Zapište si do diáře (1/2 2026)
Zapište si do diáře aneb hezky přehledně a na jednom místě akce pro první polovinu roku 2026.
7. únoraSoÚnorové RoboDoupě21. březnaSoArduino Day25. dubnaSoDubnové RoboDoupě9.-10. květnaSo+NeMaker Faire v Praze(6.)-7. června(So)+NeRobotický den 2026 (neděle je určena pro veřejnost)Změna termínů vyhrazena 😉
[...]Chystá se nový Jolla Phone
V závěru minulého týdne spustila finská společnost Jolla předobjednávky nového modelu telefonu, na němž má běžet SailfishOS. Během 48 hodin bylo předobjednáno více než požadovaných 2000 kusů, takže telefon půjde do produkce a dodáván bude někdy v průběhu roku 2026.
Hardwarové specifikace jsou dány komunitními požadavky stávajících uživatelů:
- CPU: Nespecifikovaný SoC Mediatek s podporou 5G
- RAM: 12 GB
- Úložiště: 256 GB s možností rozšíření pomocí microSDXC až na 2TB
- Displej: 6.36” FullHD AMOLED (poměr stran 20:9)
- Kamera: 50 MPx + 13 MPx ultra-wide
- Baterie: 5050 mAh, uživatelsky vyměnitelná
- Konektivita: 4G, 5G, WiFi 6, Bluetooth 5.4, NFC
- Zabezpečení: čtečka otisků prstů, konfigurovatelný hardwarový vypínač komunikace, mikrofonu, kamery a dalších komponent
- LED notifikace, vyměnitelný zadní kryt ve třech barevných variantách
Při předobjednávce je nutné uhradit 99 € s tím, že zbytek z ceny se bude doplácet při zahájení dodávek. Celková cena v rámci předobjednávky bude činit 499 € (včetně lokálních daní v EU, Velké Británii, Norsku a Švýcarsku), přičemž cena v následném volném prodeji bude zhruba o 100 až 200 € vyšší.
Zdroje:
- Jolla Phone Pre-order Voucher – Jolla Shop
- Jolla na platformě X: „After a long silence in X, @JollaHQ is back...“
- Jolla na platformě X: „Wow! 🥳🚀 The new #JollaPhone pre-order reached its first goal of 2,000 units sold...“
Po dlouhém a těžkém rozhodování jsem zrovna v procesu přechodu z iOS na Android, takže samozřejmě musel náhodou vyjít úplně nový model Jolla Phone. Nemohli to vydat třeba o tři týdny dříve...
Pozvánka na 213. online sraz spolku OpenAlt / Invitation to the 213th online meeting of OpenAlt
Zveme Vás na devátý letošní, tentokrát online sraz spolku OpenAlt.
Naše spolkové srazy jsou volně přístupné a otevřené všem zájemcům nejen o otevřené technologie, i tentokrát Vás zveme na sraz spolku OpenAlt.
12.12.2025 v 18:00
Sraz tentokrát proběhne online prostřednictvím meet.vpsfree.cz/OpenAlt.
We invite you to the ninth meeting of the OpenAlt association this year, this time online.
Our association meetings are freely accessible and open to all interested not only in open technologies, we invite you to the meeting of the OpenAlt association this time too.
12.12.2025 at 18:00
This time the meeting will take place online via meet.vpsfree.cz/OpenAlt.
Novinky v českých e-shopech – Listopad 2025 (#64)
Aktualizace – nové barvy. Jak jsem koupil Alzament PLA+, nový filament se kterým jsem zkoušel tisknout na Prusa XL.
7. ročník Asijského měsíce Wikipedie je za námi. Přinesl více než 150 hesel.
Posledním listopadovým dnem skončila mezinárodní soutěž Asijský měsíc Wikipedie. Největší českou encyklopedii obohatila o více než 150 nových hesel, na kterých se podílelo 27 soutěžících.
Nové články
Co všechno letos v rámci Asijského měsíce na Wikipedii vzniklo? Téma největšího světadílu je nesmírně široké – a možná ho ani nepůjde nikdy vyčerpat. Na české Wikipedii se ale od podzimu zabydlela řada nových článků, například o Svišti himálajském, jehož přirozený areál začíná až ve výšce kolem 2 900 m n. m. Z živočišné říše přibyly také články kobra monoklová nebo makak Heckův.
Východní vstup do paláce v Pekingu po útoku republikánských jednotek, 12. července 1917Putnam Weale, B. L. (Bertram Lenox), 1877-1930, Public domain, via Wikimedia Commons
Svůj článek letos získala také monarchistická revoluce v Číně z roku 1917, během níž se tehdejšímu poslednímu císaři loajální generál pokusil obnovit monarchii a svrhnout republiku. Pozornost soutěžících se zaměřila i na Čínskou republiku (dnes na ostrově Tchaj-wanu) – například na centrální pohoří, které ostrov rozděluje na dvě části.
A mohli bychom pokračovat dál – naši editoři a editorky nezapomněli ani na asijské ostrovy. Nově tak Wikipedii obohatil i článek o pohoří Hadžhir na ostrově Sokotra v Arabském moři. Tato odlehlá výspa je pro většinu z nás na mapě téměř neznámá – a právě o taková místa jde: stojí stranou pozornosti, ale v encyklopedii rozhodně mají své místo.
