<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>zabezpečení telefonu - Hard Wired</title>
	<atom:link href="https://www.hardwired.dev/tag/zabezpeceni-telefonu/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hardwired.dev</link>
	<description></description>
	<lastBuildDate>Sat, 16 May 2026 16:59:28 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.hardwired.dev/wp-content/uploads/2022/10/android-chrome-256x256-1-150x150.png</url>
	<title>zabezpečení telefonu - Hard Wired</title>
	<link>https://www.hardwired.dev</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>GrapheneOS, poznatky z užívání</title>
		<link>https://www.hardwired.dev/2026/05/16/grapheneos-poznatky-z-uzivani/</link>
		
		<dc:creator><![CDATA[Kosieh Barter]]></dc:creator>
		<pubDate>Sat, 16 May 2026 11:50:18 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[3D tisk]]></category>
		<category><![CDATA[alternativní operační systémy]]></category>
		<category><![CDATA[Always-On VPN]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[AOSP]]></category>
		<category><![CDATA[bankovní aplikace]]></category>
		<category><![CDATA[bezdrátové nabíjení]]></category>
		<category><![CDATA[DDNS]]></category>
		<category><![CDATA[de-Googled]]></category>
		<category><![CDATA[Desktop Mode]]></category>
		<category><![CDATA[dlouhodobá podpora]]></category>
		<category><![CDATA[dual SIM]]></category>
		<category><![CDATA[e-waste]]></category>
		<category><![CDATA[GaN nabíječka]]></category>
		<category><![CDATA[Garmin Forerunner 255]]></category>
		<category><![CDATA[Garmin Pay]]></category>
		<category><![CDATA[Google Pixel 10 Pro XL]]></category>
		<category><![CDATA[Google Wallet]]></category>
		<category><![CDATA[grapheneos]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[lineageos]]></category>
		<category><![CDATA[mobilní telefony]]></category>
		<category><![CDATA[nfc platby]]></category>
		<category><![CDATA[osobní zkušenost]]></category>
		<category><![CDATA[Pixel 10 Pro XL]]></category>
		<category><![CDATA[profily uživatelů]]></category>
		<category><![CDATA[Qi2]]></category>
		<category><![CDATA[Raspberry Pi]]></category>
		<category><![CDATA[recenze]]></category>
		<category><![CDATA[sandbox]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[USB-C DisplayPort Alt Mode]]></category>
		<category><![CDATA[WireGuard]]></category>
		<category><![CDATA[Xiaomi Mi 11 Lite 5G]]></category>
		<category><![CDATA[zabezpečení telefonu]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=3068</guid>

					<description><![CDATA[<p>Předmluva OS Operační systém, software, na kterém bezi jiný software. Android Operační systém od společnosti Google, Inc. pro chytré telefony. &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2026/05/16/grapheneos-poznatky-z-uzivani/">GrapheneOS, poznatky z užívání</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h2>Předmluva</h2>
<ul>
<li>OS
<ul>
<li>Operační systém, software, na kterém bezi jiný software.</li>
</ul>
</li>
<li>Android
<ul>
<li>Operační systém od společnosti Google, Inc. pro chytré telefony.</li>
</ul>
</li>
<li>GOS
<ul>
<li>GrapheneOS, zkratka pro tento OS založený na OS Android</li>
</ul>
</li>
<li>LOS
<ul>
<li>LineageOS, zkratka pro tento OS založený na OS Android.</li>
<li>LineageOS je založený na AOSP.</li>
</ul>
</li>
<li>AOSP
<ul>
