<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>OPSEC on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/tags/opsec/</link>
    <description>Recent content in OPSEC on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Mon, 22 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/tags/opsec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Který operační systém pro vaši bezpečnost a soukromí? Windows, macOS, Linux, Tails, Whonix a Qubes OS – srovnání</title>
      <link>https://arpokrat.com/cs/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Výběr operačního systému není jen otázkou preference rozhraní nebo softwarové kompatibility. Je to stále více také rozhodnutí o bezpečnosti a soukromí. Každý OS sbírá data odlišně, vystavuje jiné útočné plochy a nabízí uživateli velmi různou míru kontroly. Toto srovnání analyzuje hlavní systémy na trhu výhradně z tohoto úhlu pohledu – od nejrozšířenějších po nejspecializovanější.&lt;/p&gt;
&lt;h2 id=&#34;klíčové-kritérium-kdo-ovládá-váš-systém&#34;&gt;Klíčové kritérium: kdo ovládá váš systém?&lt;/h2&gt;
&lt;p&gt;Než přejdeme k podrobnostem jednotlivých OS, je třeba stanovit základní princip: bezpečnost operačního systému závisí zásadně na tom, kdo drží kód a jaká architektonická rozhodnutí byla učiněna při návrhu. Proprietární OS s uzavřeným kódem (Windows, macOS) deleguje tuto důvěru na svého vydavatele. Open source OS deleguje tuto důvěru na komunitu, která kód audituje. OS navržený pro kompartmentalizovanou bezpečnost (Qubes OS) vychází z předpokladu, že žádná součást systému by neměla být plně důvěryhodná.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;sběr-dat-a-telemetrie&#34;&gt;Sběr dat a telemetrie&lt;/h3&gt;
&lt;p&gt;Windows 11 je nejpoužívanějším desktopovým OS na světě a zároveň jedním z těch, které ve výchozím nastavení sbírají nejvíce dat. Microsoft rozděluje svou telemetrii do dvou oficiálních kategorií:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Požadovaná data&lt;/strong&gt; (nelze deaktivovat v edicích Home a Pro): konfigurace hardwaru, identifikátory zařízení, zprávy o chybách a stabilitě, data o aktualizacích a ovladačích. Tato data jsou přenášena společnosti Microsoft bez ohledu na preference uživatele.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Volitelná data&lt;/strong&gt;: chování při používání, interakce s aplikacemi, personalizační data. Deaktivovatelná v nastavení, ale při některých hlavních aktualizacích automaticky znovu aktivovaná.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 zavedl několik nových vrstev sběru dat souvisejících s AI:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: pořizuje snímek obrazovky každých pět sekund za účelem vytvoření prohledávatelné časové osy veškeré vaší činnosti na počítači. Deaktivovatelný, ale ve výchozím nastavení zapnutý a propojený s přístupovými právy, která mohou rozšiřovat jiné aplikace&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: každý dotaz je přenášen na servery Microsoftu, včetně snímků obrazovky, vybraného textu a kontextu otevřených aplikací&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: odesílá hashové hodnoty podezřelých souborů a behaviorální data do cloudu Microsoftu k analýze&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Závěr doložený mnoha nezávislými technickými zdroji je jednoznačný: ve Windows 11 v edicích Home a Pro není možné telemetrii zcela deaktivovat. Jediný způsob, jak toho dosáhnout, je použít edici Enterprise nebo Education, aplikovat specifické skupinové zásady, nebo využít nástroje třetích stran jako O&amp;amp;O ShutUp10++ nebo WPD – s rizikem nestability, které to může přinést.&lt;/p&gt;
&lt;h3 id=&#34;útočná-plocha-a-bezpečnost&#34;&gt;Útočná plocha a bezpečnost&lt;/h3&gt;
&lt;p&gt;Windows 11 je cílem naprosté většiny malwarů, ransomwarů a exploitů dostupných ve světě, úměrně svému podílu na trhu. Microsoft zavedl významné bezpečnostní mechanismy (povinný TPM 2.0, Secure Boot, VBS, Credential Guard), ale ty fungují v monolitickém modelu: kompromitace jádra nebo privilegované systémové služby ovlivňuje celé prostředí.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdikt bezpečnost/soukromí:&lt;/strong&gt; systém s nejvyšší expozicí v tomto srovnání, telemetrie není plně deaktivovatelná, model důvěry zcela delegován na Microsoft a americkou jurisdikci.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;sběr-dat-a-telemetrie-1&#34;&gt;Sběr dat a telemetrie&lt;/h3&gt;
