abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl v březnu 5,33 % (Windows -4,28 %, OSX +1,19 %, Linux +3,10 %). Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 24,48 %. Procesor AMD používá 67,48 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 2
    včera 23:22 | IT novinky

    Společnost Apple slaví padesáté narozeniny. Založena byla 1. dubna 1976.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Nová verze

    FreeTube, desktopový klient pro YouTube využívající lokální API, byl vydán ve verzi 0.24.0. Toto velké opravné vydání implementuje SABR (Server-Based Adaptive Bit Rate), což řeší část nedávných problémů s načítáním videí z YouTube, a aktualizuje základní komponenty jako Electron nebo přehrávač Shaka Player.

    |🇵🇸 | Komentářů: 1
    včera 16:33 | Humor

    Je tu opět apríl. O víkendu zmizel kamion s 12 tunami tyčinek KitKat. Firmy to využívají k aprílovým žertům. Groupon má super akci. Koupíte 1 tyčinku a dostanete 100 zdarma. Ryanair si přelepil letadla. Šéf Outlooku se ptá, proč mají v baráku 14 beden tyčinek KitKat (𝕏). Prusa Research představuje Prusa Pro ACU a vysvětluje proč přílišné sušení škodí vaším filamentům. Telefon Sony Xperia má miliónnásobný zoom (𝕏). PC.net představil Super Ultrabox 2600 se zajímavými parametry. Další aprílové novinky například na April Fools' Day On The Web.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Společnost OpenAI, která stojí za chatovacím robotem s umělou inteligencí (AI) ChatGPT, získala od investorů 122 miliard USD (2,6 bilionu Kč). Hodnota společnosti tak dosáhla 852 miliard dolarů (více než 18 bilionů Kč). Nejnovější kolo investování se stalo největší, jaké zatím firma uskutečnila, a peníze mají posílit ambiciózní plány rozšíření výpočetní kapacity, datových center a nábor talentů.

    Ladislav Hagara | Komentářů: 13
    včera 13:11 | IT novinky

    Nástroj k identifikaci občanů v on-line komunikaci s úřady byl dnes dopoledne zhruba dvě hodiny částečně nedostupný. Problém se objevil kolem 09:00 a podařilo se ho vyřešit kolem 11:00. Částečně nedostupná byla služba Národní identitní autority (NIA), problémy podle DIA (Digitální a informační agentura) ovlivňovaly přihlašování například i přes bankovní identitu. „Dostupnost NIA byla plně obnovena, přihlášení k digitálním službám

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 13:00 | IT novinky

    Eben Upton oznámil další zdražení počítačů Raspberry Pi kvůli růstu cen pamětí a představil Raspberry Pi 4 s 3 GB RAM za 83,75 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Humor

    Anthropic patrně omylem zveřejnil celý zdrojový kód svého CLI nástroje Claude Code prostřednictvím přiloženého sourcemap souboru v npm balíčku. Únik odhalil doposud nijak nezveřejněné funkce jako je například režim v utajení, autonomní agent 'KAIROS', orchestrace multi‑agentů, režim snění nebo dokonce virtuální mazlíček Buddy. Zajímavostí je detekce naštvání uživatele pomocí obyčejného regexpu. Anthropic rychle odstranil sourcemap a vydal opravu, nicméně kopie kódu se již stihly na GitHubu rozšířit mezi prostým lidem.

    NUKE GAZA! 🎆 | Komentářů: 17
    31.3. 14:33 | Humor

    Copilot automaticky vkládal do pull requestů 'propagační tipy', reklamní text se na GitHubu objevil ve více než jedenácti tisících pull requestech. Po vlně kritiky byla tato funkce zablokována a produktový manažer Tim Rogers připustil, že umožnit Copilotovi upravovat cizí pull requesty bez vědomí autorů byla chyba.

    NUKE GAZA! 🎆 | Komentářů: 4
    31.3. 12:55 | Upozornění

    Je 31. března a tedy Světový den zálohování (World Backup Day). Co by se stalo, kdyby Vám právě teď odešel počítač, tablet nebo telefon, který používáte?