Mezi novými články nechybí ani komplex mauzoleí Uch Šarif v Pákistánu. Tato nepříliš známá památka vyniká pestrobarevnými stavbami viditelnými na kilometry daleko. Jako svědek slávy Mughalské říše sice nestojí v povědomí veřejnosti tak pevně jako Tádž Mahál, ale své místo na Wikipedii si rozhodně zaslouží.
Mauzoleum Bahá’al-ChálimAli Shah Asani, CC BY-SA 3.0, via Wikimedia Commons
Co nás čeká (a nemine)?
Porota soutěže se nyní pouští do vyhodnocování všech přihlášených článků. Předpokládáme, že celý proces potrvá zhruba měsíc. Je potřeba zkontrolovat, zda jednotlivé texty splňují pravidla Wikipedie – tedy zda neporušují autorská práva, odpovídají encyklopedickým standardům a mají správně doložené všechny použité zdroje.
Následně budou vyhlášeni také výherci knižních cen. Mezinárodní porotě zároveň zašleme seznam wikipedistek a wikipedistů, kteří vytvořili čtyři a více článků – podle tradice od ní poté obdrží pohlednici z Asie.
Globální rozměr
Asijský měsíc je globální soutěž – a nejinak tomu bylo i letos. Do akce se zapojilo 55 jazykových verzí Wikipedie, včetně těch největších: anglické, francouzské či německé.
Na české Wikipedii probíhá soutěž díky komunitním minigrantům spolku Wikimedia Česká republika, a to zásluhou dvojice organizátorů, wikipedistů Aktrona a KKDAII.
Téměř všude na světě se Asijský měsíc koná ve stejném období, tedy v listopadu. Dny jsou kratší a večery klidnější – ideální čas vydat se na cesty alespoň prstem po mapě a objevovat nové krajiny, rostliny, dějiny i osobnosti prostřednictvím psaní článků pro největší světovou encyklopedii.
AI poškozuje vydavatele: SPIR hlásí propady návštěvnosti u kategorií servisního a zájmového obsahu
Tisková zpráva Praha, 4. prosince 2025 – Sdružení pro internetový rozvoj (SPIR) upozorňuje na výrazný pokles návštěvnosti českých webů z internetových vyhledávačů, které patří k hlavním zdrojům čtenářů. Tradiční model – zadat dotaz a prokliknout se na web s odpovědí – narušil nástup umělé inteligence (AI), kdy uživatelé stále častěji získávají informace přímo v AI nástrojích.
Nomádení v Thajsku ve městě Pattaya
Přechod mezi telefony je na Androidu pořád hodně práce
Konečně je GrapheneOS dostupný také pro Pixel 10 a já na něj mohl konečně přejít. Jak jednoduchá byla migrace na nový telefon? GrapheneOS má nejpokročilejší zálohovací/migrační nástroj, jaký jsem na Androidu zkoušel, jak ale píšu v článku, i tak je to pořád z nemalé části manuální proces. Efektivní komunikace s LLM
Ľubomír Mlích – profiq
9. 12. 2025 – úterý
17:30 - 19:00 – 18:00 espresso note
Máma mele kafe – Hrnčířská 3, Opava
Zkušenosti s Google Gemini a MS Copilot při opravování chyb a vývoji nových částí velkého projektu. Co se osvědčilo a jak poznat, že je něco špatně. A hlavně, jak přimět LLM udělat to, co potřebuji.
Pájecí pero Sequre S99 – jaké je? Názor z pohledu bastlíře.
Testovaní FreeIPA Moderního WebUI na Fedoře 43
Testování FreeIPA Moderního WebUI na Fedoře 43
Zveme vás na dvoudenní testování, během kterého si můžete vyzkoušet nové webové uživatelské rozhraní (WebUI) projektu FreeIPA.
Pomozte vychytat veškeré chyby a vylepšit uživatelskou zkušenost ještě předtím, než se tato verze dostane k uživatelům Fedory a celého Linuxového ekosystému.
Co můžete ovlivnit / jaké máte dojmy z nového rozhraní:
Jak na vás UI působí? Je moderní, efektivní, nebo naopak?
UX: Jak se s ním pracuje? Je navigace intuitivní? Jaké jsou vaše nápady pro lepší použitelnost?
Máte nápady na funkce, které by FreeIPA WebUI posunuly na novou úroveň?
Jakékoli neočekávané chování, grafické glitche nebo prostě jen různé "podivnosti", které neodpovídají očekávání.
Co se vývojářům obzvlášť povedlo a zaslouží si pochvalu.
Kdy se testuje?
Od úterý 2. prosince 2025 do středy 3. prosince 2025.
Jak se zapojit?
Všechny potřebné kroky, jak začít, kde získat testovací build a jak reportovat své nálezy, najdete zde:
Instrukce pro testování:
https://fedoraproject.org/wiki/Test_Day:2025-12-02_FreeIPA-WebUI_Test_Day
Těšíme se na vaše bug reporty a návrhy!
Více o Testovacích dnech: https://fedoraproject.org/wiki/QA/Test_Days
Vánoční RoboDoupě bude 6.12.
Vánoční RoboDoupě bude 6.12. proto sledujte web a fórum, kde se dozvíte podrobnosti.
Místo konání: MFF UK, kampus Troja, pavilon N („Impakt“), 2. patro, Laboratoř robotiky.Adresa: V Holešovičkách 2, Praha 8 (zastávka MHD Kuchyňka; auto lze zaparkovat podle mapy tady)1.
