<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Operační systémy on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/tags/operating-systems/</link>
    <description>Recent content in Operační systémy on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/tags/operating-systems/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: kompletní průvodce, od kusu papíru k multisigu na Qubes OS</title>
      <link>https://arpokrat.com/cs/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;V roce 2023 výzkumníci z Kaspersky rozebrali hardwarovou peněženku Trezor koupenou na seriózně vypadajícím internetovém tržišti. Zařízení bylo vizuálně shodné s originálem, včetně balení, a fungovalo normálně. Zobrazovalo řadu slov k opsání, přesně jako to pravé. Jenže tuto řadu nevylosovalo zařízení: vybral ji předem útočník, kterému už zbývalo jen počkat, až tam oběť uloží své prostředky. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Celá analýza je zveřejněna na blogu Kaspersky&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Tento příběh shrnuje celé téma. Oběť koupila správný produkt, správné značky, se správnými úmysly. Neselhal hardware, selhal postup kolem něj.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet není předmět, který se kupuje. Je to postup, který se uplatňuje, a hardware je jen jeho součástí.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Následuje pět úrovní zabezpečení, od nejjednodušší po nejnáročnější. Každá je použitelná tak, jak je. Na každém stupni tatáž otázka: proti čemu předchozí úroveň nechránila a týká se vás to riziko doopravdy?&lt;/p&gt;
&lt;h2 id=&#34;co-je-cold-wallet-bez-žargonu&#34;&gt;Co je cold wallet, bez žargonu&lt;/h2&gt;
&lt;p&gt;Kryptoměna není uložena ani ve vašem telefonu, ani ve vašem počítači. Je zapsána ve veřejném registru, &lt;strong&gt;blockchainu&lt;/strong&gt;, zduplikovaném na tisících strojů. Tento registr přiřazuje množství prostředků k &lt;strong&gt;adrese&lt;/strong&gt;, dlouhému řetězci znaků, který plní roli veřejného čísla účtu.&lt;/p&gt;
&lt;p&gt;Abyste tyto prostředky přesunuli, musíte prokázat, že jste jejich vlastníkem. Tento důkaz pochází z tajemství, které máte jen vy: &lt;strong&gt;soukromého klíče&lt;/strong&gt;. Nikdy se nikam neposílá. Slouží k připojení kryptografického &lt;strong&gt;podpisu&lt;/strong&gt; k platebnímu příkazu a síť ověří, že tento podpis skutečně odpovídá dané adrese.&lt;/p&gt;
&lt;p&gt;Celé zabezpečení tedy stojí na jediném bodu: kdo viděl soukromý klíč.&lt;/p&gt;
&lt;p&gt;Na burze to nejste vy. Platforma drží klíče, vy držíte řádek v její databázi. Pokud zkrachuje, pokud ji někdo nabourá, pokud regulátor zmrazí účty, ten řádek už moc neznamená. To je smysl formule, která koluje deset let: nejsou to tvoje klíče, nejsou to tvoje prostředky.&lt;/p&gt;
&lt;p&gt;V mobilní peněžence klíč sice držíte vy, ale byl vygenerován na zařízení připojeném k internetu a na tom zařízení žije. Moderní telefon vykonává desetitisíce řádků kódu, které nikdo neauditoval, a zůstává vystaven zranitelnostem, jež nezná ani jeho vlastní výrobce. Klíč je tam v bezpečí, dokud se nic nepokazí.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cold wallet&lt;/strong&gt;, doslova studená peněženka, obrací logiku. Soukromý klíč se generuje na zařízení nepřipojeném k internetu a toto zařízení nikdy neopustí. Kolují výhradně transakce k podepsání, které jdou dovnitř, a podepsané transakce, které jdou ven. Útočník, který by zcela ovládl váš připojený počítač, by viděl procházet transakce, ale nikdy klíč, který je podepisuje.&lt;/p&gt;
&lt;p&gt;To je jediný rozdíl, na kterém záleží. Všechno ostatní spočívá v tom, aby jeho obejití bylo čím dál obtížnější.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-nebo-cold-wallet-rozdíl&#34;&gt;Hot wallet nebo cold wallet, rozdíl&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Hot wallet&lt;/strong&gt;, horká peněženka, je peněženka, jejíž soukromý klíč je generován nebo uchováván na zařízení připojeném k internetu, což jej trvale vystavuje útoku na dálku. Cold wallet generuje klíč offline a podepisuje offline, takže soukromý klíč se nikdy nedotkne připojeného zařízení. Nejčastější záměna se týká role operačního systému: telefon s aplikací jako MetaMask zůstává hot walletem, i na zoceleném a dokonale aktualizovaném systému. Nezáleží na obecné bezpečnosti zařízení, ale na přítomnosti síťového připojení přesně ve chvíli, kdy klíč slouží k podpisu. Zocelení připojeného zařízení snižuje pravděpodobnost kompromitace, ale nemění kategorii, do níž peněženka patří.&lt;/p&gt;
&lt;h2 id=&#34;co-nás-učí-kauza-coldcard-z-roku-2026&#34;&gt;Co nás učí kauza Coldcard z roku 2026&lt;/h2&gt;
&lt;p&gt;Než přejdeme ke stupňům, je nutné jedno upřesnění a nedávné dění je činí neobejitelným.&lt;/p&gt;
&lt;p&gt;Koncem července 2026 výrobce Coinkite odhalil, že vada zanesená do firmwaru jeho Coldcardů v březnu 2021 ovlivnila generování některých seedů. Nešlo o záměrný záložní mechanismus: chyba integrace při přechodu na novou kryptografickou knihovnu způsobila, že makro, které mělo vypnout softwarový záložní generátor, nemělo očekávaný účinek, takže zamýšlený hardwarový generátor byl ve skutečnosti obcházen ve prospěch obecného, předvídatelného softwarového generátoru platformy. Vytvořené fráze vypadaly dokonale náhodně, ale jejich skutečná entropie klesala podle předběžných odhadů zveřejněných společností Coinkite na zhruba 40 bitů u modelů Mk2 a Mk3 a zhruba 72 bitů u Mk4, Mk5 a Q, namísto zamýšlených 128 bitů. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Technický rozbor zveřejněný společností Coinkite&lt;/a&gt; mechanismus přesně popisuje.&lt;/p&gt;
&lt;p&gt;Od 30. července 2026 útočníci ve čtyřech vlnách vyprázdnili zhruba 1 816 bitcoinů rozložených na více než 5 200 adresách, podle &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;analýzy TRM Labs&lt;/a&gt;. Ani jednou nepotřebovali přístup k zařízením obětí, ani fyzicky, ani na dálku. Prostě přepočítali soukromé klíče, které zeslábly natolik, že je bylo možné najít hrubou silou.&lt;/p&gt;
&lt;p&gt;To je to podstatné. Tyto oběti neudělaly žádnou chybu. Seed nikdy nesdílený, zařízení nikdy nepřipojené, fyzická záloha bez chybičky. Nic z toho nepomohlo, protože zranitelnost byla v okamžiku vytvoření klíče, ještě dřív, než bylo vůbec co chránit.&lt;/p&gt;
&lt;p&gt;Tato kauza nediskvalifikuje ani hardware Coldcard, ani hardwarové peněženky jako kategorii. Jde o konkrétní chybu, opravenou firmwarem vydaným hned den po první vlně, a přechod na nový seed zůstává nutný, protože aktualizace neopraví klíč, který už byl vygenerován. Ale osvětluje mez, která platí pro všechno následující: pět stupňů tohoto článku vysvětluje, jak chránit klíč, jakmile existuje, žádný sám o sobě nezaručuje, že byl na počátku správně vygenerován. V tom je právě přínos otevřených řešení, jako je dále popsaný SeedSigner, jehož kód pro generování je veřejný a kdokoli jej může ověřit, zatímco uzavřený firmware může vadu skrývat pět let.&lt;/p&gt;
&lt;h2 id=&#34;stupeň-1-seed-fráze-na-papíře&#34;&gt;Stupeň 1: seed fráze na papíře&lt;/h2&gt;
&lt;p&gt;Zapamatovat si soukromý klíč je pro člověka nemožné. Standard &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, přijatý téměř všemi peněženkami, tento problém obchází.&lt;/p&gt;