<li>Android Open Source Project, jedná se o Android, který je &quot;očištěný&quot; od služeb Google a má v sobě pouze licenčně svobodné programy.</li>
</ul>
</li>
<li>Raspberry Pi
<ul>
<li>Raspberry Pi je jednodeskový počítač, zaměřený hlavně pro kutily.</li>
<li>Tento počítač má tzv. GPIO pinout, ke kterému lze připojit čidla a ty poté přímo z OS programovat.</li>
</ul>
</li>
<li>DDNS
<ul>
<li>Dynamic DNS, neboli dynamická domena.</li>
<li>Jedná se o domenu, kterou vam přideli nejaky poskytovatel (třeba freedns.afraid.org), který vam doménu aktualizuje periodicky, což se hodi, kdyz mate dynamickou IP adresu.</li>
</ul>
</li>
<li>Desktop Mode
<ul>
<li>v kontextu OS Android se jedná o funkcionalitu operačního systému, který umožňuje ovládat telefon připojený k počítačovému monitoru (společně s periferiemi jako myš a klávesnice) jako klasicky stolni počítač, byť s jinou filozofií ovládání.</li>
<li>Telefon se tak chová jako klasický stolní počítač, ačkoliv si ponechává své rozhraní pro dodatečnou funkcionalitu.</li>
<li>Jinymi slovy lze říci, že telefon plní funkci stolniho počítače i telefonu zároveň.</li>
<li>Subjektivně si myslim, že budoucnost výpočetní techniky půjde i tímto směrem.</li>
</ul>
</li>
</ul>
<h2>Co předcházelo</h2>
<p>V květnu 2022 jsem se po delší době používání svého tehdejšího telefonu Nokia 5 (Čistý Android) rozhodl k zakoupení nového přístroje, jelikož Nokia přestávala stačit mým potřebam, stejně tak i co se velikosti displeje týče.<br />
Volba tehdy padla na Xiaomi Mi 11 Lite 5G, verze 8G/128G v černé barvě.</p>
<p>Společně s tím jsem pořídil i ochranné prvky, jako je ochranné sklo, pouzdra. Jinymi slovy snaha o to, aby telefon vydržel užívání v dalších letech.</p>
<h3>Nicméně, nebylo to pouze o pozitivech.</h3>
<p>Pomerně rychle jsem si zvykl na nové prostředí, s ním však přišly i věci jinak mě neznámé a kolikrát i &quot;podezřelé&quot;. Jelikož Xiaomi je čínského &quot;návrháře&quot; (rozlišuji zde, že produkt je vyrobený v Číně / ČLR, kdo jej však navrhuje je pro mě subjektivně další entita), byly zde i aplikace, které jsem k dispozici mít nechtěl, místy to bylo i podivné chování OS.</p>
<p>Je pravdou, že krátce po koupi přišla slíbená aktualizace na Android 13, nicméně tím jinak nedůležité aktualizace ze strany výrobce (v tomto případě považuji jak fyzicky výrobce HW, tak i dodavatel OS) ustaly. Vlastně jedinými aktualizacemi - dodám, že pouze akutními, řešícími konkrétní bezpečnostní problém - byly pouze bezpečnostní.</p>
<h3>Příchod Garmin Pay</h3>
<p>Časem jsem se rozhodl si pořídit i chyté hodinky, jelikož jsem v té době rozhodl vyzkoušet si placení právě chytrými hodinkami.</p>
<p>První pokus byl s Xiaomi Watch 2. Paradoxní volba pro tohoto výrobce byla pro &quot;čistý&quot; operační systém s možností Google Wallet/Pay přímo v hodinkách.<br />
Nicméně nepovedlo se mi tohoto docilit, hodinky při pokusu nahlásily chybu a odmítly platební kartu přidat. Původní způsob užití bylo &quot;zpohodlnit&quot; placení (při nástupu do MHD, v obchodě...). Už v té době jsem se snažil najít myšlenku &quot;Jak separovat platby od (relativně permanentně) k datům připojeného telefonu. Dá se říci, že o sledování fyzického pohybu bankovními institucemi jsem tušil, nicméně čím dál více jsem měl potřebu toto oddělit. V této době (duben 2025) mi &quot;stačilo&quot;, kdyz na domácí Wi-Fi jednorázově sesynchronizuji peněženky.</p>