Program:
10:00 – 10:15 Slovo úvodem… 10:15 – 11:00 Nesourodé povídání o [...]AI, agrese a děti on-line: Šokující data z výzkumu mezi 53 tisíci českými žáky
Poměrně bez povšimnutí v mé bublině proběhla zpráva o obřím výzkumu mezi dětmi a já si myslím, že by
Příspěvek AI, agrese a děti on-line: Šokující data z výzkumu mezi 53 tisíci českými žáky pochází z Spajkovo postřehy z kyberprostoru 👾
Silent key Josef Suda , OK1IJS
Ahoj kolegové, radioamatéři,
s lítostí vám oznamuji smutnou zprávu. 15. listopadu 2025 zemřel ve věku 81 let náš kamarád, radioamatér
Josef Suda, OK1IJS.
Josef byl dlouhé roky předseda klatovského radioklubu OK1KCY.
Poslední rozloučení proběhlo v klatovském arciděkanském kostele Narození Pany Marie.
JOSEF SUDA
Josef Suda se narodil 25. srpna 1944 v Němčicích u Předslavi jako mladší ze dvou synů. Jeho rodiče byli drobní zemědělci a jeho otec sloužil také v Němčicích jako kostelník. Absolvoval Střední průmyslovou školu elektrotechnickou v Plzni. V roce 1975 se oženil s Ilonkou Majerovou. Novomanželé se poté přestěhovali do Klatov, prožili spolu celých následujících 50 let a měli syna Richarda.
Většinu života pracoval v klatovské Škodovce jako elektro projektant pro výrobu elektrických vysokých pecí, několik let před odchodem do důchodu pracoval také ve firmě K&H Kinetic, která stavěla čističky odpadních vod. Byl aktivním členem klatovské i němčické farnosti. Jeho hlavní koníčky byly radioamatérství, focení a cestování, byl oldskaut, angažoval se také v Sokole, v Přátelích české historie a ve Spolku na záchranu němčických varhan.
404 nových filmových článků! Podívejte se, co přinesla mezinárodní výzva Wiki Loves Film
Na konci srpna skončil první ročník mezinárodní výzvy Wiki Loves Film, pořádané spolkem Wikimedia Česká republika. Jejím cílem bylo doplnit a rozšířit filmová hesla na Wikipedii napříč zeměmi střední a východní Evropy. Navázala na mikro-soutěž Filmy na Wikipedii z roku 2024 a díky podpoře Wikimedia CEE Hubu pokryla region od Aše až k Černému moři. Editorky a editoři ze šesti zemí vytvořili 404 nových článků a přes 1 000 stránek dále rozšířili či upravili.

Jak výzva a soutěž dopadla?
Wiki Loves Film navázala na předchozí mikro-soutěž Filmy na Wikipedii, která probíhala v roce 2024 pouze na české Wikipedii. V roce 2025 se výzva rozšířila na země střední a východní Evropy, tedy do celkem 28 zemí. Do úvodní fáze se zapojili účastníci a účastnice ze šesti z nich. Některé komunity však projevily mimořádnou aktivitu a rychle se dostaly na vrchol žebříčku – nejvýrazněji Rumunsko, kam také směřovala většina cen od našich partnerů.
V celé výzvě v regionu CEE se aktivně zapojilo 59 účastnic a účastníků ze šesti zemí. Společně vytvořili 404 nových článků v sedmi jazykových verzích Wikipedie a upravili 1 056 stránek, což představuje celkem 1 416 editací. Zapojila se také fotografická část výzvy – 10 autorů a autorek nahrálo dohromady 448 fotografií.
Nejvíce editací proběhlo na české Wikipedii (767), následovala rumunská (599), polská (37) a makedonská (27). Mezi zajímavosti, které letos nemohly být zařazeny do soutěže, patří například rozšíření článku Film na uzbecké Wikipedii od uživatele Panpanchik.
„Velmi mě těší, že jsme letos výzvu pojali mezinárodně a zapojili do ní také CEE Hub, u jehož zrodu jsem stála a jehož aktivity považuji pro region i celé hnutí za důležité. Mám radost i z toho, že nevznikají pouze hesla o významných světových osobnostech, ale také o mladých tvůrcích a tvůrkyních, jako je Monika Omerzu Midriaková. Zvlášť mě pak těší, že se do letošní výzvy zapojila i řada mladých editorů a editorek – přinášejí novou energii a perspektivu, která je pro budoucnost Wikipedie nepostradatelná,“ říká výkonná ředitelka Wikimedia ČR Klára Joklová.
Smysl mezinárodní soutěže
„Mezinárodní soutěž Wiki Loves Film jsme se rozhodli uspořádat proto, že film je univerzálním jazykem a uměním, kterému rozumí a mají jej rádi wikipedisté a wikipedistky z celého světa. A to se nám potvrdilo,“ říká Pavel Bednařík, hlavní lektor Wikimedia Česká republika a iniciátor soutěže. „Dalším důvodem byla skutečnost, že se tak propojuje má odborná kvalifikace, moje posedlost a má práce jako hlavního lektora,“ dodává.
Propojení jednotlivých zemí regionu CEE neznamenalo jen paralelní editování článků v různých jazykových verzích Wikipedie. Vedle vzniku mezinárodního seznamu významných článků se editoři a editorky vzájemně inspirovali a vyhledávali témata z dalších evropských kinematografií.