&lt;p&gt;Peněženka vylosuje velmi velké náhodné číslo a přeloží je do seznamu běžných slov vybraných z pevného slovníku o 2048 slovech: &lt;strong&gt;seed fráze&lt;/strong&gt;, neboli obnovovací fráze. Dvanáct slov odpovídá 128 bitům náhody, dvacet čtyři slov 256 bitům. Z této fráze peněženka matematicky znovu odvodí všechny vaše soukromé klíče a všechny vaše adresy.&lt;/p&gt;
&lt;p&gt;Zásadní důsledek: fráze je peněženka. Pokud vaše zařízení shoří, zadáte slova do jakékoli jiné kompatibilní peněženky a najdete své prostředky beze změny. Pokud si tato slova někdo přečte, nepotřebuje nic dalšího. Ani vaše zařízení, ani váš PIN.&lt;/p&gt;
&lt;p&gt;Co činí tuto frázi neuhodnutelnou, je množství náhody, které obsahuje, nikoli její zdánlivá délka. Stejná úvaha jako u hesla, rozvedená v našem článku o &lt;a href=&#34;https://arpokrat.com/cs/blog/password-entropy-shannon-security/&#34;&gt;entropii a vědě za vaší bezpečností&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;V praxi si slova zapíšete rukou, v pořadí a očíslovaná, na nosič, který neprojde žádným zařízením. Nikdy fotografie, snímek obrazovky, textový soubor, synchronizovaný správce hesel ani e-mail sobě samému. Všechno, co se dotkne online služby, vytáhne frázi z offline oblasti a cold wallet přestává existovat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti čemu tento stupeň nechrání.&lt;/strong&gt; Papír hoří, neodolá vytopení, blednou na něm písmena, ztrácí se. Za pár vteřin jej přečte ten, kdo otevře nesprávnou zásuvku. Především představuje &lt;strong&gt;jediný bod selhání&lt;/strong&gt;, výraz, který se bude v celém článku vracet: jediný prvek, jehož ztráta nebo kompromitace stačí k tomu, aby odnesla všechno.&lt;/p&gt;
&lt;p&gt;Okamžité zlepšení je levné: vyrýt frázi na &lt;strong&gt;kovovou zálohu&lt;/strong&gt;, destičku z nerezové oceli s raženými písmeny nebo se zasouvanými dlaždicemi, jejichž nejznámějšími příklady jsou &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; a Billfodl. Ocel přežije domácí požár i povodeň. To řeší náhodné zničení, nikoli krádež.&lt;/p&gt;
&lt;h2 id=&#34;stupeň-2-běžná-hardwarová-peněženka&#34;&gt;Stupeň 2: běžná hardwarová peněženka&lt;/h2&gt;
&lt;p&gt;Stupeň 1 předpokládá, že jste seed frázi někde vygenerovali. Pokud jste to udělali v mobilní aplikaci, než jste ji opsali, vaše fráze existovala na připojeném zařízení a papír jen zazálohoval již odhalené tajemství.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hardwarová peněženka&lt;/strong&gt; řeší tento problém u kořene. Je to malé vyhrazené zařízení, bez prohlížeče a bez aplikací třetích stran, jehož jediným řemeslem je vygenerovat seed frázi, uchovat ji v bezpečnostním čipu a podepisovat transakce. Připojuje se k počítači, ale klíč nikdy neopustí čip. Počítač pošle transakci k podpisu, zařízení zobrazí částku a cílovou adresu na svém vlastním displeji, vy potvrdíte tlačítkem, ono vrátí podpis.&lt;/p&gt;
&lt;p&gt;Tento displej je zásadní bod a bývá často špatně pochopen. Pokud škodlivý software ve vašem PC vymění cílovou adresu v okamžiku odeslání, displej zařízení zobrazí skutečný cíl, ten útočníkův. Je to váš poslední nezávislý kontrolní bod. Je nutné jej číst, pokaždé.&lt;/p&gt;
&lt;p&gt;Referencemi jsou &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; a &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, poslední jmenovaný specializovaný na Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;ostražitost-ohledně-původu&#34;&gt;Ostražitost ohledně původu&lt;/h3&gt;
&lt;p&gt;Zde jsme zpátky u padělané peněženky ze začátku tohoto článku.&lt;/p&gt;
&lt;p&gt;Kupujte výhradně přímo na webu výrobce nebo u prodejce, kterého oficiálně uvádí. Nikdy na obecném tržišti, nikdy z druhé ruky, nikdy zařízení dostané darem. Mezi výstupem z továrny a vašima rukama může prostředník zařízení otevřít, vyměnit jeho obsah a čistě je zase zavřít. Při převzetí zkontrolujte pečeť a nepřítomnost stop po otevření, podle ověřovacího postupu zveřejněného výrobcem.&lt;/p&gt;
&lt;p&gt;Zapamatujte si především pravidlo, které samo neutralizuje nejběžnější útok: nová hardwarová peněženka vás musí nechat vygenerovat seed frázi, nikdy vám nesmí dodat hotovou. Zařízení, které přijde s frází již napsanou v krabici nebo které vás žádá o zadání dodané fráze, je kompromitované. Bez výjimky.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti čemu tento stupeň nechrání.&lt;/strong&gt; Nyní důvěřujete výrobci, pokud jde o kvalitu jeho generátoru náhody a o integritu jeho firmwaru, tedy softwaru vestavěného v zařízení. Tento firmware je zpravidla proprietární, alespoň zčásti, tedy z vaší strany neověřitelný. Rozumná důvěra, oprávněná pro drtivou většinu lidí, ale přece jen důvěra. A seed fráze zůstává jediným bodem selhání.&lt;/p&gt;
&lt;h2 id=&#34;stupeň-3-vyhrazený-air-gapped-počítač&#34;&gt;Stupeň 3: vyhrazený air-gapped počítač&lt;/h2&gt;
&lt;p&gt;Pokud nechcete důvěřovat žádnému výrobci, zbývá možnost udělat všechno sami na běžném hardwaru, s otevřeným a auditovaným softwarem. To je princip &lt;strong&gt;air-gapped&lt;/strong&gt; stroje, doslova odděleného vrstvou vzduchu: počítače, který nikdy nebyl a nikdy nebude připojen k síti.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Vezměte stroj vyhrazený výlučně tomuto účelu. Starý notebook postačí a model bez integrovaného bezdrátového čipu je ideální.&lt;/li&gt;
&lt;li&gt;Přeinstalujte čistý systém, například běžnou linuxovou distribuci, z obrazu, jehož kryptografický otisk jste ověřili.&lt;/li&gt;
&lt;li&gt;Zneškodněte síť na co nejnižší úrovni. Fyzicky vyjmout Wi-Fi kartu, často malou kartu zasunutou pod krytkou, je lepší než ji vypnout v nastavení. Nikdy nezapojujte ethernetový kabel. Softwarové vypnutí může software zase zrušit, chybějící součástka nemůže zrušit nic.&lt;/li&gt;
&lt;li&gt;Nainstalujte referenční softwarovou peněženku, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; nebo &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, tak, že instalátor přenesete na USB klíčence a ověříte jeho podpis.&lt;/li&gt;
&lt;li&gt;Vygenerujte seed frázi na tomto stroji, offline, a zazálohujte ji podle stupně 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Pro utrácení jde tok přes standardní formát, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), částečně podepsanou transakci. Je to soubor obsahující všechny podrobnosti transakce kromě podpisu. Na připojeném počítači transakci připravíte a tento soubor vyexportujete. Přenesete jej na offline stroj na USB klíčence nebo QR kódem zobrazeným na obrazovce a načteným kamerou. Offline stroj jej podepíše, podepsaný soubor přinesete zpět stejnou cestou a připojený počítač jej rozešle do sítě.&lt;/p&gt;
&lt;p&gt;Jediným kanálem mezi oběma světy je soubor, který nesete v ruce. Je to pomalé, a právě v tom je smysl.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti čemu tento stupeň nechrání.&lt;/strong&gt; USB klíčenka se stává vaším slabým místem: je to aktivní nosič, schopný zanést kód. Offline systém navíc zůstává univerzálním operačním systémem, rozsáhlým a obtížně auditovatelným. Záleží i na disciplíně: pokušení zapojit ten síťový kabel jen jednou kvůli aktualizaci ruší celou konstrukci naráz.&lt;/p&gt;
&lt;h2 id=&#34;stupeň-4-otevřený-podepisovač-do-vlastních-rukou-seedsigner&#34;&gt;Stupeň 4: otevřený podepisovač do vlastních rukou, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; dovádí logiku stupně 3 k jejímu závěru: minimální zařízení, postavené vámi, jehož chování je ověřitelné a které si nic neponechává.&lt;/p&gt;
