Herní notebooky, které vyrazí dech. Novinky ASUS z veletrhu CES se již prodávají
Linuxová bójka má špehovat ponorky. Vydrží nekonečně dlouho bez nabíjení
Blue Ghost zvládl minuty hrůzy a dosedl na Měsíc. Jako teprve druhý soukromý modul
Povozy, auta i tramvaje. Praha před 100 lety řešila dopravní kolaps
Jak se z ospalého městečka stalo centrum nacistické moci. Liberec ve válce
Antropolog Vlček odhaloval z kostí záhady českých dějin
Model slavného Lightningu je dotažený do detailu. Nechybí ani poutací pásy
Microsoft brzy ukončí komunikační program Skype. Nahradí ho jiným
Nyní můžete sledovat všech sedm planet najednou, naposledy do roku 2040
Tak to je maso. Tisíce sběratelských karet propagovaly Liebigův masový extrakt
Zánět slepého střeva před 100 lety způsobil smrt prezidenta Německa Eberta
Strojová superinteligence? Změní životy, ale lidstvo kvůli tomu možná zleniví, říká odborník
Diplomaté a advokáti ztratí práci. Doba čtení myšlenek už díky technologiím začala
Instagram chce kvůli TikToku osamostatnit Reels, mezitím ale řešil sex
K Měsíci míří další modul. Doplní stroje, které už jsou dávno na cestě
Vítejte v éře lží a konspirací. Fakta ztratila význam, logiku válcují emoce
Služba Deny listy aneb Jak data z práce národního CSIRTu pomáhají chránit uživatele
Již déle než půl roku provozuje CSIRT.CZ svou druhou komerční službu. Zatímco služba penetrační testování je tu již s námi několik let, službu Deny listy jsme uvedli v červnu 2024.
Jedním z důvodů, proč jsme se rozhodli tuto službu spustit, byla potřeba nějak omezit dopad incidentů, u kterých není možné dosáhnout rychlého řešení a přitom představují výraznou hrozbu pro uživatele v ČR. Typickým příkladem jsou různé falešné investiční weby nebo phishing na jiných doménách než je .CZ. Dalším důvodem byla naše historická zkušenost s podobnými již existujícími produkty, kterou jsme tu popsali dřívě.
Zdroje dat pro Deny listy jsou v současné době tři. Prvním z nich je náš projekt PROKI, který jsme pro účely služby Deny listy upravili tak, aby fungoval jako svého druhu SIEM. Zde zpracováváme data z různých našich projektů, jako honeypoty, Turris a dále z externích zdrojů a jejich vzájemným porovnáváním a dalším zpracováním vytváříme seznam nebezpečných domén. Tento seznam pak obsahuje domény, které jsou potenciálně škodlivé pro české uživatele, ale povětšinou směřují na obecně používané weby a služby, jako Facebook, Gmail nebo Steam. Za poslední týden se jednalo například o domény amazon.440784.com, coinbase-pro-login45.godaddysites.com
, hokgie.s3-website.us-east-2.amazonaws.com, yahoo-mailupdate.mmm.page, steam-invlte.team-pww.com, staemcomnunnity.com, steamcommunuiuity.com, secure—suite—-trozor.webflow.io, accountsgoogle.info, www-dpd.order8324.live a řadu dalších.
Druhým zdrojem jsou pak incidenty nahlášené národnímu CSIRT týmu a třetím zdrojem pak škodlivé domény, které detekujeme naší vlastní analytickou činností. Tyto zdroje dělají naše Deny listy unikátním zdrojem informací o útocích přímo cílících na české uživatele. V posledním týdnu se jednalo například o domény balikovna-cz.0rd3r-events1.com, balikovna-cz.1ord3rdeliver1.biz czpeoplework.works, ceskaposta.rieutaewonline.top, portalgovcz-formulare-id-vypis-zbodoveho-kontaidridice-cz.top nebo bankodmena.eu.
Zároveň dlouhodobě budujeme seznam významných domén, aby je nebylo možné zablokovat ani nedopatřením.
Hlavním měřítkem naší služby je poskytovat co nejvíce relevantní a spolehlivá data. Proto místo kvantity a co nejširšího záběru i na webové stránky, se kterými pravděpodobně český uživatel nikdy nepřijde do styku (a kde by bylo náročné identifikvoat false positive), preferujeme zaměření na hrozby, které české uživatele skutečně trápí. Zároveň však omezujeme co nejvíce riziko, že bychom našim uživatelům zablokovali weby, které běžně používají a potřebují.
Důkazem, že se nám naše práce daří, je, že ačkoliv díky našim existujícím zákazníkům chráníme významnou část uživatelů v ČR; za více než půl roku provozu jsme měli hlášeny dva případy false positive. V obou případech se ale jednalo o reálný útok, při němž byla zneužita legitimní služba. V jednom případě se jednalo o zkracovač URL populární v Estonsku a v druhém o legitimní web brokerské společnosti, který však byl skutečně napaden.