&lt;p&gt;Apple vybudoval část svého marketingového obrazu na soukromí. Technická realita je však jemnější.&lt;/p&gt;
&lt;p&gt;macOS ve výchozím nastavení sbírá výrazně méně dat než Windows, ale sběr je stále reálný a částečně nedeaktivovatelný:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper a ověřování OCSP&lt;/strong&gt;: při každém otevření aplikace provede macOS online ověření na serverech Apple, aby potvrdil, že aplikace není odvolána. Tento požadavek přenáší informace o otevřené aplikaci a IP adrese zařízení. Žádné nativní nastavení neumožňuje tato ověření deaktivovat bez narušení bezpečnostního řetězce&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Analytika macOS&lt;/strong&gt;: sběr dat o používání systému, deaktivovatelný v Předvolby systému &amp;gt; Soukromí &amp;gt; Analytika&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Telemetrie aplikací Apple&lt;/strong&gt;: Mapy, Siri, App Store a ostatní integrované aplikace Apple si každá udržují vlastní sběr dat s rotujícími identifikátory, nezávisle na nastavení systémové analytiky&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pro pokročilejší ochranu bezpečnostní experti doporučují využití aplikačního firewallu (Little Snitch nebo LuLu, open source a zdarma) ke sledování a blokování odchozích připojení po jednotlivých aplikacích.&lt;/p&gt;
&lt;h3 id=&#34;útočná-plocha-a-bezpečnost-1&#34;&gt;Útočná plocha a bezpečnost&lt;/h3&gt;
&lt;p&gt;macOS těží z několika solidních bezpečnostních mechanismů: System Integrity Protection (SIP) chrání systémové soubory v režimu pouze pro čtení, Kernel Integrity Protection na hardwarové úrovni u čipů Apple Silicon, sandboxing aplikací z App Store a Secure Enclave v nejnovějších zařízeních. Propojení s Apple ID je hlavním vektorem sběru osobních dat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdikt bezpečnost/soukromí:&lt;/strong&gt; lepší než Windows v oblasti výchozí telemetrie, ale stále podléhá nedeaktivovatelným OCSP ověřením, americké jurisdikci a uzavřenému modelu Apple. Nezávislý audit je obtížný.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-obecné-distribuce&#34;&gt;Linux (obecné distribuce)&lt;/h2&gt;
&lt;p&gt;Linux není jediný operační systém, ale jádro, na němž jsou postaveny velmi odlišné distribuce. Z hlediska bezpečnosti a soukromí sdílejí společný základ, ale v řadě bodů se rozcházejí.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; je nejoblíbenější distribucí pro začátečníky. V roce 2012 vzbudila kontroverzi odesíláním lokálních vyhledávání na servery Amazonu – toto chování bylo od té doby odstraněno. Ubuntu si udržuje vlastní sběr dat o používání (whoopsie, ubuntu-report), deaktivovatelný, a těsně integruje repozitáře Snap spravované společností Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; je základ, na němž je Ubuntu postaveno, bez vrstev přidaných Canonicalem. Spravován nekomerčním komunitním projektem s přísným závazkem vůči svobodnému softwaru, ve výchozím nastavení neshromažďuje žádnou telemetrii. Jeho konzervativní politika aktualizací je z hlediska útočné plochy obecně výhodnější.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, sponzorovaná Red Hatem (dceřinou společností IBM), je technicky moderní s rychlým cyklem aktualizací. Žádná výchozí telemetrie, ale vztah s Red Hat/IBM zavádí podnikovou závislost, kterou je třeba vzít v úvahu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, odvozený od Ubuntu, je navržen pro uživatele přecházející z Windows. Odstranil nejkontroverznější komponenty Ubuntu (Snap ve výchozím nastavení chybí) a nezavádí vlastní telemetrii.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; cílí na pokročilé uživatele s minimalistickou filozofií: uživatel instaluje pouze to, co potřebuje. Žádná telemetrie, průběžné aktualizace (rolling release), úplná svoboda přizpůsobení.&lt;/p&gt;