&lt;p&gt;Ústřední součástkou je &lt;strong&gt;Raspberry Pi Zero ve verzi 1.3&lt;/strong&gt;. Toto upřesnění není detail, je to jádro celé věci. Pi Zero 1.3 nemá ani Wi-Fi, ani Bluetooth na úrovni hardwaru: rádiové čipy na desce vůbec nejsou. Není to Raspberry Pi 5, ani Pi Zero W, ani Pi Zero 2, které všechny nesou bezdrátovou konektivitu. Oficiální dokumentace je jednoznačná, právě verze 1.3 nabízí nejlepší záruku síťové izolace.&lt;/p&gt;
&lt;p&gt;Rozdíl oproti softwarovému vypnutí je zásadní. Wi-Fi vypnutá v nastavení stojí na slibu softwaru, který jiný software může zradit. Čip, který nikdy nebyl na desku připájen, nemůže znovu aktivovat žádný kód, žádná zranitelnost, žádná podstrčená aktualizace. Už nedůvěřujete konfiguraci, konstatujete fyzickou nepřítomnost.&lt;/p&gt;
&lt;p&gt;Zbytek jsou tři součástky: displej WaveShare 1,3 palce v rozlišení 240 na 240 bodů s tlačítky, modul kamery kompatibilní s Pi Zero a karta microSD. Méně než 50 dolarů za součástky, bez jakéhokoli pájení.&lt;/p&gt;
&lt;p&gt;Veškerá komunikace probíhá přes QR kódy, v obou směrech. Připojená peněženka, například Sparrow, zobrazí PSBT v podobě QR kódu, animovaného, pokud je transakce objemná. Kamera SeedSigneru jej načte. Zařízení zobrazí podrobnosti transakce na svém displeji, vy potvrdíte, ono podepíše a poté samo zobrazí podepsanou transakci v QR kódu, který zachytíte webkamerou připojeného počítače. Žádný datový kabel, žádná USB klíčenka, žádná síť. Světlo je jediný kanál.&lt;/p&gt;
&lt;p&gt;Zařízení je navíc &lt;strong&gt;stateless&lt;/strong&gt;, bezstavové. Nikdy neukládá klíč natrvalo: seed fráze se zadává na začátku každé relace, žije během používání výhradně v operační paměti a při vypnutí mizí. Karta microSD obsahuje pouze software. Útočník, který ukradne váš vypnutý SeedSigner, ukradne jen Raspberry Pi za patnáct eur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rub otevřenosti.&lt;/strong&gt; Už není výrobce, kterému by bylo třeba důvěřovat, ale už není ani nikdo, kdo by cokoli zaručil. Než zapíšete software na kartu microSD, musíte si jeho pravost ověřit sami. Projekt zveřejňuje na své &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;stránce vydání na GitHubu&lt;/a&gt; soubor obrazu doprovázený manifestem a podpisem tohoto manifestu. Ověření kombinuje podpis GPG, který dokazuje, že vydání skutečně pochází od vývojářů, a kontrolu otisku SHA256, která dokazuje, že soubor od té doby nebyl změněn. Musí se provést ještě před připojením obrazu, protože některé systémy jej při otevření pozmění a kontrolu tím shodí. Pokud neprojde, neflashuje se.&lt;/p&gt;
&lt;p&gt;Funkční omezení, které stojí za zmínku: SeedSigner je bitcoinový projekt, ostatní řetězce nepokrývá.&lt;/p&gt;
&lt;h2 id=&#34;stupeň-5-virtuální-stroj-vault-na-qubes-os&#34;&gt;Stupeň 5: virtuální stroj Vault na Qubes OS&lt;/h2&gt;
&lt;p&gt;Stupeň 3 odděluje dva světy odpojeným kabelem. To je záruka, kterou udržujete ručně, den za dnem, a která stojí na vaší disciplíně.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; nabízí něco jiného: oddělení vynucené architekturou systému. Qubes rozděluje vaše činnosti do oddělených virtuálních strojů, zvaných qubes, izolovaných hypervizorem. Zařadili jsme jej vůči ostatním systémům v našem &lt;a href=&#34;https://arpokrat.com/cs/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;srovnání operačních systémů zaměřených na bezpečnost&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vault VM&lt;/strong&gt; se vytváří zcela bez síťového rozhraní. Není to kosmetické nastavení: virtuální stroj nemá vůbec žádnou virtuální síťovou kartu, žádný ovladač, žádný zásobník, není co zapnout. Fyzicky nemá žádný způsob, jak odeslat paket, ať už v něm běží jakýkoli kód. Právě ona drží seed frázi a spouští Sparrow offline.&lt;/p&gt;
&lt;p&gt;Druhý virtuální stroj, tentokrát připojený, spouští Sparrow v režimu pouhého sledování, výhradně s veřejnými klíči. Vidí zůstatek a historii, umí sestavit transakce, ale není schopen žádnou podepsat.&lt;/p&gt;
&lt;p&gt;Přenos probíhá výhradně souborem, interním nástrojem &lt;code&gt;qvm-copy&lt;/code&gt;. Nepodepsaná PSBT jde z připojeného stroje do Vaultu, Vault ji podepíše, podepsaný soubor se vrátí stejným mechanismem. Žádná sdílená síť, žádná společná složka, žádná automatická schránka.&lt;/p&gt;
&lt;p&gt;Dvě věci to činí lepším než prostý izolovaný počítač. Zaprvé, izolace už nezávisí na vás: na klasickém air-gapped stroji je air gap vlastností vašeho chování, drží, dokud nikdo nezapojí kabel. Pod Qubes izolaci vynucuje hypervizor, pod virtuálním strojem, mimo dosah toho, co běží uvnitř. Škodlivý software, který by ve Vaultu získal plná práva, by stále neměl žádný síťový hardware, který by mohl ovládat. Zadruhé, vratnost: qubes stojí na šablonách, a pokud máte podezření na kompromitaci, virtuální stroj zničíte a za pár minut jej vytvoříte znovu čistý. Na vyhrazeném počítači si tatáž pochybnost vynutí kompletní přeinstalaci.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti čemu tento stupeň nechrání.&lt;/strong&gt; Je to nejpevnější sestava z tohoto seznamu a zachovává přesně slabinu té první: pořád existuje jen jedna seed fráze. Požár, který zničí vaši zálohu, fyzický nátlak vyvíjený na vás, chyba při manipulaci, a všechno je ztraceno nebo všechno je vzato. Softwarová izolace, jakkoli dokonalá, na tom nic nemění.&lt;/p&gt;
&lt;h2 id=&#34;multisig-změnit-povahu-problému&#34;&gt;Multisig: změnit povahu problému&lt;/h2&gt;
&lt;p&gt;Předchozích pět stupňů vylepšuje vždy totéž, ochranu jediného tajemství. &lt;strong&gt;Multisig&lt;/strong&gt;, neboli vícenásobný podpis, klade jinou otázku: co kdybychom přestali mít jediné tajemství?&lt;/p&gt;
&lt;p&gt;Princip je zapsán v pravidlech sítě. Místo vázání prostředků na jediný klíč se vážou na skupinu klíčů, s prahem. U &lt;strong&gt;2 ze 3&lt;/strong&gt; existují tři klíče a k utrácení jsou potřeba dva. U &lt;strong&gt;3 z 5&lt;/strong&gt; existuje pět klíčů, potřeba jsou tři. Každý klíč se generuje nezávisle, na jiném zařízení, ideálně jiného druhu, a uchovává se na jiném místě: Coldcard u vás doma, SeedSigner u důvěryhodného blízkého, klíč v bankovním trezoru.&lt;/p&gt;
&lt;p&gt;To, co se tím mění, je jasné. Zloděj, který najde jednu zálohu, nezíská nic. Požár, který zničí jedno místo, nezničí vaše prostředky, obnovíte je ze zbývajících klíčů. Vada objevená u jednoho výrobce nestačí, protože vaše ostatní klíče pocházejí odjinud. Ten, kdo vám fyzicky vyhrožuje, narazí na to, že sami a na místě nemůžete vydat to, co požaduje.&lt;/p&gt;
&lt;p&gt;Jediný bod selhání mizí v obou směrech zároveň, proti ztrátě i proti krádeži. Žádný z předchozích stupňů tohoto výsledku nedosáhne, ani sestava Qubes.&lt;/p&gt;
&lt;p&gt;Rubem je provozní složitost. Zálohovat je třeba nejen seedy, ale také &lt;strong&gt;deskriptor peněženky&lt;/strong&gt;, soubor popisující strukturu sestavy a veřejné klíče, které ji tvoří. Bez něj se získání prostředků zpět stává velmi obtížným i s požadovaným počtem seedů. Špatně zdokumentovaný multisig je nebezpečnější než jednoduchá, dobře zvládnutá hardwarová peněženka.&lt;/p&gt;
&lt;h2 id=&#34;pravidla-platná-na-všech-stupních&#34;&gt;Pravidla platná na všech stupních&lt;/h2&gt;