<h4>Ač se mi Xiaomi Watch 2 líbily, vrátil jsem je zpět a rozhodl se jít cestou Garmin Forerunner 255, společně s Garmin Pay.</h4>
<p>Záhy jsem zjistil, že hodinky od Garminu nejenže nabídly styl placení, který jsem hledal, ale také možnost si napsat vlastní program. Garmin jako takový má sice uzavřený systém, nicméně má k němu k dispozici SDK (Software Development Kit, sadu programu na vývoj softwaru pro daný produkt, zjednodušeno), což mi otevřelo cestu časem i k tomu si naprogramovat vlastní &quot;statistiky&quot; k jednomu mému oblíbenému sportu/relaxaci.</p>
<p>Lze tedy říci, že Garmin vyřešil nejen problém v té době pro mě aktuální, ale přidal mi do života i možnost žít aktivněji s možností si to sledovat.</p>
<p>Závěrem, mé současné hodinky mi doporucil člověk jménem Valentino Hesse, čímž mu za doporučení chci poděkovat i formou tohoto textu.</p>
<h3>Nástup VPN</h3>
<p>V pozdějších fázích, asi tak rok před změnou jsem ve zvýšeném měřítku začal užívat domácí VPN. Konkretne jsem na svoji Raspberry Pi 3. generace (verze B) nastavil WireGuard. Jelikož už v té době jsem měl na své DDNS i certifikát přes LetsEncrypt, vlastnictví VPN dávalo smysl, hlavně kvůli bezpečnosti týkající se bankovních aplikací.</p>
<p>S nástupem a nastavením VPN se trochu pojí i nová filozofie užívání telefonu. Na Xiaomi jsem si všiml tzv. &quot;sekundárního prostoru&quot;, přeloženě jde o jiný profil/uživatele na stejném telefonu. Telefon s touto funkcionalitou se chová, jako kdyby byl právě čerstvě nainstalován / zapnut, de facto jde o stejné prostředí. Výhodou tohoto prostředí je možnost mít separované aplikace (takže třeba &quot;normální&quot; profil bez bankovních věcí a &quot;bankovní&quot; profil s bankovními aplikacemi různých bank, aplikace na nákup, popřípadě komunikátory se separovaným účtem).</p>
<p>S tímto se však pojí vyšší nároky na baterii telefonu, jelikož &quot;klasický&quot; Android / LineageOS / AOSP &quot;neumí&quot; ukončit profil, kdyz není potřebný. Znamená to tedy, že profil běží na pozadí i nadále (což není vždy nevýhoda). Nezřídka se stávalo, že i po jedné cestě do obchodu telefon dokázal &quot;propálit&quot; i 20 %. To sice na cestu tam i zpět stačilo, místy bylo však užívání s ohledem na maximální dostupnost náročné, což ne vždy bylo příjemné, zvláště při delších cestách.</p>
<p>Od ledna 2026 jsem začal řešit, čím Xiaomi Mi 11 Lite 5G nahradím.</p>
<h2>Google Pixel 10 Pro XL</h2>
<p>Postupne jsem začal zkoumat specifikace různých telefonu, co by daný přistroj měl umet. V zasade jsem měl tyto požadavky:</p>
<ul>
<li>Profiling (rozšířená forma &quot;sekundárního prostoru&quot; od Xiaomi, alespoň 2 profily), ideálně s možností daný profil ukončit,</li>
<li>Always-On VPN (čili zablokování veškerého provozu, není-li VPN aktivní)</li>
<li>Dual-SIM (historicky mám více SIM karet, které i do dnešního dne udržuji v &quot;provozu&quot;)</li>
<li>větší display (hodně dobré zkušenosti u Xiaomi Mi 11 Lite, který měl velký display)</li>
<li>Na základě zkušeností u Xiaomi i dlouhodobá podpora výrobce/dodavatele OS.</li>
</ul>
<h4>Volbou po cca 4 měsících, rešeršovaného výzkumu i za pomocí jazykových modelů (Gemini, ChatGPT) v několika instancich (tímto mám na mysli opakované využití AI &quot;Jaký telefon? Zde jsou mé požadavky&quot;), tak i dotazování různých diskusních fór jsem dospěl ke konečnému závěru, kterým se stal Google Pixel 10. generace, verze Pro, velikost XL. Formalním jménem &quot;Google Pixel 10 Pro XL 16/256 GB&quot;.</h4>
