<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>soukromí - Hard Wired</title>
	<atom:link href="https://www.hardwired.dev/tag/soukromi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hardwired.dev</link>
	<description></description>
	<lastBuildDate>Sun, 17 May 2026 07:36:58 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.hardwired.dev/wp-content/uploads/2022/10/android-chrome-256x256-1-150x150.png</url>
	<title>soukromí - Hard Wired</title>
	<link>https://www.hardwired.dev</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>EU nezakáže VPN. Donutí poskytovatele logovat metadata</title>
		<link>https://www.hardwired.dev/2026/05/17/eu-nezakaze-vpn-donuti-poskytovatele-logovat-metadata/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Sun, 17 May 2026 07:36:58 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[age-verification]]></category>
		<category><![CDATA[data retention]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[regulace]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=3085</guid>

					<description><![CDATA[<p>dubna 2026 prolomil bezpečnostní výzkumník Paul Moore oficiální evropskou aplikaci pro ověřování věku za dvě minuty. Snímky obličejů z dokladů &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2026/05/17/eu-nezakaze-vpn-donuti-poskytovatele-logovat-metadata/">EU nezakáže VPN. Donutí poskytovatele logovat metadata</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><ol start="15">
<li>dubna 2026 prolomil bezpečnostní výzkumník Paul Moore oficiální evropskou aplikaci pro ověřování věku za dvě minuty. Snímky obličejů z dokladů ukládala nešifrované. Biometrickou autentizaci šlo obejít přepnutím jednoho booleanu v config souboru. Francouzský výzkumník Baptiste Robert to nezávisle potvrdil.</li>
</ol>
<p>O necelý měsíc později, 6. května, sdílela Výzkumná služba Evropského parlamentu na sociálních sítích lednový briefing o VPN. Označila je za „loophole in the legislation that needs closing&quot;. Tedy mezeru, kterou je třeba zacelit, protože děti přes VPN obcházejí ten samý systém ověřování věku, který jiný hacker prolomil v podivně krátkém čase.</p>
<p>A v tuhle chvíli česká média ztratila nervy.</p>
<h2>Anatomie titulkové paniky</h2>
<p>cnews.cz: „Konec anonymního surfování přes VPN&quot;. tiscali.cz: „EU jde po soukromém internetu&quot;. centrum.cz/cdr.cz: „Závažný útok na soukromí&quot;. V překladu: Brusel zítra zatne.</p>
<p>Reálně? EPRS je think-tank Evropského parlamentu. Píše analytické briefy pro poslance, ne zákony. Materiál ze 6. května není legislativní návrh, je to shrnutí debaty, ve které někdo nahodil tezi a publicistika ji zachytila jako fakt.</p>
<p>Nejstřízlivější hlas v ČR má v tomhle Petr Koubský v rozhlasovém Online Plus. „Orgán demokratické Evropy to udělat nemůže,&quot; říká k případnému zákazu. „Drtivá většina podobně radikálních návrhů skončí pod stolem.&quot;</p>
<p>Koubský má pravdu v jedné věci. Plošný zákaz VPN je v EU politicky neprůchodný. Naráží na DSA, GDPR, na ekonomický fakt, že VPN potřebují všechny korporace s remote workery. A pokud by k němu náhodou došlo, technicky by ho šlo vynutit jedině přes deep packet inspection na úrovni ISP. Což je infrastruktura, kterou dnes provozují Čína, Rusko a Írán. EU ne. A nikdo soudný nechce, aby ji EU začala stavět.</p>
<p>Jenže Koubský upozorňuje ještě na něco. Pracovní materiál Rady EU z roku 2025 zmiňuje, že členské státy zvažují přidat VPN na seznam služeb spadajících pod <strong>data retention</strong>. Čili povinné ukládání metadat o připojení. Kdo se kdy odkud kam připojil. Bez obsahu, ale s identitou.</p>
<p>A o tom by se mělo psát. Ne o zákazu, který nepřijde.</p>
<h2>Goodhartův zákon pro internetovou regulaci</h2>
<p>Když cíl regulace prochází přes proxy ukazatel, ten proxy ukazatel se sám stane cílem a celý smysl regulace se rozpadne. Britský Online Safety Act platí od července 2025. Měl chránit děti před pornografickým obsahem. Reálný výstup? Po jeho zavedení vyletěla stahování VPN aplikací v UK o 1 800 % během prvního měsíce. Proton VPN hlásil nárůst registrací o 1 400 až 2 000 procent v hodinách po zapnutí kontrol. Děti se nepřestaly dívat na porno. Naučily se obcházet věkové kontroly v devíti letech místo třinácti. A jejich rodiče si nainstalovali NordVPN spolu s nimi, protože měli pocit, že British Telecom je sleduje.</p>
<p>Britská Children's Commissioner Rachel de Souza na to v BBC Newsnight reaguje předvídatelně. VPN označuje za „absolutely a loophole that needs closing&quot;. Volá po věkovém ověřování pro samotné VPN služby. House of Lords v lednu odhlasoval 207 ku 159 dodatek k Children's Wellbeing and Schools Bill, který by zakázal poskytování VPN dětem. Vrátilo se to do Dolní sněmovny. Není to zákon.</p>
<p>Ale logika je tady jasná. Když ověřování věku funguje špatně, přidej další vrstvu ověřování. Když ani ta nefunguje, přidej třetí. Až nakonec stojí mezi devítiletým dítětem a kdejakým webem tři biometrické skeny, dva systémy national ID a jeden požadavek na verifikaci VPN klienta. Devítileté dítě mezitím používá Tor přes Tails na flash disku, který si vyrobilo podle YouTube návodu.</p>
<p>Goodhart by se bavil.</p>
<p>Děti budou.</p>
<h2>Bezpečnost přes obscurantismus, jen obráceně</h2>
<p>Co EU reálně řeší, není dětská pornografie. Je to nepříjemný fakt, že po dvou desetiletích politiky „internet pro všechny&quot; se objevuje cosi jako digitální nepřehlednost. Lidé používají Signal. Šifrovaný DNS. WireGuard běžící na vlastní VPS za pět euro měsíčně. Self-hosted instance Nextcloudu. Místo Chromu Brave nebo Mullvad Browser. A státní aparát, který si zvykl, že webový provoz teče přes pět velkých korporací s funkčním legal interface, najednou neví, co se mu děje pod nosem.</p>
<p>Místopředsedkyně Evropské komise Henna Virkkunen to 29. dubna 2026 řekla na tiskové konferenci nahlas. VPN by neměly sloužit k obcházení age verification. Tečka. Že VPN ale slouží primárně k něčemu úplně jinému, třeba k tomu, abych se z hotelové WiFi v Bangkoku připojil bezpečně do firemní infrastruktury, to v jejím prohlášení nezaznělo. Já sám používám WireGuard denně pro připojení k vlastní laboratoři přes Tailscale. Sto procent provozu jde tunelem. A je mi naprosto jedno, jestli tam někde v paketu plave packet, který by někoho v Bruselu naštval.</p>
<p>Tedy bylo mi to jedno. Dokud jsem nečetl Council Working Paper, který Koubský zmiňuje.</p>
<h2>Data retention je tichý jed</h2>
<p>Logování metadat má jednu vlastnost, kterou plošný zákaz nemá: nedělá rozruch. NordVPN, Mullvad, Proton, všichni budou dál fungovat. Reklama bude dál slibovat anonymitu. Logo zámku v rohu obrazovky bude dál uklidňovat uživatele. Jenom v server room v Bukurešti nebo v Zürichu poběží daemon, který do databáze ukládá: IP X se v 14:23:11 připojila k serveru Y, který má ven adresu Z. Trvalo to 4 hodiny. Přeneslo se 12 GB.</p>
<p>Žádný obsah. Žádné dešifrované zprávy. Jen kdo, kdy, odkud, kam. Což je v digitální stopě často víc, než je obsah samotný. Metadata mají tu nepříjemnou vlastnost, že přežijí všechno end-to-end šifrování světa. Vědí to v NSA. Vědí to vyšetřovatelé. A teď to ví Rada EU.</p>
<p>Pro VPN poskytovatele to znamená dvě možnosti.</p>
<p>Buď vyhoví, a celá jejich marketingová narativa o no-logs policy se stane fikcí. Mullvad dnes hrdě tvrdí, že nezná IP svých uživatelů. V regulovaném scénáři by ji znát museli. Nebo se z EU stáhnou. Což udělá ten lepší kus z nich, jenže pak zbude uživateli volba mezi statně registrovaným provozovatelem s povinným logováním a turkmenstánskou společností s pochybným whois záznamem. Nebudu hádat, co si vybere medián českého uživatele.</p>
<p>A k tomu se přidá ještě jeden detail, který se v české debatě skoro neobjevuje. Open Dialogue Foundation prezidentka Lyudmyla Kozlovska upozorňuje, že přesně tímhle jazykem se argumentuje v autoritářských režimech. „VPN slouží k obcházení zákonů&quot; je rétorická figura, kterou používá Roskomnadzor v Rusku, Ministerstvo informací v Bělorusku a regulátoři v Číně už dvacet let. Když ji začne používat Brusel, nezíská tím morální převahu. Ztrácí ji.</p>
<h2>Co s tím</h2>
<p>Devatenáct organizací (Mozilla, EFF, Proton, Tor Project, Mullvad a další) poslalo 5. května 2026 britským ministrům otevřený dopis. Cituji volně, protože stojí za to: omezení nástrojů pro ochranu soukromí podkopává schopnost uživatelů pohybovat se po síti bezpečně a budovat digitální gramotnost. Přeloženo do hardwired řeči: vyrobíte děti, které neumí používat HTTPS, ale umí obcházet státní DPI.</p>
<p>V Bruselu se zatím nic neděje. Formálně. EPRS briefing je analytický papír. Council Working Paper je interní pracovní materiál. Henna Virkkunen na jedné tiskovce vyslovila jednu větu. Komise zatím nepředstavila konkrétní návrh.</p>
<p>Jenže když se podíváš na vektory tlaku, na Online Safety Act v UK, Senate Bill 73 v Utahu, australský zákaz sociálních sítí pro děti do šestnácti let, French double-blind verification system, vidíš, že západní demokracie se v posledních dvou letech pomalu přesouvají od regulace obsahu k regulaci samotné infrastruktury anonymity. Není to konspirace. Je to inercie. Každý regulátor řeší svůj malý problém. Skleníkový efekt vznikne sám.</p>
<p>Pokud nás v ČR něco potká, nebude to oznámení „VPN je od dnešního dne zakázána&quot;. Bude to novela zákona o elektronických komunikacích, která rozšíří povinnost ukládání provozních a lokalizačních údajů na poskytovatele VPN služeb. Předloženo poslancem, kterého nikdo nezná. Schválena ve třetím čtení v pátek odpoledne. A v pondělí budeš mít metadata svého WireGuard tunelu uložená v centrální databázi po dobu šesti měsíců.</p>
<p>A teď zkus někomu na Twitteru vysvětlit, proč tě to štve.</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2026%2F05%2F17%2Feu-nezakaze-vpn-donuti-poskytovatele-logovat-metadata%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2026/05/17/eu-nezakaze-vpn-donuti-poskytovatele-logovat-metadata/">EU nezakáže VPN. Donutí poskytovatele logovat metadata</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GrapheneOS, poznatky z užívání</title>
		<link>https://www.hardwired.dev/2026/05/16/grapheneos-poznatky-z-uzivani/</link>
		
		<dc:creator><![CDATA[Kosieh Barter]]></dc:creator>
		<pubDate>Sat, 16 May 2026 11:50:18 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[3D tisk]]></category>
		<category><![CDATA[alternativní operační systémy]]></category>
		<category><![CDATA[Always-On VPN]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[AOSP]]></category>
		<category><![CDATA[bankovní aplikace]]></category>
		<category><![CDATA[bezdrátové nabíjení]]></category>
		<category><![CDATA[DDNS]]></category>
		<category><![CDATA[de-Googled]]></category>
		<category><![CDATA[Desktop Mode]]></category>
		<category><![CDATA[dlouhodobá podpora]]></category>
		<category><![CDATA[dual SIM]]></category>
		<category><![CDATA[e-waste]]></category>
		<category><![CDATA[GaN nabíječka]]></category>
		<category><![CDATA[Garmin Forerunner 255]]></category>
		<category><![CDATA[Garmin Pay]]></category>
		<category><![CDATA[Google Pixel 10 Pro XL]]></category>
		<category><![CDATA[Google Wallet]]></category>
		<category><![CDATA[grapheneos]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[lineageos]]></category>
		<category><![CDATA[mobilní telefony]]></category>
		<category><![CDATA[nfc platby]]></category>
		<category><![CDATA[osobní zkušenost]]></category>
		<category><![CDATA[Pixel 10 Pro XL]]></category>
		<category><![CDATA[profily uživatelů]]></category>
		<category><![CDATA[Qi2]]></category>
		<category><![CDATA[Raspberry Pi]]></category>
		<category><![CDATA[recenze]]></category>
		<category><![CDATA[sandbox]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[USB-C DisplayPort Alt Mode]]></category>
		<category><![CDATA[WireGuard]]></category>
		<category><![CDATA[Xiaomi Mi 11 Lite 5G]]></category>
		<category><![CDATA[zabezpečení telefonu]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=3068</guid>

					<description><![CDATA[<p>Předmluva OS Operační systém, software, na kterém bezi jiný software. Android Operační systém od společnosti Google, Inc. pro chytré telefony. &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2026/05/16/grapheneos-poznatky-z-uzivani/">GrapheneOS, poznatky z užívání</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h2>Předmluva</h2>