&lt;h3 id=&#34;co-linux-přináší-zásadně&#34;&gt;Co Linux přináší zásadně&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Otevřený a auditovatelný zdrojový kód&lt;/strong&gt;: jakýkoliv bezpečnostní výzkumník může zkoumat kód jádra a hlavních komponent&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Žádná vynucená telemetrie&lt;/strong&gt;: žádná hlavní distribuce nenutí k nedeaktivovatelné sbírce dat&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Přísnější model oprávnění&lt;/strong&gt; ve výchozím nastavení: používání oddělených root účtů od každodenních úkonů&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Snížená útočná plocha&lt;/strong&gt;: Linux je méně cílen hromadnými malwary&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Verdikt bezpečnost/soukromí:&lt;/strong&gt; výrazně lepší než Windows a macOS v oblasti sběru dat. Žádná obecná distribuce nechrání před kompromitací aplikace, která se rozšíří do celého systému.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofie-amnézie-jako-ochrana&#34;&gt;Filozofie: amnézie jako ochrana&lt;/h3&gt;
&lt;p&gt;Tails, zkratka pro &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, je operační systém založený na Debianu, který se v roce 2024 sloučil s Tor Project. Jeho filozofie se radikálně liší od všech ostatních OS: místo pokusu o zabezpečení trvalého prostředí odstraňuje veškerou persistenci ve výchozím nastavení. &lt;strong&gt;Tails existuje pouze po dobu relace.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;technická-architektura&#34;&gt;Technická architektura&lt;/h3&gt;
&lt;p&gt;Tails se spouští výhradně z USB klíče (minimálně 8 GB) a běží celý v RAM. Po vypnutí nezůstane na hostitelském počítači žádná stopa: žádný dočasný soubor, žádná historie, žádné přihlašovací údaje, žádný forenzní artefakt na pevném disku použitého počítače. Nezáleží na tom, zda je tento počítač softwarově kompromitován: Tails nikdy na jeho disk nezapisuje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor ve výchozím nastavení a bez výjimky&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Veškerý síťový provoz Tailsu je systematicky směrován přes síť Tor. Pokud se některá aplikace pokusí navázat přímé spojení obcházející Tor, Tails ji zablokuje. Nelze používat Tails pro prohlížení bez Toru, a to ani omylem.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Šifrované trvalé úložiště (volitelné)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ve výchozím nastavení Tails při každém vypnutí zapomene vše. Pro uživatele, kteří potřebují uchovat určitá data mezi relacemi, nabízí Tails &lt;strong&gt;Persistent Storage&lt;/strong&gt;: šifrovaný svazek (LUKS) vytvořený na samotném USB klíči, chráněný přístupovou frází. Uživatel přesně volí, co je v něm uloženo: určité soubory, konfigurace aplikací, PGP klíče atd. Toto trvalé úložiště nemění amnézní povahu Tailsu vůči hostitelskému počítači – ovlivňuje pouze to, co je uchováno na USB klíči mezi dvěma relacemi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Předinstalované nástroje&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails je dodáván s sadou předkonfigurovaných nástrojů: Tor Browser, klient šifrované pošty, nástroj pro šifrování souborů (Kleopatra/GnuPG), klienti pro bezpečné zasílání zpráv a LibreOffice pro kancelářskou práci. Pro běžné použití s vysokou úrovní zabezpečení není třeba instalovat žádný další software.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Technická poznámka 2026:&lt;/strong&gt; Tails 7.7 přidal upozornění pro zastaralé certifikáty Secure Boot, protože klíče Microsoftu z roku 2011 začínají expirovat v červnu 2026. Uživatelé, jejichž firmware UEFI není aktualizován, riskují, že na některých počítačích nebudou moci Tails spustit.&lt;/p&gt;
&lt;h3 id=&#34;co-tails-chrání-a-co-nechrání&#34;&gt;Co Tails chrání a co nechrání&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Hrozba&lt;/th&gt;
					&lt;th&gt;Ochrana Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Forenzní analýza hostitelského disku po zabavení&lt;/td&gt;
					&lt;td&gt;Úplná: hostitelský disk není nikdy dotčen&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Sledování sítě (IP adresa, navštívené stránky)&lt;/td&gt;
					&lt;td&gt;Silná prostřednictvím Tor, závisí na robustnosti Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Trvalý malware na hostitelském počítači&lt;/td&gt;