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (5%)
     (1%)
     (14%)
     (24%)
    Celkem 1204 hlasů
     Komentářů: 29, poslední 31.3. 11:17
    Rozcestník

    NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností (pdf), jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření „koordinátora pro účely CVD“, jímž je podle nového zákona o kybernetické bezpečnosti vládní CERT.

    Pojem koordinované zveřejňování zranitelností (dále jen CVD z anglického Coordinated Vulnerability Disclosure) představuje proces, kdy nálezci zranitelností spolupracují a sdílejí informace s příslušnými zúčastněnými stranami, jako jsou dodavatelé a vlastníci infrastruktury ICT. Cílem CVD je zajistit, aby byly zranitelnosti zveřejněny až ve chvíli, kdy se dodavateli podaří vyvinout záplatu nebo najít jiné řešení k minimalizaci jejich dopadů. Součástí procesu je typicky nalezení zranitelnosti, její nahlášení a následné odstranění. Celý proces CVD je upraven tzv. politikou CVD, tedy veřejným svolením vlastníka či správce produktu ICT k nalézání zranitelností.

    NÚKIB zároveň zveřejnil svou politiku CVD ve spolupráci s ACTIVE 24, s. r. o., která objevitelům zranitelností umožňuje testovat webovou aplikaci nukib.gov.cz. Tato konkrétní politika uvádí zejména zakázané způsoby nalézání zranitelností a definuje postup, jak správně nahlásit zranitelnost prostřednictvím formuláře.

    12.12.2025 12:44 | Ladislav Hagara | IT novinky


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    12.12.2025 13:39 Xerces
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    A když se to normálně zveřejní, tak se to dozví taky, ne? Ty s tím nadělaj.
    12.12.2025 14:50 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Tato konkrétní politika uvádí zejména zakázané způsoby nalézání zranitelností ...
    Snad se tím budou řídit i Black Hats.
    12.12.2025 16:38 -
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    :-)
    12.12.2025 20:47 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Ja bych to shrnul: soudruzi z NUKIBu jsou kokoti.
    xkucf03 avatar 15.12.2025 19:18 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše no czert, no dastych, 100% binary division
    Čekal bych, že tam budou pracovat kapacity jako major Dastych.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    12.12.2025 23:43 Heretik 《小魔神》
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Uvedená politika je mi natolik nesrozumitelná, že se raději žádného objevování nezúčastním.

    Jen samá rizika a výhody žádné.
    13.12.2025 00:00 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností

    A už mají verifiable build kompatibilní s těmi údajnými zdrojáky od údajných Microsoft produktů, které údajně mají k dispozici a které jsou údajně schopní auditovat? Na všech strojích ve státní správě? Nebo stále jenom nepodloženě tvrdí, že ten Microsoft tunel ve státní správě není problém? Nebo bych měl konečně přestat předpokládat zlovůli tam, kde je „pouhá“ naprostá neschopnost?

    13.12.2025 14:12 Radovan
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Nebo bych měl konečně přestat předpokládat zlovůli tam, kde je „pouhá“ naprostá neschopnost?
    Také se tím snažím řídit, ale je možné aby byli až tak moc blbí?
    13.12.2025 15:10 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností

    Je, bohužel. Jejich představitelé řekli opakovaně v mediálních rozhovnorech, že Microsoft ve státní správě přece není problém, protože mají zdrojové kódy od Windows:

    • Jenže build systém k nim nemají. No to je ale jen detail, ne? Vždyť nikdo přece nepotřebuje zkoušet, co se z toho dá vybuildit a jak…
    • Nemají přístup k repository ani k historii verzí. To ale přece nevadí. On snad někdo potřebuje aktuální zdrojáky? On snad někdo potřebuje auditovat změny ve zdrojácích? Kdepak, NÚKIB nejspíš nic takového nepotřebuje.
    • Nemají žádný verifiable build (ba vůbec žádný build), který by jakkoliv ověřoval, že to, co běží na strojích ve státní správě, je opravdu z auditovaných zdrojáků. Co když ne? Inu, to NÚKIB zajímá fakt pramálo.
    • Raději nechci vědět, kolik z těch lidí, kteří údajně auditují zdrojové kódy — hodně štěstí s miliardami řádků —, mají jakoukoliv uznávanou kvalifikaci v oblasti kryptografie nebo „kybernetické“ bezpečnosti.
    • Co na tom, že Microsoft nikdy neabsolvoval žádné výběrové řízení (natož aby nějaké vyhrál) na dodávky software. Dostal automaticky na zlatém podnose gigantickou domů, protože malá domů už není v módě. NÚKIB: žádné námitky.