<ul>
<li>OS
<ul>
<li>Operační systém, software, na kterém bezi jiný software.</li>
</ul>
</li>
<li>Android
<ul>
<li>Operační systém od společnosti Google, Inc. pro chytré telefony.</li>
</ul>
</li>
<li>GOS
<ul>
<li>GrapheneOS, zkratka pro tento OS založený na OS Android</li>
</ul>
</li>
<li>LOS
<ul>
<li>LineageOS, zkratka pro tento OS založený na OS Android.</li>
<li>LineageOS je založený na AOSP.</li>
</ul>
</li>
<li>AOSP
<ul>
<li>Android Open Source Project, jedná se o Android, který je &quot;očištěný&quot; od služeb Google a má v sobě pouze licenčně svobodné programy.</li>
</ul>
</li>
<li>Raspberry Pi
<ul>
<li>Raspberry Pi je jednodeskový počítač, zaměřený hlavně pro kutily.</li>
<li>Tento počítač má tzv. GPIO pinout, ke kterému lze připojit čidla a ty poté přímo z OS programovat.</li>
</ul>
</li>
<li>DDNS
<ul>
<li>Dynamic DNS, neboli dynamická domena.</li>
<li>Jedná se o domenu, kterou vam přideli nejaky poskytovatel (třeba freedns.afraid.org), který vam doménu aktualizuje periodicky, což se hodi, kdyz mate dynamickou IP adresu.</li>
</ul>
</li>
<li>Desktop Mode
<ul>
<li>v kontextu OS Android se jedná o funkcionalitu operačního systému, který umožňuje ovládat telefon připojený k počítačovému monitoru (společně s periferiemi jako myš a klávesnice) jako klasicky stolni počítač, byť s jinou filozofií ovládání.</li>
<li>Telefon se tak chová jako klasický stolní počítač, ačkoliv si ponechává své rozhraní pro dodatečnou funkcionalitu.</li>
<li>Jinymi slovy lze říci, že telefon plní funkci stolniho počítače i telefonu zároveň.</li>
<li>Subjektivně si myslim, že budoucnost výpočetní techniky půjde i tímto směrem.</li>
</ul>
</li>
</ul>
<h2>Co předcházelo</h2>
<p>V květnu 2022 jsem se po delší době používání svého tehdejšího telefonu Nokia 5 (Čistý Android) rozhodl k zakoupení nového přístroje, jelikož Nokia přestávala stačit mým potřebam, stejně tak i co se velikosti displeje týče.<br />
Volba tehdy padla na Xiaomi Mi 11 Lite 5G, verze 8G/128G v černé barvě.</p>
<p>Společně s tím jsem pořídil i ochranné prvky, jako je ochranné sklo, pouzdra. Jinymi slovy snaha o to, aby telefon vydržel užívání v dalších letech.</p>
<h3>Nicméně, nebylo to pouze o pozitivech.</h3>
<p>Pomerně rychle jsem si zvykl na nové prostředí, s ním však přišly i věci jinak mě neznámé a kolikrát i &quot;podezřelé&quot;. Jelikož Xiaomi je čínského &quot;návrháře&quot; (rozlišuji zde, že produkt je vyrobený v Číně / ČLR, kdo jej však navrhuje je pro mě subjektivně další entita), byly zde i aplikace, které jsem k dispozici mít nechtěl, místy to bylo i podivné chování OS.</p>
<p>Je pravdou, že krátce po koupi přišla slíbená aktualizace na Android 13, nicméně tím jinak nedůležité aktualizace ze strany výrobce (v tomto případě považuji jak fyzicky výrobce HW, tak i dodavatel OS) ustaly. Vlastně jedinými aktualizacemi - dodám, že pouze akutními, řešícími konkrétní bezpečnostní problém - byly pouze bezpečnostní.</p>
<h3>Příchod Garmin Pay</h3>
<p>Časem jsem se rozhodl si pořídit i chyté hodinky, jelikož jsem v té době rozhodl vyzkoušet si placení právě chytrými hodinkami.</p>
<p>První pokus byl s Xiaomi Watch 2. Paradoxní volba pro tohoto výrobce byla pro &quot;čistý&quot; operační systém s možností Google Wallet/Pay přímo v hodinkách.<br />
Nicméně nepovedlo se mi tohoto docilit, hodinky při pokusu nahlásily chybu a odmítly platební kartu přidat. Původní způsob užití bylo &quot;zpohodlnit&quot; placení (při nástupu do MHD, v obchodě...). Už v té době jsem se snažil najít myšlenku &quot;Jak separovat platby od (relativně permanentně) k datům připojeného telefonu. Dá se říci, že o sledování fyzického pohybu bankovními institucemi jsem tušil, nicméně čím dál více jsem měl potřebu toto oddělit. V této době (duben 2025) mi &quot;stačilo&quot;, kdyz na domácí Wi-Fi jednorázově sesynchronizuji peněženky.</p>
<h4>Ač se mi Xiaomi Watch 2 líbily, vrátil jsem je zpět a rozhodl se jít cestou Garmin Forerunner 255, společně s Garmin Pay.</h4>
<p>Záhy jsem zjistil, že hodinky od Garminu nejenže nabídly styl placení, který jsem hledal, ale také možnost si napsat vlastní program. Garmin jako takový má sice uzavřený systém, nicméně má k němu k dispozici SDK (Software Development Kit, sadu programu na vývoj softwaru pro daný produkt, zjednodušeno), což mi otevřelo cestu časem i k tomu si naprogramovat vlastní &quot;statistiky&quot; k jednomu mému oblíbenému sportu/relaxaci.</p>
<p>Lze tedy říci, že Garmin vyřešil nejen problém v té době pro mě aktuální, ale přidal mi do života i možnost žít aktivněji s možností si to sledovat.</p>
<p>Závěrem, mé současné hodinky mi doporucil člověk jménem Valentino Hesse, čímž mu za doporučení chci poděkovat i formou tohoto textu.</p>
<h3>Nástup VPN</h3>
<p>V pozdějších fázích, asi tak rok před změnou jsem ve zvýšeném měřítku začal užívat domácí VPN. Konkretne jsem na svoji Raspberry Pi 3. generace (verze B) nastavil WireGuard. Jelikož už v té době jsem měl na své DDNS i certifikát přes LetsEncrypt, vlastnictví VPN dávalo smysl, hlavně kvůli bezpečnosti týkající se bankovních aplikací.</p>
<p>S nástupem a nastavením VPN se trochu pojí i nová filozofie užívání telefonu. Na Xiaomi jsem si všiml tzv. &quot;sekundárního prostoru&quot;, přeloženě jde o jiný profil/uživatele na stejném telefonu. Telefon s touto funkcionalitou se chová, jako kdyby byl právě čerstvě nainstalován / zapnut, de facto jde o stejné prostředí. Výhodou tohoto prostředí je možnost mít separované aplikace (takže třeba &quot;normální&quot; profil bez bankovních věcí a &quot;bankovní&quot; profil s bankovními aplikacemi různých bank, aplikace na nákup, popřípadě komunikátory se separovaným účtem).</p>
<p>S tímto se však pojí vyšší nároky na baterii telefonu, jelikož &quot;klasický&quot; Android / LineageOS / AOSP &quot;neumí&quot; ukončit profil, kdyz není potřebný. Znamená to tedy, že profil běží na pozadí i nadále (což není vždy nevýhoda). Nezřídka se stávalo, že i po jedné cestě do obchodu telefon dokázal &quot;propálit&quot; i 20 %. To sice na cestu tam i zpět stačilo, místy bylo však užívání s ohledem na maximální dostupnost náročné, což ne vždy bylo příjemné, zvláště při delších cestách.</p>
<p>Od ledna 2026 jsem začal řešit, čím Xiaomi Mi 11 Lite 5G nahradím.</p>
<h2>Google Pixel 10 Pro XL</h2>
<p>Postupne jsem začal zkoumat specifikace různých telefonu, co by daný přistroj měl umet. V zasade jsem měl tyto požadavky:</p>
<ul>
<li>Profiling (rozšířená forma &quot;sekundárního prostoru&quot; od Xiaomi, alespoň 2 profily), ideálně s možností daný profil ukončit,</li>
<li>Always-On VPN (čili zablokování veškerého provozu, není-li VPN aktivní)</li>
<li>Dual-SIM (historicky mám více SIM karet, které i do dnešního dne udržuji v &quot;provozu&quot;)</li>
<li>větší display (hodně dobré zkušenosti u Xiaomi Mi 11 Lite, který měl velký display)</li>
<li>Na základě zkušeností u Xiaomi i dlouhodobá podpora výrobce/dodavatele OS.</li>
</ul>
<h4>Volbou po cca 4 měsících, rešeršovaného výzkumu i za pomocí jazykových modelů (Gemini, ChatGPT) v několika instancich (tímto mám na mysli opakované využití AI &quot;Jaký telefon? Zde jsou mé požadavky&quot;), tak i dotazování různých diskusních fór jsem dospěl ke konečnému závěru, kterým se stal Google Pixel 10. generace, verze Pro, velikost XL. Formalním jménem &quot;Google Pixel 10 Pro XL 16/256 GB&quot;.</h4>
<p>Telefon jsem se rozhodl po delším váhání objednat a jelikož jsem v té době měl i členství v jednom větším internetovém obchodě, definitivně jsem se rozhodl pro koupi, konkretně zelené verze &quot;Jade&quot;, která mi &quot;zapadala do korporatního stylu&quot;.</p>
<p>Lze říci, že další den mi byl telefon doručen a já se tak mohl začít radovat z nového stroje. Samozřejmě, pro maximalni ochranu nového stroje jsem i jako v případě Xiaomi Mi 11 Lite přiobjednal ochranné prvky.</p>
<h2>GrapheneOS</h2>
<p>Zjednoduším-li to, Pixel jsem si neobjednal pouze jako náhradu, ale i jako cilený důvod. Už asi 2 měsíce před koupí jsem měl povedomí o operačním systému &quot;GrapheneOS&quot;, který oproti standardnímu Androidu nabízel i od základu přeimplementovanou funkcionalitu týkající se bezpečnosti a soukromí.</p>
<p>I to byla součást mého předchozího rešeršovaného vyhledavání, který OS chci použít. Ano, jinymi kandidaty byla i Motorola, nicméně některé funkce jako GrapheneOS nenabízela a byť s autory GrapheneOS uzavřela partnerství na oficiálního dodavatele hardware (tím rozumím telefony), první přístroje od Motoroly mající jako OS GrapheneOS nebudou k dispozici dříve, než v roce 2027.</p>
<h2>Funkcionalita společná a rozdilná</h2>
<p>Jednou z motivaci pro nový telefon byla i funkcionalita tzv. &quot;Desktop Mode&quot;, která se předchozích verzích Androidu objevovala pouze od výrobce Samsung, tzv. &quot;DeX&quot;. Jiná varianta - která hovořila i v prospěch dříve zmíněné Motoroly - byl &quot;Smart Connect&quot;, nicméně důvodem pro Pixel (a později i GrapheneOS) byly aktualizace operačního systému samotného.</p>
<h3>&quot;Zakladní&quot; Android</h3>
<h4>Desktop Mode</h4>
<p>Základní Android - záleží zde i na hardwaru telefonu - funkcionalitu Desktop Mode umí. Předchůdcem jím bylo USB OTG (USB On-The-Go), což je možnost připojit USB flash do telefonu a zacházet s ním podobným stylem, jako kdyby šlo o počítač, stejně tak ovladaní přes klávesnici a myš.<br />
Desktop Mode přidává DisplayPort Alt Mode přes USB-C, která vyjma datového/ovladacího přenosu přenáší i obrazové data možné zobrazit právě na externím monitoru. Je to umožněné tzv. propustností rozhranní, v tomto případě USB-C.</p>
<h4>Aktualizce</h4>
<p>Ač společnost Google má snahu o snižovaní tzv. e-waste (elektronický odpad), ne každý výrobce je tomu nakloneň. Ano, stále jde o výdělek, nicméně funguje-li telefon i po své moralní zastaralosti, výrobce zpravidla nechce poskytovat opravy jinak starým strojům.</p>
<p>Řada Pixel od Google má v tomto případě jinou filozofii, jelikož jde o &quot;vlajkové lodě&quot; pro Android, filozofie aktualizaci je zde jiná a mnohem otevřenější k tomu udržet stroj v aktuálním stavu, jelikož hardware je poměrně schopný.</p>
<h3>Rozdíl GrapheneOS oproti &quot;základu&quot;</h3>
<p>Co se GrapheneOS týče, většína funkcí je v tomto systému oproti zakladnímu OS Android zachována, nicméně GrapheneOS má zaměření hlavně na bezpecnost.<br />
Velkým rozdilem je zde nejen Always-On VPN (formalně dostupná již od verze Androidu 7/8), nicméně společně s profilovaním (které oproti zakladu má funkci cíleného vypnutí) je možnost zablokovat veškerý síťový provoz, neběží-li VPN na pozadí.</p>
<p>Toto je především zajímavé, má-li uživatel domácí VPN.</p>
<p>Základní Android nabízí aplikacím tzv. &quot;pískoviště&quot;, nicméně v GrapheneOS je této funckionalitě věnována mnohem větší pozornost po stránce zabezpečení a soukromí. Lze i v určitých ohledech aplikaci dovolit, kam bude moci pristupovat (což je hodně zajimavé u některých aplikací typu Messenger od Meta, stejně tak WhatsApp).</p>
<p>Dále je hodně zajimavé - především s užitím vypínatelného profilu - právě pro bankovní aplikace, kdy nejenže dovolíte této aplikací běžet explicitně pouze tehdy, kdy je potřeba, ale také donutíte její provoz jít třeba přes vaši domácí síť. Lze tak říci, že telefon máte elektronicky stále připojený přes síťový prvek, kterému důvěřujete (což o &quot;datech&quot; - datovému připojení přímo z telefonu platí dvojnásob).</p>
<p>Jinou variantou jsou i aplikace, které chcete mít &quot;zamknuté&quot; za specialním heslem a dostupné pouze a pouze majiteli přístroje.</p>
<h3>Post Scriptum ke GrapheneOS</h3>
<p>Mám-li v krátkosti udělat výtah, lze říci, že GrapheneOS jsem na svůj Pixel 10 Pro XL nainstaloval v podstatě hned druhý den po přijetí telefonu. Možnost vyzkoušet si zakladní OS přímo od Google jsem zde moc nevyužil, jelikož i přes vlastnictví nového telefonu (a s tím spojenym &quot;WOW&quot; efektem) jsem měl jasný záměr.</p>
<p>Nicméně musím dodat, že byl by nějaký závažnější problém s GrapheneOS, příručka, respektive postup pro instalaci &quot;sériového&quot; Androidu je velmi jednoduchá. V zásadě stačí upravený webový prohlížeč, USB kabel do počítače a trocha času. Je to tedy změna lehce zvrátitelná a dívám se tedy na GrapheneOS s &quot;mentalitou&quot; &quot;Lze to vrátit, bude-li třeba&quot;.</p>
<h2>Vedlejší efekt na předchozím telefonu</h2>
