Hosting

Přihlášení

Umělá inteligence od OpenAI má nový pohon. A rovnou ho dává zadarmo

Svět techniky - Po, 05/13/2024 - 20:34
Společnost OpenAI vůbec poprvé pořádala živé představení svých pokroků. Hlavní novinkou se stala nová veze jazykového modelu, který firma nazvala GPT-4o. Dokáže přímo pracovat jak s textem, tak se zvukem i obrazem.

Zemřel proslulý chemik Josef Michl, patřil k nejcitovanějším českým vědcům

Svět techniky - Po, 05/13/2024 - 19:21
Ve věku 85 let v pondělí zemřel český chemik Josef Michl. Informoval o tom Ústav organické chemie a biochemie Akademie věd ČR. Michl v něm vedl vědeckou skupinu zaměřenou na organickou chemii, od roku 1991 působil také na Coloradské univerzitě v Boulderu v USA. Měl renomé vynikajícího teoretika i experimentátora, který dosáhl významných výsledků a světové proslulosti.

KVÍZ: Zapomenuté funkce domácí techniky, po kterých se už nikomu nestýská

Svět techniky - Po, 05/13/2024 - 00:00
Byly běžnou součástí životů vás, vašich rodičů nebo prarodičů. Většinu z nich dnes však nikdo nepoužije, leckdo ani nebude znát jejich význam. Otestujte své znalosti dnes nepotřebných funkcí a technologií.

Nový HSM při podpisu kořenové zóny

Svět internetu - Ne, 05/12/2024 - 19:20

Na konci minulého měsíce se konala poměrně zásadní ceremonie podpisu kořenové zóny DNS. To, že šlo o něco mimořádného, bylo možné vyčíst už z toho, že poprvé v historii byla naplánována na dva dny. Hlavní příčinou byl přechod na zcela novou řadu HSM (hardware security module). To dosavadní se již bohužel přestálo vyrábět a do budoucna by již nebylo možné hardware obnovovat. Nicméně s touto výměnou bylo pochopitelně spojeno mnoho dalších činností.

Den 1 – Upgrade OS, podepsání ZSK, první test klíču RKSH, obnova SMK

Ceremonie začala jako obvykle poměrně rutinně. Nejprve bylo nutné vyndat veškeré vybavení z bezpečných sejfů, tedy v tomto případě HSM 7E, notebook, na kterém se ceremonie technicky provádí, medium s operačním systémem. Držitelé klíců (CO – Crypto Officers) otevřeli své schránky a z nich vyndali kryptografické tokeny. Poté byl nastartován podepisovací notebook. Ačkoliv je tento popis poměrně stručný, už jen tato operace trvala cca hodinu, protože je vždy nutné se pečlivě ujistit, že nedošlo k manipulaci s materiálem. Kontrolovala se čísla všech zařízení, bezpečnostních sáčků (TEB – Tamper Evident Bag) apod.

Následoval krok, který obvykle není nutný – byl proveden upgrade OS, což je běžná distribuce Linuxu obohacená o pár skriptů. Obraz byl pochopitelně vystaven v předstihu na Internetu a každý si mohl distribuci zkontrolovat. Že s tímto OS nebylo manipulováno, se ověřuje pomocí kryptografického otisku (SHA-256).

Po nabootování tohoto nového OS byl proveden úplně standardní podpis ZSK klíčů, tentokrát pro období 1. 7. 2024 až 10. 10. 2024. Dobrá zpráva tedy je, že alespoň až do té doby bude Internet fungovat :-). A 17. 7. 2024 bude další ceremonie na západním pobřeží a tamní kolegové jistě tuto mez opět posunou. Tímto se již čas konání ceremonie přehoupl přes dvě hodiny a dočkali jsme se krátké přestávky.

