KSČ nechce drahotu. I před 100 lety protestovali komunisté proti vládě
Poklady z depozitáře: Nezdolný hrbáč tahal děla ještě dlouho po válce
KOMENTÁŘ: Spotify snad konečně splní starý slib, hřebík do rakve konkurence
Nejprve otrava z bolavého zubu, pak tyfus. Před 100 lety zemřel Alois Mrštík
Jak se vyhnout příští pandemii? DNA v odpadní vodě z letišť by mohlo varovat
Od Stalingradu po Guadalcanal. Obarvené fotografie po 80 letech promlouvají
Německý protiletadlový Gepard se ukázal účinnějším než ruské ekvivalenty
Kořeněné i květinové tóny. Mumie voní lépe, než byste čekali, odhalili vědci
Poslední jízda „erťáka“ nadchla zajímavými detaily. Papírový model s duší
Amazon zakazuje nahrávat obsah přes USB. Čtenářům vadí i úpravy knih
NASA přepočítala šanci, že nás zasáhne planetka. Nově vychází 2,6 procenta
Google Mapy tu jsou 20 let. Znáte tyto jejich skryté funkce?
Nový kvantový čip má omezit jeden z největších problémů kvantových počítačů
Služba Deny listy aneb Jak data z práce národního CSIRTu pomáhají chránit uživatele
Již déle než půl roku provozuje CSIRT.CZ svou druhou komerční službu. Zatímco služba penetrační testování je tu již s námi několik let, službu Deny listy jsme uvedli v červnu 2024.
Jedním z důvodů, proč jsme se rozhodli tuto službu spustit, byla potřeba nějak omezit dopad incidentů, u kterých není možné dosáhnout rychlého řešení a přitom představují výraznou hrozbu pro uživatele v ČR. Typickým příkladem jsou různé falešné investiční weby nebo phishing na jiných doménách než je .CZ. Dalším důvodem byla naše historická zkušenost s podobnými již existujícími produkty, kterou jsme tu popsali dřívě.
Zdroje dat pro Deny listy jsou v současné době tři. Prvním z nich je náš projekt PROKI, který jsme pro účely služby Deny listy upravili tak, aby fungoval jako svého druhu SIEM. Zde zpracováváme data z různých našich projektů, jako honeypoty, Turris a dále z externích zdrojů a jejich vzájemným porovnáváním a dalším zpracováním vytváříme seznam nebezpečných domén. Tento seznam pak obsahuje domény, které jsou potenciálně škodlivé pro české uživatele, ale povětšinou směřují na obecně používané weby a služby, jako Facebook, Gmail nebo Steam. Za poslední týden se jednalo například o domény amazon.440784.com, coinbase-pro-login45.godaddysites.com
, hokgie.s3-website.us-east-2.amazonaws.com, yahoo-mailupdate.mmm.page, steam-invlte.team-pww.com, staemcomnunnity.com, steamcommunuiuity.com, secure—suite—-trozor.webflow.io, accountsgoogle.info, www-dpd.order8324.live a řadu dalších.
Druhým zdrojem jsou pak incidenty nahlášené národnímu CSIRT týmu a třetím zdrojem pak škodlivé domény, které detekujeme naší vlastní analytickou činností. Tyto zdroje dělají naše Deny listy unikátním zdrojem informací o útocích přímo cílících na české uživatele. V posledním týdnu se jednalo například o domény balikovna-cz.0rd3r-events1.com, balikovna-cz.1ord3rdeliver1.biz czpeoplework.works, ceskaposta.rieutaewonline.top, portalgovcz-formulare-id-vypis-zbodoveho-kontaidridice-cz.top nebo bankodmena.eu.
Zároveň dlouhodobě budujeme seznam významných domén, aby je nebylo možné zablokovat ani nedopatřením.
Hlavním měřítkem naší služby je poskytovat co nejvíce relevantní a spolehlivá data. Proto místo kvantity a co nejširšího záběru i na webové stránky, se kterými pravděpodobně český uživatel nikdy nepřijde do styku (a kde by bylo náročné identifikvoat false positive), preferujeme zaměření na hrozby, které české uživatele skutečně trápí. Zároveň však omezujeme co nejvíce riziko, že bychom našim uživatelům zablokovali weby, které běžně používají a potřebují.
Důkazem, že se nám naše práce daří, je, že ačkoliv díky našim existujícím zákazníkům chráníme významnou část uživatelů v ČR; za více než půl roku provozu jsme měli hlášeny dva případy false positive. V obou případech se ale jednalo o reálný útok, při němž byla zneužita legitimní služba. V jednom případě se jednalo o zkracovač URL populární v Estonsku a v druhém o legitimní web brokerské společnosti, který však byl skutečně napaden.
Kromě výše uvedeného umožňuje naše služba zákazníkům také přidávat vlastní domény a to jak na stranu těch, které nemají být nikdy blokovány, tak i těch škodlivých. Předání dat je pak obvykle realizováno pomocí RPZ zóny pro jejich současné DNS – pro zákazníky se tak jedná o jednoduché a rychle nasaditelné řešení.
