Přeskočit na obsah
Tech-Blog Chatujme.cz Chatujme.cz

Tech-Blog – technika, věda a dění kolem počítačů

30. září 2026

Bezpečnost ·

IETF zakázal v TLS 1.2 výměnu klíčů přes RSA i konečná tělesa, IANA přeznačila 222 sad

Nové RFC 10015 mění sedmnáct starších dokumentů a v TLS 1.2 zakazuje dvě výměny klíčů: přes RSA a přes Diffieho–Hellmana nad konečným tělesem. Statické ECDH nechává jen jako nedoporučené. V rejstříku IANA se to projevilo u 222 šifrovacích sad, které dostaly písmeno D; doporučených jich zbylo čtrnáct. TLS 1.3 se dokument netýká, ten tyhle postupy buď nezná, nebo je má postavené jinak.

Bezpečnost

Internet a sítě ·

Protobuf má registrované typy obsahu a rozšířené x-protobuf je zastaralý alias

Protocol Buffers se používají od roku 2008, ale v rejstříku typů obsahu dosud nebyly. IETF to napravil dokumentem RFC 9996: IANA má zapsané application/protobuf a application/protobuf+json, kdežto rozšířené application/x-protobuf je vedené jako zastaralý alias. Ten přitom výslovně přikazují specifikace, podle kterých se dnes posílají metriky i telemetrie.

Internet a sítě

Energetika ·

IEA čeká rychlejší růst spotřeby elektřiny, obnovitelné zdroje mají letos předehnat uhlí

Mezinárodní energetická agentura zveřejnila 23. července pololetní aktualizaci výhledu trhu s elektřinou. Světová spotřeba podle ní letos vzroste o 3,6 % a příští rok o 3,8 %, proti třem procentům za rok 2025. Obnovitelné zdroje mají letos poprvé překonat uhlí – jenže jiná datová organizace ten okamžik datuje už do loňska.

Energetika

Bezpečnost ·

Orchestrátor VeloCloud u zákazníků má díru za deset bodů, útočilo se přes ni před opravou

Arista vydala 27. července opravu chyby CVE-2026-16812 v centrální správě sítí SD-WAN VeloCloud Orchestrator. Hodnocení má 10,0 z 10,0, k útoku nejsou potřeba žádné přihlašovací údaje a podle výrobce se zneužívala dřív, než oprava vyšla. Chyba se týká jen instalací u zákazníka; hostovanou a dedikovanou verzi opravila Arista předem.

Bezpečnost