Po ní přišel první krok, který dosud v historii nenastal. Kvůli změně HSM byli na této ceremonii přítomni i držitelé záložních klíčů (RKSH – Recovery Key Share Holders). Naposled byli všichni přítomni pouze na úplně první ceremonii v roce 2010. Proto byl proveden test, zdali by obnovovací procedura stále fungovala. Pro test bylo zvoleno HSM 5E. V tomto HSM byl smazán podepisovací klíč, který byl vygenerován při ceremonii číslo 49 a který nakonec nebude využit právě z toho důvodu, že byl vygenerován na již neperspektivním HSM. Jako první test byl vygenerován nový SMK (Storage Master Key), což je klíč, který umí rozšifrovat zálohy provedené po jeho vytvoření. To bylo i otestováno a tento klíč nerozšifroval zálohu provedenou při poslední ceremonii. Po té byla stejná procedura provedena se SMK, které přinesli RKSH a tato obnova byla úspěšná. Po 14 letech zafungovala obnovovací procedura, což je skvělá zpráva. Mimochodem, jeden z těch držitelů záložního klíče, kteří se vrátili po 14 letech, je i můj bývalý kolega Ondřej Surý, kterého jsem opět velmi rád potkal. Každopádně po tomto testu byly pro jistotu vytvořeny nové SMK klíče a doufejme, že už nikdy nebudou použity. Tyto klíče byly opět předány všem RKSH a staré byly bezpečně zničeny.

Nakonec bylo opět veškeré vybavení bezpečně uloženo a první část ceremonie byla po cca pěti hodinách ukončena.

Den 2 – nové HSM, nový klíč

Druhý den začala ceremonie výrazně dříve než je zvykem, aby bylo možné všechny kroky stihnout. Opět bylo z trezoru vyzvednuto potřebné vybavení. To se lišilo od prvního dne, protože původní staré HSM zůstala v trezoru, ale byla vyzvednuta nové HSM (Thale Luna USB HSM), a to pro ceremonie východního i západního pobřeží. Mají označení HSM 9E, HSM 10E, BHSM 1E, BHSM 2E, BHSM 1W, a BHSM 2W. Písmeno ‚E‘ se používá pro východ, ‚W‘ pochopitelně pro západ. A ‚B‘ označuje záložní HSM. Tyto HSM nemohou generovat klíče, ale mohou již vygenerované klíče zálohovat a podepisovat. A pochopitelně držitelé klíčů (CO) nešli do svých bezpečnostních schránek, protože jejich stávající klíče jsou použitelné pouze u starých HSM.

Figure 1: Starý a nový HSM

Po nabootovaní začalo inicializase HSM 9E. Toto byla poměrně dlouhá pasáž, snad mi laskavý čtenář promine, že ji nebudu popisovat do úplných podrobností. Pro budoucí ceremonie bylo inicializováno 140 security tokenů. Každý CO (7+7 osob) má v držení osm z nich, tedy celkem 112 a RKSH mají po čtyřech tokenech, tedy celkem 28. Tokeny pro RKSH byly opět předány v TEB, obdobně byly zabaleny sady tokenů pro CO na západním pobřeží. Jeden z CO ze západního pobřeží byl přítomen a na vše dohlížel. Po tomto maratónu byla přestávka na občerstvení účastníků.

Figure 2: 140 cryptotokenů

Následoval velmi významný bod a to generování nového KSK. To se povedlo a nový klíč má tag „Kmyv6jo“. Tento klíč by měl být podle plánu publikován v kořenové zóně ve čtvrtém čtvrtletí tohoto roku a aktivní pro podepisování by měl být použit zhruba dva roky poté. Mimochodem diskutovala se i možnost, že by konečně došlo ke změně podepisovacího algoritmu, ale aby nebylo těch změn najednou příliš mnoho, tak i nový klíč používá stále algoritmus číslo 8, tedy RSA/SHA-256. Totiž změna podepisovacího algoritmu je mnohem složitější operace než pouhý rollover KSK, ale o tom někdy jindy.

Figure 3: Nový KSK vygenerová

Obsah HSM 9E byl následně kopírován na další HSM. Postupně šlo o BHSM 1E, BHSM 2E, BHSM 1W, BHSM 2W a nakonec HSM 10E. Jak vidíte, budoucí generování KSK se bude i nadále provádět na východním pobřeží. Západní ceremonie jsou vybavené pouze pro podpis ZSK. Všechny HSM byly postupně uloženy do TEB a ceremonie byla naposledy přerušena kvůli životním pochodům zúčastněných.