Autor: Orce Wiki – Vlastní dílo, CC BY-SA 4.0, via Wikimedia CommonsPublicitu české kinematografii například výrazně podpořili polští kolegové, kteří zveřejnili článek motivující polskou komunitu k zapojení do výzvy. Z polské komunity se nejaktivněji zapojili wikipedisté Ironupiwada a Damian Kujawa. První z nich vytvořil na polské Wikipedii mimo jiné dvě klíčová hesla: jedno věnované českému Národnímu filmovému archivu (Czeskie Narodowe Archiwum Filmowe) a druhé dokumentaristovi a ikoně českého dokumentu Karlu Vachkovi. Zároveň rozšířil také článek o mezinárodní osobnosti s českým původem, Alexandru Hackenschmiedovi.
Jak už bylo uvedeno výše, velkou část editací, nových článků i fotografií měli na svědomí wikipedisté a wikipedistky z rumunské komunity. Ti ve spolupráci s Wikimedia Romania připravili samostatnou stránku k výzvě a zajistili také peněžité odměny pro soutěžící. V hlavní soutěži však byli účastníci a účastnice ze všech zemí odměněni rovnocenně.
Výsledky mezinárodní CEE soutěže naleznete zde:
- Ironupiwada (Poland)
- AlessioRO (Romania)
- Elena Ancu Damian (Romania)
- Oly23lid (Romania)
- StanDG80 (Romania)
- ToniSant (Malta)
- Valivia.M (Romania)
Soutěž vznikla díky mikrograntu Wikimedia CEE Hubu. Děkujeme.
Co přibylo na české Wikipedii?
Nejvýraznější účast ve výzvě byla pochopitelně započítána z České republiky. Na české Wikipedii se zapojilo 37 účastníků a účastnic, kteří upravili 713 stránek a dalších několik desítek článků vytvořili.
Záběr nových českých článků vzniklých během výzvy je velmi pestrý. Nové heslo má například polský herec Daniel Olbrychski, dánský režisér Nicolas Winding Refn (Dealer 1, 2, 3, Neon Demon, seriál Kodaňský kovboj) nebo nedávno zesnulý polský dokumentarista Marcel Łoziński. Nová hesla získaly i další legendy světové kinematografie, litevský průkopník animace Ladislav Starevič nebo významný francouzský režisér Jules Dassin (Rvačka mezi chlapy). Samostatný nový článek má také fenomén trezorový film.
Mezi české vítěze domácí soutěže a oceněné patří následující wikipedisté:
Všem děkujeme za zapojení do soutěže!
Akce a zapojení partnerů
Autor: Pavel Bednařík (WMCZ) – Vlastní dílo, CC BY-SA 4.0, via Wikimedia CommonsDoprovodnou mezinárodní akcí výzvy byl online editaton CEE Hubu, který proběhl v pondělí 18. srpna 2025 od 16:00. Zapojilo se do něj více než 15 účastnic a účastníků, včetně silné uzbecké komunity, která zároveň deklarovala zájem zapojit se do příštího ročníku ještě výrazněji a aktivněji. Součástí editatonu byl i vědomostní kvíz, který program zpestřil a propojil online i osobní účast na akci.
Na editaton navázala druhý den 19. srpna procházka po pražských kinech, kterou zajistil partner výzvy Edison Filmhub, a které se účastnilo na dvě desítky účastníků. Wikipedisté a wikipedistky během ní pořídili řadu fotografií, které poté v rámci výzvy nahráli na svobodné uložiště Wikimedia Commons. Po prohlídce proběhla projekce nového dokumentu distributora Film Europe (navázaný na Edison Filmhub) Bratři Lumiérové: dobrodružství pokračuje, kam měli účastníci výzvy vstup zdarma.
Zapojení festivalů se neomezilo pouze na dva české – Mezinárodní filmový festival Karlovy Vary a Letní filmovou školu v Uherském Hradišti. Do výzvy přispěli také účastníci a účastnice s fotografiemi z festivalů MakeDox a Manaki Brothers v Severní Makedonii.
Výhled do dalšího ročníku
První mezinárodní ročník Wiki Loves Film ukázal, že filmová témata spojují wikipedistky a wikipedisty napříč celým regionem CEE. Výzva přinesla desítky nových kontaktů, rozšířila komunitní spolupráci a podpořila vznik rozsáhlého množství nového i rozšířeného obsahu o filmu.
Věříme, že energie, která během výzvy vznikla, bude pokračovat i dál – a že se v příštím roce zapojí ještě více lidí, zemí i partnerských organizací z hnutí Wikimedia. Výsledky výzvy jsou zveřejněny na stránce Wiki Loves Film. Všem účastnicím a účastníkům děkujeme za jejich práci a oceněným gratulujeme!
Autor: Jan Beránek – Vlastní dílo, CC BY-SA 4.0, via Wikimedia Commons
Autor: Orce Wiki – Vlastní dílo, CC BY-SA 4.0, via Wikimedia Commons
Autor: Jan Beránek – Vlastní dílo, CC BY-SA 4.0, via Wikimedia Commons
Autor: Pavel Bednařík (WMCZ) – Vlastní dílo, CC BY-SA 4.0, via Wikimedia Commons
Autor: Pavel Bednařík (WMCZ) – Vlastní dílo, CC BY-SA 4.0, via Wikimedia Commons
Autor: ZSsen – Vlastní dílo, CC BY-SA 4.0, via Wikimedia Commons[Aktualizace] Souboj Davida s Goliášem. Průša vs. Čína a pak ti ostatní.