					&lt;td&gt;Obejití: Tails nepoužívá instalovaný systém&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;BIOS/UEFI malware (kompromitovaný firmware)&lt;/td&gt;
					&lt;td&gt;Žádná: Tails nemůže chránit před firmwarem použitého počítače&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Lidská chyba (přihlášení k osobnímu účtu)&lt;/td&gt;
					&lt;td&gt;Žádná: pokud se pod Tailsem přihlásíte k Gmailu, de-anonymizujete relaci&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitace softwaru v průběhu relace&lt;/td&gt;
					&lt;td&gt;Omezena na aktuální relaci, zničenou při vypnutí&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;upřímná-omezení&#34;&gt;Upřímná omezení&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails se nehodí pro každodenní použití: absence persistence znamená nutnost překonfigurovat prostředí při každém spuštění&lt;/li&gt;
&lt;li&gt;Malware na úrovni BIOSu nebo firmwaru (jako implantát na úrovni UEFI) může potenciálně kompromitovat relaci Tails, protože Tails nekontroluje vrstvu firmwaru počítače, na němž běží&lt;/li&gt;
&lt;li&gt;Přihlášení k osobnímu účtu (e-mail, sociální síť) ruší anonymitu relace bez ohledu na Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;pro-koho&#34;&gt;Pro koho?&lt;/h3&gt;
&lt;p&gt;Novináři pracující se zdroji přes SecureDrop, aktivisté pod dohledem v represivních režimech, kdokoli potřebující příležitostnou relaci s vysokou citlivostí na hardwaru, který nemá pod kontrolou. Používán Glennem Greenwaldtem a Laurou Poitras při zpracování dokumentů Snowdena, doporučován EFF, Freedom of the Press Foundation a Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdikt:&lt;/strong&gt; prvotřídní nástroj pro příležitostné relace s vysokou citlivostí. Není to hlavní OS pro každodenní použití.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;filozofie-strukturální-anonymita-prostřednictvím-síťové-izolace&#34;&gt;Filozofie: strukturální anonymita prostřednictvím síťové izolace&lt;/h3&gt;
&lt;p&gt;Whonix odpovídá na jinou otázku než Tails: místo mazání veškerých stop po relaci zajišťuje, že malware běžící v pracovním prostředí &lt;strong&gt;strukturálně nemůže znát skutečnou IP adresu uživatele&lt;/strong&gt;, i kdyby měl práva root na pracovním virtuálním stroji.&lt;/p&gt;
&lt;p&gt;Whonix je založen na Debianu (prostřednictvím KickSecure, zpevněné verze Debianu vyvíjené stejným týmem) a funguje uvnitř hypervizoru typu 2 (VirtualBox, KVM) na libovolném hostitelském OS, nebo nativně v Qubes OS jako typ 1.&lt;/p&gt;
&lt;h3 id=&#34;architektura-dvou-vm&#34;&gt;Architektura dvou VM&lt;/h3&gt;
&lt;p&gt;Základním principem Whonixu je &lt;strong&gt;přísné oddělení síťové vrstvy od aplikační vrstvy&lt;/strong&gt;, implementované prostřednictvím dvou oddělených virtuálních strojů:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; je první VM. Provozuje démon Tor a slouží výhradně jako síťová brána. Je jediným VM s přístupem k internetu. Neobsahuje žádné uživatelské aplikace. Jejím jediným úkolem je zachytit veškerý příchozí a odchozí síťový provoz a vynutit jeho průchod přes Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; je druhý VM. Je to pracovní prostředí: prohlížeč, pošta, zpracování souborů, vývoj. Je připojena k internetu výhradně přes interní virtuální síť směřující na Whonix-Gateway. Nemá žádný přímý přístup k internetu, žádnou schopnost připojení, která by obcházela Gateway.&lt;/p&gt;
&lt;p&gt;Takto probíhá síťový požadavek z Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Aplikace vydá síťový požadavek&lt;/li&gt;
&lt;li&gt;Workstation jej přenese přes své interní síťové rozhraní na Gateway&lt;/li&gt;
&lt;li&gt;Gateway zachytí požadavek a přesměruje jej přes Tor (tři po sobě jdoucí relé)&lt;/li&gt;
&lt;li&gt;Odpověď se vrátí stejnou cestou opačným směrem&lt;/li&gt;
&lt;li&gt;Workstation obdrží odpověď, aniž by kdy znala skutečnou výstupní IP adresu&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Základní záruka&lt;/strong&gt;: i kdyby malware zkompromitoval Workstation s právy root, nemůže zjistit skutečnou IP adresu uživatele, protože Workstation k ní sama nikdy nemá přístup. Workstation vidí pouze interní IP adresu Gateway.&lt;/p&gt;