V poslední fázi ceremonie bylo opět vše vypnuto, zabaleno. CO uložili své nově nabyté tokeny do svých bezpečnostních schránek. A konečně byla ceremonie ukončena. Tato druhá část trvala téměř osm a půl hodiny, a to se počítá pouze čas vlastní ceremonie, nikoliv vstup, výstup, kontrola v telehouse apod.

Figure 4: Závěrečné foto prvního dne

Na závěrečném debriefingu znělo hodně chvály na kolegy z IANA, kteří měli přípravu ceremonie na starosti. Oproti připravenému scénáři bylo jen minimum výjimek a považte, že nevyplněný scénář pro oba dny měl 143 stran. Vše proběhlo zcela hladce a my jsme připraveni na druhou rotaci KSK klíče (poprvé došlo ke změně typu HSM).

Kategorie:

Jakou výzbroj má země, jejíž historie je protkána bojem o vlastní existenci

Svět techniky - Ne, 05/12/2024 - 00:00
Izraelské obranné síly byly oficiálně ustanoveny 26. května 1948, krátce po vzniku novodobého židovského státu, který byl právě v den svého vzniku napaden prakticky ze všech stran svými arabskými sousedy. Od těch dob prošla izraelská armáda ještě několika válkami. Ke klasickým vojenským hrozbám později přibyly i hrozby asymetrických konfliktů, jako je tomu také dnes s Hamásem. Podívejme se fotograficky na současné zbraně a techniku izraelské armády.

Herečka Libuše Havelková proslula kladnými rolemi maminek a babiček

Svět techniky - So, 05/11/2024 - 00:05
Před 100 lety, 11. května 1924, se v Českých Budějovicích narodila oblíbená herečka Libuše Havelková.

Zastřešený tank z Cesty do pravěku konečně odhaluje své evoluční tajemství

Svět techniky - So, 05/11/2024 - 00:00
Dramatický boj stegosaura s ceratosaurem byl ve filmu Cesta do pravěku jednou z nejznámějších scén. Vědci nyní přinesli nové poznatky o vzniku i vyhynutí těchto záhadných a fascinujících „zastřešených ještěrů“.

NASA ukázala, co byste viděli před možná nejbolestivější smrtí ve vesmíru

Svět techniky - Pá, 05/10/2024 - 11:54
Superpočítače lze využít ke zpracování zajímavých úloh. Vedle hledání nových molekul pro léky, předpovídání složitých jevů, jako je třeba počasí, se používá i k odhalování záhad vesmíru. Americký Národní úřad pro letectví a vesmír ten svůj s názvem Discover využil pro ukázku toho, co by mohl spatřit člověk padající do černé díry.

Hoover celý život skrýval homosexualitu. Nechal sledovat Lennona či Chaplina

Svět techniky - Pá, 05/10/2024 - 00:05
10. května 1924 se do čela americké FBI dostal John Edgar Hoover. Kontroverzní osobnost vydržela ve funkci až do své smrti v roce 1972.

Revoluční funkce nebo zbytečnosti Windows 11, rozhodnutí je na vás

Svět techniky - Pá, 05/10/2024 - 00:00
Nové aplikace, funkce a vlastnosti. Windows 11 se ještě více zaměřuje na uživatele a posouvá zážitek na nový level. Moderní a efektivní operační systém disponuje widgety, psaním hlasem, virtuálními plochami, důmyslným systémem přichycení oken, aplikací pro pořizování videí a snímků s převodem na text či moderní nabídkou Start.

Apple čelí hněvu lidí za destruktivní reklamu. Ničí umění kvůli tabletu

Svět techniky - Čt, 05/09/2024 - 12:48
Nová reklama Applu na čerstvě představené tablety iPad vyvolala na internetu vlnu hněvu. V reklamě totiž firma drtí předměty sloužící k vytváření umění, aby je nakonec nahradil jeden tenký tablet.