#44 - Vytiskneme si z keramiky hrneček nebo součástky za miliony?
„Náš výzkum směřuje směrem k biomateriálům, jako jsou různé bioaktivní implantáty. Potom jsou to součástky do high-tech přístrojů. Dokážeme tisknout ve velkém rozlišení, velmi přesně a velmi komplikované tvary. Je to metoda, která slouží k výrobě malých keramických součástek, které můžou být velmi drahé.“
Každý, kdo byl někdy u zubaře pro keramickou korunku asi ví, jak drahá je to záležitost. Co kdyby se ale pomocí 3D technologie tiskly i další součásti lidského těla? Keramika už dnes totiž nepatří jen na hrnčířský kruh do rukou šikovného řemeslníka, poslední měsíce si s ní hrají v laboratořích i vědci z CEITEC VUT. Do medové tekutiny přimíchávají keramický prášek, z kterého pak na 3D tiskárně vznikají například součástky do elektronových mikroskopů. Vytiskneme si třeba ušák na čaj? Jaké jsou nevýhody keramického tisku? A proč se na výrobek čeká i týden? Nejen o tom v podcastu mluvil Přemysl Šťastný z projektu 4Slurries.
Ať žijí timeouty

Žil byl, nebo tedy právě spíš nebyl, jednou jeden timeout (ono jich vlastně nakonec chybělo dokonce víc). Stalo se to už před nějakou dobou, tak snad je to částečně odžité. Na testovacím prostředí všechno vyzkoušené a krásně funguje. Z produkce jsou hlášené divné chyby, které postupně vedly až ke zhroucení komponenty. Dlouho se mi nedařilo bug reprodukovat natož odhalit příčinu. Nakonec jsme na to samozřejmě přišli, proto si zapisuju poučení. Stejně jako v případě leteckých havárií, se sešlo víc věcí najednou.
Expozice
Java backend provolával službu třetí strany přes REST API. Daná servisní metoda běžela úmyslně v databázové transakci i s vědomím, že REST volání může trvání neúměrně prodloužit. Nicméně konzistence dat byla v tomto případě naprosto klíčová. Tak klíčová, že bylo dokonce nezbytné použít pesimistické zamykání databáze.
Co by se asi tak mohlo pokazit
Tak já vám povím, co by se asi tak mohlo pokazit.
Upřímně, vůbec nemám rád aplikační servery, ale jednu věc jim nemůžu upřít. Mívaly výchozí nastavení timeoutu databázové transakce. Spring má výchozí timeout -1, tedy nekonečno.
PostgreSQL nepodporuje lock na úrovni statementu a tudíž nefunguje Hibernate JPA hint spring.jpa.properties.jakarta.persistence.lock.timeout.
Můžete to nastavit globálně pro celou databázi pomocí ALTER DATABASE powerauth SET lock_timeout=10000;, ale jednak to musíte vědět a jednak na to nesmíte zapomenout.
Spring WebClient postavený na Reactoru nenastavuje response timeout, výchozí hodnota je nekonečno.
Takže se to pokazilo
Nepřekvapivě tedy zásek na volání REST API vyžral celý db connection pool. Když se něco může pokazit, tak se to zaručeně pokazí, a je naší zodpovědností to ošetřit. Byla to tedy naše chyba, že jsme správně nastavili všechny timeouty. To přišlo opravit. Ale proč situace nastávala opakovaně?
Co se vlastně pokazilo
Služba třetí strany běžela za Azure Load Balancerem, který ukončoval idle TCP connection po čtyřech minutách. K čemu tedy došlo na produkci jinému než při testu?
Provolá se REST API, naváže se nové TCP spojení, odbaví se request, a spojení se vrátí do poolu.
Má se znovu provolat REST API, vyzvedne se spojení z poolu, které nikdo víc jak čtyři minut nepoužil.
Spojení je vadné, ale pool se mylně domnívá, že je stále živé.
K naší smůle není nastavený timeout.
Tady se dostávám na tenký led síťování, kterému nerozumím.
Spojení pravděpodobně nevypadlo z poolu, protože nebyl zapnutý TCP reset, ale i kdyby byl, tak na něj stejně nemůžeme spoléhat.
Nabízí se ladit keepAlive, ale to nechávám zvídavému čtenáři k nastudování,
Závěr
Spring Boot není jediný a nebyl ani první, kdo razí přístup convention over configuration a kdo přináší smysluplné výchozí hodnoty. Tedy neměň, co nepotřebuješ. Když není důvod něco specificky nastavovat, tak spoléhám na výchozí hodnoty. Ale některé výchozí hodnoty jsou méně či více nebezpečné a je bezpodmínečně nutné vědět, co člověk dělá.
Související
Skončila podpora Fedory 41
Uběhl měsíc od vydání Fedory 43, což znamená, že končí třináctiměsíční podpora Fedory 41. K dnešku tak toto vydání přestává dostávat aktualizace včetně těch bezpečnostních a pokud jej stále používáte, měli byste co nejdříve přejít na novější. Fedora 42 bude podporovaná dalšího půl roku a Fedora 43 celý rok.