&lt;p&gt;Hardware zabírá většinu diskusí, zatímco skutečné ztráty pocházejí nejčastěji odjinud.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rozmístěte zálohy geograficky.&lt;/strong&gt; Dvě kopie téhož seedu ve dvou zásuvkách téhož domu jsou vůči požáru nebo vytopení jen jednou kopií. Rizikem není jen krádež. Oddělte místa a mějte na paměti, že každá další kopie zlepšuje vaši odolnost vůči ztrátě a zhoršuje vaši odolnost vůči krádeži. Je to kompromis, nikoli optimální nastavení.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Otestujte to malou částkou.&lt;/strong&gt; Pošlete protihodnotu několika eur, ověřte příjem, pak peněženku smažte a obnovte ji celou ze své zálohy. Fungující příjem nedokazuje nic o obnově, a je to obnova, která vás jednou zachrání. Špatně opsané slovo, obrácené pořadí, neúplná záloha: samé věci, které se objeví až v tuto chvíli, a je lepší je odhalit, když je ve hře deset eur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Zůstaňte diskrétní.&lt;/strong&gt; Technické zabezpečení nemá žádný účinek na sociální inženýrství ani na cílenou fyzickou krádež. Nezmiňujte veřejně, že držíte kryptoměny, ani na sociálních sítích, ani v restauraci, ani před vzdálenými známými. Nejlepší sestava na světě neochrání někoho, o kom se ví, že u něj je co brát.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vyřešte předání.&lt;/strong&gt; Je to nejopomíjenější bod a je nevratný. Dobře zabezpečený cold wallet je navržen tak, aby se k němu nikdo kromě vás nedostal. V případě úmrtí nebo nezpůsobilosti se tato vlastnost obrátí proti vašim dědicům a prostředky jsou nenávratně ztraceny. Existuje několik cest: šifrovaná dokumentace svěřená důvěryhodné třetí osobě nebo uložená u notáře, sestava multisig zahrnující klíč držený dědicem, nebo mechanismus typu dead man switch, který uvolní informaci při absenci známek života. Každá s sebou nese právní a daňové dopady, které se liší podle zemí. Zdokumentujte technický záměr a provedení nechte zarámovat právním profesionálem.&lt;/p&gt;
&lt;h2 id=&#34;co-to-říká-o-přístupu-arpokrat&#34;&gt;Co to říká o přístupu Arpokrat&lt;/h2&gt;
&lt;p&gt;Nití, která prochází těmito pěti stupni, není rostoucí sofistikovanost. Je to postupné snižování počtu aktérů, kterým musíte důvěřovat, aniž byste mohli ověřovat. Burza vyžaduje naprostou důvěru. Hardwarová peněženka ji redukuje na jednoho výrobce. SeedSigner ji nahrazuje ověřením, které provádíte vy sami. Sestava Qubes přesouvá záruku z chování na architekturu. Multisig ji odebírá každému prvku braném zvlášť.&lt;/p&gt;
&lt;p&gt;To je logika, která řídí návrh našich produktů. Záruka, která stojí na slibu, není záruka, je to závazek. Strukturální záruka drží i tehdy, když ten, kdo ji vystavěl, změní názor nebo obdrží příkaz. Služba, která nedrží vaše klíče, je nemůže vydat, ať je nátlak jakýkoli: to je princip, na němž stojí &lt;a href=&#34;https://arpokrat.com/cs/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. Otázka se ostatně stává konkrétnější, jak se vyvíjí regulační rámec, jak ukazuje naše analýza &lt;a href=&#34;https://arpokrat.com/cs/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;evropských omezení Monera a Zcash plánovaných na rok 2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Neexistuje dobrá úroveň zabezpečení obecně. Existuje úroveň úměrná tomu, co držíte, a tomu, kdo by si vás mohl rozumně vzít na mušku.&lt;/p&gt;
&lt;p&gt;Několik set eur na hardwarové peněžence koupené u výrobce, se seedem vyrytým do kovu a uloženým mimo váš domov, představují naprosto seriózní konfiguraci. Staví vás už nad drtivou většinu držitelů kryptoměn a chrání vás před scénáři, které skutečně způsobují ztráty. Nikdo k tomu nepotřebuje multisig na Qubes. Složitá sestava se ospravedlňuje tehdy, když by daná částka učinila cílený útok rentabilním, nebo když vaše situace přitahuje zvláštní pozornost.&lt;/p&gt;
&lt;p&gt;Správná otázka tedy nezní, jak vysoko vystoupat, ale který z vašich současných předpokladů je nejkřehčí. Pro většinu lidí to není hardware: je to jediná záloha uložená na jediném místě, obnova, kterou nikdy nezkusili, nebo předání, o kterém nikdy neuvažovali. Náprava těchto tří bodů nestojí nic a váží víc než přechod z jednoho stupně na další.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Který operační systém pro vaši bezpečnost a soukromí? Windows, macOS, Linux, Tails, Whonix a Qubes OS – srovnání</title>
      <link>https://arpokrat.com/cs/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Výběr operačního systému není jen otázkou preference rozhraní nebo softwarové kompatibility. Je to stále více také rozhodnutí o bezpečnosti a soukromí. Každý OS sbírá data odlišně, vystavuje jiné útočné plochy a nabízí uživateli velmi různou míru kontroly. Toto srovnání analyzuje hlavní systémy na trhu výhradně z tohoto úhlu pohledu – od nejrozšířenějších po nejspecializovanější.&lt;/p&gt;
&lt;h2 id=&#34;klíčové-kritérium-kdo-ovládá-váš-systém&#34;&gt;Klíčové kritérium: kdo ovládá váš systém?&lt;/h2&gt;
&lt;p&gt;Než přejdeme k podrobnostem jednotlivých OS, je třeba stanovit základní princip: bezpečnost operačního systému závisí zásadně na tom, kdo drží kód a jaká architektonická rozhodnutí byla učiněna při návrhu. Proprietární OS s uzavřeným kódem (Windows, macOS) deleguje tuto důvěru na svého vydavatele. Open source OS deleguje tuto důvěru na komunitu, která kód audituje. OS navržený pro kompartmentalizovanou bezpečnost (Qubes OS) vychází z předpokladu, že žádná součást systému by neměla být plně důvěryhodná.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;sběr-dat-a-telemetrie&#34;&gt;Sběr dat a telemetrie&lt;/h3&gt;
&lt;p&gt;Windows 11 je nejpoužívanějším desktopovým OS na světě a zároveň jedním z těch, které ve výchozím nastavení sbírají nejvíce dat. Microsoft rozděluje svou telemetrii do dvou oficiálních kategorií:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Požadovaná data&lt;/strong&gt; (nelze deaktivovat v edicích Home a Pro): konfigurace hardwaru, identifikátory zařízení, zprávy o chybách a stabilitě, data o aktualizacích a ovladačích. Tato data jsou přenášena společnosti Microsoft bez ohledu na preference uživatele.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Volitelná data&lt;/strong&gt;: chování při používání, interakce s aplikacemi, personalizační data. Deaktivovatelná v nastavení, ale při některých hlavních aktualizacích automaticky znovu aktivovaná.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 zavedl několik nových vrstev sběru dat souvisejících s AI:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: pořizuje snímek obrazovky každých pět sekund za účelem vytvoření prohledávatelné časové osy veškeré vaší činnosti na počítači. Deaktivovatelný, ale ve výchozím nastavení zapnutý a propojený s přístupovými právy, která mohou rozšiřovat jiné aplikace&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: každý dotaz je přenášen na servery Microsoftu, včetně snímků obrazovky, vybraného textu a kontextu otevřených aplikací&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: odesílá hashové hodnoty podezřelých souborů a behaviorální data do cloudu Microsoftu k analýze&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Závěr doložený mnoha nezávislými technickými zdroji je jednoznačný: ve Windows 11 v edicích Home a Pro není možné telemetrii zcela deaktivovat. Jediný způsob, jak toho dosáhnout, je použít edici Enterprise nebo Education, aplikovat specifické skupinové zásady, nebo využít nástroje třetích stran jako O&amp;amp;O ShutUp10++ nebo WPD – s rizikem nestability, které to může přinést.&lt;/p&gt;