Zdarma v plné kvalitě. Kde, jak a na čem sledovat MS v hokeji

Svět techniky - Čt, 05/09/2024 - 09:05
Již zítra začíná největší hokejová událost roku. Desítky tisíc lidí si zápasy užijí přímo v O2 Areně a Ostravar Aréně, ostatní sportovní nadšenci zasednou k televizním obrazovkám. Přinášíme přehled, jak si přenosy co nejlépe užít, ať budete doma u moderního, nebo na chatě u staršího televizoru. Případně úplně bez něj.

Krátké vlny: Supervolební rok a operace Neviditelný inkoust

Svět internetu - Čt, 05/09/2024 - 06:00

Volby do Evropského parlamentu jsou přede dveřmi a politické oddělení Evropského parlamentu pro občanská práva a ústavní záležitosti zveřejnilo začátkem dubna studii „Odolnost demokracie a evropských voleb vůči novým výzvám“. Studie identifikuje výzvy, které ohrožují odolnost demokracie a volebních procesů v EU a snaží se zmapovat politické a legislativní reakce na ně před letošními volbami.

Studie samozřejmě upozorňuje na dezinformační kampaně, financování politických stran a lobbistických skupin, kybernetické útoky a další formy probíhající hybridní války ze třetích zemí. Jako doporučení k řešení těchto identifikovaných problémů studie doporučuje plánovat a navrhovat klíčová opatření dostatečně dopředu, nejlépe na začátku volebního období, s cílem poskytnout dostatečný prostor pro diskuzi, dále přidělit zvláštní portfolio „demokracie“ jednomu z budoucích místopředsedů nové Evropské komise. Autoři studie také navrhují, aby poslanci Evropského parlamentu byli pod dohledem politických skupin a případné trestné činy nebo činy neetického charakteru byly okamžitě prošetřeny.

Připomeňme, že Evropský parlament a Rada v březnu tohoto roku schválili Nařízení o transparentnosti a cílení politické reklamy. Nařízení nabývá účinnosti 9. října 2025, kromě definic a ustanovení o zákazu diskriminace pro přeshraniční politickou reklamu (čl. 5 odst. 1), která jsou účinná od 9. dubna 2024.

Nařízení má za cíl stanovit harmonizovaná pravidla týkající se transparentnosti reklamní kampaně v online i offline prostoru, používání technik cílení a doručování reklamy v online prostředí a samozřejmě obsahuje povinnost pro členské státy stanovit orgán dohledu.

Bude to v supervolebním roce stačit? Co se odehrává na temné straně Síly? Podle Microsoftu a jeho zprávy se zahraniční škodlivé vlivy v amerických prezidentských volbách rozjíždějí pomaleji než v letech 2016 a 2020 a to zejména kvůli sporným primárkám. Ruské úsilí se zaměřuje na podkopávání americké podpory Ukrajině, zatímco Čína se snaží využít polarizace společnosti a oslabit důvěru v demokratické systémy USA. Zpráva uvádí, že se zatím nepotvrdilo podezření, že američtí voliči budou zaplaveni deepfake obsahem generovaným pomocí AI. AI nástroje jsou primárně používány pro zvyšování dosahu manipulativních příspěvků.

Neviditelný inkoust (Invisible Ink) je název ruské dezinformační kampaně před americkými prezidentskými volbami. Kampaň primárně využívá síť falešných zpravodajských webů a účtů na sociálních sítích (zejména X). Tyto účty mají uměle navyšovat dosah dezinformačních příspěvků pomocí odkazů v komentářích u nesouvisejících příspěvků.

Účty využívané v této kampani se vydávají za konzervativní voliče a opět posilují odpor proti financování vojenské pomoci Ukrajině. V minulosti se ruské informační operace zaměřovaly na obě strany politického spektra, aby podnítily existující společenské rozpory. Autoři zprávy odhadují, že tato operace se zaměřuje na konkrétnější segmenty amerických voličů před prezidentskými volbami v roce 2024 s cílem propagovat kandidáty a politiky příznivé pro ruské vojenské cíle na Ukrajině.