<p>Telefon jsem se rozhodl po delším váhání objednat a jelikož jsem v té době měl i členství v jednom větším internetovém obchodě, definitivně jsem se rozhodl pro koupi, konkretně zelené verze &quot;Jade&quot;, která mi &quot;zapadala do korporatního stylu&quot;.</p>
<p>Lze říci, že další den mi byl telefon doručen a já se tak mohl začít radovat z nového stroje. Samozřejmě, pro maximalni ochranu nového stroje jsem i jako v případě Xiaomi Mi 11 Lite přiobjednal ochranné prvky.</p>
<h2>GrapheneOS</h2>
<p>Zjednoduším-li to, Pixel jsem si neobjednal pouze jako náhradu, ale i jako cilený důvod. Už asi 2 měsíce před koupí jsem měl povedomí o operačním systému &quot;GrapheneOS&quot;, který oproti standardnímu Androidu nabízel i od základu přeimplementovanou funkcionalitu týkající se bezpečnosti a soukromí.</p>
<p>I to byla součást mého předchozího rešeršovaného vyhledavání, který OS chci použít. Ano, jinymi kandidaty byla i Motorola, nicméně některé funkce jako GrapheneOS nenabízela a byť s autory GrapheneOS uzavřela partnerství na oficiálního dodavatele hardware (tím rozumím telefony), první přístroje od Motoroly mající jako OS GrapheneOS nebudou k dispozici dříve, než v roce 2027.</p>
<h2>Funkcionalita společná a rozdilná</h2>
<p>Jednou z motivaci pro nový telefon byla i funkcionalita tzv. &quot;Desktop Mode&quot;, která se předchozích verzích Androidu objevovala pouze od výrobce Samsung, tzv. &quot;DeX&quot;. Jiná varianta - která hovořila i v prospěch dříve zmíněné Motoroly - byl &quot;Smart Connect&quot;, nicméně důvodem pro Pixel (a později i GrapheneOS) byly aktualizace operačního systému samotného.</p>
<h3>&quot;Zakladní&quot; Android</h3>
<h4>Desktop Mode</h4>
<p>Základní Android - záleží zde i na hardwaru telefonu - funkcionalitu Desktop Mode umí. Předchůdcem jím bylo USB OTG (USB On-The-Go), což je možnost připojit USB flash do telefonu a zacházet s ním podobným stylem, jako kdyby šlo o počítač, stejně tak ovladaní přes klávesnici a myš.<br />
Desktop Mode přidává DisplayPort Alt Mode přes USB-C, která vyjma datového/ovladacího přenosu přenáší i obrazové data možné zobrazit právě na externím monitoru. Je to umožněné tzv. propustností rozhranní, v tomto případě USB-C.</p>
<h4>Aktualizce</h4>
<p>Ač společnost Google má snahu o snižovaní tzv. e-waste (elektronický odpad), ne každý výrobce je tomu nakloneň. Ano, stále jde o výdělek, nicméně funguje-li telefon i po své moralní zastaralosti, výrobce zpravidla nechce poskytovat opravy jinak starým strojům.</p>
<p>Řada Pixel od Google má v tomto případě jinou filozofii, jelikož jde o &quot;vlajkové lodě&quot; pro Android, filozofie aktualizaci je zde jiná a mnohem otevřenější k tomu udržet stroj v aktuálním stavu, jelikož hardware je poměrně schopný.</p>
<h3>Rozdíl GrapheneOS oproti &quot;základu&quot;</h3>
<p>Co se GrapheneOS týče, většína funkcí je v tomto systému oproti zakladnímu OS Android zachována, nicméně GrapheneOS má zaměření hlavně na bezpecnost.<br />
Velkým rozdilem je zde nejen Always-On VPN (formalně dostupná již od verze Androidu 7/8), nicméně společně s profilovaním (které oproti zakladu má funkci cíleného vypnutí) je možnost zablokovat veškerý síťový provoz, neběží-li VPN na pozadí.</p>