&lt;h3 id=&#34;další-bezpečnostní-mechanismy&#34;&gt;Další bezpečnostní mechanismy&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Izolace streamů&lt;/strong&gt;: Whonix používá oddělené Tor okruhy pro různé aplikace (prohlížeč nepoužívá stejný okruh jako e-mailový klient atd.), čímž zabraňuje korelaci provozu mezi různými aktivitami.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Randomizace boot hodin&lt;/strong&gt;: systémové hodiny Workstation jsou při každém spuštění náhodně mírně posunuty, aby se zabránilo časovacím útokům založeným na přesném systémovém čase.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix používá vlastního démona pro synchronizaci času (sdwdate), který získává čas přes Tor z onion serverů, místo klasického NTP, které by mohlo prozradit IP adresu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: profily AppArmor zpevňují sandboxing kritických aplikací, jako je Tor Browser, na úrovni systému.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Jednorázové VM&lt;/strong&gt;: Whonix podporuje jednorázové Workstation (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; v Qubes-Whonix) pro příležitostné úkoly bez persistence, podobně jako přístup Tails, ale v jinak trvalém prostředí.&lt;/p&gt;
&lt;h3 id=&#34;tři-způsoby-nasazení&#34;&gt;Tři způsoby nasazení&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix na VirtualBox nebo KVM (typ 2)&lt;/strong&gt;: nejpřístupnější způsob. Oba VM běží na existujícím hostitelském OS (Windows, Linux, macOS). Pohodlné, ale zavádí další vrstvu důvěry v hostitelský OS: pokud je hostitel kompromitován, ochrana Whonixu může být obcházena.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (typ 1, doporučeno)&lt;/strong&gt;: Whonix je nativně integrován do Qubes OS jako šablony. Gateway se stane ProxyVM (sys-whonix) a Workstation AppQube (anon-whonix). Jedná se o nejrobustnější konfiguraci, protože izolace závisí na bare-metal hypervizoru Xen, nikoli na hypervizoru typu 2 běžícím na potenciálně zranitelném hostitelském OS. Tuto kombinaci doporučují oba projekty.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fyzická izolace (pokročilý režim)&lt;/strong&gt;: Gateway a Workstation běží na dvou oddělených fyzických počítačích propojených ethernetovým kabelem. Workstation nemá žádnou síťovou kartu kromě té připojené k Gateway. Tento režim drasticky snižuje základnu důvěry, ale vyžaduje dva dedikované počítače.&lt;/p&gt;
&lt;h3 id=&#34;co-whonix-chrání-a-co-nechrání&#34;&gt;Co Whonix chrání a co nechrání&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Hrozba&lt;/th&gt;
					&lt;th&gt;Ochrana Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Únik IP adresy z Workstation&lt;/td&gt;
					&lt;td&gt;Strukturálně nemožný dle architektury&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS leaky&lt;/td&gt;
					&lt;td&gt;Nemožné: veškerý DNS prochází přes Tor skrz Gateway&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Root malware na Workstation hledající skutečnou IP&lt;/td&gt;
					&lt;td&gt;Žádná: nenajde ji&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitace samotné Gateway&lt;/td&gt;
					&lt;td&gt;Částečná: pokud je Gateway kompromitována, IP může uniknout&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitace hostitelského OS (v režimu typ 2)&lt;/td&gt;
					&lt;td&gt;Žádná: kompromitovaný hostitel může sledovat oba VM&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;De-anonymizace chováním uživatele&lt;/td&gt;
					&lt;td&gt;Žádná: Whonix nechrání před lidskými chybami&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Forenzní analýza disku po zabavení&lt;/td&gt;
					&lt;td&gt;Částečná: Whonix je ve výchozím nastavení trvalý, kromě jednorázových VM&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;upřímná-omezení-1&#34;&gt;Upřímná omezení&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix nemaže stopy na disku: je ve výchozím nastavení trvalý (na rozdíl od Tails). Pokud je váš počítač zabaven a šifrování hostitelského disku chybí nebo je slabé, data VM jsou obnovitelná&lt;/li&gt;
&lt;li&gt;V režimu typ 2 (VirtualBox/KVM na hostitelském OS) je bezpečnost Whonixu omezena bezpečností hostitelského OS. Kompromitovaný hostitel může potenciálně sledovat provoz mezi oběma VM&lt;/li&gt;