<p>Ač jsem zmínil, že Pixel 10 Pro XL s GrapheneOS se stal hlavním &quot;tažným koněm&quot; mobilního života, otevřelo mi to možnost si &quot;hrát&quot; do té doby s &quot;produkčním&quot; telefonem od Xiaomi.</p>
<p>Měl jsem povědomí, že telefony od Xiaomi - nachází-li se na uzemí Evropské Unie - lze tzv. odemknout a nainstalovat jiný operační systém, v mem případě LineageOS / LOS. Je to forma AOSP, která v sobě nemá predinstalované aplikace od spolecnosti Google a i daného výrobce/návrháře. Jedná se tak o &quot;De-Googled&quot; software, místy i &quot;de-bloated&quot; systém.</p>
<p>Učinil jsem tak a telefon jsem začal užívat jako &quot;záložní&quot;. Ač LineageOS podporu pro vypínání profilů nemá, Always-On VPN funkcionalita je zde také přitomna a lze ji užít podobným způsobem, jako na GrapheneOS.</p>
<p>Kdyz zmíním paradox, že Xiaomi Mi 11 Lite 5G po instalaci LineageOS &quot;ožilo&quot;, nebudu daleko od pravdy. Pominu-li některé funkcionality řešitelné externě, telefon je plně funkční a stačilo by jej prodat s poznamkou &quot;Toto nefunguje, je to záměr nikoliv můj, ale dodavatele systému&quot;.</p>
<h2>Přislušenství k telefonum přidané</h2>
<p>V kratkosti zde zminím i &quot;obnovu&quot; přislušenství pro oba přístroje. Puvodní, originální nabijecí adaptér pro Xiaomi postupně ztrácel na výkonu, rozhodl jsem se tedy - i s ohledem na pracovní Samsung Galaxy S25 - vyzkoušet si bezdrátové nabíjení, které jsem doteď neměl možnost využít.</p>
<p>Postupne volba padla na nejen GaN nabíjecí adaptér (vzhledem k dobrým referencím jsem užil &quot;AlzaPower Ultímate X500 67W&quot;), tak nabíjecí &quot;puk&quot; &quot;AlzaPower WQT110&quot; s podporou Qi2.</p>
<p>Jelikož jsem 3Dtiskař a 3Dmodelář, návrh a 3Dtisk stojánku přímo pro tento puk (zohledňuící proporce i slabší &quot;MagSafe&quot; u Samsungu Galaxy S25) byl logickym krokem.</p>
<h2>Paradox s ohledem na bezpečnost aktualizovaného OS Android</h2>
<p>Dostavám se tímto do poslední kapitoly, kde budu řešit a pokládat otázky, na které nejspíše nedostanu odpovědi.<br />
Jakožto člověk IT-znalý (pro kontext, pracuji jako automation engineer, server administrator a on-call ve větší IT firmě) vnímám paradox, kdy výrobcem dodaný software má &quot;certifikaci&quot; pro určité funkce - v tomto případě třeba Google Wallet. Funkcionalitu Tap-n-Pay zde musím nahrazovat právě Garmin Pay.</p>
<p>Lze se na to i dívat z jiného úhlu pohledu, kdy platba hodinkami je paradoxně bezpečnější (NFC čip v hodinkách je jinak vypnut, zapíná se pouze, když uživatel funkci pro placení explicitně zapne v daný okamžik).</p>
<p>To platí jak pro GrapheneOS, tak pro LineageOS.</p>
<p>Telefony, obecně systémy (jak Android, tak i Debian, Arch Linux) se snažím držet v aktualním stavu a nezřídka si sám zajišťuji i aktualizace / opravy.</p>
<p>Otázka - kterou si kladu - je &quot;Proc je alternativní systém jinak pravidelně aktualizovaný méně bezpečný, než zastaralý systém dodaný výrobcem, který nemá dalšího důvodu se o daný přistroj / hardware starat?&quot;</p>
<p>Narážím tak na paradox, kdy i pravidelně aktualizovaný - ale necertifikovaný - software je bezpečnější, než jinak &quot;certifikovaný&quot; software od výrobce, který se rozhodl od určitého data aktualizace nedodavat. Pokud telefon nadále funguje, proč jeho funkcionalitu ořezávat, když by to samé mohl zvládat i dalších - dejme tomu - 5 let a tím tak ještě více &quot;rozprostřít&quot; náklady na iniciální pořízení?</p>
<h2>Závěrem</h2>
<p>GrapheneOS byl cílem snažení nejen o na to najít soukromí ve světě stále více a více připomínající 1984, ale také i tom, že jinak morálně zastaralé přístroje mají i nadále svůj důvod existovat.</p>
<p>Mým pohledem GrapheneOS - byť s určitými nedostatky, které jsem akceptoval - plní přesně to, co jsem od něj očekával, tedy nabídnout alespoň soukromí ve světě, kdy je každý krok monitorován.</p>
<p>Jako přidaným benefitem i nabídnout funkcionalitu, která by v roce rozmachu informačních technologií na začátku 21. stoleti mohla působit jako sci-fi - mít skoro plnohodnotný počítač ne v batohu, ale přímo v kapse.</p>
<h2>Galerie</h2>
<p>| Nabíjecí stojánek pro Qi2 wireless | &quot;Dockovací&quot; stanice s užitím 3Dtisku  |<br />
| <a href="https://www.hardwired.dev/wp-content/uploads/2026/05/pixel_stand-169x300.avif"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2026/05/pixel_stand-169x300.avif" alt="Pixel 10 Pro XL on wireless charger stand." /></a> | <a href="https://www.hardwired.dev/wp-content/uploads/2026/05/Screenshot_20260516_133023-171x300.avif"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2026/05/Screenshot_20260516_133023-171x300.avif" alt="Pixel 10 Pro XL on Alza USB-C dock adapter in Desktop Mode configuration." /></a> |</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2026%2F05%2F16%2Fgrapheneos-poznatky-z-uzivani%2F&#038;hashtags=grapheneos%2Clineageos%2Candroid%2Chacking%2C3dprinting&#038;via=hessevalentino" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2026/05/16/grapheneos-poznatky-z-uzivani/">GrapheneOS, poznatky z užívání</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>End-to-End šifrovaný AI asistent</title>
		<link>https://www.hardwired.dev/2026/01/22/end-to-end-sifrovany-ai-asistent/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Thu, 22 Jan 2026 08:57:19 +0000</pubDate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[AI asistent]]></category>
		<category><![CDATA[AI Confer]]></category>
		<category><![CDATA[AMD SEV-SNP]]></category>
		<category><![CDATA[end-to-end šifrování]]></category>
		<category><![CDATA[FIDO2]]></category>
		<category><![CDATA[hardware security]]></category>
		<category><![CDATA[Intel SGX]]></category>
		<category><![CDATA[kryptografie]]></category>
		<category><![CDATA[Moxie Marlinspike]]></category>
		<category><![CDATA[open-source LLM]]></category>
		<category><![CDATA[Passkey]]></category>
		<category><![CDATA[privátní AI]]></category>
		<category><![CDATA[Proton Lumo]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[TEE]]></category>
		<category><![CDATA[Trusted Execution Environment]]></category>
		<category><![CDATA[Venice AI]]></category>
		<category><![CDATA[vzdálená atestace]]></category>
		<category><![CDATA[WebAuthn PRF]]></category>
		<category><![CDATA[zabezpečení dat]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2956</guid>

					<description><![CDATA[<p>AI Confer od Moxie Marlinspike: End-to-End šifrovaný asistent s WebAuthn PRF a TEE AI Confer od Moxie Marlinspike je end-to-end &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2026/01/22/end-to-end-sifrovany-ai-asistent/">End-to-End šifrovaný AI asistent</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h1>AI Confer od Moxie Marlinspike: End-to-End šifrovaný asistent s WebAuthn PRF a TEE</h1>
<p>AI Confer od Moxie Marlinspike je end-to-end šifrovaný AI asistent kombinující WebAuthn PRF a Trusted Execution Environment (TEE) tak, aby provozovatel služby neměl přístup k obsahu konverzací ani ke kryptografickým klíčům. Na rozdíl od běžných chatbotů vaše dotazy nemohou být použity k trénování modelu, k cílení reklamy ani k vynucenému vydání dat – za předpokladu, že jsou splněny kryptografické a provozní předpoklady.</p>
<h2>Základní architektura Confer</h2>
<p>Klient šifruje komunikaci pomocí klíčů odvozených z WebAuthn PRF (Passkey/FIDO2), takže server nemá přístup k dešifrovaným zprávám ani k šifrovacím klíčům. Díky tomu je šifrování řešeno již na straně uživatele.</p>
<p>Inference na serveru běží výhradně v Trusted Execution Environment (TEE) – hardwarově či virtualizačně odděleném prostředí s podporou vzdálené atestace. Díky této izolaci ani administrátor hostingu nemá přístup k nešifrovaným vstupům a výstupům.</p>
<p>V TEE je nasazena sada open-weight foundation modelů. Confer tedy není vázán na uzavřený model jednoho dodavatele a celý stack je open source, auditovatelný a kryptograficky ověřitelný.</p>
<h2>WebAuthn PRF a správa klíčů</h2>
<p>Confer využívá rozšíření WebAuthn PRF, při němž z jednorázové challenge (soli) a tajemství uloženého v autentizátoru (Passkey) vzniká 32B výstup (256 bitů), který lze přímo použít jako AES klíč pro šifrování zpráv.</p>
<p>Privátní klíč WebAuthn nikdy neopustí hardwarový autentizátor (TPM, Secure Enclave, biometrický čip) – server dostává pouze PRF výstup a podpisy. Tím je eliminována potřeba ukládat dlouhodobé šifrovací klíče na serveru.</p>
<p>Na desktopech, kde chybí nativní podpora WebAuthn PRF, lze použít řešení typu tpm-fido2-prf, které z TPM a čtečky otisků prstů vytvoří „platform authenticator” s podporou PRF (daemon v Go a browser extension, například pro Chrome).</p>
<h2>Trusted Execution Environment a vzdálená atestace</h2>
<p>TEE (například Intel SGX, AMD SEV-SNP či podobné technologie) zajišťuje, že kód LLM a data běží v izolovaném enclave, kam nemá přístup hypervisor, operační systém ani správce serveru.</p>
<p>Klient před navázáním relace kryptograficky ověřuje integritu TEE prostřednictvím vzdálené atestace – tedy že běží očekávaný binární obraz kódu a konfigurace – a teprve poté mu posílá šifrovaná data.</p>
<p>Kombinace „klíče odvozeného z Passkey” a „ověřeného TEE” dává vlastnost, že dešifrování je možné pouze v konkrétní atestované enclave a pouze se součinností uživatelova autentizátoru.</p>
<h2>Modely, provoz a limity</h2>
<p>Confer využívá různé open-source/open-weight LLM namísto proprietárního uzavřeného modelu. Konkrétní modely se mohou měnit, architektura je však navržena tak, aby to neohrozilo soukromí – šifrování probíhá nad modelem i kolem něj.</p>
<p>Důraz na TEE a hardware-backed klíče výrazně zvyšuje náklady na infrastrukturu, což se odráží v ceně kolem $34,99 měsíčně pro komerční nasazení a omezenější škálovatelnosti oproti „holému” GPU clusteru.</p>
<p>Hlavní omezení jsou v současnosti spíše praktická: podpora WebAuthn PRF na různých platformách (Linux stále vyžaduje workaround), výkon TEE pro velké modely a nutnost důvěřovat konkrétním TEE implementacím výrobců CPU.</p>
<h2>Lumo a Venice jako související projekty</h2>
<p><strong>Proton Lumo</strong> je evropský „privacy-first” AI asistent slibující, že konverzace neukládá a nepoužívá pro trénink. Je postaven na open-source LLM a navazuje na zkušenosti s Proton Mail/VPN, přičemž míří na právní garance v EU.</p>
<p>Proton kvůli plánům na zavádění plošného sledování ve Švýcarsku přesouvá velkou část fyzické infrastruktury do EU a mluví o budování „EuroStacku” – evropské suverénní AI a cloudové vrstvy, do níž spadá i Lumo.</p>
<p><strong>Venice</strong> je další projekt orientovaný na lokální nebo soukromé nasazení modelů. Zaměřuje se spíše na open-source stack a kontrolu nad daty než na TEE, takže spoléhá více na provozní a právní model než na hardware-enforced šifrování jako Confer.</p>
<hr />
<p><em>Článek vznikl pro blog hardwired jako přehled technologií end-to-end šifrovaných AI asistentů. Veškeré uvedené informace jsou platné k lednu 2026.</em></p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2026%2F01%2F22%2Fend-to-end-sifrovany-ai-asistent%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2026/01/22/end-to-end-sifrovany-ai-asistent/">End-to-End šifrovaný AI asistent</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chat Control: Orwellovská kontrola pod zástěrkou ochrany dětí musí být zastavena</title>
		<link>https://www.hardwired.dev/2025/08/24/chat-control-orwellovska-kontrola-pod-zasterkou-ochrany-deti-musi-byt-zastavena/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Sun, 24 Aug 2025 06:59:48 +0000</pubDate>
				<category><![CDATA[Různé]]></category>
		<category><![CDATA[aktivismus]]></category>
		<category><![CDATA[autoritarismus]]></category>
		<category><![CDATA[Británie]]></category>
		<category><![CDATA[Brusel]]></category>
		<category><![CDATA[cenzura]]></category>
		<category><![CDATA[Česká republika]]></category>
		<category><![CDATA[Chat Control]]></category>
		<category><![CDATA[CSAR]]></category>
		<category><![CDATA[Dánsko]]></category>
		<category><![CDATA[databáze]]></category>
		<category><![CDATA[demokracie]]></category>
		<category><![CDATA[dětská pornografie]]></category>
		<category><![CDATA[digitální práva]]></category>
		<category><![CDATA[DSA]]></category>
		<category><![CDATA[end-to-end šifrování]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[evropská unie]]></category>