<p>Toto je především zajímavé, má-li uživatel domácí VPN.</p>
<p>Základní Android nabízí aplikacím tzv. &quot;pískoviště&quot;, nicméně v GrapheneOS je této funckionalitě věnována mnohem větší pozornost po stránce zabezpečení a soukromí. Lze i v určitých ohledech aplikaci dovolit, kam bude moci pristupovat (což je hodně zajimavé u některých aplikací typu Messenger od Meta, stejně tak WhatsApp).</p>
<p>Dále je hodně zajimavé - především s užitím vypínatelného profilu - právě pro bankovní aplikace, kdy nejenže dovolíte této aplikací běžet explicitně pouze tehdy, kdy je potřeba, ale také donutíte její provoz jít třeba přes vaši domácí síť. Lze tak říci, že telefon máte elektronicky stále připojený přes síťový prvek, kterému důvěřujete (což o &quot;datech&quot; - datovému připojení přímo z telefonu platí dvojnásob).</p>
<p>Jinou variantou jsou i aplikace, které chcete mít &quot;zamknuté&quot; za specialním heslem a dostupné pouze a pouze majiteli přístroje.</p>
<h3>Post Scriptum ke GrapheneOS</h3>
<p>Mám-li v krátkosti udělat výtah, lze říci, že GrapheneOS jsem na svůj Pixel 10 Pro XL nainstaloval v podstatě hned druhý den po přijetí telefonu. Možnost vyzkoušet si zakladní OS přímo od Google jsem zde moc nevyužil, jelikož i přes vlastnictví nového telefonu (a s tím spojenym &quot;WOW&quot; efektem) jsem měl jasný záměr.</p>
<p>Nicméně musím dodat, že byl by nějaký závažnější problém s GrapheneOS, příručka, respektive postup pro instalaci &quot;sériového&quot; Androidu je velmi jednoduchá. V zásadě stačí upravený webový prohlížeč, USB kabel do počítače a trocha času. Je to tedy změna lehce zvrátitelná a dívám se tedy na GrapheneOS s &quot;mentalitou&quot; &quot;Lze to vrátit, bude-li třeba&quot;.</p>
<h2>Vedlejší efekt na předchozím telefonu</h2>
<p>Ač jsem zmínil, že Pixel 10 Pro XL s GrapheneOS se stal hlavním &quot;tažným koněm&quot; mobilního života, otevřelo mi to možnost si &quot;hrát&quot; do té doby s &quot;produkčním&quot; telefonem od Xiaomi.</p>
<p>Měl jsem povědomí, že telefony od Xiaomi - nachází-li se na uzemí Evropské Unie - lze tzv. odemknout a nainstalovat jiný operační systém, v mem případě LineageOS / LOS. Je to forma AOSP, která v sobě nemá predinstalované aplikace od spolecnosti Google a i daného výrobce/návrháře. Jedná se tak o &quot;De-Googled&quot; software, místy i &quot;de-bloated&quot; systém.</p>
<p>Učinil jsem tak a telefon jsem začal užívat jako &quot;záložní&quot;. Ač LineageOS podporu pro vypínání profilů nemá, Always-On VPN funkcionalita je zde také přitomna a lze ji užít podobným způsobem, jako na GrapheneOS.</p>
<p>Kdyz zmíním paradox, že Xiaomi Mi 11 Lite 5G po instalaci LineageOS &quot;ožilo&quot;, nebudu daleko od pravdy. Pominu-li některé funkcionality řešitelné externě, telefon je plně funkční a stačilo by jej prodat s poznamkou &quot;Toto nefunguje, je to záměr nikoliv můj, ale dodavatele systému&quot;.</p>
<h2>Přislušenství k telefonum přidané</h2>
<p>V kratkosti zde zminím i &quot;obnovu&quot; přislušenství pro oba přístroje. Puvodní, originální nabijecí adaptér pro Xiaomi postupně ztrácel na výkonu, rozhodl jsem se tedy - i s ohledem na pracovní Samsung Galaxy S25 - vyzkoušet si bezdrátové nabíjení, které jsem doteď neměl možnost využít.</p>