    NÚKIB je úřad na zrušení. Iluze bezpečnosti je horší než absence bezpečnosti.

    13.12.2025 16:57 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    A co audit bezpečnosti o pár pater níže? Jak se provádí bezpečnostní audit například x86_64 HW, z něhož největší podíl na trhu dnes připadá v současnosti na společnost podléhající jurisdikci PRC a zbytek jurisdikci USA? Dodnes snad není možné v ĆR ve věřejných zakázkách vyloučit dodavatele HW například na základě země původu.
    13.12.2025 22:09 Radovan
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Jak se provádí audit bezpečnosti u čínských krabiček?

    https://www.abclinuxu.cz/zpravicky/nukib-upozornuje-na-skodlive-kyberneticke-aktivity-cinskych-spolecnosti-i-s00n-a-integrity-tech

    Nijak, počká se na vyjádření "partnerů" :-D
    14.12.2025 16:13 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Protoze v CR je lidi co se zabyva nejakym hackingem na 5 prstu. CR nic neplati za zranitelnosti tudiz kazdy dela audity pro us/cinu/rusko/israel. Realita. Za zero day exploit k ios dostanu klidne $5M zatimco v CR ti urednik z nukibu leda rekne ze o to nemaj zajem…
    14.12.2025 16:11 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    A co by jai pouzival? Cpu o velikosti cihly a vykonu 8086 z Roznova? Kdyz se rozhlidnes kolem tak v EU realne nic neni. Cesi se smeji rusakum za jejich rusko/cinsky procak na urovni 486 ale realita je takova ze CR ma leda tak hovno a je zavisle na jinych statech. FR, DE, UK jsou muslimske zeme a holandani nemaj armadu ktera by ubranila knowhow tudiz se cela EU spoleha na cinu/us/indii.
    14.12.2025 17:02 Radovan
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Pro devadesátá léta byl v plánu ten Langošův dvaatřicetibitový RISC na UNIXu. To dokázali vyrobit na lince pro 8080 v Piešťanech. Harddisk ve Zbrojovce také nakonec zvládli a z RVHP byla ČSSR jediný stát, kde probíhal skutečný vlastní vývoj jak HW tak SW. Dnes místo toho máme inkluzi...
    14.12.2025 22:03 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Ten vyvoj hw a sw probihal ale tak ze se nejak propasoval hw a pak se soudruzi snazili o reverse engineering a napodobovani. Obcas to nazvali jinak, obcas ne vse zkopirovali, kvalita prace odpovidala moznostem. Tata mel znameho ktery tohle delal a jo, vysledky na tu dobu a mizerne moznosti byli skvele. Dnes je CR na urovni lepsiho firemniho labu, pro nikoho z armady nebo nukibu neni vlastni hw priorita a vsichni se spolehaji na zapad.
    14.12.2025 22:47 Radovan
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Ano, proč vyvíjet a vyrábět, když to můžeme levněji dovézt. Takže to tenkrát zabili a dnes je všechno z Číny. A jediný, kdo se to snaží změnit, je Trump.
    14.12.2025 23:37 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    15.12.2025 05:43 Radovan
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Vždyť to říkám, všechno je z Číny. I Raspberry Pi vyráběli v Číně, protože kvůli britským zákonům by to doma vyšlo příliš draho. Dokud se je nepodařilo změnit...

    https://www.newstream.cz/zpravy-z-firem/trumpuv-celni-tlak-zabira-ctvrtina-nemeckych-firem-chce-presunout-vyrobu-do-usa
    15.12.2025 11:50 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Můžete uvést zdroj o výrobě rPi v Číně? Já mám za to, že většina produkce (assembly) rPi se již dlouho provádí právě v UK.