&lt;h3 id=&#34;útočná-plocha-a-bezpečnost&#34;&gt;Útočná plocha a bezpečnost&lt;/h3&gt;
&lt;p&gt;Windows 11 je cílem naprosté většiny malwarů, ransomwarů a exploitů dostupných ve světě, úměrně svému podílu na trhu. Microsoft zavedl významné bezpečnostní mechanismy (povinný TPM 2.0, Secure Boot, VBS, Credential Guard), ale ty fungují v monolitickém modelu: kompromitace jádra nebo privilegované systémové služby ovlivňuje celé prostředí.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdikt bezpečnost/soukromí:&lt;/strong&gt; systém s nejvyšší expozicí v tomto srovnání, telemetrie není plně deaktivovatelná, model důvěry zcela delegován na Microsoft a americkou jurisdikci.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;sběr-dat-a-telemetrie-1&#34;&gt;Sběr dat a telemetrie&lt;/h3&gt;
&lt;p&gt;Apple vybudoval část svého marketingového obrazu na soukromí. Technická realita je však jemnější.&lt;/p&gt;
&lt;p&gt;macOS ve výchozím nastavení sbírá výrazně méně dat než Windows, ale sběr je stále reálný a částečně nedeaktivovatelný:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper a ověřování OCSP&lt;/strong&gt;: při každém otevření aplikace provede macOS online ověření na serverech Apple, aby potvrdil, že aplikace není odvolána. Tento požadavek přenáší informace o otevřené aplikaci a IP adrese zařízení. Žádné nativní nastavení neumožňuje tato ověření deaktivovat bez narušení bezpečnostního řetězce&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Analytika macOS&lt;/strong&gt;: sběr dat o používání systému, deaktivovatelný v Předvolby systému &amp;gt; Soukromí &amp;gt; Analytika&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Telemetrie aplikací Apple&lt;/strong&gt;: Mapy, Siri, App Store a ostatní integrované aplikace Apple si každá udržují vlastní sběr dat s rotujícími identifikátory, nezávisle na nastavení systémové analytiky&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pro pokročilejší ochranu bezpečnostní experti doporučují využití aplikačního firewallu (Little Snitch nebo LuLu, open source a zdarma) ke sledování a blokování odchozích připojení po jednotlivých aplikacích.&lt;/p&gt;
&lt;h3 id=&#34;útočná-plocha-a-bezpečnost-1&#34;&gt;Útočná plocha a bezpečnost&lt;/h3&gt;
&lt;p&gt;macOS těží z několika solidních bezpečnostních mechanismů: System Integrity Protection (SIP) chrání systémové soubory v režimu pouze pro čtení, Kernel Integrity Protection na hardwarové úrovni u čipů Apple Silicon, sandboxing aplikací z App Store a Secure Enclave v nejnovějších zařízeních. Propojení s Apple ID je hlavním vektorem sběru osobních dat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdikt bezpečnost/soukromí:&lt;/strong&gt; lepší než Windows v oblasti výchozí telemetrie, ale stále podléhá nedeaktivovatelným OCSP ověřením, americké jurisdikci a uzavřenému modelu Apple. Nezávislý audit je obtížný.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-obecné-distribuce&#34;&gt;Linux (obecné distribuce)&lt;/h2&gt;
&lt;p&gt;Linux není jediný operační systém, ale jádro, na němž jsou postaveny velmi odlišné distribuce. Z hlediska bezpečnosti a soukromí sdílejí společný základ, ale v řadě bodů se rozcházejí.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; je nejoblíbenější distribucí pro začátečníky. V roce 2012 vzbudila kontroverzi odesíláním lokálních vyhledávání na servery Amazonu – toto chování bylo od té doby odstraněno. Ubuntu si udržuje vlastní sběr dat o používání (whoopsie, ubuntu-report), deaktivovatelný, a těsně integruje repozitáře Snap spravované společností Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; je základ, na němž je Ubuntu postaveno, bez vrstev přidaných Canonicalem. Spravován nekomerčním komunitním projektem s přísným závazkem vůči svobodnému softwaru, ve výchozím nastavení neshromažďuje žádnou telemetrii. Jeho konzervativní politika aktualizací je z hlediska útočné plochy obecně výhodnější.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, sponzorovaná Red Hatem (dceřinou společností IBM), je technicky moderní s rychlým cyklem aktualizací. Žádná výchozí telemetrie, ale vztah s Red Hat/IBM zavádí podnikovou závislost, kterou je třeba vzít v úvahu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, odvozený od Ubuntu, je navržen pro uživatele přecházející z Windows. Odstranil nejkontroverznější komponenty Ubuntu (Snap ve výchozím nastavení chybí) a nezavádí vlastní telemetrii.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; cílí na pokročilé uživatele s minimalistickou filozofií: uživatel instaluje pouze to, co potřebuje. Žádná telemetrie, průběžné aktualizace (rolling release), úplná svoboda přizpůsobení.&lt;/p&gt;
&lt;h3 id=&#34;co-linux-přináší-zásadně&#34;&gt;Co Linux přináší zásadně&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Otevřený a auditovatelný zdrojový kód&lt;/strong&gt;: jakýkoliv bezpečnostní výzkumník může zkoumat kód jádra a hlavních komponent&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Žádná vynucená telemetrie&lt;/strong&gt;: žádná hlavní distribuce nenutí k nedeaktivovatelné sbírce dat&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Přísnější model oprávnění&lt;/strong&gt; ve výchozím nastavení: používání oddělených root účtů od každodenních úkonů&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Snížená útočná plocha&lt;/strong&gt;: Linux je méně cílen hromadnými malwary&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Verdikt bezpečnost/soukromí:&lt;/strong&gt; výrazně lepší než Windows a macOS v oblasti sběru dat. Žádná obecná distribuce nechrání před kompromitací aplikace, která se rozšíří do celého systému.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofie-amnézie-jako-ochrana&#34;&gt;Filozofie: amnézie jako ochrana&lt;/h3&gt;
&lt;p&gt;Tails, zkratka pro &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, je operační systém založený na Debianu, který se v roce 2024 sloučil s Tor Project. Jeho filozofie se radikálně liší od všech ostatních OS: místo pokusu o zabezpečení trvalého prostředí odstraňuje veškerou persistenci ve výchozím nastavení. &lt;strong&gt;Tails existuje pouze po dobu relace.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;technická-architektura&#34;&gt;Technická architektura&lt;/h3&gt;