<p>Postupne volba padla na nejen GaN nabíjecí adaptér (vzhledem k dobrým referencím jsem užil &quot;AlzaPower Ultímate X500 67W&quot;), tak nabíjecí &quot;puk&quot; &quot;AlzaPower WQT110&quot; s podporou Qi2.</p>
<p>Jelikož jsem 3Dtiskař a 3Dmodelář, návrh a 3Dtisk stojánku přímo pro tento puk (zohledňuící proporce i slabší &quot;MagSafe&quot; u Samsungu Galaxy S25) byl logickym krokem.</p>
<h2>Paradox s ohledem na bezpečnost aktualizovaného OS Android</h2>
<p>Dostavám se tímto do poslední kapitoly, kde budu řešit a pokládat otázky, na které nejspíše nedostanu odpovědi.<br />
Jakožto člověk IT-znalý (pro kontext, pracuji jako automation engineer, server administrator a on-call ve větší IT firmě) vnímám paradox, kdy výrobcem dodaný software má &quot;certifikaci&quot; pro určité funkce - v tomto případě třeba Google Wallet. Funkcionalitu Tap-n-Pay zde musím nahrazovat právě Garmin Pay.</p>
<p>Lze se na to i dívat z jiného úhlu pohledu, kdy platba hodinkami je paradoxně bezpečnější (NFC čip v hodinkách je jinak vypnut, zapíná se pouze, když uživatel funkci pro placení explicitně zapne v daný okamžik).</p>
<p>To platí jak pro GrapheneOS, tak pro LineageOS.</p>
<p>Telefony, obecně systémy (jak Android, tak i Debian, Arch Linux) se snažím držet v aktualním stavu a nezřídka si sám zajišťuji i aktualizace / opravy.</p>
<p>Otázka - kterou si kladu - je &quot;Proc je alternativní systém jinak pravidelně aktualizovaný méně bezpečný, než zastaralý systém dodaný výrobcem, který nemá dalšího důvodu se o daný přistroj / hardware starat?&quot;</p>
<p>Narážím tak na paradox, kdy i pravidelně aktualizovaný - ale necertifikovaný - software je bezpečnější, než jinak &quot;certifikovaný&quot; software od výrobce, který se rozhodl od určitého data aktualizace nedodavat. Pokud telefon nadále funguje, proč jeho funkcionalitu ořezávat, když by to samé mohl zvládat i dalších - dejme tomu - 5 let a tím tak ještě více &quot;rozprostřít&quot; náklady na iniciální pořízení?</p>
<h2>Závěrem</h2>
<p>GrapheneOS byl cílem snažení nejen o na to najít soukromí ve světě stále více a více připomínající 1984, ale také i tom, že jinak morálně zastaralé přístroje mají i nadále svůj důvod existovat.</p>
<p>Mým pohledem GrapheneOS - byť s určitými nedostatky, které jsem akceptoval - plní přesně to, co jsem od něj očekával, tedy nabídnout alespoň soukromí ve světě, kdy je každý krok monitorován.</p>
<p>Jako přidaným benefitem i nabídnout funkcionalitu, která by v roce rozmachu informačních technologií na začátku 21. stoleti mohla působit jako sci-fi - mít skoro plnohodnotný počítač ne v batohu, ale přímo v kapse.</p>
<h2>Galerie</h2>
<p>| Nabíjecí stojánek pro Qi2 wireless | &quot;Dockovací&quot; stanice s užitím 3Dtisku  |<br />
| <a href="https://www.hardwired.dev/wp-content/uploads/2026/05/pixel_stand-169x300.avif"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2026/05/pixel_stand-169x300.avif" alt="Pixel 10 Pro XL on wireless charger stand." /></a> | <a href="https://www.hardwired.dev/wp-content/uploads/2026/05/Screenshot_20260516_133023-171x300.avif"><img decoding="async" src="https://www.hardwired.dev/wp-content/uploads/2026/05/Screenshot_20260516_133023-171x300.avif" alt="Pixel 10 Pro XL on Alza USB-C dock adapter in Desktop Mode configuration." /></a> |</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2026%2F05%2F16%2Fgrapheneos-poznatky-z-uzivani%2F&#038;hashtags=grapheneos%2Clineageos%2Candroid%2Chacking%2C3dprinting&#038;via=hessevalentino" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2026/05/16/grapheneos-poznatky-z-uzivani/">GrapheneOS, poznatky z užívání</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bezpečnostní rizika Bluetooth</title>