		<category><![CDATA[Evropský parlament]]></category>
		<category><![CDATA[falešné poplachy]]></category>
		<category><![CDATA[Fight Chat Control]]></category>
		<category><![CDATA[hackeři]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[kybernetická bezpečnost]]></category>
		<category><![CDATA[kyberprostor]]></category>
		<category><![CDATA[lidská práva]]></category>
		<category><![CDATA[Markéta Gregorová]]></category>
		<category><![CDATA[masové sledování]]></category>
		<category><![CDATA[občanská práva]]></category>
		<category><![CDATA[ochrana dětí]]></category>
		<category><![CDATA[odpor]]></category>
		<category><![CDATA[online bezpečnost]]></category>
		<category><![CDATA[online komunikace]]></category>
		<category><![CDATA[orwellovský]]></category>
		<category><![CDATA[panoptikum]]></category>
		<category><![CDATA[pirátská strana]]></category>
		<category><![CDATA[policie]]></category>
		<category><![CDATA[politika]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[sledování]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[špehování]]></category>
		<category><![CDATA[svoboda projevu]]></category>
		<category><![CDATA[technologie]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[totalitarismus]]></category>
		<category><![CDATA[vláda]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[zákon o digitálních službách]]></category>
		<category><![CDATA[zpravodajské služby]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2802</guid>

					<description><![CDATA[<p>Chat Control: Orwellovská kontrola pod zástěrkou ochrany dětí musí být zastavena Evropská unie stojí na prahu historicky nejrozsáhlejšího útoku na &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2025/08/24/chat-control-orwellovska-kontrola-pod-zasterkou-ochrany-deti-musi-byt-zastavena/">Chat Control: Orwellovská kontrola pod zástěrkou ochrany dětí musí být zastavena</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h1>Chat Control: Orwellovská kontrola pod zástěrkou ochrany dětí musí být zastavena</h1>
<p><strong>Evropská unie stojí na prahu historicky nejrozsáhlejšího útoku na soukromí občanů od vzniku demokratické Evropy. Pod falešnou záminkou ochrany dětí se chystá zavést systém plošného šmírování, který by učinil ze všech Evropanů podezřelé osoby. Chat Control není ochranou dětí – je to trojan totalitarismu.</strong></p>
<h2>Záměrná dezinformace veřejnosti</h2>
<p>Dánské předsednictví se snaží oživit systém kontroly online chatů, který by prolomil online šifrování ve jménu boje proti materiálům zobrazujícím sexuální zneužívání dětí, avšak skutečnost je daleko temnější. Tento návrh, který se táhne od roku 2022, představuje bezprecedentní narušení základních lidských práv pod záštitou emočně působivé rétoriky.</p>
<p>Politici vědomě zneužívají nejcitlivější téma – ochranu dětí – k prosazení masového sledování. V praxi by to znamenalo, že všechny obrázky a videa, které si uživatelé aplikací posílají a vše, co mají uložené v cloudových službách, by mělo být analyzováno z hlediska nelegálního obsahu. Kdyby chtěli skutečně chránit děti, investovali by do cílených vyšetřování a lepšího vybavení policejních jednotek specializovaných na kybernetickou kriminalitu.</p>
<h2>Technická devastace soukromí</h2>
<p>Navrhovaný systém je technologickým barbarstvím. EU se snažila uklidnit občany, že zprávy budou i nadále šifrovány – ale až po tom, co budou nejprve skenovány. To však v podstatě činí šifrování zbytečným. Je to jako tvrdit, že vaše dopisy zůstanou důvěrné poté, co si je pošta nejdříve přečte.</p>
<p>Právní služba Evropské rady to považuje za katastrofu a poznamenává, že „skenování na straně klienta je porušením lidských práv a nezávisí na typu technologie&quot;. Když i vlastní právníci EU varují před porušováním lidských práv, měl by to být varovný signál pro každého demokrata.</p>
<p>Aplikace jako Signal již jasně deklarovaly: „Společnost Signal je důrazně proti tomuto návrhu. Nepochybujete o tom, že raději opustíme trh EU, než abychom podkopali naše záruky ochrany soukromí&quot;. Evropané tak mohou přijít o bezpečné komunikační nástroje, zatímco zločinci jednoduše přejdou na jiné platformy.</p>
<h2>Falešné premisy a skutečné motivy</h2>
<p>Europoslankyně Gregorová rovněž zdůraznila, že státy, které nový zákon tlačí, mají ochranu dětí jako zástěrku. „Jde jim víc o ochranu před terorismem&quot;. Skutečným cílem tedy není ochrana dětí, ale vytvoření infrastruktury pro všeobsahující sledování občanů.</p>
<p>Existuje minimální důkaz o tom, že by masové skenování zpráv bylo účinné proti šíření nezákonného obsahu. Naopak, jak ukazují zkušenosti s obdobnými zákony, drtivá většina příspěvků označených a odstraněných na základě DSA není ani v rozporu se zákonem. Systém bude generovat tisíce falešných poplachů, zahlcovat policii a šikanovat nevinné občany.</p>
<h2>Precedent totalitarismu</h2>
<p>Historie nás učí, že jakmile je vybudována infrastruktura pro sledování, téměř nikdy se neruší, ale naopak se rozšiřuje. V první řadě může být kontrola chatů použita k pronásledování materiálů týkajících se zneužívání dětí. Brzy se však pravděpodobně rozšíří i na kritiku imigrace, odpor vůči ideologii woke a výzvy k boji proti hegemonii EU.</p>
<p>Británie již přiznala, že svůj zákon o online bezpečnosti, který byl také přijat pod záminkou ochrany dětí, využívá k monitorování „názorů proti imigraci&quot; na internetu. Co dnes považujeme za normální názory, může být zítra klasifikováno jako &quot;škodlivý obsah&quot;.</p>
<h2>Technická a bezpečnostní rizika</h2>
<p>Problémem není jen to, že aplikace typu Signal by musely prolomit koncové šifrování, shromaždiště konverzací by mohlo lákat hackery. Obavy panují zejména z ruského nabourání systémů. Evropa by tak vytvořila centralizované databáze nejcitlivějších informací svých občanů – lákavý terč pro zahraniční zpravodajské služby.</p>
<p>Vzhledem k hrozným zkušenostem EU s technologiemi (systémy často nefungují tak, jak by měly, nebo jsou náchylné k narušení bezpečnosti) není důvod věřit, že něco tak citlivého a složitého, jako je hromadné skenování zpráv, bude zvládnuto kompetentně a bezpečně.</p>
<h2>Politický cynismus v akci</h2>
<p>Iniciativa Fight Chat Control uvádí, že patnáct států podporuje přijetí zákona, devět států (včetně Česka) se staví nerozhodně a tři státy jsou proti. České nerozhodnutí je politickým cynismem – základní práva občanů nejsou předmětem politického handrkování.</p>
<p>Po odchodu pirátské strany z vlády už tak silné „ne&quot; nezaznívá. Absence principiálního odporu k tomuto totalitaristickému návrhu odhaluje morální bankrot současné vlády.</p>
<h2>Demokratická povinnost odporu</h2>
<p>Každý demokrat má povinnost postavit se Chat Control na odpor. Nejde jen o technický návrh – jde o fundamentální otázku, jakou společnost chceme. Společnost, kde si občané mohou svobodně a bezpečně komunikovat, nebo panoptikum, kde každé slovo podléhá státnímu dohledu.</p>
<p>Evropané mají stále právo na soukromý život. Nechtít, aby EU četla vaše zprávy a e-maily, by nemělo být okrajovou záležitostí nebo doménou konspiračních teoretiků. Mělo by být základním požadavkem.</p>
<h2>Výzva k akci - Jednejte NYNÍ!</h2>
<p>Hlasování v Radě EU se očekává v říjnu. Zbývají pouze týdny do rozhodnutí, které může navždy změnit charakter evropské demokracie. <strong>Každý den odkládání je den ztracený.</strong></p>
<p><strong>KONKRÉTNÍ KROKY, KTERÉ MŮŽETE UČINIT HNED:</strong></p>
<h3>1. Navštivte Fight Chat Control</h3>
<p>Okamžitě přejděte na <strong><a href="https://fightchatcontrol.eu/">fightchatcontrol.eu</a></strong> - jedinečnou platformu vytvořenou dánským programátorem pro koordinaci odporu proti této totalitní legislativě. Stránka obsahuje:</p>
<ul>
<li>Přehledný seznam zemí a jejich pozic k návrhu</li>
<li>Kontakty na vaše europoslance a národní zástupce</li>
<li>Připravené vzory dopisů a e-mailů</li>
</ul>
<h3>2. Kontaktujte VŠECHNY své zástupce</h3>
<p>Nepište jen jednomu politikovi - <strong>kontaktujte je všechny</strong>:</p>
<ul>
<li><strong>Europoslance</strong> z vaší země</li>
<li><strong>Národní ministry</strong> odpovědné za IT a spravedlnost  </li>
<li><strong>Předsedu vlády</strong> a prezidenta</li>
<li><strong>Místní zastupitele</strong>, kteří mohou tlačit na národní úroveň</li>
</ul>
<h3>3. Použijte jasný, kategorický jazyk</h3>
<p>Ve svých zprávách jasně deklarujte:</p>
<p><em>&quot;Kategoricky odmítám návrh Chat Control jako nepřijatelný útok na základní lidská práva a demokratické hodnoty. Tento zákon představuje totalitní kontrolu pod falešnou záminkou ochrany dětí. Požaduji, aby Česká republika hlasovala PROTI tomuto návrhu a aktivně bojovala za jeho definitivní zamítnutí.&quot;</em></p>
<h3>4. Mobilizujte své okolí</h3>
<ul>
<li><strong>Sdílejte</strong> informace na sociálních sítích</li>
<li><strong>Informujte</strong> rodinu, přátele, kolegy</li>
<li><strong>Organizujte</strong> diskuze ve svých komunitách</li>
<li><strong>Kontaktujte</strong> místní média</li>
</ul>
<h3>5. Tlačte na změnu pozice ČR</h3>
<p>Česká republika se aktuálně řadí mezi &quot;nerozhodnuté&quot; státy - to je nepřijatelné! Základní práva občanů nejsou předmětem politického vyjednávání. <strong>Požadujte jasné NE!</strong></p>
<h2>Čas se krátí - jednejte nyní!</h2>
<p>Není čas na lhostejnost či odkládání. Pokud Chat Control projde, bude to historická porážka evropské demokracie. <strong>Každý hlas má váhu, každý e-mail může rozhodnout.</strong></p>
<p>Navštivte <strong><a href="https://fightchatcontrol.eu/">fightchatcontrol.eu</a></strong> ještě dnes a napište všem svým zástupcům. Řekněte jim jasně: </p>
<p><strong>Naše soukromí není vyjednávací hmotou. Naše důstojnost není obětovatelná na oltáři falešné bezpečnosti. A naše demokracie nestojí na tom, že každý občan je považován za potencionálního zločince.</strong></p>
<p><strong>Chat Control musí být zastaven. Dnes, dokud je ještě čas. Vaše slovo může být tím rozhodujícím.</strong></p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2025%2F08%2F24%2Fchat-control-orwellovska-kontrola-pod-zasterkou-ochrany-deti-musi-byt-zastavena%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2025/08/24/chat-control-orwellovska-kontrola-pod-zasterkou-ochrany-deti-musi-byt-zastavena/">Chat Control: Orwellovská kontrola pod zástěrkou ochrany dětí musí být zastavena</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EU zavádí nový zákon umožňující policii číst šifrované zprávy</title>
		<link>https://www.hardwired.dev/2025/04/08/eu-zavadi-novy-zakon-umoznujici-policii-cist-sifrovane-zpravy/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Tue, 08 Apr 2025 05:29:45 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[client-side scanning]]></category>
		<category><![CDATA[digitální komunikace]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[Europol]]></category>
		<category><![CDATA[koncové šifrování]]></category>
		<category><![CDATA[kryptografie]]></category>
		<category><![CDATA[kvantové počítače]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[kybernetické útoky]]></category>
		<category><![CDATA[legislativa]]></category>
		<category><![CDATA[ochrana údajů]]></category>
		<category><![CDATA[ProtectEU]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[zadní vrátka]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2766</guid>

					<description><![CDATA[<p>Policejní Přístup k Šifrování: EU Schvaluje Kontroverzní Zákon Podle Evropské komise nemá policie přístup k důležitým důkazům v 85 % &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2025/04/08/eu-zavadi-novy-zakon-umoznujici-policii-cist-sifrovane-zpravy/">EU zavádí nový zákon umožňující policii číst šifrované zprávy</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h1>Policejní Přístup k Šifrování: EU Schvaluje Kontroverzní Zákon</h1>
<p>Podle Evropské komise nemá policie přístup k důležitým důkazům v 85 % vyšetřovaných případů kvůli šifrované komunikaci. Evropská unie proto plánuje zavést nový kontroverzní zákon, který by měl od příštího roku umožnit bezpečnostním složkám přístup k šifrovaným zprávám na populárních platformách jako WhatsApp a Messenger. Tento krok je především reakcí na nedávné teroristické útoky v Rakousku a Francii. Návrh však vyvolává vážné obavy o zachování soukromí desítek milionů evropských uživatelů, jelikož by znamenal vytvoření takzvaného &quot;zadního vchodu&quot; do šifrovacích systémů.</p>