Celková délka podpory Fedory 41 trvala 393 dní, během kterých se do ní dostalo 31799 aktualizací, z nichž 870 bylo bezpečnostních.
Free Partition Manager pro Windows 11
Potřeboval jsem zvětšit jeden oddíl na NVMe, jenže za ním byly systémové oddíly Windows, konkrétně oddíly pro UEFI Boot a System Recovery. Hledal jsem program pro přesun těchto oddílů ke konci disku, abych mohl zvětšit datový oddíl. Zvětšení nebo zmenšení oddílů umí Windows už dlouho a mají na to vlastní nástroj “Create and format disk partitions”. Jenže ten neumí posunout oddíly. K tomu mi vždy sloužil placený Partition manager, teď jsem našel alternativu zadarmo.
Našel jsem program NIUBI Disk Editor, který je v základní verzi dostupný zdarma.

Myslel jsem, že mi AI ušetří práci. Ona ji ale zdvojnásobila. A vznikl z toho adventní kalendář AI výzev
Co jsem dostal? Teorii, vatu a sobotu v háji. Tak jsem to přepsal ručně a od 1. prosince si každý den otevřete jednu praktickou AI výzvu – žádné sliby, ale nápady, které fakt využijete.
Postřehy z bezpečnosti: Sysmon bude nativní součástí Windows
Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na integraci nástroje Sysmon do Windows, zdarma poskytované modely hrozeb nebo překvapivé důvody pro generování zranitelného kódu ze strany velkých jazykových modelů…
Koupě nového stolního počítače
Pořídil jsem si nový stolní počítač. Dělám to maximálně jednou za dekádu, takže je to pro mě velká věc, o které jsem se musel rozepsal i na blogu. :) SANS ISC Diary - Use of CSS stuffing as an obfuscation technique?
Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na phishingovou stránku, v níž bylo - zřejmě v zájmu obfuskce - využito velké množství zbytného CSS kódu…
postmarketOS gave me a one month BAN! What have I done?
Short version: I wanted to write more, but my friend said “TL;DR”.
Many people asked me about the postmarketOS ban I've been given, so here we go.
What was I accused of?
On 10.11.2025 I received an email that the postmarketOS team had received CoC reports that they would like to discuss over Jitsi.
13.11.2025 ‒ The Call
After a short introduction I was told that the reason for the call was:
- I used the wrong pronouns.
- The COVID thing.
- I promoted AI within the postmarketOS channels.
The CoC process
I had the feeling that the CoC should be more neutral. The process felt like:
Hey, here's the ban, goodbye.
No evidence was presented to me.
Enforcement completely skipped
- Correction
- Warning
and we went directly to the
- Temporary ban.
See: postmarketOS Code of Conduct page
Hopefully, the upcoming CoC training mentioned in the news will yield some results:
The team approved a new entry to the budget of 1800€ for Code of Conduct enforcement training.
What I did
Pronouns
Yes. On 4 March 2025, in a conversation with my friend (now ex-friend), I used the wrong pronouns when I was speaking about a other friend in a private conversation.
This conversation was later screenshotted by my ex-friend and given to the friend I was speaking about, including the part where, after writing the wrong pronouns, I said I don't care much about pronouns.
Guilty. Yes.
After a long time, on August 31, I was told by my friend in question that they didn't feel comfortable working with me.
I tried to explain my attitude and ensure there was enough of respect towards my friend identity, but the conversation ended with my friend still not being comfortable to continue working with me.
Well, if you can’t fix things online, why not try offline? There are events where you can meet people.
I tried to address the issue also in person at an event, where we sat for about an hour, accepted mediation from another community member, and then another 3–4 people later joined. I presented my views and listened to my friend about the topic. I felt like we were moving forward, as we started speaking again.
Here I understood that some members of communities really consider pronouns very important.
Another event was a bit quiet, as it directly followed the previous one in a different location and we were both very tired, but there were no major changes.
COVID
COVID divided Czechia, where I live, quite a lot: many opinions, vaxxers, anti-vaxxers, etc. etc. I honestly cannot remember what this was about. I was told that someone dislikes me because of something related to COVID already about 2 years ago, but no one told me who and why exactly.
Since COVID I have personally been keeping my opinions on politics, health issues, and lifestyle to myself and sharing them only with my close friends.
AI
Yes, I used AI to review my code, and honestly it spotted a mistake I made in my C-PHY patches approx. year ago. The broken code was pulled into postmarketOS and no one noticed until AI gave me a hint.
I understand a policy where a project doesn't like people shouting nonsense about AI in their channels. I respect that. On the other hand…
Taking away the freedom to speak openly about today’s relevant topics (putting aside whether AI is good or bad) feels oppressive and not aligned with Free and Open Source values.
In the future, I'll most likely adhere to the Linux kernel AI/LLM recommendations and rules, though I'll definitely avoid speaking about AI in any postmarketOS channel to avoid upsetting people.
Excerpt from the last paragraph of the policy (hard to be found):

postmarketOS Contributing and AI page
The rules
Was my effort enough? Maybe not for the postmarketOS project. Hopefully, they will clarify in the future what is important and make the rules clearer, so situations like my ban can be avoided.
Wrapping up
People are more than a few letters to me. Doesn't matter if it's pronouns, university title, or anything which we will see in the future before or after the name. We cannot reduce human complexity to a few simple rules. We need to use social intelligence (which is much harder to apply in the online world, where we only see text, without emotions and human expressions).
