Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Exceptions

Stran: [1] 2 3 ... 67
1
Server / Re:Účel HTTP požadavku
« kdy: 21. 07. 2026, 12:30:04 »
těžko říct, řekl bych, že si aplikace takhle testuje, jestli nedošlo k modifikaci agenta či jeho podvržení. Další důvod může být, že aplikace neumí snadno číst http hlavičky a potřebuje to jako GET.

2
Distribuce / Re:Windows Identifier taky na Linuxu?
« kdy: 14. 07. 2026, 16:27:03 »
mohlo by se rozbít :). Machine-id je také součást vstupu do systemd creds, pokud nějaká služba používá šifrované creds, které se ukládají na persistentní disk, tak k jejich použití bys potřeboval původní machine-id. Journactl na tom je také závislý a pokud ho změníš, nepřečteš minulé logy.

Netuším, co řešíš, všude je spousta různých hodnot plných entropie. Vedle machine-id máš třeba host-key, jeho životní příběh je podobný. Linux je jak otevřená kniha (on je vlastně na tom z tohoto pohledu hůř než Apple/Windows). Cizí aplikace spouštěj v izolované prostředí, to je jediná rada.

Chceš-li to nějak řešit, tak si musíš podrobně nastudovat co se v systému děje, ideálně si projít tím, že si postavíš třeba vlastní linux, kus po kusu, budeš ho znát, pak jsi třeba schopný něco mitigovat, bez toho nemáš šanci vše podchytit a musíš se jen spoléhat. Až třeba někdy dojdeš na úroveň sítě, tak zjistíš, že i z tcp hlaviček a icmp toho přečteš strašně moc, čas serveru, mtu, tcp window a další zajímavé věci. Svého času jsem měl web, který jen podle tcp identifikoval návštěvíka, relativně spolehlivě, naopak bylo dost těžké najít dva rozdílné návštěvníky, kteří by se identifikovali shodně.

3
Sítě / Re:Vytvoření anonymní identity na internetu
« kdy: 25. 06. 2026, 15:23:53 »
liší se to zařízením, z kterého se přihlašuje, IP adresou (sítí). Nejde jen o to, že má třeba jiný OS, verzi prohlížeče, lokální nastavení, ale má třeba úplně jinou historii a pozůstatky z použití vlastního účtu.

Ty ipv6 mě také štvou, banky už interně poměrně dobře jedou na ipv6, plus mínus, ale hodně problémy dělají ty různé nakoupené krabice, které řeší různé věci, pro ně to není vždy samozřejmost a pak to trvá dlouho. Banky to nijak netrápí, aby to prioritizovali, bohužel.

Dnes je bezpečnost www (desktop či mobilního webu) v troskách, nelze žádné údaje nijak rozumně schovat a v podstatě kdokoliv si může přečíst aktuální sezení a ukrást ho. Proto banky přešli na variantu bez cookies a session, pouze si pamatuji v js paměti klíče, tak aby to nešlo přes api prohlížeče a jeho dočasné soubory získat. V mobilní aplikace to je daleko lepší, OS poskytuje ochranu samotného vykresleného okna, poskytuje bezpečné uložiště, bezpečnou autorizaci, poskytuje transparentně úroveň svého zabezpečení. Nic z toho dnešní desktop nemá. Ne hromadně použitelně.

Paradoxně ten otisk sám o sobě poskytuje strašně moc. Dnešní bankovní mobilní aplikace jsou obstojně chráněni proti MitM útoku, proti kompromitaci samotného zařízení, proti snímání obrazovky (i externě, nezadáváš viditelné heslo, nelze na kameře přečíst). Začíná být velmi těžké mobilní bankovnictví nabourat bez tvé přítomnosti a potřeby. Proto se zase masivně šíří útoky přes telefony a sociální inženýrství, protože ty různé podvržené odkazy, zkopírované landing stránky bank, ukradené sezení jsou na ústupu.


4
Sítě / Re:Vytvoření anonymní identity na internetu
« kdy: 23. 06. 2026, 14:38:29 »
Co znamená ten shadow učet?
banka mě uzamčela účet



To asi neznáš aktuální banky :). Jsou schopné ti vypovědět smlouvu jen proto, že zjistí, že jsi kupoval BTC nebo se jim jinak nelíbíš. Převedou ti peníze na shadow účet jen proto, že jejich sy

shadow účet je taková karanténa na tvoje peníze. Dočasně vytvořený účet, kam schová systém tvoje peníze a napadený účet je prázdný a tím zabrání případným útočníkům manipulovat s tvými prostředky. Dělají to některé naše banky poté, co systém odhalí, že bylo přihlášení kompromitované.

Zkus tvoje přihlašovací údaje k účtu, kde máš nějaké prostředky dát kamarádovi a požádat ho ať ti pošle peníze na cizí účet, uvidíš, jestli banku dostatečně vyprovokuješ, abys vyzkoušel jak to vypadá :).