    https://www.youtube.com/watch?v=k2C4lbbIH0c

    15.12.2025 14:40 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Slovicko assembly opravdu neznamena produkce… kdyz si poridis 5 soucastek v cine a udelas assembly v UK tak sice muzes prohlasit ze se jedna o vyrobek sestaveny v UK ale furt jsou to cinske soucastky…
    15.12.2025 16:09 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Řeč byla o výrobě rPi (což je produkce PCB, osazeni součástkami, testovani, packaging), nikoli o výrobě samotných součástek z nichž je vyroben. Hlavní součástky jsou Broadcom, který není čínskou (PRC) spolećností. Autor specificky řekl jako důvod náklady, v případě výroby SoC tu snad ani není UK alternativa.

    Podle Vaší logiky není VW Group výrobcem automobilů jelikož závisí na dílech třetích stran.
    16.12.2025 19:27 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Shodnem se na tom ze packaging probiha u vetsiny rpi v UK. To ostatni je teorie, dostupne informace ukazuji rozpory mezi tvrzenim rpi o tom ze je to vse v UK a o tom ze se realne produkuji veci v Cine. Google napovi.
    17.12.2025 20:16 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Neschodneme, že jde jen o packaging. Ve dva roky starém videu z výrobního UK závodu zmiňuje Jeff Geerling 50 miliónů vyrobených rPi v UK za poslední dekádu. Ve finačncí zprávě z roku 2024 se zmiňuje všech zatím vyrobených rPi na 68 miliónů.

    Můžete uvést svůj zdroj podporující Vašeho tvrzení, že se většina rPi se vyrobila mimo UK?
    15.12.2025 20:06 Radovan
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Krátká paměť? Já si vzpomínám i na úplný začátek, když to byla žhavá novinka, a co se kolem toho tenkrát psalo. Když zagoolíš, najdeš toho víc: https://www.root.cz/zpravicky/vyroba-raspberry-pi-v-britanii-brzy-predstihne-tu-v-cine/
    15.12.2025 21:37 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    V ČLR snad byly vyrobeny pouze úvodní batche prvnîho rPi. Můžete zmínit jaké zákony se v letech 2012-2013 v UK změnily, že umožnily efektivni místni produkci 50 milionů rPi do roku 2023?
    16.12.2025 16:58 Radovan
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Hledej, šmudlo. Nebo si vzpomeň, co se o tom tenkrát psalo.
    17.12.2025 21:02 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Bavíme se o to, kde se vyrobila většina rPi. To není o tenkrát. Uzavírám to s tak, že žádný zdroj podporující Vaše tvrzení, že většina všech rPi byla vyrobena mimo UK pro nás k dispozici nemáte.
    17.12.2025 22:13 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Zatimco ty mas PR tvrzeni cloveka z rpi… njn, neco jakoten zhulenec ktery rikal neco o stavebnim rizeni v ramci PR.
    18.12.2025 00:09 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Předpokládám, že Sony v té konspiraci podle Vás jede také.

    https://www.sonypencoed.co.uk/the-latest-raspberry-pi-5-rolls-off-production-lines-at-sony-uk-tec/

    18.12.2025 18:15 Radovan
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    No, takže opět dokazuješ, že jsi prostě debil s pamětí akvarijní rybičky, tady máš zdroj z ledna 2012, kdy britské RPi neexistovaly:

    https://www.themanufacturer.com/articles/rasberry-pi-moves-production-overseas-due-to-uk-tax-costs/