&lt;p&gt;Tails se spouští výhradně z USB klíče (minimálně 8 GB) a běží celý v RAM. Po vypnutí nezůstane na hostitelském počítači žádná stopa: žádný dočasný soubor, žádná historie, žádné přihlašovací údaje, žádný forenzní artefakt na pevném disku použitého počítače. Nezáleží na tom, zda je tento počítač softwarově kompromitován: Tails nikdy na jeho disk nezapisuje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor ve výchozím nastavení a bez výjimky&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Veškerý síťový provoz Tailsu je systematicky směrován přes síť Tor. Pokud se některá aplikace pokusí navázat přímé spojení obcházející Tor, Tails ji zablokuje. Nelze používat Tails pro prohlížení bez Toru, a to ani omylem.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Šifrované trvalé úložiště (volitelné)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ve výchozím nastavení Tails při každém vypnutí zapomene vše. Pro uživatele, kteří potřebují uchovat určitá data mezi relacemi, nabízí Tails &lt;strong&gt;Persistent Storage&lt;/strong&gt;: šifrovaný svazek (LUKS) vytvořený na samotném USB klíči, chráněný přístupovou frází. Uživatel přesně volí, co je v něm uloženo: určité soubory, konfigurace aplikací, PGP klíče atd. Toto trvalé úložiště nemění amnézní povahu Tailsu vůči hostitelskému počítači – ovlivňuje pouze to, co je uchováno na USB klíči mezi dvěma relacemi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Předinstalované nástroje&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails je dodáván s sadou předkonfigurovaných nástrojů: Tor Browser, klient šifrované pošty, nástroj pro šifrování souborů (Kleopatra/GnuPG), klienti pro bezpečné zasílání zpráv a LibreOffice pro kancelářskou práci. Pro běžné použití s vysokou úrovní zabezpečení není třeba instalovat žádný další software.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Technická poznámka 2026:&lt;/strong&gt; Tails 7.7 přidal upozornění pro zastaralé certifikáty Secure Boot, protože klíče Microsoftu z roku 2011 začínají expirovat v červnu 2026. Uživatelé, jejichž firmware UEFI není aktualizován, riskují, že na některých počítačích nebudou moci Tails spustit.&lt;/p&gt;
&lt;h3 id=&#34;co-tails-chrání-a-co-nechrání&#34;&gt;Co Tails chrání a co nechrání&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Hrozba&lt;/th&gt;
					&lt;th&gt;Ochrana Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Forenzní analýza hostitelského disku po zabavení&lt;/td&gt;
					&lt;td&gt;Úplná: hostitelský disk není nikdy dotčen&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Sledování sítě (IP adresa, navštívené stránky)&lt;/td&gt;
					&lt;td&gt;Silná prostřednictvím Tor, závisí na robustnosti Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Trvalý malware na hostitelském počítači&lt;/td&gt;
					&lt;td&gt;Obejití: Tails nepoužívá instalovaný systém&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;BIOS/UEFI malware (kompromitovaný firmware)&lt;/td&gt;
					&lt;td&gt;Žádná: Tails nemůže chránit před firmwarem použitého počítače&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Lidská chyba (přihlášení k osobnímu účtu)&lt;/td&gt;
					&lt;td&gt;Žádná: pokud se pod Tailsem přihlásíte k Gmailu, de-anonymizujete relaci&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitace softwaru v průběhu relace&lt;/td&gt;
					&lt;td&gt;Omezena na aktuální relaci, zničenou při vypnutí&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;upřímná-omezení&#34;&gt;Upřímná omezení&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails se nehodí pro každodenní použití: absence persistence znamená nutnost překonfigurovat prostředí při každém spuštění&lt;/li&gt;
&lt;li&gt;Malware na úrovni BIOSu nebo firmwaru (jako implantát na úrovni UEFI) může potenciálně kompromitovat relaci Tails, protože Tails nekontroluje vrstvu firmwaru počítače, na němž běží&lt;/li&gt;
&lt;li&gt;Přihlášení k osobnímu účtu (e-mail, sociální síť) ruší anonymitu relace bez ohledu na Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;pro-koho&#34;&gt;Pro koho?&lt;/h3&gt;
&lt;p&gt;Novináři pracující se zdroji přes SecureDrop, aktivisté pod dohledem v represivních režimech, kdokoli potřebující příležitostnou relaci s vysokou citlivostí na hardwaru, který nemá pod kontrolou. Používán Glennem Greenwaldtem a Laurou Poitras při zpracování dokumentů Snowdena, doporučován EFF, Freedom of the Press Foundation a Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdikt:&lt;/strong&gt; prvotřídní nástroj pro příležitostné relace s vysokou citlivostí. Není to hlavní OS pro každodenní použití.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;filozofie-strukturální-anonymita-prostřednictvím-síťové-izolace&#34;&gt;Filozofie: strukturální anonymita prostřednictvím síťové izolace&lt;/h3&gt;
&lt;p&gt;Whonix odpovídá na jinou otázku než Tails: místo mazání veškerých stop po relaci zajišťuje, že malware běžící v pracovním prostředí &lt;strong&gt;strukturálně nemůže znát skutečnou IP adresu uživatele&lt;/strong&gt;, i kdyby měl práva root na pracovním virtuálním stroji.&lt;/p&gt;
&lt;p&gt;Whonix je založen na Debianu (prostřednictvím KickSecure, zpevněné verze Debianu vyvíjené stejným týmem) a funguje uvnitř hypervizoru typu 2 (VirtualBox, KVM) na libovolném hostitelském OS, nebo nativně v Qubes OS jako typ 1.&lt;/p&gt;
&lt;h3 id=&#34;architektura-dvou-vm&#34;&gt;Architektura dvou VM&lt;/h3&gt;
&lt;p&gt;Základním principem Whonixu je &lt;strong&gt;přísné oddělení síťové vrstvy od aplikační vrstvy&lt;/strong&gt;, implementované prostřednictvím dvou oddělených virtuálních strojů:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; je první VM. Provozuje démon Tor a slouží výhradně jako síťová brána. Je jediným VM s přístupem k internetu. Neobsahuje žádné uživatelské aplikace. Jejím jediným úkolem je zachytit veškerý příchozí a odchozí síťový provoz a vynutit jeho průchod přes Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; je druhý VM. Je to pracovní prostředí: prohlížeč, pošta, zpracování souborů, vývoj. Je připojena k internetu výhradně přes interní virtuální síť směřující na Whonix-Gateway. Nemá žádný přímý přístup k internetu, žádnou schopnost připojení, která by obcházela Gateway.&lt;/p&gt;
&lt;p&gt;Takto probíhá síťový požadavek z Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Aplikace vydá síťový požadavek&lt;/li&gt;
&lt;li&gt;Workstation jej přenese přes své interní síťové rozhraní na Gateway&lt;/li&gt;
&lt;li&gt;Gateway zachytí požadavek a přesměruje jej přes Tor (tři po sobě jdoucí relé)&lt;/li&gt;
&lt;li&gt;Odpověď se vrátí stejnou cestou opačným směrem&lt;/li&gt;
&lt;li&gt;Workstation obdrží odpověď, aniž by kdy znala skutečnou výstupní IP adresu&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Základní záruka&lt;/strong&gt;: i kdyby malware zkompromitoval Workstation s právy root, nemůže zjistit skutečnou IP adresu uživatele, protože Workstation k ní sama nikdy nemá přístup. Workstation vidí pouze interní IP adresu Gateway.&lt;/p&gt;
&lt;h3 id=&#34;další-bezpečnostní-mechanismy&#34;&gt;Další bezpečnostní mechanismy&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Izolace streamů&lt;/strong&gt;: Whonix používá oddělené Tor okruhy pro různé aplikace (prohlížeč nepoužívá stejný okruh jako e-mailový klient atd.), čímž zabraňuje korelaci provozu mezi různými aktivitami.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Randomizace boot hodin&lt;/strong&gt;: systémové hodiny Workstation jsou při každém spuštění náhodně mírně posunuty, aby se zabránilo časovacím útokům založeným na přesném systémovém čase.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix používá vlastního démona pro synchronizaci času (sdwdate), který získává čas přes Tor z onion serverů, místo klasického NTP, které by mohlo prozradit IP adresu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: profily AppArmor zpevňují sandboxing kritických aplikací, jako je Tor Browser, na úrovni systému.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Jednorázové VM&lt;/strong&gt;: Whonix podporuje jednorázové Workstation (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; v Qubes-Whonix) pro příležitostné úkoly bez persistence, podobně jako přístup Tails, ale v jinak trvalém prostředí.&lt;/p&gt;