		<link>https://www.hardwired.dev/2025/07/20/bezpecnostni-rizika-bluetooth/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Sun, 20 Jul 2025 15:11:28 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[IOT]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[aktualizace systému]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[bezdrátová komunikace]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[BlueBorne]]></category>
		<category><![CDATA[bluetooth]]></category>
		<category><![CDATA[Bluetooth attacks]]></category>
		<category><![CDATA[BrakTooth]]></category>
		<category><![CDATA[chytrá zařízení]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[data protection]]></category>
		<category><![CDATA[digital hygiene]]></category>
		<category><![CDATA[digitální hygiena]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[kybernetická bezpečnost]]></category>
		<category><![CDATA[ochrana dat]]></category>
		<category><![CDATA[phone security]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[smart devices]]></category>
		<category><![CDATA[system updates]]></category>
		<category><![CDATA[útoky přes Bluetooth]]></category>
		<category><![CDATA[vulnerabilities]]></category>
		<category><![CDATA[wireless communication]]></category>
		<category><![CDATA[zabezpečení telefonu]]></category>
		<category><![CDATA[zero-click attacks]]></category>
		<category><![CDATA[zero-click útoky]]></category>
		<category><![CDATA[zranitelnosti]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2784</guid>

					<description><![CDATA[<p>Bluetooth bezpečnostní rizika: Jak se chránit před skrytými hrozbami Bluetooth se stal součástí našeho každodenního života – od připojení sluchátek &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2025/07/20/bezpecnostni-rizika-bluetooth/">Bezpečnostní rizika Bluetooth</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h1>Bluetooth bezpečnostní rizika: Jak se chránit před skrytými hrozbami</h1>
<p><strong>Bluetooth se stal součástí našeho každodenního života – od připojení sluchátek po synchronizaci chytrých hodinek. Tato neviditelná technologie však skrývá vážná bezpečnostní rizika, která mohou ohrožovat naše osobní data i soukromí.</strong></p>
<h2>Skrytá hrozba v kapse</h2>
<p>Bluetooth technologie dnes běží na miliardách zařízení po celém světě. Její všudypřítomnost a schopnost navazovat spojení na dálku z ní však činí atraktivní cíl pro útočníky. Na rozdíl od tradičních kybernetických útoků, které vyžadují aktivní účast uživatele, mohou Bluetooth exploity zasáhnout bez jakékoliv interakce ze strany oběti.</p>
<p>Bezpečnostní experti varují, že i zdánlivě neškodné zapnutí Bluetooth může vystavit zařízení útoku. Stačí být ve špatnou chvíli na špatném místě – například v kavárně, na letišti nebo na zastávce.</p>
<h2>BlueBorne a BrakTooth: Reálné hrozby současnosti</h2>
<p>Mezi nejznámější Bluetooth exploity patří <strong>BlueBorne</strong>, poprvé detailně popsaný v roce 2017 výzkumníky ze společnosti Armis Labs. Tento typ útoku umožňuje útočníkovi získat přístup k zařízení přes aktivní Bluetooth bez nutnosti párování nebo jakékoliv akce uživatele.</p>