    Až po tom, co tahle ostuda donutila britské papaláše změnit daňové předpisy a začít podporovat domácí výrobu místo čínské, se výroba rozběhla v Británii, tak jak to původně chtěli.
    19.12.2025 12:07 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    V tom Vámi odkazovaném článku si prvně Upton stěžuje na rozdíl v efektivitě výroby v UK a ČLR, u výrobců s dostatečnou výrobní kapacitou by jejich využití je dostalo do červených čísel.
    If a factory had sufficient capacity to do the work for us, they were typically quoting very high prices; we’d expected a delta between manufacture pricing between the UK and the Far East, but these build prices not only wiped out all our margin, but actually pushed us into the red.
    Cenově vyhovující výrobci zas pro změnu nestačili požadovanému objemu produkce.
    Some factories were able to offer us prices which were marginally profitable, but they were only able to produce at most a few hundred units a month.”
    Až poté jako jedno z hlavních (nikoli hlavní!) negativ zmiňuje import tax na dovážené komponenty (nikoli však na vyrobený celek). Z pořadí se dá usoudit, že hlavní problém bylo zefektivnění/dostupnost domácí UK výroby. Což se ve spolupráci se SONY podařilo a jsou na to po také zásluze patřičně hrdí.

    Ad importní cla na komponenty) Neměla v dané době (2012) UK jednotnou celní politiku s celou EU? K rozběhnutí masové výroby rPi v UK došlo dávno před Brexitem, takže by ke zmíněné změně cel (pokud by to bylo opravdu rozhodujícím faktorem) muselo dojít v rámci EU. Došlo?
    14.12.2025 22:28 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Díky "muslimským investicím" (Mubadala Investment Company) máme v Evropě stále GlobalFoundries, jejíž Drážďanský FAB (vyráběl Ryzeny 2xxx) je cca 25 mil od ČR. Což se zase tak moc neliší od average one-way commute distance in the US.
    15.12.2025 00:56 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Jasne a co ma z toho fabu CR? Uplny hovno. Az nemci budou kopat zase za sebe tak si obsadi CR stejne jako za druhe svetove a CR si bez svoleni fuhrera nevyrobi ani cihlu. Libi se mi naivita lidi v CR, Nemci vydelavaji na ceske energetice, na ceskych skladech a cesi to chcani na hlavu ani nevidi… Cechum ani nemusis slibovat, staci otevrit pobliz nejakou fabriku na nemecke strane a cesi jiz tleskaj jak se budou mit…
    15.12.2025 11:58 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Až hrozba z Německa převáží ty současné z USA a Ruska určitě bude na místě se tím zabývat.
    15.12.2025 14:43 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Njn, Nemci zase zbroji a cesi si po dvou valkach rikaji ze Nemci preci zbroji pozitivne a CR je pritel…
    16.12.2025 11:32 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    A co audit bezpečnosti o pár pater níže?

    Jedno po druhém. Nějaký audit aspoň na jedné úrovni — nebo ideálně free software, u kterého je audit méně palčivé téma — je lepší než vůbec žádný audit.

    Tvrzení v tom směru, že „když na některé vrstvě audit schází, nemá pak už smysl ani na jiných vrstvách“, nejsou konstruktivní. Situace nikdy nebude ideální, ale to neznamená, že je nutné házet flintu do žita a vůbec nezkoušet zlepšit situaci v oblastech, které lze ovlivnit.

    Jak se provádí bezpečnostní audit například x86_64 HW, z něhož největší podíl na trhu dnes připadá v současnosti na společnost podléhající jurisdikci PRC a zbytek jurisdikci USA?

    Policista zastavuje řidiče, který jel šedesátkou v třicítkové zóně:

    Policista: Dobrý den, pane řidiči, bla bla bla…
    Řidič: No ale podívejte se tam na toho, jak on tam blbě parkuje!!! Tomu ani nic neřeknete??? Tomu nedáte pokutu??? Hlavně že na mě zrovna máte čas!!!
    Policista: Ano, jsem tady právě teď jeden a řeším tedy jeden přestupek…

    No, takže asi tak. Že je spousta věcí špatně, o tom není pochyb, ale to přece neznamená, že je nutné vyřešit buď všechno, nebo vůbec nic.

    Dodnes snad není možné v ĆR ve věřejných zakázkách vyloučit dodavatele HW například na základě země původu.

    Třeba bychom se mohli shodnout aspoň na tom, že nemožnost vyloučit některé dodavatele je mnohem méně kritický problém než povinnost vyloučit všechny dodavatele kromě jednoho — která už celá desetiletí platí ve prospěch Microsoftu.