5
Software / Re:Lokální AI modely pro citlivá data
« kdy: 10. 06. 2026, 16:28:40 »
i lokální model je těžké udržet na uzdě, např. qwen nám při testech bez problémů citlivá data poslal do nějaké webové služby, když jsme po něm chtěli odstranit diakritiku z textu aniž by se na to nějak ptal nebo to řešil. Nastavit FW pravidla je pak velmi obtížné vzhledem k tomu jak jsou dnes weby centralizované a provázané nad nespočtem domén, ideálně to úplně utnout od internetu.

6
Sítě / Re:Vytvoření anonymní identity na internetu
« kdy: 07. 05. 2026, 16:48:37 »
Pokud něco zveřejňuješ, tak holt za to neseš odpovědnost. A jak chceš řešit konkurenční boje, falešné recenze? Očerňování?

Anonymní provozování stránek od nás je těžká disciplína.

7
Sítě / Re:Vytvoření anonymní identity na internetu
« kdy: 07. 05. 2026, 15:33:30 »

banka mě uzamčela účet

Tohle ale ne. Na základě jakých smluvních podmínek by mohla banka něco takového udělat? Až do pravomocného odsouzení nebo exekučního rozsudku nemá přece banka žádné právo blokovat přístup k majetku.

To asi neznáš aktuální banky :). Jsou schopné ti vypovědět smlouvu jen proto, že zjistí, že jsi kupoval BTC nebo se jim jinak nelíbíš. Převedou ti peníze na shadow účet jen proto, že jejich systém odhalí, že se chováš nestandardně (což může být cokoliv nového), pak musíš podstoupit kolečko spousty otázek po telefonu nebo návštěvu pobočky. Ty banky mají svoje podmínky hodně gumové, často mají termíny jako bezpečnostní incidenti nebo porušení smluvních podmínek jako důvod k blokaci.

V mém případě byl problém v tom, že nejmenovaná banka si mě najala na testy Servis24 (dnes to už není pod NDA) a vzhledem k tomu, že jsem to dělal ze stejné IP adresy (sítě) jako jsem používal svůj osobní/firemní účet, tak zablokovala i je pro porušení podmínek. Samozřejmě se to vysvětlilo, ale...

aha, ja bych cekal, ze mas testovany software na jedne masine v kanclu/laborce a z druhe masiny provadis utoky na ten software na prvni masine, pripadne, ze by vsecko mohlo bezet na localhostu jenom.
ty to musis testovat s realnym internetem jo?

Ono to je různé, samozřejmě hlavně mluvím o minulosti, kdy se to opravdu dělalo tak nějak na koleni.

Pod penetračními testy je schovaná široká rodina postupů. Izolovat aplikaci a pěkně jí potrápit je samozřejmě velmi časté a známé, ale tím neodhalíš řadu zranitelností, některé jsou schované jen v produkci. Různé voloviny v DNS, BGP, zapomenutých přístupných serverů, divergence chování produkce proti testovací verzi, různé enumerace údajů nebo útoky přes sociální inženýrství, různé uniky tokenů z mobilních aplikací atd. atd. To jsou vše také legitimní postupy a potřebuješ k nim veřejný internet, skenování, sledování, často z různých míst.

Dneska asi jen bůh umí udělat totožné testovací prostředí jako produkční (to mimochodem platí i o cloudech). Před dekádou to bylo opravdu vše dost na vodě. Dnes už je běžné, že přesný postup se dopředu zasmluvní, vyjasní, jasně se deklaruje co vše se použije, jaká jsou rizika. Ta příprava zabere daleko víc než samotná práce.

Stejně tak je různé, co se testuje. Není to binární aktivita typu průník/neprůnik, ale kontroluje se, jestli se aktivovaly správné bezpečnostní události, jestli správně dohled zareagoval, jestli reakace byla adekvátní. Jednou jsme i šli s usb flaskhou tajně do kanceláří, chytla nás ochranka při pokusu zase nepozorovaně zmizet a pak je klasické kolečko policie, vysvětlování, kontaktní osoba atd., protože prostě nemůžeš dát dopředu vědět ochrance, když právě ta je součástí bezpečnostního řetězce, že.

Ochrana IT systémů už není o tom, jestli máš zabezpečeno/otevřeno, ale jestli ti správně funguje dohled a adaptivní ochrana, jestli komunikace probíhá podle pravidel, pokud máš neomezený čas, nejspíš neodolá žádný systém. Prolíná se ním fyzický ochrana s tou digitální.