I think real life is much easier to navigate than the online world, as we can feel others better and react to their needs and expressed feelings.
What do you think?
Cloudflare výpadok: prečo ho väčšina organizácií nezvládla?

Výpadok Cloudflare z 18. novembra 2025 spôsobil, že množstvo webov a služieb zostalo na niekoľko hodín nedostupných. V reakcii na to sa viacerí správcovia rozhodli pre rýchle riešenie – vypnúť proxy a publikovať origin servery priamo. Technicky to fungovalo. Z biznisového hľadiska to pomohlo. Z bezpečnostného pohľadu je to však rozhodnutie s dlhodobými dôsledkami.

Táto situácia otvára diskusiu, ktorá je v bezpečnostnej komunite známa, no často podceňovaná:
Čo je menšie riziko – dočasný výpadok, alebo trvalé odhalenie origin IP adries?
Keď sa origin raz odhalí, nie je to možné vrátiť späť
Origin IP je verejná IP adresa skutočného servera, na ktorom beží web alebo aplikácia – teda „zdrojový“ server, ku ktorému by inak priamo smeroval všetok traffic.
Pri používaní CDN alebo proxy služieb, ako je Cloudflare, sa origin IP schová za ich infraštruktúru, takže používatelia komunikujú s Cloudflare a nie priamo s týmto serverom.
Inak povedané: Cloudflare ťa chráni len dovtedy, kým nikto nevie, kam útočiť priamo.
Akonáhle je však origin IP adresa verejná:
- uložená v DNS logoch resolverov
- zachytená monitoringom veľkých poskytovateľov
- zverejnená náhodnými ľuďmi
- scrapnutá botmi, ktoré automaticky sledujú zmeny DNS
- uložená v Shodane, Censuse, RiskIQ a podobných scaneroch
- rozšírená screenshotmi a tweetmi
Cloudflare môže byť po čase opäť v prevádzke, ale origin IP zostáva uniknutá. Táto informácia sa nedá „odverejniť“ a pretrváva aj po návrate do bežného režimu.
Je to ako poslať e-mail: už ho nezmažeš.
Prečo je to problém aj po obnovení Cloudflare?
Ešte raz. Cloudflare dokáže chrániť origin len vtedy, keď útočník nepozná jeho adresu.
Ak má origin IP k dispozícii, môže spustiť:
- priame L3/L4 DDoS útoky
- zahltenie linky alebo firewallu na strane hostingu
- útoky mimo siete Cloudflare, ktoré tento už nemá ako filtrovať
Inými slovami: poznať origin IP znamená mať alternatívnu útočnú cestu, ktorú Cloudflare nevie blokovať.
Dá sa tomu vyhnúť? Áno, ale v praxi to nie je bežné
Z technického hľadiska je správny postup jasný: po obnovení Cloudflare je možné znova obmedziť prístup na origin tak, aby ho prijímal len z IP rozsahov Cloudflare.
Organizácia, ktorá má:
- správne nakonfigurovaný perimeter firewall
- striktne nastavené allowlisty Cloudflare IP
- kontrolovaný a auditovaný postup návratu do pôvodnej konfigurácie
…môže fallback zabezpečiť bez dlhodobých rizík.
Problém je, že takto nastavená infraštruktúra je skôr výnimkou než pravidlom.
Odhad podľa praxe
- Enterprise, banky, telco – 60 až 80 percent správne nakonfigurovaných origin firewallov
- Stredné firmy, e-shopy, SaaS – 15 až 30 percent
- Malé projekty, VPS hostingy – 1 až 10 percent
Príčiny výpadku Cloudflare podľa oficiálneho reportu
Podľa Cloudflare začal incident 18. novembra 2025 o 11:20 UTC, keď interná zmena práv v databáze spôsobila, že systém pre Bot Management vygeneroval poškodený a veľmi rozsiahly „feature file“. Ten prekročil limity proxy infraštruktúry a vyvolal zlyhania, ktoré sa následne reťazili naprieč sieťou.
Následkom boli masívne 5xx chyby a narušená prevádzka veľkej časti služieb. Odstraňovanie problému začalo približne o 14:30 UTC a úplná normalizácia bola dosiahnutá o 17:06 UTC. Podľa Cloudflare išlo o ich najzávažnejší výpadok od 2019.

Incident ukazuje, že aj veľmi robustné infraštruktúry môžu zlyhať na zdanlivo vnútornej, neškodnej zmene. A že je dôležité mať plán B – ale zároveň musí ísť o plán B, ktorý neoslabí bezpečnosť.
Dôležitý faktor: trvanie výpadku nikdy nie je možné poznať dopredu
Správcovia v čase výpadku nevedeli, či potrvá:
- niekoľko minút
- hodinu
- niekoľko hodín
- alebo viac než deň
Táto neistota je prirodzená. Cloudflare a iní veľkí provideri síce komunikujú situáciu, ale interné technické príčiny a odhad doby obnovy nie je možné okamžite sprístupniť verejnosti.
V tejto neistote robia organizácie rozhodnutia, ktoré majú okamžitý pozitívny efekt – no ich dlhodobé dôsledky sú často horšie než samotný výpadok.
Aj preto je dôležité mať pripravený bezpečný fallback vopred, nie až počas incidentu.