    Netransparentní hardware i software je problém, obojí je špatně, ale některé problémy jsou naléhavější (a leckdy paradoxně i snáze řešitelné) než jiné.

    Mám dojem, že nějaký Lex Huawei už v ČR zavedený byl. Za nesrovnatelně větší problém ovšem považuji Microsoft, kterému byla nejen zdarma, ale dokonce za zápornou cenu (platí se Microsoftu) svěřená obrovská a snadno zneužitelná reklamní platforma v podobě celého základního a středního školství. Vysoké školství se částečně ubránilo jen v oblasti informatiky, ale drtivá většina ostatních oborů také dává Microsoftu snadný přístup k mladým a snadno manipulovatelným budoucím zákazníkům a ještě mu za něj platí.

    16.12.2025 16:56 Radovan
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Ten, který parkuje, nikam neujíždí. Pokutu dostane jako druhý.
    17.12.2025 10:50 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností

    Ano, dost pravděpodobně. Na mé pointě to ovšem nic nemění.

    Klidně ať je tomu přesně tak i v oblasti (veřejně financovaných) IT: Napřed vyřešit první problém, tedy naprosto nepřijatelné financování Microsoftu státem — bez výběrového řízení a bez objektivních důvodů —, a pak řešit druhý a desátý problém, například uzavřený hardware, „systémy v systémech“ typu AMT a podobně.

    Dokonce ani jeden z problémů nikam neujíždí, oba si spokojeně hoví na místě a smějí se neschopnosti státních institucí.

    Všechny problémy nelze vyřešit najedou. Je třeba zvolit vhodné pořadí. Problém Microsoftu je mnohem naléhavější než jiné, z několika důvodů:

    • Velké finanční škody: Miliardové výdaje ve formě výpalného pro Microsoft za zbytečný software by bylo možné ušetřit.
    • Škodlivý vliv na výchovu školní mládeže. Škola trvá krátkou dobu, ale mladý školák tu dobu vnímá jako velmi dlouhou a utváří si během ní většinu názorů. Každé desetiletí se školstvím infiltrovaným Microsoftem je újma pro celou společnost.
    • Každý další rok s Microsoftem oddaluje možnost nasazení software od jiných dodavatelů. Stále víc dat, včetně rozsáhlých a důležitých databází, je ve špinavých formátech způsobujících vendor lock-in, a to včetně dlouhodobých záloh. Ještě dlouho po případném přechodu na svobodný software bude nutné buď platit výpalné za možnost čtení uvedených formátů, nebo financovat nákladný převod do použitelných formátů.
    15.12.2025 09:57 Pavel Píša | skóre: 18 | blog: logic
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Prosím, je někdo schopný tato fakta ozdrojovat odkazy na vyjádření identifikovatelných fyzických osob oficiálně jednajících za NÚKIB.

    Náš odborník na bezpečnost všechny mé prosby o informace a i odkazy (např.) v tomto a dalších směrech uzavřel s tím, že s Microsoftem jsme na ČVUT v bezpečí, data jsou zaručeně podle GDPR (a to i přes odkaz), atd.

    Rád bych tyto odborníky vzájemně konfrontoval.

    15.12.2025 12:28 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Vyspělý svět již cloud opouští a vrací se zpět on-premises. My jako obvykle jsme minimálně pět let pozadu.
    NUKE GAZA! 🎆 avatar 14.12.2025 01:59 NUKE GAZA! 🎆 | skóre: 42 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    15.12.2025 18:43 MMN
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Kvůli cizopasníkům typu NÚKIB objevenou zranitelnost raději nahlásím za nejvyšší nabídku na dark webu, jako alespoň částečnou náhradu za to, co mi tihle korupčníci ukradnou ve formě daní.
    15.12.2025 21:18 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: NÚKIB představil Národní politiku CVD pro bezpečné hlášení zranitelností
    Daňový úrad sa pýta:

    Koľko bolo takých dražieb a v akej celkovej výške za posledné zdaňovacie obdobia?

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.