<h2>EU zavádí nový zákon umožňující policii číst šifrované zprávy</h2>
<p>Evropský parlament společně s Radou EU nyní připravuje legislativu, která by umožnila bezpečnostním složkám přístup k šifrovaným zprávám. Tato iniciativa je součástí širší bezpečnostní strategie <strong>ProtectEU</strong> zaměřené na boj proti digitální kriminalitě. V prosinci 2020 Rada přijala usnesení o šifrování, ve kterém zdůrazňuje nutnost &quot;zajistit bezpečnost prostřednictvím šifrování i bezpečnost navzdory šifrování&quot;.</p>
<p>Konkrétní návrhy počítají s několika možnými technickými řešeními. Jednou z možností je tzv. &quot;<strong>client-side scanning</strong>&quot;, kdy by zprávy byly kontrolovány ještě před jejich zašifrováním přímo na zařízení uživatele. Další variantou je vytvoření &quot;<strong>předních vrátek</strong>&quot; (front-door) – právního rámce umožňujícího zákonný přístup k šifrovaným datům bez nutnosti diktovat konkrétní technické řešení poskytovatelům služeb.</p>
<p>V roce 2022 Evropská komise představila kontroverzní návrh nařízení proti šíření materiálů zobrazujících sexuální zneužívání dětí, přezdívaný také &quot;<strong>chat control</strong>&quot;. Podle kritiků by toto opatření znamenalo plošné sledování soukromých zpráv, včetně těch na službách s koncovým šifrováním.</p>
<h2>Současný vývoj situace</h2>
<p>Belgické předsednictví nedávno stáhlo návrh na sledování online komunikace z jednání Rady EU, protože nezískal dostatečnou podporu. Nicméně místopředseda vlády Ivan Bartoš varoval, že &quot;<em>bitva skončila ve prospěch ochrany soukromí, ale válka u konce ještě není</em>&quot;.</p>
<p>Důležitou roli v této diskusi hraje evropský inspektor ochrany údajů, který upozorňuje, že návrhy na oslabení šifrování mohou ohrozit demokratické hodnoty. Zástupci bezpečnostních složek naopak argumentují, že nemohou účinně bojovat proti závažné kriminalitě bez přístupu k digitálním důkazům.</p>
<p>Europoslanci vyzvali hlavy členských států, aby se zabývaly otázkou digitálních dat tak, &quot;aby bylo možné legálně sbírat a využívat digitální důkazy&quot; a současně &quot;zaručit spolehlivost&quot; služeb využívajících šifrování. Mluvčí Evropské komise ujistil, že EU hledá způsob, jak získat legální přístup k digitálním důkazům &quot;aniž by bylo nutné zrušit či oslabit šifrování&quot;.</p>
<p>České ministerstvo vnitra již pracuje na implementaci směrnice EU 2023/977 o výměně informací mezi donucovacími orgány, což může souviset s připravovanými změnami v oblasti přístupu k šifrované komunikaci.</p>
<h2>Technologické společnosti čelí dilema mezi bezpečností a soukromím</h2>
<p>Poskytovatelé šifrovaných komunikačních služeb se ocitají na rozcestí mezi splněním požadavků evropské legislativy a zachováním bezpečnosti svých uživatelů. Návrhy EU na kontrolu obsahu konverzací by znamenaly buď prolomení šifrování, nebo vytvoření systému, který by umožnil bezpečnostním složkám přístup k zašifrovaným zprávám.</p>
<p>Alternativní komunikátory jako <strong>Signal</strong>, <strong>Threema</strong> a <strong>TeleGuard</strong> se k této problematice již vícekrát vyjádřily s jasným stanoviskem – pokud EU kontrolu chatů prosadí, raději by se z evropského trhu stáhly, než aby implementovaly požadované změny. Naopak <strong>WhatsApp</strong> zatím plány na kontrolu chatů veřejně nekritizoval, což odborníci přisuzují snaze udržet si dominantní pozici na trhu.</p>
<p>Navrhovaná řešení zahrnují metodu &quot;<strong>exceptional access</strong>&quot;, kdy by poskytovatel komunikační služby přidal úřady jako dalšího, tajného účastníka sledovaného hovoru či chatu. Ačkoliv technicky nejde o předávání šifrovacích klíčů, i tato metoda v praxi znamená vytvoření zadních vrátek v komunikačních systémech.</p>
<p>Experti na kyberbezpečnost upozorňují na značná rizika:</p>
<ul>
<li>Zadní vrátka mohou být zneužita nejen státními orgány, ale i hackery</li>
<li>Odstranění koncového šifrování by podkopalo základy důvěry v digitální komunikaci</li>
<li>Systémy pro skenování obsahu by mohly být zneužity k politické kontrole</li>
</ul>
<p>Je třeba poznamenat, že technologie kybernetického dohledu mohou mít legitimní využití, nicméně v rukou některých států se stávají nástrojem pro rozsáhlé porušování lidských práv a potlačování občanské společnosti. Proto podle zvláštního zpravodaje Rady OSN pro lidská práva by mělo být vyhlášeno moratorium na celosvětový prodej nástrojů sledování, dokud nebudou zavedeny lidskoprávní pojistky.</p>
<p>Situace vytváří pro technologické společnosti složité dilema – buď vyhovět požadavkům EU a riskovat ztrátu důvěry uživatelů, nebo zachovat silné šifrování a potenciálně ztratit přístup na evropský trh. Podle kritiků by v konečném důsledku mohlo dojít k situaci, kdy kromě WhatsAppu mnoho alternativ nezbude.</p>
<h2>Experti varují před bezpečnostními riziky backdoorů</h2>
<p>Bezpečnostní experti po celém světě opakovaně varují před závažnými riziky spojenými s implementací &quot;zadních vrátek&quot; do šifrovacích systémů. &quot;<em>Nic takového jako zadní vrátka, ke kterým mají přístup jen dobří lidé, neexistuje</em>,&quot; upozorňuje odbornice Whittakerová, která zdůrazňuje, že v oblasti bezpečnosti šifrování neexistuje žádná střední cesta.</p>
<p>Navzdory pokročilým kryptografickým metodám nejsou šifrovací systémy zcela imunní vůči rizikům. Hrozby mohou vyplývat z:</p>
<ol>
<li>Pokročilých metod prolomení algoritmů</li>
<li>Chybné implementace kryptografických nástrojů </li>
<li>Technologického pokroku</li>
</ol>
<p>Zadní vrátka v praxi představují zranitelnost, kterou mohou využít nejen oprávněné orgány, ale i útočníci.</p>
<p><strong>Microsoft</strong> oficiálně varuje, že i nejbezpečnější kryptografické algoritmy mohou být ohroženy, pokud jsou špatně implementovány. Společnost především doporučuje, aby veškerá důvěrná data byla přenášena přes protokol <strong>TLS</strong> (Transport Layer Security). Odborníci navíc zdůrazňují, že jakýkoliv systém umožňující výjimečný přístup dramaticky zvyšuje riziko zneužití.</p>
<p>V praxi již můžeme vidět, jak společnosti reagují na požadavky narušit šifrování:</p>
<ul>
<li><strong>Apple</strong> například raději vypnul funkci koncového šifrování pro všechny britské uživatele, než aby implementoval slabiny požadované britskou vládou</li>
<li><strong>Signal</strong> zase otevřeně deklaroval, že &quot;raději opustí trh, než by se podřídil něčemu, co by katastrofálně narušilo schopnost poskytovat soukromou komunikaci&quot;</li>
</ul>
<p>Zvlášť znepokojující je riziko, které představují kvantové počítače. Pokud dosáhnou dostatečné výkonnosti, budou schopny prolomit běžně používané algoritmy jako <strong>RSA</strong> a <strong>ECC</strong> během relativně krátké doby. To znamená, že současná diskuse o zadních vrátkách probíhá v době, kdy celá infrastruktura kryptografické ochrany čelí zásadním výzvám.</p>
<p>Podle zprávy <strong>Europolu</strong> dochází k výraznému nárůstu kybernetických útoků, přičemž organizovaný zločin se stále více přesouvá do online prostředí. V České republice byl v roce 2023 zaznamenán téměř dvojnásobný počet kybernetických útoků oproti roku 2022, celkem 262 incidentů. Z tohoto důvodu mnozí experti varují, že jakékoliv oslabení šifrovacích standardů může vést k ještě vyššímu počtu úspěšných útoků.</p>
<h2>Závěr</h2>
<p>Současná situace kolem šifrování komunikace představuje zásadní rozcestí pro digitální bezpečnost v Evropě. Především návrh EU na vytvoření přístupu k šifrovaným zprávám vyvolává oprávněné obavy odborníků i běžných uživatelů. Technologické společnosti proto čelí složitému rozhodování mezi zachováním bezpečnosti svých platforem a splněním legislativních požadavků.</p>
<p>Zkušenosti z minulosti jasně ukazují, že jakékoliv oslabení šifrovacích systémů může mít dalekosáhlé následky. Současně narůstající počet kybernetických útoků zdůrazňuje potřebu silného šifrování. Nicméně snaha EU o kontrolu digitální komunikace naznačuje, že soukromí uživatelů bude i nadále předmětem intenzivní debaty.</p>
<p>Závěrem lze říci, že řešení této komplexní situace bude vyžadovat pečlivé vyvážení mezi oprávněnými zájmy bezpečnostních složek a základním právem občanů na soukromí. Budoucnost šifrované komunikace v EU tak zůstává nejistá, přičemž následující měsíce ukážou, zda převáží argumenty pro zachování silného šifrování, nebo požadavky na větší kontrolu digitální komunikace.</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2025%2F04%2F08%2Feu-zavadi-novy-zakon-umoznujici-policii-cist-sifrovane-zpravy%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2025/04/08/eu-zavadi-novy-zakon-umoznujici-policii-cist-sifrovane-zpravy/">EU zavádí nový zákon umožňující policii číst šifrované zprávy</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>VPN &#8211; Možnost obrany proti sledování státem</title>
		<link>https://www.hardwired.dev/2025/03/13/vpn-moznost-obrany-proti-sledovani/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Thu, 13 Mar 2025 21:11:10 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[Různé]]></category>
		<category><![CDATA[anonymita]]></category>
		<category><![CDATA[cílové IP adresy]]></category>
		<category><![CDATA[data retention]]></category>
		<category><![CDATA[digitální bezpečnost]]></category>
		<category><![CDATA[digitální práva]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[dystopie]]></category>
		<category><![CDATA[ExpressVPN]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[internetové připojení]]></category>
		<category><![CDATA[internetové svobody]]></category>
		<category><![CDATA[IP adresy]]></category>
		<category><![CDATA[IVPN]]></category>
		<category><![CDATA[legislativa]]></category>
		<category><![CDATA[ministerstvo vnitra]]></category>
		<category><![CDATA[Mullvad VPN]]></category>
		<category><![CDATA[NordVPN]]></category>
		<category><![CDATA[občanské svobody]]></category>
		<category><![CDATA[ochrana dat]]></category>
		<category><![CDATA[ochrana soukromí]]></category>
		<category><![CDATA[odposlech]]></category>
		<category><![CDATA[Orwell]]></category>
		<category><![CDATA[ProtonVPN]]></category>
		<category><![CDATA[provozní údaje]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[sledovací technologie]]></category>
		<category><![CDATA[sledování internetu]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[státní dohled]]></category>
		<category><![CDATA[svoboda pohybu]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[webové stránky]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2684</guid>

					<description><![CDATA[<p>Jak VPN funguje a proč je účinná VPN vytváří šifrovaný tunel mezi vaším zařízením a VPN serverem. Veškerá vaše internetová &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2025/03/13/vpn-moznost-obrany-proti-sledovani/">VPN – Možnost obrany proti sledování státem</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h3>Jak VPN funguje a proč je účinná</h3>
<p>VPN vytváří šifrovaný tunel mezi vaším zařízením a VPN serverem. Veškerá vaše internetová komunikace prochází tímto tunelem, což znamená, že:</p>
<ol>
<li>
<p><strong>Váš poskytovatel internetu vidí pouze to, že komunikujete s VPN serverem</strong> - nemůže zjistit, které webové stránky navštěvujete ani jaký obsah prohlížíte.</p>
</li>
<li>
<p><strong>Vaše IP adresa je maskována</strong> - webové stránky, které navštěvujete, vidí IP adresu VPN serveru, nikoli vaši skutečnou adresu. To komplikuje identifikaci vaší polohy a identity.</p>
</li>
<li>
<p><strong>Vaše data jsou šifrována</strong> - obsah vaší komunikace je chráněn před odposlechem na nezabezpečených sítích (např. veřejné Wi-Fi).</p>
</li>
</ol>
<h3>Klíčové vlastnosti bezpečné VPN služby</h3>
<p>Při výběru VPN služby je důležité zaměřit se na následující kritéria:</p>
<ol>
<li>
<p><strong>Politika neuchovávání logů</strong> - Poskytovatel VPN by neměl zaznamenávat a uchovávat informace o vaší aktivitě, připojených zařízeních nebo časech připojení.</p>
</li>
<li>
<p><strong>Silné šifrování</strong> - Kvalitní VPN používá šifrování AES-256 nebo ekvivalentní.</p>
</li>
<li>
<p><strong>Protokoly VPN</strong> - Moderní a bezpečné protokoly jako OpenVPN, WireGuard nebo IKEv2.</p>
</li>
<li>