&lt;li&gt;Výkon je ovlivněn dvojitou virtualizací a směrováním přes Tor: připojení jsou pomalá, velká stahování jsou v každodenním provozu obtížná&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;pro-koho-1&#34;&gt;Pro koho?&lt;/h3&gt;
&lt;p&gt;Kdokoli potřebující trvalé pracovní prostředí se strukturální síťovou anonymitou: vývoj citlivého softwaru, výzkum pod dlouhodobým pseudonymem, správa více oddělených digitálních identit, onion servery. Kombinace Qubes-Whonix je mnoha bezpečnostními experty považována za nejrobustnější anonymní pracovní prostředí aktuálně dostupné pro každodenní použití.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdikt:&lt;/strong&gt; referenční OS pro strukturální síťovou anonymitu v trvalém prostředí. Doplňuje Tails (který řeší příležitostné relace), není jeho konkurentem.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofie-bezpečnost-prostřednictvím-kompartmentalizace&#34;&gt;Filozofie: bezpečnost prostřednictvím kompartmentalizace&lt;/h3&gt;
&lt;p&gt;Qubes OS představuje zásadně odlišný přístup od všech předchozích systémů. Zatímco ostatní OS se snaží kompromitacím zabránit, Qubes vychází z radikálně odlišného předpokladu: &lt;strong&gt;kompromitace některých komponent je nevyhnutelná. Cílem je zajistit, aby se nemohla šířit.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Vytvořen v roce 2012 bezpečnostní výzkumnicí Joannou Rutkowskou, Qubes OS je veřejně doporučován Edwardem Snowdenem a dalšími bezpečnostními profesionály.&lt;/p&gt;
&lt;h3 id=&#34;technická-architektura-1&#34;&gt;Technická architektura&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Hypervizor Xen jako základní vrstva&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes není linuxová distribuce v klasickém slova smyslu. Využívá &lt;strong&gt;hypervizor Xen&lt;/strong&gt;, bare-metal virtualizační software, který běží přímo na hardwaru bez mezivrstvového hostitelského OS, a vytváří lehké virtuální stroje zvané &lt;strong&gt;qubes&lt;/strong&gt;. Izolace mezi qubes je vynucována na hardwarové úrovni prostřednictvím technologií &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; a &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, které brání VM v přístupu k paměti nebo zařízením jiných VM bez výslovného povolení.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: doména maximální důvěry&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Na vrcholu hierarchie se nachází &lt;strong&gt;dom0&lt;/strong&gt;, privilegovaná doména, z níž je spouštěn správce plochy. dom0 spravuje zobrazení všech oken ostatních qubes. Z bezpečnostních důvodů nemá dom0 &lt;strong&gt;žádné síťové připojení&lt;/strong&gt; a nespouští žádné uživatelské aplikace. Slouží výhradně k orchestraci zobrazení a správě domén.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes: hermetické přihrádky&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Uživatel definuje tolik qubes, kolik potřebuje, každý odpovídající úrovni důvěry:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;práce&amp;rdquo;&lt;/strong&gt; pro pracovní aplikace&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;osobní&amp;rdquo;&lt;/strong&gt; pro e-maily a sociální sítě&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;bankovnictví&amp;rdquo;&lt;/strong&gt; vyhrazený výhradně pro finanční transakce&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;nedůvěryhodný&amp;rdquo;&lt;/strong&gt; pro otevírání podezřelých příloh&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Jednorázové qubes&lt;/strong&gt;, které po zavření zcela zaniknou&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Každý qube má vlastní síťový zásobník, vlastní paměťový prostor a vlastní procesy. Malware, který zkompromituje qube &amp;ldquo;nedůvěryhodný&amp;rdquo;, je v něm uzavřen. Nemůže přistoupit k souborům qubeů &amp;ldquo;práce&amp;rdquo; ani přejít do jiných domén.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vizuální barevné kódování&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Každé okno zobrazuje barevný rámeček odpovídající úrovni důvěry jeho qubeů: červený pro nedůvěryhodné domény, zelený pro vysoce bezpečné izolované domény, žlutý pro poloduůvěryhodné domény. Tento jednoduchý vizuální systém umožňuje kdykoli vědět, v jakém kontextu každá akce probíhá.