Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.
Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.
V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů
… více »Google Chrome 141 byl prohlášen za stabilní. Nejnovější stabilní verze 141.0.7390.54 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Za nejvážnější z nich (Heap buffer overflow in WebGPU) bylo vyplaceno 25 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.
eDoklady mají kvůli vysoké zátěži technické potíže. Ministerstvo vnitra doporučuje vzít si sebou klasický občanský průkaz nebo pas.
Novým prezidentem Free Software Foundation (FSF) se stal Ian Kelling.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za září (YouTube).
Vyšla kniha Počítačové programy a autorské právo. Podle internetových stránek nakladatelství je v knize "Významný prostor věnován otevřenému a svobodnému softwaru, jeho licencím, důsledkům jejich porušení a rizikům „nakažení“ proprietárního kódu režimem open source."
Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané svým konzultačním týmem.
Immich byl vydán v první stabilní verzi 2.0.0 (YouTube). Jedná se o alternativu k výchozím aplikacím od Googlu a Applu pro správu fotografií a videí umožňující vlastní hosting serveru Immich. K vyzkoušení je demo. Immich je součástí balíčků open source aplikací FUTO. Zdrojové kódy jsou k dispozici na GitHubu pod licencí AGPL-3.0.
Sdružení CZ.NIC oznámilo, že služba mojeID se napojuje na NIA (Národní bod pro identifikaci a autentizaci), její uživatelé tak mohou plnohodnotně komunikovat se službami státu – bodové hodnocení řidiče, osobní list důchodového pojištění, e-recepty nebo potvrzení o studiu.
Tiskni
Sdílej:
Tohle prorůstání soukromého subjektu do státu je fakt výborný nápad...To je naopak nápad geniální. Protože se kromě "státních" najdou i soukromí uživatelů, kteří budou NIA říkat, jaký je to kvalitní kus práce
Kde v
eOP, DS nebo návštěva CzechPointu
je Ubikey?
A pokud pod názvem Ubikey myslíte OTP (RFC 6328), tak problém je, že na generátoru OTP je hardwarová implementace z hlediska bezpečnosti irelevantní, protože OTP stojí na sdíleném tajemství mezi klientem a poskytovatelem autentizace. Toto tajemství musíte na začátku mezi nimi zkopírovat, čili tam je principiální oslabení, které OTP degraduje na autentizační faktor znalosti (z jinak mnohde chybně uváděného faktoru vlastnictví). Jinak řečeno heslo a OTP nejdou dva faktory, tudíž tato kombinace nemůže aspirovat ani na úroveň zabezpečení značná.
Co se týká bezpečnostních průšvihů, není rozdílu. Zatím jistotou je jen certifikace NBÚ, kde z důvodu mezinárodního (NATO a EU), jsou dost tvrdí (stát).
Jen malý dotaz. Heslo u mojeID časem propadá? Už si mi stalo podruhé, že je vyhodnoceno jako neplatné. Přitom ho mám pro mne snadno zapamatovatelné, je uloženo v KeePass, i ručně zapisuji na papír od mojeID.