8
Sítě / Re:Vytvoření anonymní identity na internetu
« kdy: 07. 05. 2026, 09:19:51 »
Anonymní identita má smysl. Když jsem zveřejnil názor pod pravou identitou, tak mi občas bylo vyhrožováno, jednou jsem přišel o zaměstnání a podobně. Někteří lidé jsou prostě zlí. Vy, kteří mě znáte, tak víte, že nikdy nikomu nevyhrožuji, jen mám občas názory, které jsou nekonformní. Přesto bývám označován za trolla od jednotlivců, kteří by sami mohli být označeni za trolly, protože mě napadají.

Proto používám částečnou anonymitu. Nepotřebuji, abych kvůli svým názorům byl zbytečně šikanován v osobním životě.

Tak tenhle způsob anonymity funguje i tady v diskuzi, ale je to taková anonimita měká, většina dalších tě nezná a neví, kdo jsi, ale ví to provozovatel, ví to tvůj ISP a spoustu dalších subjektů. To je ale na drtivou většinu případů naprosto v pořádku.

Dělám penetrační testy na zakázku. Dříve (10+ let zpátky) jsem to dělal normálně ze své stanice a bylo vše v pohodě. Dnes musím mít na každou zakázku čistou stanici, samostatné internetové spojení (nebo C&R server) a dokumentované cesty kudy můj testovací provoz jde, dopředu si to musím domluvit. Takže jistým způsobem se také stávám anonymním. Když jsem to neudělal, tak sice jsem měl smlouvu s klientem, ale ISP mě zablokoval, banka mě uzamčela účet, policie mě vyslýchala, protože to někdo nahlásil jako podezřelou aktivitu, takže jsem to musel malinko profesionalizovat. Ale dělat tohle pro portál na recenze? To je už hodně přetažené za vlasy.


9
Sítě / Re:Vytvoření anonymní identity na internetu
« kdy: 05. 05. 2026, 16:06:04 »
vlastně nevím co tedy řešíš. Člověk by měl mít vždy nějaký jasný cíl/důvod, tohle vypadá jako nějaké náhodné nápady jak se před něčím hypotetickým skrýt.

Mám pro tebe užitečnou poučku, tvůj nápad bude fungovat jen proti stejně nebo méně chytrým/vzdělaným stranám. Jakmile budeš mít proti sobě někoho schopnějšího, tenhle naivní přístup selže (je jedno, jestli schopnější je policie, tvůj kamarád nebo náhodný útočník či jeho SW).

Tails je super, ale ještě před týdnem jsi mohl jako obyčejný uživatel nepozorovaně získat root oprávnění na celý systém. Co myslíš, byla to jeho poslední zranitelnost a už jich víc nebude?

TOR je primárně na únik z nějakého prostředí (např. ze státního dohledu), nikoliv na zamaskování identity proti nějaké službě mimo TOR (např. Google). Exit nody jsou konstatní, snadno detekovatelné a všichni je znají.

Proton je funkční, ale je to tak akorát, abys schoval obsah po cestě, nechrání zdroj a ani cíl.

Používej tyhle věci k tomu, čemu jsou určeny a nevymýšlej voloviny. Nebo se do toho ponoř, nastuduj si to a pak se neptej pseudoanonymně v diskuzích.

10
Sítě / Re:Vytvoření anonymní identity na internetu
« kdy: 05. 05. 2026, 12:52:47 »
V USA mají zatím pouze sektorové HIPAA/GLBA/COPPA/FCRA, pak tady máš Kalifornii, Virginii a další, které mají vlastní "GDPR". Federální "GDPR" aka ADPPA je zatím jen ve formě návrhu.

Zabývám s tím tématem dlouho a netuším, jak lze bez zkušeností takovouhle izolaci udělat, těch způsobů úniku dat je strašně moc a chybu prostě někdy uděláš.

Za mě, jdi do obchodu, kup si levný notebook za 5k s podporou sim (či lte/5g modem za litr bokem), jdi do trafiky/letiště, kup si datovou simku. Udělej si C&C server s wireguard a používej to jako vzdálený desktop. Prakticky se schováš v davu. Pak si dej jen pozor na kopírování dat přes schránku, protože dnešní schránky jsou dost chytré a přenáší se spoustu věcí nejen textový obsah.

11
Hardware / Re:Souborový systém pro dlouhodobou archivaci
« kdy: 21. 04. 2026, 15:31:51 »
nenapsal jsi důležitou věc, jaká data a kolik jich je.

Poskytuji podobná řešení na klíč komerčně. Jako entry level mám systém postavený nad sqlite, kontrola checksumu a integrity (crc32 pro pages plus dbhash), velké množství fyzických nosičů, kde data mohou sedět. Pro export na pásky pak nabízím i parquet formát, ten má crc32 pro jednotlivé pages, lze validovat před čtení. Kryptografické podpisy ukládám do extra sloupců/tabulek a případně se přilepují do kontejneru na výstupu, pokud umožňuje. Tohle třeba používá jeden klient, má tam 20 TB dat, přes milion fyzických souborů (skeny, pdf, word dokumenty atd.), zákonná archivace na 10 let. Kritický systém. Výhoda je, malá code base, validovatelné, auditovatelné, přenositelné mezi systémy, provoz a správě se dá oddělit od aplikace. Data se kontinuálně čtou a ověřují, každý měsíc se přečte a zvaliduje vše. Primárně na diskách, sekundárně na páskách.