Úniky osobních údajů ruských občanů donutily ruský národní CERT (NKCKI) spustit Утекли ли Ваши данные? Проверьте, ruskou obdobu známé služby „Have I been Pwned“, která má uživatelům umožnit ověření, zda jejich hesla nejsou součástí nějakého známého úniku dat. Využili byste tuto službu pod hlavičkou ruského úřadu? Já radši zůstanu u Sentinel Password Checkeru, kteří implementovali experti z Turris týmu sdružení CZ.NIC.

Kategorie:

Kde je devátá planeta? Vědci jsou na stopě nástupci sesazeného Pluta

Svět techniky - Čt, 05/09/2024 - 00:00
Už téměř dvě desetiletí má Sluneční soustava oficiálně jen osm planet. V roce 2006 astronomové na sjezdu v Praze odebrali tento status příliš malému Plutu. Nyní se však zdá, že by tu ještě jedna dostatečně velká planeta měla být. Odborníci jsou jí na stopě.

Byl výtečným velitelem, přivedl naše tankisty, ale komunisté mu to nedarovali

Svět techniky - St, 05/08/2024 - 00:00
Není Liška jako Liška. Zatímco nacistický generál Erwin Rommel, přezdívaný Pouštní liška, byl postavou přinejmenším rozporuplnou, tak náš generál Alois Liška bojoval za správnou věc, za svobodu. Osud demokratického Československa mu nebyl lhostejný, proto byl trnem v oku komunistům, kvůli jejichž zlovůli musel po druhé světové válce z vlasti znovu uprchnout.

Skvělý rychlý tip na skrytou přeinstalaci Windows 11 beze ztráty dat

Svět techniky - St, 05/08/2024 - 00:00
Problém s počítačem může potrápit každého uživatele. Naštěstí v mnoha případech je poměrně snadno řešitelný. Pokud se operační systém Windows chová jinak, je pomalý, asi první věc, která jeho uživatele napadne, je přeinstalace. Jenže nejde zrovna o snadný proces. To se však v jedenáctkách změnilo.

Apple dal poprvé nejnovější čip do iPadu. Pro přichází s OLED displejem

Svět techniky - Út, 05/07/2024 - 17:19
Společnost Apple připravila speciální tiskovou konferenci, na které v úterý odpoledne představila řadu novinek. Jako první se objevil nový iPad Air, který má dvě velikosti. Přichází také nové modely Pro, jež mají OLED displej. Zároveň obsahují čip M4 a budou moci využít nejnovější klávesnici a pero.

První start lodi Boeing Starliner se odkládá kvůli závadě na raketě Atlas

Svět techniky - Út, 05/07/2024 - 05:34
V bolestech rozené dítě společnosti Boeing v podobě lodi Boeing CST-100 Starliner mělo v úterý nad ránem konečně ukázat, co umí. První testovací let s lidskou posádkou se však musí minimálně o den odložit. Boeing tak musí ještě chvíli vydržet, než se stane po SpaceX druhou společností, která bude z území Spojených států dopravovat astronauty na ISS.

Nejmenší jaderné útočné ponorky vyrobili Francouzi. Byly hlučné jako sovětské

Svět techniky - Út, 05/07/2024 - 00:00
Francie se stala druhou zemí světa vyvíjející ponorky s jaderným pohonem. Kvůli úsporám financí využila pro stavbu útočných ponorek upravené trupy třídy Agosta s konvenčním pohonem. Výsledkem bylo, že ponorky byly příliš hlučné, skoro jako sovětské třídy Alfa. Ještě před zařazením první jednotky do služby byl spuštěn modernizační program s cílem tento nedostatek napravit

VIDEO: Poprvé startovala raketa na parafín. Chce zlevnit dopravu na orbitu

Svět techniky - Po, 05/06/2024 - 17:41
Německá společnost HyImpulse vůbec poprvé provedla testovací start prototypu rakety, kterou pohání parafín. Podle výrobce start proběhl podle plánů, takže se po analýze může pokračovat v dalších plánech vývoje tohoto hybridního pohonu.