<p><strong>Jurisdikce</strong> - Sídlo společnosti v zemi s příznivými zákony pro ochranu soukromí, ideálně mimo jurisdikci &quot;14 Eyes&quot; (mezinárodní aliance zpravodajských služeb).</p>
</li>
<li>
<p><strong>Ochrana proti úniku DNS a IP</strong> - Funkcionalita zabraňující úniku skutečné IP adresy v případě přerušení VPN spojení.</p>
</li>
<li>
<p><strong>Transparentnost a nezávislé audity</strong> - Poskytovatel by měl být transparentní ohledně svých praktik a ideálně by měl podstupovat nezávislé bezpečnostní audity.</p>
</li>
</ol>
<h3>Nejbezpečnější a nejkvalitnější VPN služby</h3>
<p>Na základě výše uvedených kritérií a nezávislých hodnocení patří mezi nejlepší VPN služby následující:</p>
<ol>
<li>
<p><a href="https://protonvpn.com/" title="**ProtonVPN**"><strong>ProtonVPN</strong></a></p>
<ul>
<li><strong>Klíčové přednosti:</strong> Sídlo ve Švýcarsku (silné zákony na ochranu soukromí), důsledná politika neuchovávání logů, open-source aplikace, pravidelné nezávislé audity, podporuje protokol WireGuard.</li>
<li><strong>Bezpečnostní funkce:</strong> Secure Core servery (multi-hop VPN), integrovaná ochrana proti malwaru (NetShield), Kill switch.</li>
<li><strong>Zvláštnosti:</strong> Nabízí omezený bezplatný plán, což je neobvyklé pro kvalitní VPN služby. Společnost stojí za šifrovaným e-mailovým službou ProtonMail.</li>
</ul>
</li>
<li>
<p><a href="https://mullvad.net/en" title="**Mullvad VPN**"><strong>Mullvad VPN</strong></a></p>
<ul>
<li><strong>Klíčové přednosti:</strong> Sídlo ve Švédsku, extrémní důraz na anonymitu (nevyžaduje e-mail ani osobní údaje při registraci, platby přijímá v hotovosti a kryptoměnách), open-source software.</li>
<li><strong>Bezpečnostní funkce:</strong> WireGuard protokol, podporuje multi-hop spojení, integrovaná blokace reklam a sledovacích technologií.</li>
<li><strong>Zvláštnosti:</strong> Jednotná cenová politika, možnost vytvoření účtu bez poskytnutí jakýchkoliv osobních údajů.</li>
</ul>
</li>
<li>
<p><a href="https://www.ivpn.net/en/" title="**IVPN**"><strong>IVPN</strong></a></p>
<ul>
<li><strong>Klíčové přednosti:</strong> Sídlo na Gibraltaru, transparentní politika ochrany soukromí, nezávislé audity kódu i infrastruktury.</li>
<li><strong>Bezpečnostní funkce:</strong> Anti-tracker, multi-hop VPN (až dva skoky), WireGuard protokol.</li>
<li><strong>Zvláštnosti:</strong> Nezaměřuje se na streamovací služby, ale prioritizuje soukromí a bezpečnost.</li>
</ul>
</li>
<li>
<p><a href="https://nordvpn.com/" title="**NordVPN**"><strong>NordVPN</strong></a></p>
<ul>
<li><strong>Klíčové přednosti:</strong> Sídlo v Panamě (mimo jurisdikci 14 Eyes), rozsáhlá serverová síť, pravidelné nezávislé audity.</li>
<li><strong>Bezpečnostní funkce:</strong> Double VPN (multi-hop), Onion over VPN (kombinace s Tor sítí), CyberSec (blokování reklam a malwaru).</li>
<li><strong>Zvláštnosti:</strong> Obfuskované servery pro použití v zemích s internetovou cenzurou, dedikované IP adresy jako volitelná funkce.</li>
</ul>
</li>
<li>
<p><strong><a href="https://www.expressvpn.com/cs" title="ExpressVPN">ExpressVPN</a></strong></p>
<ul>
<li><strong>Klíčové přednosti:</strong> Sídlo na Britských Panenských ostrovech, výjimečná rychlost, serverová technologie TrustedServer (běží pouze v RAM).</li>
<li><strong>Bezpečnostní funkce:</strong> Vlastní protokol Lightway, privátní DNS servery, split tunneling.</li>
<li><strong>Zvláštnosti:</strong> Jedna z nejrychlejších VPN služeb, nabízí rozšíření pro routery pro ochranu celé domácí sítě.</li>
</ul>
</li>
</ol>
<h3>Praktické tipy pro používání VPN</h3>
<ol>
<li>
<p><strong>Vždy aktivujte &quot;kill switch&quot;</strong> - Tato funkce zastaví veškerý internetový provoz, pokud se VPN spojení přeruší, a zabrání tak odhalení vaší skutečné IP adresy.</p>
</li>
<li>
<p><strong>Zkontrolujte úniky IP a DNS</strong> - Po připojení k VPN navštivte specializované stránky jako ipleak.net, které ověří, zda je vaše skutečná IP adresa a DNS dotazy skutečně skryty.</p>
</li>
<li>
<p><strong>Připojení při startu systému</strong> - Nastavte VPN tak, aby se automaticky připojila při spuštění zařízení.</p>
</li>
<li>
<p><strong>Vyberte vhodnou lokaci serveru</strong> - Pro běžné prohlížení volte server v geograficky blízké lokaci pro lepší rychlost. Pro maximální soukromí zvažte servery v zemích s příznivými zákony pro ochranu soukromí.</p>
</li>
<li>
<p><strong>Používejte VPN na všech zařízeních</strong> - Většina kvalitních VPN služeb umožňuje současné používání na více zařízeních.</p>
</li>
</ol>
<p>Je důležité si uvědomit, že ačkoli VPN poskytuje silnou ochranu proti sledování ze strany poskytovatelů internetu a běžnému sledování na webu, není dokonalou ochranou proti všem formám sledování. Pro maximální soukromí je vhodné kombinovat VPN s dalšími nástroji a technikami zmíněnými v předchozí části.</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2025%2F03%2F13%2Fvpn-moznost-obrany-proti-sledovani%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2025/03/13/vpn-moznost-obrany-proti-sledovani/">VPN – Možnost obrany proti sledování státem</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Stát chce zaznamenávat navštívené webové stránky</title>
		<link>https://www.hardwired.dev/2025/03/13/stat-chce-zaznamenavat-navstivene-webove-stranky/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Thu, 13 Mar 2025 21:09:26 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[Různé]]></category>
		<category><![CDATA[anonymita]]></category>
		<category><![CDATA[cílové IP adresy]]></category>
		<category><![CDATA[data retention]]></category>
		<category><![CDATA[digitální bezpečnost]]></category>
		<category><![CDATA[digitální práva]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[dystopie]]></category>
		<category><![CDATA[ExpressVPN]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[internetové připojení]]></category>
		<category><![CDATA[internetové svobody]]></category>
		<category><![CDATA[IP adresy]]></category>
		<category><![CDATA[IVPN]]></category>
		<category><![CDATA[legislativa]]></category>
		<category><![CDATA[ministerstvo vnitra]]></category>
		<category><![CDATA[Mullvad VPN]]></category>
		<category><![CDATA[NordVPN]]></category>
		<category><![CDATA[občanské svobody]]></category>
		<category><![CDATA[ochrana dat]]></category>
		<category><![CDATA[ochrana soukromí]]></category>
		<category><![CDATA[odposlech]]></category>
		<category><![CDATA[Orwell]]></category>
		<category><![CDATA[ProtonVPN]]></category>
		<category><![CDATA[provozní údaje]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[sledovací technologie]]></category>
		<category><![CDATA[sledování internetu]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[státní dohled]]></category>
		<category><![CDATA[svoboda pohybu]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[webové stránky]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2682</guid>

					<description><![CDATA[<p>Rozšíření sledování internetové aktivity: Stát chce zaznamenávat navštívené webové stránky Ministerstvo vnitra ve spolupráci s ministerstvem průmyslu a obchodu navrhuje &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2025/03/13/stat-chce-zaznamenavat-navstivene-webove-stranky/">Stát chce zaznamenávat navštívené webové stránky</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h1>Rozšíření sledování internetové aktivity: Stát chce zaznamenávat navštívené webové stránky</h1>
<p>Ministerstvo vnitra ve spolupráci s ministerstvem průmyslu a obchodu navrhuje novou vyhlášku, která by výrazně rozšířila rozsah dat sbíraných o internetové aktivitě občanů. Návrh má doplnit stávající povinnost poskytovatelů internetového připojení zaznamenávat, odkud se uživatelé připojují, o nový prvek - cílové IP adresy, které odhalují, které konkrétní webové stránky lidé navštěvují.</p>
<h2>Současný stav sběru dat</h2>
<p>Aktuálně jsou poskytovatelé internetového připojení podle zákona o elektronických komunikacích povinni zaznamenávat:</p>
<ul>
<li>Místo připojení uživatelů k internetu</li>
<li>Čas a délku připojení</li>
<li>Zdrojové IP adresy (identifikátory zařízení připojeného k internetu)</li>
</ul>
<p>Dosud však nesbírají informace o tom, které konkrétní webové stránky uživatelé navštěvují.</p>
<h2>Co se má změnit</h2>
<p>Připravovaná novela plánuje od poloviny letošního roku zavést:</p>
<ul>
<li>Sběr cílových IP adres, které identifikují servery navštívených webových stránek</li>
<li>Kombinaci těchto údajů s již sbíranými časovými údaji, což umožní zjistit, kdy uživatel stránku navštívil a jak dlouho na ní strávil</li>
</ul>
<p>Cílová IP adresa zpravidla jednoznačně identifikuje navštívenou webovou stránku, ačkoliv v některých případech může být na jedné IP adrese hostováno více webů.</p>
<h2>Argumenty předkladatelů</h2>
<p>Ministerstvo vnitra a policie obhajují návrh následujícími argumenty:</p>
<ol>
<li>
<p><strong>Větší efektivita vyšetřování</strong> - Dosud museli operátoři předávat údaje o stovkách či tisících adres, protože nemohli přesně identifikovat zařízení podezřelé komunikace.</p>
</li>
<li>
<p><strong>Údajné posílení ochrany soukromí</strong> - Mluvčí ministerstva vnitra Hana Malá tvrdí, že zásah do soukromí bude nižší, protože odpovědi operátorů budou moci jednoznačně určit konkrétní místo připojení.</p>
</li>
<li>
<p><strong>Soudní kontrola</strong> - Podle policejního mluvčího Ondřeje Moravčíka bude mít policie přístup k těmto údajům pouze při vyšetřování vymezených trestných činů a žádost bude schvalovat soud.</p>
</li>
<li>
<p><strong>Standardizace praxe</strong> - Někteří poskytovatelé internetového připojení už údajně cílové IP adresy sbírají a policii poskytují. Novela má situaci učinit předvídatelnější.</p>
</li>
</ol>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/03/30632839053816e413e8aa7533d4f0f3.pdf" title="30632839053816e413e8aa7533d4f0f3">Kompletní znění v PDF najdete zde.</a> </p>
<h2>Kontext a kritika</h2>
<p>Ministerstvo vnitra o podobné rozšíření sběru dat usilovalo již v roce 2015, ale návrh byl zamítnut. V připomínkovém řízení tehdy dopady na soukromí kritizoval Český telekomunikační úřad i Úřad pro ochranu osobních údajů.</p>
<p>Proti plošnému sběru provozních údajů se v minulosti vymezila také soudkyně Ústavního soudu Kateřina Šimáčková, která upozornila, že skrze takto shromažďovaná data je možné zjistit &quot;osobní vazby, prostředí, společenské postavení, politickou orientaci, zdravotní stav nebo sexuální orientaci&quot; osob.</p>
<p>V současnosti probíhá soudní spor o uchovávání provozních informací mezi ministerstvem průmyslu a novinářem Českého rozhlasu Janem Cibulkou. Nejvyšší soud už rozhodl, že stát je odpovědný za možné porušení práva EU, a případem se nyní zabývá Městský soud v Praze.</p>
<h2>Reakce a obavy z dopadů na občanské svobody</h2>
<p>Tento návrh představuje naprosto nepřípustný zásah do základních práv občanů a výrazně ohrožuje svobodu jednotlivce v digitálním prostoru. Systematické sledování navštívených webových stránek nápadně připomíná dystopický svět popsaný v knize George Orwella &quot;1984&quot;, kde totalitní stát monitoruje každý krok svých občanů.</p>
<p>Zavedení takto rozsáhlého sledování by vedlo k několika závažným důsledkům:</p>
<ol>
<li>
<p><strong>Narušení svobody pohybu na internetu</strong> - Vědomí, že každá navštívená stránka je zaznamenávána a může být později využita, vytvoří takzvaný &quot;chilling effect&quot; - lidé ze strachu omezí své chování na internetu.</p>
</li>
<li>
<p><strong>Strach z persekuce za odlišné názory</strong> - Monitoring navštěvovaných webů může vést k vytváření profilů uživatelů podle jejich politických preferencí, což otevírá možnost cíleného zneužití proti politickým oponentům.</p>
</li>
<li>
<p><strong>Ohrožení svobody vyznání a sexuální orientace</strong> - Sledováním navštěvovaných stránek lze odhalit citlivé informace o náboženském přesvědčení nebo sexuální orientaci osob, což může vést k diskriminaci a stigmatizaci.</p>
</li>
<li>
<p><strong>Dlouhodobé uchování dat</strong> - I když momentálně může být přístup k datům omezen, jejich samotná existence vytváří riziko budoucího zneužití v případě změny politického klimatu.</p>
</li>
</ol>
<p>Tvrzení, že takové sledování &quot;zlepší ochranu soukromí&quot;, je cynickým převracením skutečnosti a pokusem o manipulaci veřejného mínění. Ve společnosti, která se hlásí k demokratickým hodnotám a ochraně lidských práv, je plošné sledování internetové aktivity občanů v přímém rozporu s těmito principy.</p>