Pak tady mám vybudovaný tech stack nad freeBSD a zfs, to už je spíše určený jako real-time dokument uložiště s možností dlouhodobé archivace a replikace.

Jako externí médium na uložení do zásuvky není USB naprosto vhodný, USB (či obecně NAND paměť je vhodné používat pouze pokud je online, ve více kusech a můžeš jí kontrolovat a případně vyřadit a zreplikovat jinám). Na uložení du "šuplíku" jsou pořád pásky nebo CD/DVD (speciální na dlouhodobou archivaci) nejvhodnější. Nebo mít několik fyzických serverů s disky a nonstop v provozu (kvůli ložiskům). V podstatě takhle 20 let udržuji několik řešení ke spokojenosti všech.


12
Bazar / Re:Prodám HPE ProLiant DL20 Gen10 Plus
« kdy: 01. 04. 2026, 16:50:36 »
poslal jsem ti zprávu, měl bych zájem, asi ho využiji jako záložní server už ke stejnému, který mám

13
Vývoj / Re:Používáte LLM při vývoji?
« kdy: 29. 03. 2026, 23:00:25 »
jaky jazyk a frameworky pouzivas, bylo by zajimave porovnat jak ruzne modely ruzne dobre vyrabeji kod pro ruzne jazyky.

Zvláštní otázka. Jazyk samozřejmě češtinu. Jaký význam mají frameworky v době LLM, který ušije aplikaci na míru?

Jaký význam mají frameworky v době peogramátorů, kteří ušijí aplikaci na míru?

dalekovětší než kdy dřív, ověřené postupy jsou důležité, správná architektura také, to pak LLM umí velmi dobře používat, k frameworku je api, dokumentace, v tom je doma. Vymýšlet pořád něco od nuly je nesmysl, zejména, když v tom pokaždé udělá nespočet chyb.

14
Bazar / Re:Prodám GPU NVIDIA RTX A4000 16GB
« kdy: 25. 03. 2026, 13:09:31 »
Nabízím 7000 Kč.

Jsou to docela šikovné grafiky, jeden slot, relativně nízká spotřeba a velmi dobře na nich fungují různé CAD nebo Adobe produkty. Používám na Photoshop a aj. chujoviny. Teď by se mi další docela hodila.

15
Studium a uplatnění / Re:Kam zmizely nabídky práce na HPP?
« kdy: 10. 02. 2026, 11:59:10 »
    • Nikdo v okolí už nebere juniory (někteří ani mediory) - tuhle skupinu nahradila AI, seniory tipuju že to nahradí letos. Zbydou akorát ti, co dělají nějakou těžkou matematiku, low-level věci atd. Ostatní budou vibovat :-(
    • Práce, co kdysi zabrala měsíc dneska zabere 3 dny a už se to dostalo i ke klientům, takže to očekávají. Lidi co se AI vyhýbali se buď upracovali k vyhoření nebo ji využívat začali.
    • Klienti se taky naučili pracovat s AI, z pohledu obchodu je stále těžší je přesvědčit, že nějaká změna zabere X MD

    Ještě poznámka k AI: dobré to začalo být tak od listopadu 2025 (Claude 4.5 Sonnet, GPT Codex), pokud jste to zkoušeli předtím a byli zklamaní, byla to realita.

    Netuším, v kterém oboru děláš, ale v SW vývoji tohle zatím tady ve střední Evropě neplatí. AI dnes není schopná doručovat produkční kód, strávený čas se jen přesunuje z vývoje k psaní skillů, promptů a validaci řešení, ale AI nedokáže držet architekturu, nedokáže zatím zohledňovat všechny parametry, které má na vstupu a jen si z nich vybírá.

    Nevypadá to jako revoluce, kterou všichni uvozují, ale spíše jak nástroj, který umožní se daleko více věnovat a zaměřit na méně podstatné věci a daleko lépe výsledný program vyladit, nikoliv, že výrazně ubude lidská síla nebo naopak se zkrátí time to delivery.

    Tvoje zkušenosti spíše vypadají, že jsou snem než skutečností.

    Teď je pro nábor okurková sezóna, teprve startuje nový rok a HPP pozice se přesunuli na kontrakty. Vloni skončilo několik velkých společností a na trhu bylo příliš java vývojářů, řekl bych, že zrovna v tomhle oboru teď ještě nějaký měsíc nebude velký hlad.

    Stran: [1] 2 3 ... 67