&lt;h3 id=&#34;tři-způsoby-nasazení&#34;&gt;Tři způsoby nasazení&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix na VirtualBox nebo KVM (typ 2)&lt;/strong&gt;: nejpřístupnější způsob. Oba VM běží na existujícím hostitelském OS (Windows, Linux, macOS). Pohodlné, ale zavádí další vrstvu důvěry v hostitelský OS: pokud je hostitel kompromitován, ochrana Whonixu může být obcházena.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (typ 1, doporučeno)&lt;/strong&gt;: Whonix je nativně integrován do Qubes OS jako šablony. Gateway se stane ProxyVM (sys-whonix) a Workstation AppQube (anon-whonix). Jedná se o nejrobustnější konfiguraci, protože izolace závisí na bare-metal hypervizoru Xen, nikoli na hypervizoru typu 2 běžícím na potenciálně zranitelném hostitelském OS. Tuto kombinaci doporučují oba projekty.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fyzická izolace (pokročilý režim)&lt;/strong&gt;: Gateway a Workstation běží na dvou oddělených fyzických počítačích propojených ethernetovým kabelem. Workstation nemá žádnou síťovou kartu kromě té připojené k Gateway. Tento režim drasticky snižuje základnu důvěry, ale vyžaduje dva dedikované počítače.&lt;/p&gt;
&lt;h3 id=&#34;co-whonix-chrání-a-co-nechrání&#34;&gt;Co Whonix chrání a co nechrání&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Hrozba&lt;/th&gt;
					&lt;th&gt;Ochrana Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Únik IP adresy z Workstation&lt;/td&gt;
					&lt;td&gt;Strukturálně nemožný dle architektury&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS leaky&lt;/td&gt;
					&lt;td&gt;Nemožné: veškerý DNS prochází přes Tor skrz Gateway&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Root malware na Workstation hledající skutečnou IP&lt;/td&gt;
					&lt;td&gt;Žádná: nenajde ji&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitace samotné Gateway&lt;/td&gt;
					&lt;td&gt;Částečná: pokud je Gateway kompromitována, IP může uniknout&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitace hostitelského OS (v režimu typ 2)&lt;/td&gt;
					&lt;td&gt;Žádná: kompromitovaný hostitel může sledovat oba VM&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;De-anonymizace chováním uživatele&lt;/td&gt;
					&lt;td&gt;Žádná: Whonix nechrání před lidskými chybami&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Forenzní analýza disku po zabavení&lt;/td&gt;
					&lt;td&gt;Částečná: Whonix je ve výchozím nastavení trvalý, kromě jednorázových VM&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;upřímná-omezení-1&#34;&gt;Upřímná omezení&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix nemaže stopy na disku: je ve výchozím nastavení trvalý (na rozdíl od Tails). Pokud je váš počítač zabaven a šifrování hostitelského disku chybí nebo je slabé, data VM jsou obnovitelná&lt;/li&gt;
&lt;li&gt;V režimu typ 2 (VirtualBox/KVM na hostitelském OS) je bezpečnost Whonixu omezena bezpečností hostitelského OS. Kompromitovaný hostitel může potenciálně sledovat provoz mezi oběma VM&lt;/li&gt;
&lt;li&gt;Výkon je ovlivněn dvojitou virtualizací a směrováním přes Tor: připojení jsou pomalá, velká stahování jsou v každodenním provozu obtížná&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;pro-koho-1&#34;&gt;Pro koho?&lt;/h3&gt;
&lt;p&gt;Kdokoli potřebující trvalé pracovní prostředí se strukturální síťovou anonymitou: vývoj citlivého softwaru, výzkum pod dlouhodobým pseudonymem, správa více oddělených digitálních identit, onion servery. Kombinace Qubes-Whonix je mnoha bezpečnostními experty považována za nejrobustnější anonymní pracovní prostředí aktuálně dostupné pro každodenní použití.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdikt:&lt;/strong&gt; referenční OS pro strukturální síťovou anonymitu v trvalém prostředí. Doplňuje Tails (který řeší příležitostné relace), není jeho konkurentem.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofie-bezpečnost-prostřednictvím-kompartmentalizace&#34;&gt;Filozofie: bezpečnost prostřednictvím kompartmentalizace&lt;/h3&gt;
&lt;p&gt;Qubes OS představuje zásadně odlišný přístup od všech předchozích systémů. Zatímco ostatní OS se snaží kompromitacím zabránit, Qubes vychází z radikálně odlišného předpokladu: &lt;strong&gt;kompromitace některých komponent je nevyhnutelná. Cílem je zajistit, aby se nemohla šířit.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Vytvořen v roce 2012 bezpečnostní výzkumnicí Joannou Rutkowskou, Qubes OS je veřejně doporučován Edwardem Snowdenem a dalšími bezpečnostními profesionály.&lt;/p&gt;
&lt;h3 id=&#34;technická-architektura-1&#34;&gt;Technická architektura&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Hypervizor Xen jako základní vrstva&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes není linuxová distribuce v klasickém slova smyslu. Využívá &lt;strong&gt;hypervizor Xen&lt;/strong&gt;, bare-metal virtualizační software, který běží přímo na hardwaru bez mezivrstvového hostitelského OS, a vytváří lehké virtuální stroje zvané &lt;strong&gt;qubes&lt;/strong&gt;. Izolace mezi qubes je vynucována na hardwarové úrovni prostřednictvím technologií &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; a &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, které brání VM v přístupu k paměti nebo zařízením jiných VM bez výslovného povolení.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: doména maximální důvěry&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Na vrcholu hierarchie se nachází &lt;strong&gt;dom0&lt;/strong&gt;, privilegovaná doména, z níž je spouštěn správce plochy. dom0 spravuje zobrazení všech oken ostatních qubes. Z bezpečnostních důvodů nemá dom0 &lt;strong&gt;žádné síťové připojení&lt;/strong&gt; a nespouští žádné uživatelské aplikace. Slouží výhradně k orchestraci zobrazení a správě domén.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes: hermetické přihrádky&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Uživatel definuje tolik qubes, kolik potřebuje, každý odpovídající úrovni důvěry:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;práce&amp;rdquo;&lt;/strong&gt; pro pracovní aplikace&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;osobní&amp;rdquo;&lt;/strong&gt; pro e-maily a sociální sítě&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;bankovnictví&amp;rdquo;&lt;/strong&gt; vyhrazený výhradně pro finanční transakce&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;nedůvěryhodný&amp;rdquo;&lt;/strong&gt; pro otevírání podezřelých příloh&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Jednorázové qubes&lt;/strong&gt;, které po zavření zcela zaniknou&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Každý qube má vlastní síťový zásobník, vlastní paměťový prostor a vlastní procesy. Malware, který zkompromituje qube &amp;ldquo;nedůvěryhodný&amp;rdquo;, je v něm uzavřen. Nemůže přistoupit k souborům qubeů &amp;ldquo;práce&amp;rdquo; ani přejít do jiných domén.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vizuální barevné kódování&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Každé okno zobrazuje barevný rámeček odpovídající úrovni důvěry jeho qubeů: červený pro nedůvěryhodné domény, zelený pro vysoce bezpečné izolované domény, žlutý pro poloduůvěryhodné domény. Tento jednoduchý vizuální systém umožňuje kdykoli vědět, v jakém kontextu každá akce probíhá.