My v CSIRT.CZ jsme pak rádi, že i u incidentů, které není možné zjednat nápravu okamžitě, dochází k minimalizaci dopadu na české uživatele do doby, než se se zahraničními partnery podaří incident definitivně dořešit.
I z Česka byl vidět rozpad rakety SpaceX, zpráva o satelitu se nepotvrdila
Krátké vlny: Strategie správy rádiového spektra 2025
Tento týden Český telekomunikační úřad (ČTÚ) rozeslal do meziresortního připomínkového řízení návrh Strategie správy rádiového spektra. Tento krok navazuje na předchozí veřejnou konzultaci, kterou úřad uspořádal na konci minulého roku.
Současný návrh strategie navazuje na dokument z roku 2015, kterou vláda schválila svým usnesením 3. června 2015, a snaží se reflektovat aktuální technologický vývoj, změny v regulatorním rámci a nové požadavky na správu rádiového spektra. Vláda tedy po 10 letech dostane na stůl updatovány strategický dokument, který se týká využívání vzácného přírodního zdroje.
Dokument je postaven na čtyřech pilířích:
a) zpřístupňování kmitočtů pro rozvoj služeb a aplikací,
b) vytváření legislativních předpokladů a podmínek pro efektivní správu spektra,
c) implementace procesů, přístupů a nástrojů pro účelné využívání kmitočtů,
d) rozvoj odbornosti a povědomí v oblasti správy a využití rádiové spektra.
Jedním z citlivých bodů dokumentu je téma dalšího využití pásma UHF. Z hlediska budoucího využití pásma UHF (které zahrnuje i pásmo 600 MHz) dokument i nadále potvrzuje udržitelnost zemského digitálního TV vysílání (DTT) i pro období po roce 2030. Záměr ČTÚ je také průběžně monitorovat stav využití i alternativních distribučních platforem TV vysílání a přípravu návrhů či doporučení pro právní akty EU k DTT „při zohlednění souvisejících sociálních, kulturních, ekonomických a environmentálních aspektů, technologického vývoje, změny chování spotřebitelů a požadavků na připojení občanů ke službám elektronických komunikací v zájmu posílení růstu a inovací.“
Dílčím citlivým podtématem je využití vysílací sítě č. 25 a 26. V rámci přípravy procesu přechodu na DVB-T2 standard byly ve Strategii rozvoje zemského digitálního televizního vysílání navrženy dvě celoplošné sítě s označením síť č. 25 a síť č. 26, zamýšlené jako kompenzační. Síť č. 25 byla v této souvislosti zvažována jako případná rozvojová síť reflektující ztráty kmitočtů v DVB-T sítích č. 2 a 3 (České Radiokomunikace a.s. a Czech Digital Group a.s.) a síť č. 26 měla umožnit rozšíření regionálního vysílání České televize. Tento postup byl ale podmíněn souladem s pravidly hospodářské soutěže na národní i evropské úrovni a přijetím vhodného legislativního řešení. V případě sítě č. 26 televizní strategie uvádí, že pro případ oddalování legislativního řešení budou kmitočty využívány na základě individuálních oprávnění bez potřeby výběrového řízení. Legislativní opatření doposud přijato nebylo.
Strategie tedy nově na přechodné období (do roku 2030) navrhuje možnost časově omezeného zpřístupnění mezinárodně zkoordinovaných kmitočtů vysílacích sítí č. 25 a 26 pro ověřování provozu alternativních technologií v broadcastingu, případně pro dokrývání zájmových lokalit signálem DTT.
Tradičně už je součástí dokumentu i úkol připravit návrh na úpravu výše poplatků za využívání rádiového spektra (a principů jejich stanovení) i pro takové kategorie radiokomunikačních služeb, „kde je to žádoucí zejména s ohledem na očekávané celospolečenské přínosy pro ČR“. ČTÚ tak chce podpořit účelné využívání rádiového spektra a odstraňovat bariéry bránící jeho využívání, nasazování nových technologických řešení a rozvoj nabídky a poskytování moderních a doprovodných služeb elektronických komunikací.
Dalším dílčím věcným tématem, které strategie rozpracovává, je budoucí využití pásma 6 GHz, kdy se ČTÚ snaží najít životaschopný kompromis „spolužití“ IMT sítí a RLAN.
Meziresortní připomínkové řízení trvá do 3. března, následně po vypořádání připomínek bude materiál odeslán vládě. Strategie možná není tak sexy jako energetické koncepce a dostavba Dukovan, ale transparentní a předvídatelná správa rádiového spektra má potenciál přispět k rozvoji hospodářské soutěže a rozvoj dalších sektorů napojených na využívání rádiových kmitočtů.
V roce 2015 dolétal poslední Vulcan. Za dlouhou kariéru vděčí i srážce s rackem
Náhrada ISS může vzniknout do několika let. Bude soukromá a čeká i na Česko
Poletí Američané radši na Mars? NASA opouštějí lidé spjatí s návratem na Měsíc
Obrázková revoluce. Alternativní sociální sítě zkoušejí klonovat Instagram
- « první
- ‹ předchozí
- …
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- následující ›
- poslední »