<h2>Možnosti obrany proti sledování</h2>
<p>Existuje několik způsobů, jak se uživatelé mohou chránit před státním i komerčním sledováním své internetové aktivity:</p>
<h3>Technologická řešení</h3>
<ol>
<li>
<p><strong>Používání VPN (Virtual Private Network)</strong> - VPN služby vytvářejí šifrovaný tunel mezi vaším zařízením a internetem. Pro poskytovatele internetu je viditelná pouze komunikace s VPN serverem, nikoli s konkrétními webovými stránkami. Důležité je vybrat důvěryhodnou VPN službu, ideálně s politikou neuchovávání logů a sídlem v zemi s příznivou legislativou pro ochranu soukromí.</p>
</li>
<li>
<p><strong>Tor prohlížeč</strong> - Síť Tor směruje vaši komunikaci přes několik serverů a několikanásobně ji šifruje, což výrazně ztěžuje sledování. Je vhodný pro citlivé aktivity, ale za cenu pomalejšího připojení.</p>
</li>
<li>
<p><strong>Používání alternativních DNS serverů</strong> - Změna výchozích DNS serverů vašeho poskytovatele internetu na soukromé alternativy (např. 1.1.1.1 od Cloudflare nebo 9.9.9.9 od Quad9) může pomoci omezit sledování na úrovni DNS dotazů.</p>
</li>
<li>
<p><strong>HTTPS Everywhere</strong> - Rozšíření do prohlížeče, které automaticky přepíná všechna spojení na šifrovanou verzi HTTPS, pokud je dostupná.</p>
</li>
<li>
<p><strong>Blokování sledovacích cookies a skriptů</strong> - Rozšíření jako Privacy Badger, uBlock Origin nebo NoScript mohou blokovat sledovací technologie na webových stránkách.</p>
</li>
</ol>
<h3>Změny v chování na internetu</h3>
<ol>
<li>
<p><strong>Používání soukromých vyhledávačů</strong> - Místo Google využívejte alternativy jako DuckDuckGo nebo Startpage, které nesledují a neukládají vaše vyhledávací dotazy.</p>
</li>
<li>
<p><strong>Pravidelné mazání cookies a historie</strong> - Nastavte svůj prohlížeč tak, aby při zavření automaticky mazal historii prohlížení a cookies.</p>
</li>
<li>
<p><strong>Používání různých prohlížečů pro různé účely</strong> - Oddělte prohlížeče pro pracovní, osobní a citlivé aktivity.</p>
</li>
<li>
<p><strong>Pozor na přihlašování</strong> - Buďte opatrní při přihlašování do služeb, zejména pokud používáte stejné přihlašovací údaje na více místech.</p>
</li>
<li>
<p><strong>Využívání šifrovaných komunikačních platforem</strong> - Pro citlivou komunikaci používejte end-to-end šifrované služby jako Signal, ProtonMail nebo podobné alternativy.</p>
</li>
</ol>
<h3>Právní a občanské kroky</h3>
<ol>
<li>
<p><strong>Podpora neziskových organizací</strong> - Finančně podpořte organizace bojující za digitální práva, jako je Iuridicum Remedium, Otevřená společnost nebo mezinárodní organizace Electronic Frontier Foundation.</p>
</li>
<li>
<p><strong>Aktivní občanství</strong> - Zapojte se do veřejných konzultací a připomínkových řízení k návrhům zákonů týkajících se internetové svobody a soukromí.</p>
</li>
<li>
<p><strong>Informovanost</strong> - Sledujte vývoj legislativy v oblasti digitálních práv a šiřte povědomí o problematice ve svém okolí.</p>
</li>
<li>
<p><strong>Politická participace</strong> - Podporujte politické strany a kandidáty, kteří mají ochranu soukromí a digitální práva jako své priority.</p>
</li>
</ol>
<p>Je důležité poznamenat, že žádné z těchto opatření neposkytuje 100% ochranu, zejména proti cílenému sledování ze strany státních orgánů s rozsáhlými technickými prostředky. Kombinace různých technik však může výrazně zvýšit úroveň soukromí běžného uživatele a ztížit hromadné sledování.</p>
<h2>VPN jako primární nástroj ochrany soukromí</h2>
<p><a href="https://www.hardwired.dev/2025/03/13/vpn-moznost-obrany-proti-sledovani/" title="Virtuální privátní sítě (VPN)">Virtuální privátní sítě (VPN)</a> představují v současnosti nejdostupnější a nejefektivnější první linii obrany proti sledování internetové aktivity. Pojďme se podrobněji podívat na jejich fungování, výhody a na konkrétní služby, které nabízejí nejvyšší úroveň bezpečnosti a kvality. <a href="https://www.hardwired.dev/2025/03/13/vpn-moznost-obrany-proti-sledovani/" title="Pokračvat ve čtení">Pokračvat ve čtení</a></p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2025%2F03%2F13%2Fstat-chce-zaznamenavat-navstivene-webove-stranky%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2025/03/13/stat-chce-zaznamenavat-navstivene-webove-stranky/">Stát chce zaznamenávat navštívené webové stránky</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hack zubího kartáčku Philips SONICARE</title>
		<link>https://www.hardwired.dev/2025/02/01/hack-zubiho-kartacku-philips-sonicare/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Sat, 01 Feb 2025 12:41:17 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[Různé]]></category>
		<category><![CDATA[Aaron Christophel]]></category>
		<category><![CDATA[arduino]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[časovač]]></category>
		<category><![CDATA[čištění zubů]]></category>
		<category><![CDATA[diy]]></category>
		<category><![CDATA[generátor hesel]]></category>
		<category><![CDATA[Gnuradio]]></category>
		<category><![CDATA[hacknutí]]></category>
		<category><![CDATA[HackRF]]></category>
		<category><![CDATA[heslo]]></category>
		<category><![CDATA[hlavice]]></category>
		<category><![CDATA[návod]]></category>
		<category><![CDATA[nfc]]></category>
		<category><![CDATA[NFC Tools]]></category>
		<category><![CDATA[NTAG213]]></category>
		<category><![CDATA[odposlouchávání]]></category>
		<category><![CDATA[péče o zuby]]></category>
		<category><![CDATA[Philips]]></category>
		<category><![CDATA[Philips Sonicare]]></category>
		<category><![CDATA[reverzní inženýrství]]></category>
		<category><![CDATA[SDR]]></category>
		<category><![CDATA[software defined radio]]></category>
		<category><![CDATA[Sonicare]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[technologie]]></category>
		<category><![CDATA[údržba]]></category>
		<category><![CDATA[výměna]]></category>
		<category><![CDATA[zdraví]]></category>
		<category><![CDATA[zubař]]></category>
		<category><![CDATA[zubní hygiena]]></category>
		<category><![CDATA[zubní kartáček]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2601</guid>

					<description><![CDATA[<p>Zubní kartáčky se v dnešní době stávají stále &#34;chytřejšími&#34; a nejinak tomu je i u modelu Philips Sonicare. Původně se &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2025/02/01/hack-zubiho-kartacku-philips-sonicare/">Hack zubího kartáčku Philips SONICARE</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><p>Zubní kartáčky se v dnešní době stávají stále &quot;chytřejšími&quot; a nejinak tomu je i u modelu Philips Sonicare. Původně se zdálo, že blikající LED dioda signalizuje pouze potřebu výměny hlavice, ale bližší zkoumání odhalilo, že se jedná o technologii NFC (Near Field Communication).</p>
<p>Tento článek popisuje proces zpětného inženýrství, který odhalil princip komunikace mezi hlavicí a tělem kartáčku. Analyzujeme NFC komunikaci, dekódujeme uložený čas a podíváme se i na odposlouchávání hesla, které chrání údaje o používání kartáčku.</p>
<p>V článku je popsáno, jakým způsobem se autorovi podařilo &quot;hacknout&quot; zubní kartáček a manipulovat s časovačem hlavice. Dále se zabýváme bezpečnostními mechanismy a otázkou, zda jsou naše data v bezpečí i u tak běžných zařízení, jako je zubní kartáček.</p>
<p>Článek nabízí pohled do světa technologií a odhaluje, že i zdánlivě obyčejné věci mohou skrývat zajímavá tajemství.</p>
<h3><strong>1. První objev: Blikající LED a NFC</strong></h3>
<p>Autor si všiml, že jeho nový zubní kartáček Philips Sonicare reaguje na nasazení hlavice blikáním LED diody. Rychlé online vyhledávání odhalilo, že hlavice komunikuje s tělem kartáčku a připomíná tak potřebu výměny. To naznačovalo přítomnost nějaké formy bezdrátové komunikace.</p>
<h3><strong>2. Zkoumání hlavice a manuálu</strong></h3>
<p>Při bližším pohledu na hlavici kartáčku autor objevil anténu a malý černý čip, pravděpodobně IC (integrovaný obvod). Manuál kartáčku navíc uváděl frekvenci 13,56 MHz, což je typická frekvence pro NFC (Near Field Communication). To potvrdilo podezření, že hlavice komunikuje s tělem kartáčku bezdrátově pomocí technologie NFC.</p>
<h3><strong>3. Analýza NFC komunikace pomocí NFC Tools</strong></h3>
<p>Autor použil aplikaci NFC Tools na svém telefonu k prozkoumání komunikace mezi hlavicí a tělem kartáčku. Podařilo se mu identifikovat typ NFC čipu (NTAG213), použitou technologii (NfcA) a přítomnost hesla, které chrání zápis do paměti hlavice. Dále analyzoval paměťové bloky a zjistil, že se v nich ukládají různé informace, jako například unikátní ID hlavice, odkaz na webové stránky Philips a celkový čas používání hlavice.</p>
<h3><strong>4. Dekódování uloženého času a experimenty</strong></h3>
<p>Cyrill Künzi provedl sérii experimentů, aby zjistil, jak se mění data uložená v hlavici v průběhu používání. Zjistil, že adresa 0x24 v paměti hlavice ukládá celkový čas používání v sekundách. Bohužel, pokusy o přepsání této hodnoty selhaly kvůli ochraně heslem.</p>
<h3><strong>5. Odposlouchávání hesla pomocí HackRF a Gnuradio</strong></h3>
<p>K získání hesla Cyrill použil HackRF, což je softwarově definované rádio, a program Gnuradio. Zachytil RF signál na frekvenci 13,736 MHz, což je frekvence používaná pro NFC komunikaci. Pomocí těchto nástrojů a vlastního skriptu byl schopen dekódovat zachycený signál a získat heslo, které chrání zápis do paměti hlavice.</p>
<h3><strong>6. Zápis na hlavici pomocí NFC Tools a získaného hesla</strong></h3>
<p>S heslem v ruce mohl Cyrill pomocí aplikace NFC Tools odeslat speciální příkazy do hlavice a změnit tak uložený čas používání. Tímto způsobem &quot;hacknul&quot; svůj zubní kartáček a získal kontrolu nad časovačem hlavice.</p>
<h3><strong>7. Závěrečné poznatky a bezpečnostní mechanismy</strong></h3>
<p>Cyrill zjistil, že pro měření času se používají pouze první dva bajty na adrese 0x24 a že po dosažení určité hodnoty se čítač zastaví. Dále odhalil, že kartáček bliká LED diodou, pokud je uložený čas delší než 21 600 sekund (3 měsíce používání). Zjistil také, že po třech neúspěšných pokusech o zadání hesla se hlavice trvale zablokuje, což chrání před neoprávněným zásahem.</p>
<h3><strong>8. Generování hesla a výzva komunitě</strong></h3>
<p>Pokusil odhalit algoritmus generování hesla z unikátního ID hlavice, ale neúspěšně. Proto vyzval komunitu, aby se pokusila tuto hádanku vyřešit.</p>
<p>Tento proces reverzního inženýrství ukazuje, jakým způsobem je možné proniknout do komunikace mezi zařízením a jeho příslušenstvím a odhalit jeho skryté funkce. Zdůrazňuje také důležitost bezpečnostních mechanismů, které chrání před neoprávněným zásahem.</p>
<p><strong>Autor původní metoty reverzního inženýrství</strong> <a href="https://kuenzi.dev/toothbrush/">https://kuenzi.dev/toothbrush/</a></p>
<p>Původní článek popisoval zdlouhavý a technicky náročný proces odposlouchávání hesla pro zápis do paměti hlavice zubního kartáčku Philips Sonicare pomocí SDR (Software Defined Radio). Tento postup vyžadoval speciální vybavení (HackRF) a značné znalosti v oblasti rádiové komunikace a reverzního inženýrství.</p>
<p>Díky úsilí a odhodlání komunity kolem reverzního inženýrství se však podařilo posunout tento projekt o velký kus dál. Uživatel s přezdívkou Aaron Christophel se inspiroval tímto článkem a pustil se do vlastního výzkumu. Jeho cílem bylo odhalit algoritmus, který Philips používá pro generování hesel pro jednotlivé hlavice.</p>
<p>Po několika týdnech usilovné práce se mu podařilo uspět! Aaron Christophel nejenže odhalil tento algoritmus, ale dokonce vytvořil funkční generátor hesel, který je k dispozici na platformě GitHub.</p>
<p>Tento generátor hesel umožňuje uživatelům snadno a rychle získat heslo pro svou konkrétní hlavici zubního kartáčku Philips Sonicare. Stačí zadat unikátní identifikátor (UID) hlavice a generátor obratem vygeneruje odpovídající heslo.</p>
<p>Díky tomuto objevu se výrazně zjednodušil proces &quot;hacknutí&quot; zubního kartáčku. Uživatelé již nemusí používat drahé vybavení a trávit hodiny odposloucháváním komunikace. Nyní stačí použít generátor hesel a během několika sekund získat potřebné heslo.</p>