Kromě výše uvedeného umožňuje naše služba zákazníkům také přidávat vlastní domény a to jak na stranu těch, které nemají být nikdy blokovány, tak i těch škodlivých. Předání dat je pak obvykle realizováno pomocí RPZ zóny pro jejich současné DNS – pro zákazníky se tak jedná o jednoduché a rychle nasaditelné řešení.
My v CSIRT.CZ jsme pak rádi, že i u incidentů, které není možné zjednat nápravu okamžitě, dochází k minimalizaci dopadu na české uživatele do doby, než se se zahraničními partnery podaří incident definitivně dořešit.
Krátké vlny: Strategie správy rádiového spektra 2025
Tento týden Český telekomunikační úřad (ČTÚ) rozeslal do meziresortního připomínkového řízení návrh Strategie správy rádiového spektra. Tento krok navazuje na předchozí veřejnou konzultaci, kterou úřad uspořádal na konci minulého roku.
Současný návrh strategie navazuje na dokument z roku 2015, kterou vláda schválila svým usnesením 3. června 2015, a snaží se reflektovat aktuální technologický vývoj, změny v regulatorním rámci a nové požadavky na správu rádiového spektra. Vláda tedy po 10 letech dostane na stůl updatovány strategický dokument, který se týká využívání vzácného přírodního zdroje.
Dokument je postaven na čtyřech pilířích:
a) zpřístupňování kmitočtů pro rozvoj služeb a aplikací,
b) vytváření legislativních předpokladů a podmínek pro efektivní správu spektra,
c) implementace procesů, přístupů a nástrojů pro účelné využívání kmitočtů,
d) rozvoj odbornosti a povědomí v oblasti správy a využití rádiové spektra.
Jedním z citlivých bodů dokumentu je téma dalšího využití pásma UHF. Z hlediska budoucího využití pásma UHF (které zahrnuje i pásmo 600 MHz) dokument i nadále potvrzuje udržitelnost zemského digitálního TV vysílání (DTT) i pro období po roce 2030. Záměr ČTÚ je také průběžně monitorovat stav využití i alternativních distribučních platforem TV vysílání a přípravu návrhů či doporučení pro právní akty EU k DTT „při zohlednění souvisejících sociálních, kulturních, ekonomických a environmentálních aspektů, technologického vývoje, změny chování spotřebitelů a požadavků na připojení občanů ke službám elektronických komunikací v zájmu posílení růstu a inovací.“
Dílčím citlivým podtématem je využití vysílací sítě č. 25 a 26. V rámci přípravy procesu přechodu na DVB-T2 standard byly ve Strategii rozvoje zemského digitálního televizního vysílání navrženy dvě celoplošné sítě s označením síť č. 25 a síť č. 26, zamýšlené jako kompenzační. Síť č. 25 byla v této souvislosti zvažována jako případná rozvojová síť reflektující ztráty kmitočtů v DVB-T sítích č. 2 a 3 (České Radiokomunikace a.s. a Czech Digital Group a.s.) a síť č. 26 měla umožnit rozšíření regionálního vysílání České televize. Tento postup byl ale podmíněn souladem s pravidly hospodářské soutěže na národní i evropské úrovni a přijetím vhodného legislativního řešení. V případě sítě č. 26 televizní strategie uvádí, že pro případ oddalování legislativního řešení budou kmitočty využívány na základě individuálních oprávnění bez potřeby výběrového řízení. Legislativní opatření doposud přijato nebylo.
Strategie tedy nově na přechodné období (do roku 2030) navrhuje možnost časově omezeného zpřístupnění mezinárodně zkoordinovaných kmitočtů vysílacích sítí č. 25 a 26 pro ověřování provozu alternativních technologií v broadcastingu, případně pro dokrývání zájmových lokalit signálem DTT.
Tradičně už je součástí dokumentu i úkol připravit návrh na úpravu výše poplatků za využívání rádiového spektra (a principů jejich stanovení) i pro takové kategorie radiokomunikačních služeb, „kde je to žádoucí zejména s ohledem na očekávané celospolečenské přínosy pro ČR“. ČTÚ tak chce podpořit účelné využívání rádiového spektra a odstraňovat bariéry bránící jeho využívání, nasazování nových technologických řešení a rozvoj nabídky a poskytování moderních a doprovodných služeb elektronických komunikací.
Dalším dílčím věcným tématem, které strategie rozpracovává, je budoucí využití pásma 6 GHz, kdy se ČTÚ snaží najít životaschopný kompromis „spolužití“ IMT sítí a RLAN.
Meziresortní připomínkové řízení trvá do 3. března, následně po vypořádání připomínek bude materiál odeslán vládě. Strategie možná není tak sexy jako energetické koncepce a dostavba Dukovan, ale transparentní a předvídatelná správa rádiového spektra má potenciál přispět k rozvoji hospodářské soutěže a rozvoj dalších sektorů napojených na využívání rádiových kmitočtů.