<p>BlueBorne původně ohrožoval přes 8,2 miliardy Bluetooth zařízení na platformách Android, iOS, Linux i Windows. Ačkoliv byl v mnoha systémech opraven, princip útoku zůstává aktuální i v roce 2025.</p>
<p>Novějším příkladem je <strong>BrakTooth</strong> – skupina zranitelností zveřejněná v roce 2021, která dokázala způsobit vše od odmítnutí služby až po vzdálené spuštění kódu na cílových zařízeních.</p>
<h2>Jak útoky fungují</h2>
<p>Problém nespočívá v konkrétních aplikacích, ale v samotném Bluetooth stacku – způsobu, jak zařízení spravují bezdrátové spojení. Pokud obsahuje bezpečnostní díru, může útočník pomocí speciálně upraveného signálu:</p>
<ul>
<li>Získat neautorizovaný přístup do systému</li>
<li>Spustit škodlivý kód</li>
<li>Proniknout na další zařízení v okolí</li>
<li>Ukrást citlivá data</li>
</ul>
<p>Dosah útoku je omezen pouze dosahem Bluetooth signálu – typicky 10 až 30 metrů.</p>
<h2>Proč jste stále v ohrožení</h2>
<p><strong>Trvalá připravenost</strong>: Většina uživatelů má Bluetooth zapnutý 24/7 kvůli připojeným sluchátkům, chytrým hodinkám nebo dalším gadgetům. Tato permanentní dostupnost poskytuje útočníkům neustálou příležitost.</p>
<p><strong>Zastaralé systémy</strong>: Miliony zařízení v Česku stále běží na starších verzích Androidu (verze 8 a nižší) nebo používají levnější hardware s neaktualizovaným Bluetooth softwarem.</p>
<p><strong>Zero-click útoky</strong>: Vývoj směřuje k útokům, které nevyžadují žádnou interakci uživatele – Bluetooth je pro tyto techniky ideálním nosičem.</p>
<h2>Praktická ochrana</h2>
<p>Efektivní ochrana proti Bluetooth útokům nevyžaduje technické znalosti, ale důslednost:</p>
<p><strong>Vypínejte Bluetooth, když ho nepotřebujete</strong> – zejména v noci a na veřejných místech. Znemožníte tím útočníkům vyhledávat vaše zařízení.</p>
<p><strong>Udržujte systém aktuální</strong> – bezpečnostní záplaty jako ty pro BlueBorne jsou účinné pouze u aktualizovaných zařízení.</p>
<p><strong>Omezte viditelnost</strong> – zkontrolujte nastavení, aby vaše zařízení nebylo trvale viditelné pro ostatní.</p>
<p><strong>Kontrolujte oprávnění aplikací</strong> – nepovolujte přístup k Bluetooth aplikacím, které ho skutečně nepotřebují.</p>
<p><strong>Buďte opatrní při párování</strong> – nepřipojujte se k neznámým zařízením, která mohou napodobovat legitimní hardware.</p>
<p><strong>Používejte Bluetooth selektivně</strong> – zvažte jeho použití pouze doma nebo v autě, nikoliv na veřejnosti.</p>
<h2>Závěr</h2>
<p>Bluetooth není nutné se bát, ale stejně jako u Wi-Fi nebo hesel platí základní pravidlo: bezpečnost začíná u správného nastavení a rozumného používání. S rostoucím počtem připojených zařízení a vývojem nových útočných technik se preventivní opatření stávají klíčovými pro ochranu našich digitálních životů.</p>
<p>Jednoduché změny v chování a nastavení mohou dramaticky snížit riziko a zajistit, že Bluetooth zůstane užitečným nástrojem, nikoliv bezpečnostní hrozbou.</p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2025%2F07%2F20%2Fbezpecnostni-rizika-bluetooth%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2025/07/20/bezpecnostni-rizika-bluetooth/">Bezpečnostní rizika Bluetooth</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