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Šablony a centralizovaná správa&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes neobsahují vlastní kompletní instalaci OS: sdílejí &lt;strong&gt;šablony&lt;/strong&gt; (Fedora, Debian a Whonix ve výchozím nastavení). Bezpečnostní aktualizace se aplikují na šablonu a všechny qubes na ní založené z nich automaticky těží.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PCI passthrough a hardwarová izolace&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Zatímco klasické OS provozují hardwarové ovladače ve stejném prostoru jako uživatelské aplikace, Qubes přiřazuje každé fyzické zařízení (síťová karta, USB řadič) dedikovanému qubeů prostřednictvím PCI passthrough. Kompromitovaný síťový ovladač nemůže přistoupit k datům ostatních qubes.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Integrace Whonixu&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes nativně integruje Whonix jako šablony, což umožňuje transparentně směrovat provoz libovolného qubeů přes Tor. Jedná se o konfiguraci Qubes-Whonix popsanou v předchozí části.&lt;/p&gt;
&lt;h3 id=&#34;co-qubes-skutečně-chrání&#34;&gt;Co Qubes skutečně chrání&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Scénář útoku&lt;/th&gt;
					&lt;th&gt;Klasický OS&lt;/th&gt;
					&lt;th&gt;Qubes OS&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware v příloze PDF&lt;/td&gt;
					&lt;td&gt;Potenciální přístup k celému systému&lt;/td&gt;
					&lt;td&gt;Uzavřen do qubeů &amp;ldquo;nedůvěryhodný&amp;rdquo;, zničen po zavření&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zneužití webového prohlížeče&lt;/td&gt;
					&lt;td&gt;Přístup k profilu uživatele, souborům&lt;/td&gt;
					&lt;td&gt;Uzavřen do qubeů prohlížeče&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitace síťového ovladače&lt;/td&gt;
					&lt;td&gt;Přístup k systémové paměti&lt;/td&gt;
					&lt;td&gt;Uzavřen do síťového qubeů přes PCI passthrough&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Odcizení PGP klíče&lt;/td&gt;
					&lt;td&gt;Pokud je podpisový software kompromitován, ano&lt;/td&gt;
					&lt;td&gt;Ne, pokud je klíč v dedikovaném qubeů bez sítě&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Únik mezi aplikacemi&lt;/td&gt;
					&lt;td&gt;Možný přes IPC, sdílenou paměť&lt;/td&gt;
					&lt;td&gt;Nemožný mezi různými qubes&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;upřímná-omezení-2&#34;&gt;Upřímná omezení&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes nechrání před kompromitací dom0&lt;/strong&gt;: pokud je samotný hypervizor Xen kompromitován, izolace může být prolomená (bulletin QSB-115 ze 9. června 2026, týkající se zranitelnosti XSA-491)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Žádná izolace v rámci téhož qubeů&lt;/strong&gt;: dvě aplikace ve stejném qubeů nejsou navzájem izolovány&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Významné hardwarové požadavky&lt;/strong&gt;: procesor s podporou VT-x/VT-d, minimálně 16 GB RAM (doporučeno 32 GB), 32 GB úložiště. Počítače Apple Silicon nejsou podporovány&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Skutečná křivka učení&lt;/strong&gt;: kopírování a vkládání mezi qubes vyžaduje vědomou akci, instalace softwaru probíhá přes šablony&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;pro-koho-2&#34;&gt;Pro koho?&lt;/h3&gt;
&lt;p&gt;Qubes OS je navržen pro profily, jejichž model hrozeb zahrnuje závažné protivníky: novináře pracující s citlivými zdroji, právníky spravující důvěrné spisy, bezpečnostní výzkum&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Časovaná bomba: Shromáždit nyní, dešifrovat později a imperativ Zero-Knowledge</title>
      <link>https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Závislost evropských vlád na americké cloudové infrastruktuře představuje víc než jen problém okamžitého zachycení. Nejničivější hrozbou pro nadcházející desetiletí je strategie, kterou zpravodajští specialisté nazývají &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: „Harvest Now, Decrypt Later“&lt;/a&gt;&lt;/strong&gt; (Shromáždit nyní, dešifrovat později).&lt;/p&gt;
&lt;p&gt;Nejde o frontální průnik, ale o tichou krádež. Zpravodajské služby dnes zachycují a ukládají obrovské množství šifrovaných dat, jednoduše proto, že náklady na úložiště jsou zanedbatelné.&lt;/p&gt;
&lt;p&gt;Trpělivě čekají na okamžik, kdy technologické skoky učiní současné kryptografické klíče zastaralými. To, co je v roce 2026 státním tajemstvím, může být za dvacet let otevřenou knihou.&lt;/p&gt;
&lt;h2 id=&#34;zpětná-odpovědnost-a-časové-riziko&#34;&gt;Zpětná odpovědnost a časové riziko&lt;/h2&gt;
&lt;p&gt;Model HNDL zavádí nový koncept: odloženou právní újmu. S masivním sběrem dat pro budoucí dešifrování se důvěrnost stává proměnnou závislou na čase.&lt;/p&gt;
&lt;p&gt;Vědecký model HNDL definuje, že důvěrnost nevyhnutelně selže, když požadovaná životnost tajemství překročí horizont dešifrování protivníka.&lt;/p&gt;
&lt;p&gt;Pokud stát nezaručuje absolutní suverenitu své hardwarové infrastruktury, v praxi podepisuje zřeknutí se dlouhodobé důvěrnosti pro své občany.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dnešní zachycení je zítřejší kompromitace. Přeměna závislosti na cloudu v dluh národní bezpečnosti je hazard, který nelze splatit.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antiteze-arpokrat-právní-nemožnost-prostřednictvím-kódu&#34;&gt;Antiteze Arpokrat: Právní nemožnost prostřednictvím kódu&lt;/h2&gt;
&lt;p&gt;V reakci na to průmysl vytváří &lt;a href=&#34;https://arpokrat.com/cs/&#34;&gt;ekosystémy radikální digitální suverenity&lt;/a&gt;. Model Arpokrat je dokonalou antitezí: funguje na decentralizované síti, chráněné přísným &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;švýcarským federálním zákonem o ochraně dat (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Hlavní logikou je absolutní &lt;em&gt;Privacy by Design&lt;/em&gt;. Odstraněním nutnosti zadávat telefonní číslo se uživatel stává pouhým kryptografickým klíčem.&lt;/p&gt;
&lt;p&gt;Právně to mění pravidla hry. Pokud je &lt;a href=&#34;https://arpokrat.com/cs/infrastructure&#34;&gt;architektura fundamentálně Zero-Knowledge&lt;/a&gt;, čelí společnost technické nemožnosti vyhovět cizím soudním příkazům.&lt;/p&gt;
&lt;p&gt;Nejde o občanskou neposlušnost, ale o matematickou záruku: &lt;strong&gt;to, co nemáte, nemůžete vydat.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;za-hranice-šifrování-znehodnocení-cílových-dat&#34;&gt;Za hranice šifrování: Znehodnocení cílových dat&lt;/h2&gt;
&lt;p&gt;Skutečnou odpovědí v &lt;a href=&#34;https://arpokrat.com/cs/messenger&#34;&gt;aplikaci Arpokrat&lt;/a&gt; není sázet na věčnou matematiku, ale &lt;strong&gt;znehodnotit samotná data&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Bez centrálních metadat pro spojení zprávy s fyzickou osobou ztrácí šifrovaný obsah svou strategickou hodnotu.&lt;/p&gt;
&lt;p&gt;Samotný software však nezmůže nic, pokud jej zradí hardware.&lt;/p&gt;
&lt;p&gt;Bezpečnost ve 21. století vyžaduje nezávislost samotného stroje. Nasazení &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;suverénního OS bez Googlu&lt;/a&gt; se stalo absolutní podmínkou přežití pro každého, kdo manipuluje se státním tajemstvím.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>