Legislatíva a smernice: kde môže vzniknúť problém
Samotné zverejnenie IP adresy zväčša nie je porušením zákona. Avšak v regulovaných sektoroch, ako sú banky, zdravotníctvo alebo kritická infraštruktúra, môže byť:
- vypnutie DDoS ochrany
- publikovanie infraštruktúrnych údajov
- zmena v DNS mimo schváleného procesu
- zásah bez analýzy rizík
posúdené ako porušenie interných bezpečnostných smerníc, NIS2 povinností alebo napríklad PCI-DSS pravidiel.
Mnohé organizácie majú priamo zakázané:
- vypínať bezpečnostné vrstvy počas incidentov
- meniť DNS bez schváleného procesu
- odhaľovať interné IP rozsahy
- obchádzať perimeter firewall
Z tohto pohľadu môže byť reakcia typu „prepni to na origin“ v rozpore s auditnými požiadavkami.
Výpadok vs. bezpečnostné riziko: ktorý problém je väčší?
Krátkodobý výpadok
– nepríjemný
– zasiahne používateľov
– poškodenie trvá len počas incidentu
Odhalený origin
– posúva riziko do budúcnosti
– mení útočný model natrvalo
– môže vyústiť do DDoS útoku o mesiac, o rok alebo kedykoľvek
– oprava si vyžaduje zmenu IP alebo migráciu originu
Najväčší rozdiel je v charaktere rizika: Výpadok je dočasný. Odhalenie IP je trvalé.
Po výpadku: Bez nápravy
Samozrejme, takáto situácia sa nedeje každý deň. Pre ilustráciu - počas výpadku som si uložil origin IP viacerých spravodajských webov, komerčných projektov a veľkých ecommerce hráčov. Všetci už opäť fungujú za Cloudflare a ich origin IP sú napriek tomu stále dostupné priamo z internetu.
Okrem toho sa počas incidentu objavilo aj niekoľko administrátorských a DevOps spoločností, ktoré tento postup propagovali ako „sofistikované záložné riešenie“ a prezentovali ho s istou dávkou hrdosti.

Odporúčania pre správcov
- Overte, či váš origin neprijíma priame požiadavky mimo Cloudflare.
- Nastavte perimeter firewall tak, aby povoľoval len Cloudflare IP rozsahy.
- Vypracujte plán fallbacku a plán následného návratu do pôvodného režimu.
- Po incidente vykonajte kontrolu DNS a firewallu, aby origin nezostal nechtiac otvorený.
- V regulovaných sektoroch posúďte dopad na compliance.
- Pravidelne auditujte architektúru a testujte incident response scenáre.

Záver
Výpadky infraštruktúry veľkých poskytovateľov sa budú opakovať. Je rozumné byť na ne pripravený. Rovnako dôležité je však mať architektúru, ktorá umožní reagovať bez toho, aby sme sa stali budúcim cieľom útoku.
Wikimedia ČR má novou Radu. Předsedou se stal Martin Urbanec
V neděli 12. října 2025 se v pražské kanceláři spolku uskutečnila řádná Valná hromada spolku Wikimedia Česká republika. Členky a členové spolku během ní schválili výroční zprávu Revizní komise, projednali návrhy na změny organizačních pravidel a především zvolili nové vedení spolku pro další funkční období.
Předsedou spolku byl zvolen Martin Urbanec, který navázal na své předchozí působení v Radě. Dalšími řádnými členy Rady se stali Jan Myšák, Jan Loužek a Jiří Dlouhý.
Kurmanbek, CC BY-SA 4.0, prostřednictvím Wikimedia CommonsTaké do Revizní komise byly zvoleny nové posily: Jiří Sedláček, Josef Klamo a Michal Staša.
Nová Rada zasedla poprvé 23. října
Na svém prvním zasedání nová Rada zvolila Jan Myšáka jako místopředsedu a přerozdělila jednotlivým radním oblasti, za které budou zodpovídat. Zaměstnanecký tým spolku tak i nadále spolupracuje s Radou, která jednotlivé programové i provozní oblasti pokrývá následovně:
- HR: Martin Urbanec
- Reprezentace spolku: Martin Urbanec
- Finance: Jan Myšák
- Právo a legislativa: Martin Urbanec
- Technická oblast a IT: Martin Urbanec
- Administrativa: Martin Urbanec
- Vzdělávací programy: Jan Myšák
- Programy pro komunitu: Jiří Dlouhý
- Programy pro partnerství: Jan Loužek
- PR a fundraising: Jiří Dlouhý
- Mezinárodní spolupráce: Jan Myšák
- Všeobecný kodex chování Nadace Wikimedia (UCoC): Jan Loužek
Spolek stojí na lidech. Děkujeme vám.
Děkujeme všem, kdo se aktivně zapojují do života spolku – ať už účastí na Valné hromadě, působením v orgánech spolku, nebo svou každodenní prací na projektech Wikimedia. Vážíme si vaší energie, času i zájmu o společné směřování. Právě díky této podpoře může Wikimedia Česká republika naplňovat své poslání – podporovat svobodné sdílení znalostí a budovat otevřenou komunitu.
Zvláštní poděkování patří členkám a členům dosavadní Rady i Revizní komise za jejich práci a nasazení. Novému vedení přejeme hodně sil a inspirace do dalšího období.
OpenAlt z.s.
Josef Jebavý
Jiří Eischmann
Česká komunita MojeFedora.cz
Pavel Matějíček 
Tomáš Crhonek