<p>Je důležité si uvědomit, že tento objev má dopad na praktické využití zubních kartáčků Philips Sonicare. Uživatelé, kteří si zakoupili drahé hlavice, ale nechtějí je měnit tak často, jak doporučuje výrobce, mohou nyní snadno resetovat čítač času a používat je déle.</p>
<p>Zároveň je ale třeba zdůraznit, že zásah do elektroniky zubního kartáčku může vést ke ztrátě záruky a v krajním případě i k poškození přístroje. Proto je důležité postupovat s opatrností a s vědomím možných rizik.</p>
<p>Tento úspěch Aarona Christophela je důkazem síly komunity a otevřeného přístupu k technologiím. Ukazuje, že i zdánlivě obyčejné věci, jako je zubní kartáček, mohou skrývat zajímavá tajemství a výzvy pro nadšené kutily.</p>
<p><strong>Teorie bylo dost, pojďme se podívat na praktický návod, jak &quot;hacknout&quot; hlavici zubního kartáčku Philips Sonicare a jak si s tímto vylepšením můžete dál čistit zuby. V následujících krocích si ukážeme, jak získat heslo pro vaši hlavici pomocí generátoru hesel a jak ho následně použít k resetování čítače času. Nezapomeňte však, že tento zásah může vést ke ztrátě záruky a je tedy důležité zvážit všechna rizika.</strong></p>
<h3>Co budete potřebovat</h3>
<p>Nejprve budete potřebovat aplikaci <strong>NFC Tools</strong> aplikace pro práci s čipem NFC. Aplikace je k dispozici buď pro iOS nebo Android.</p>
<p>Nyní musíte najít UID hlavy štětce. K tomu použijte aplikaci ke čtení čipu NFC hlavy štětce pomocí možnosti “Číst / Upravit paměť ” v nabídce “Jiné ”. Tím získáte dlouhý seznam adres a jejich dat. Najděte své UID v prvních dvou řádcích:</p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/02/nfcuid.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/nfcuid-1024x597.webp" alt="" /></a></p>
<p>Ve výše uvedeném snímku obrazovky by bylo UID 04:03:47:7A:22:70:81. (Poslední bajt na první adrese je ignorován, protože se jedná o hodnotu BCC0 a nikoli část UID.)</p>
<p>Nyní potřebujeme kód produktu. Toto je vytištěno na kovovém ráfku na základně hlavy:</p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/02/sonicareHead.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/sonicareHead-1024x997.webp" alt="" /></a></p>
<p>Nebo to najdete zakódováno v ASCII na adresách 21 až 23 (ignorujte první 2 byti):</p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/02/IMG_5734.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/IMG_5734-1024x852.webp" alt="" /></a></p>
<p>Přejdeme na stránku SonicareGenerator a vygenerujeme jedinečný příkaz reset pro tuto hlavu kartáčku: <a href="https://data.ok2hss.cz/SoniCracker/sonicrackare.html" title="Generátor hesel SONICARE"><strong>Generátor hesel SONICARE</strong></a><br />
<a href="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-12.59.11-png.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-12.59.11-1024x604.webp" alt="" /></a></p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-13.05.10-png.webp"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2025/02/Snimek-obrazovky-2025-02-01-v-13.05.10-1024x287.webp" alt="" /></a></p>
<p>V NFC Tools aplikaci, můžete přejít na “Pokročilé příkazy NFC ” zadejte svůj konkrétní příkaz do pole “Data ” a odešlete jej do kartáčku , hlava pro resetování získá původní hodnoty časovače.</p>
<p>A máme hotovo.</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2025%2F02%2F01%2Fhack-zubiho-kartacku-philips-sonicare%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2025/02/01/hack-zubiho-kartacku-philips-sonicare/">Hack zubího kartáčku Philips SONICARE</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Orwell je zpět: Digitální Dohled a Kontrola Komunikace: Noční můra z Evropy</title>
		<link>https://www.hardwired.dev/2023/09/17/orwell-je-zpet-digitalni-dohled-a-kontrola-komunikace-nocni-mura-z-evropy/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Sun, 17 Sep 2023 08:01:52 +0000</pubDate>
				<category><![CDATA[Různé]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[evropská unie]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[sledování]]></category>
		<category><![CDATA[soukromí]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=1427</guid>

					<description><![CDATA[<p>Digitální Dohled a Kontrola Komunikace: Noční můra z Evropy Orwell je zpět V dystopickém světě Evropy se objevil projekt evropské &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2023/09/17/orwell-je-zpet-digitalni-dohled-a-kontrola-komunikace-nocni-mura-z-evropy/">Orwell je zpět: Digitální Dohled a Kontrola Komunikace: Noční můra z Evropy</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><p><strong><a href="https://www.hardwired.dev/wp-content/uploads/2023/09/DreamShaper_v7_Server_EU_hacker_monitoring_comunication_Europe_1.jpg"><img fetchpriority="high" decoding="async" class="alignleft size-medium wp-image-1434" src="https://www.hardwired.dev/wp-content/uploads/2023/09/DreamShaper_v7_Server_EU_hacker_monitoring_comunication_Europe_1-300x225.jpg" alt="" width="300" height="225" srcset="https://www.hardwired.dev/wp-content/uploads/2023/09/DreamShaper_v7_Server_EU_hacker_monitoring_comunication_Europe_1-300x225.jpg 300w, https://www.hardwired.dev/wp-content/uploads/2023/09/DreamShaper_v7_Server_EU_hacker_monitoring_comunication_Europe_1-768x576.jpg 768w, https://www.hardwired.dev/wp-content/uploads/2023/09/DreamShaper_v7_Server_EU_hacker_monitoring_comunication_Europe_1.jpg 1024w" sizes="(max-width: 300px) 100vw, 300px" /></a>Digitální Dohled a Kontrola Komunikace: Noční můra z Evropy Orwell je zpět</strong></p>
<p><strong>V dystopickém světě Evropy se objevil projekt evropské vlády, který vzbudil obavy a hrůzu mezi občany. Tento projekt, maskovaný jako snaha o boj proti dětské pornografii, se stal klíčovým nástrojem totalitního režimu, který kontroloval každý aspekt života lidí a zničil jakoukoli zbylou svobodu.</strong></p>
<p><strong>Projekt EU zaměřený na boj proti dětské pornografii byl použit jako záminka pro trvalé a neodůvodněné sledování každého elektronického komunikačního prostředku v Evropě. Vládní síly vytvořily systém, který neustále skenuje e-maily, chaty a telefonní hovory občanů, a to bez jakékoli provokace nebo právního procesu. Základní soukromí a svoboda komunikace byly zničeny, a nová éra masového sledování začala.</strong></p>
<p><strong>Tak takto by to Orwell napsal asi dnes. </strong></p>
<h3>A tohle je již dnešní realita.</h3>
<p><strong>Digitální Ochrana Soukromí a Kontroly Komunikace: </strong></p>
<p>V nedávné době se objevil projekt Evropské unie, který způsobil vlnu kontroverze a obavy mezi aktivisty za občanská práva a digitálními experty. Tento projekt, který je prezentován jako snaha bojovat proti dětské pornografii, mohl by mít širší a výraznější dopady na soukromí a svobodu digitální komunikace, než by se mohlo zdát na první pohled.</p>
<p>Projekt EU zaměřený na boj proti dětské pornografii se snaží prosadit trvalé a neodůvodněné sledování e-mailů a chatů všech uživatelů v Evropě. Tato iniciativa vzbuzuje vážné obavy ohledně porušení soukromí a svobody komunikace online. Jaký vliv by mohla mít na evropské občany a co to znamená pro budoucnost digitální komunikace?</p>
<p><strong>Důvody k obavám: Trvalé Sledování a Soukromí</strong></p>
<p>Za prvé, plánované trvalé sledování e-mailů a chatů by znamenalo automatické skenování těchto komunikačních kanálů v reálném čase, bez ohledu na jakékoli podezření nebo soudní rozhodnutí. To by zpochybnilo důvěrnost soukromé komunikace online a zavedlo by novou éru masového sledování. To by bylo poprvé, co by existovala povinnost sledovat obsah komunikace bez výjimky a bez mezer v demokraciích západního typu.</p>
<p>Tato iniciativa by měla vážné důsledky pro zpravodajské služby, jako je NSA nebo BND, které již dlouho sledují obsah komunikace online. Navíc by to zasahovalo do soukromí a ochrany osobních údajů občanů EU. I když jsou ochotni obětovat určitou část svého soukromí ve jménu boje proti dětské pornografii, otázka zůstává, kde by se ta hranice měla nacházet.</p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2023/09/DreamShaper_v7_hacker_monitoring_cominication_0.jpg"><img decoding="async" class="size-full wp-image-1433 aligncenter" src="https://www.hardwired.dev/wp-content/uploads/2023/09/DreamShaper_v7_hacker_monitoring_cominication_0.jpg" alt="" width="1024" height="768" srcset="https://www.hardwired.dev/wp-content/uploads/2023/09/DreamShaper_v7_hacker_monitoring_cominication_0.jpg 1024w, https://www.hardwired.dev/wp-content/uploads/2023/09/DreamShaper_v7_hacker_monitoring_cominication_0-300x225.jpg 300w, https://www.hardwired.dev/wp-content/uploads/2023/09/DreamShaper_v7_hacker_monitoring_cominication_0-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p><strong>Složitosti End-to-End Šifrování</strong></p>
<p>Dalším důležitým faktorem v této diskusi je end-to-end šifrování, které je používáno mnoha populárními službami, jako jsou Signal, WhatsApp a Threema. Tato šifrování znemožňuje sledování komunikace a zajišťuje vysokou úroveň soukromí pro uživatele.</p>
<p>Pokud by však byla nařízena povinnost sledovat komunikaci a byl by poskytnut přístup k šifrovacím klíčům, ztratila by se tato důležitá vrstva ochrany. Tím by se také zvýšilo riziko zneužití těchto šifrovacích klíčů a jejich neoprávněného šíření.</p>
<p><a href="https://www.hardwired.dev/wp-content/uploads/2023/09/Leonardo_Diffusion_cyber_security_European_union_Monitoring_an_1.jpg"><img decoding="async" class="size-full wp-image-1431 aligncenter" src="https://www.hardwired.dev/wp-content/uploads/2023/09/Leonardo_Diffusion_cyber_security_European_union_Monitoring_an_1.jpg" alt="" width="1024" height="768" srcset="https://www.hardwired.dev/wp-content/uploads/2023/09/Leonardo_Diffusion_cyber_security_European_union_Monitoring_an_1.jpg 1024w, https://www.hardwired.dev/wp-content/uploads/2023/09/Leonardo_Diffusion_cyber_security_European_union_Monitoring_an_1-300x225.jpg 300w, https://www.hardwired.dev/wp-content/uploads/2023/09/Leonardo_Diffusion_cyber_security_European_union_Monitoring_an_1-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p><strong>Riziko Falešných Podezření a Nesprávných Interpretací</strong></p>
<p>Dalším problémem s plánem sledování komunikace je riziko falešných podezření a nesprávných interpretací obsahu komunikace. Filtry pro rozpoznávání textů by mohly zasahovat i do legitimních a soukromých konverzací, což by mohlo vést k nežádoucím důsledkům.</p>
<p>Například, výměna erotických zpráv mezi dospělými by mohla být chybně interpretována, což by mohlo vést k nepříjemným následkům pro uživatele. Statistiky ukazují, že filtry pro rozpoznávání obrazu často generují falešná podezření, což zvyšuje obavy z nadměrného dohledu a zásahů do soukromí.</p>
<p><strong>Alternativní Řešení a Budoucnost Ochrany Soukromí</strong></p>
<p>I přesto, že se zdá, že projekt Evropské komise má ušlechtilé cíle, je třeba zvážit alternativní řešení, která by ochránila děti před zneužíváním, aniž by porušovala soukromí všech uživatelů online komunikace. To může zahrnovat spolupráci s technologickými firmami, které mají zkušenosti s bojem proti dětské pornografii a online zneužívání.</p>
<p>Také je důležité, aby byla respektována rovnováha mezi ochranou soukromí a bojem proti trestné činnosti online. Navrhovaná opatření by měla být pečlivě promyšlena a zohledňovat rizika a nespravedlnosti, které mohou vzniknout při masovém sledování komunikace.</p>
<p>V konečném důsledku budou muset členské státy EU a Evropský parlament rozhodnout, zda schválí tento kontroverzní projekt, nebo zda budou hledat alternativní cesty k ochraně dětí a soukromí občanů. Jakákoliv dohoda by měla být pečlivě zvážena a zohledňovat různé aspekty tohoto komplexního problému.</p>
<p>Celý tento spor ukazuje na důležitost ochrany soukromí a digitálních občanských práv v dnešním digitálním věku. Je zřejmé, že boj proti trestné činnosti online je důležitý, ale musí být proveden s ohledem na základní svobody a práva občanů.</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2023%2F09%2F17%2Forwell-je-zpet-digitalni-dohled-a-kontrola-komunikace-nocni-mura-z-evropy%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2023/09/17/orwell-je-zpet-digitalni-dohled-a-kontrola-komunikace-nocni-mura-z-evropy/">Orwell je zpět: Digitální Dohled a Kontrola Komunikace: Noční můra z Evropy</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
