejnoprávních“) jen další zájmovou skupinou, která hraje politickou hru a prosazuje vlastní politickou agendu. Nejsou pozorovatelem a komentátorem, ale snaží se politickou situaci ovlivnit ve svůj prospěch, dle svého politického programu či zadání. Je pak pochopitelné, že jim lidé přestávají věřit a hledají informace jinde.
Organizacím jako Mozilla se děje něco podobného. Žijí si uzavřeni ve své sociální a názorové bublině, navzájem se utvrzují ve své pravdě a snaží se o ní přesvědčit ostatní. Místo toho, aby Mozilla dělala kvalitní webový prohlížeč jako svobodný software pro všechny (což je samo o sobě velmi prospěšné a lze to považovat za obecné dobro), tak se z ní stává čím dál víc politická organizace sledující nesouvisející zájmy.
A když teda používám Firefox, jaké politické propagandě Mozilly jsem vystaven?Místo toho, aby Mozilla dělala kvalitní webový prohlížeč jako svobodný software pro všechny (což je samo o sobě velmi prospěšné a lze to považovat za obecné dobro), tak se z ní stává čím dál víc politická organizace sledující nesouvisející zájmy.