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Šablony a centralizovaná správa&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes neobsahují vlastní kompletní instalaci OS: sdílejí &lt;strong&gt;šablony&lt;/strong&gt; (Fedora, Debian a Whonix ve výchozím nastavení). Bezpečnostní aktualizace se aplikují na šablonu a všechny qubes na ní založené z nich automaticky těží.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PCI passthrough a hardwarová izolace&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Zatímco klasické OS provozují hardwarové ovladače ve stejném prostoru jako uživatelské aplikace, Qubes přiřazuje každé fyzické zařízení (síťová karta, USB řadič) dedikovanému qubeů prostřednictvím PCI passthrough. Kompromitovaný síťový ovladač nemůže přistoupit k datům ostatních qubes.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Integrace Whonixu&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes nativně integruje Whonix jako šablony, což umožňuje transparentně směrovat provoz libovolného qubeů přes Tor. Jedná se o konfiguraci Qubes-Whonix popsanou v předchozí části.&lt;/p&gt;
&lt;h3 id=&#34;co-qubes-skutečně-chrání&#34;&gt;Co Qubes skutečně chrání&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Scénář útoku&lt;/th&gt;
					&lt;th&gt;Klasický OS&lt;/th&gt;
					&lt;th&gt;Qubes OS&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware v příloze PDF&lt;/td&gt;
					&lt;td&gt;Potenciální přístup k celému systému&lt;/td&gt;
					&lt;td&gt;Uzavřen do qubeů &amp;ldquo;nedůvěryhodný&amp;rdquo;, zničen po zavření&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zneužití webového prohlížeče&lt;/td&gt;
					&lt;td&gt;Přístup k profilu uživatele, souborům&lt;/td&gt;
					&lt;td&gt;Uzavřen do qubeů prohlížeče&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromitace síťového ovladače&lt;/td&gt;
					&lt;td&gt;Přístup k systémové paměti&lt;/td&gt;
					&lt;td&gt;Uzavřen do síťového qubeů přes PCI passthrough&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Odcizení PGP klíče&lt;/td&gt;
					&lt;td&gt;Pokud je podpisový software kompromitován, ano&lt;/td&gt;
					&lt;td&gt;Ne, pokud je klíč v dedikovaném qubeů bez sítě&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Únik mezi aplikacemi&lt;/td&gt;
					&lt;td&gt;Možný přes IPC, sdílenou paměť&lt;/td&gt;
					&lt;td&gt;Nemožný mezi různými qubes&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;upřímná-omezení-2&#34;&gt;Upřímná omezení&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes nechrání před kompromitací dom0&lt;/strong&gt;: pokud je samotný hypervizor Xen kompromitován, izolace může být prolomená (bulletin QSB-115 ze 9. června 2026, týkající se zranitelnosti XSA-491)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Žádná izolace v rámci téhož qubeů&lt;/strong&gt;: dvě aplikace ve stejném qubeů nejsou navzájem izolovány&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Významné hardwarové požadavky&lt;/strong&gt;: procesor s podporou VT-x/VT-d, minimálně 16 GB RAM (doporučeno 32 GB), 32 GB úložiště. Počítače Apple Silicon nejsou podporovány&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Skutečná křivka učení&lt;/strong&gt;: kopírování a vkládání mezi qubes vyžaduje vědomou akci, instalace softwaru probíhá přes šablony&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;pro-koho-2&#34;&gt;Pro koho?&lt;/h3&gt;
&lt;p&gt;Qubes OS je navržen pro profily, jejichž model hrozeb zahrnuje závažné protivníky: novináře pracující s citlivými zdroji, právníky spravující důvěrné spisy, bezpečnostní výzkum&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Heslo a entropie: Věda v pozadí vaší bezpečnosti</title>
      <link>https://arpokrat.com/cs/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Vaše heslo musí obsahovat 8 znaků, velké písmeno, malé písmeno, číslici a speciální znak. »&lt;/p&gt;
&lt;p&gt;Všichni toto pravidlo známe. A přesto se v kybernetické bezpečnosti nazývá &amp;ldquo;bezpečnostní divadlo&amp;rdquo;. Heslo jako &lt;code&gt;P@ssw0rd1!&lt;/code&gt; všechna tato pravidla respektuje, ale moderní hackovací software ho prolomí mrknutím oka.&lt;/p&gt;
&lt;p&gt;Skutečná bezpečnost není založena na svévolných vizuálních pravidlech, ale na neúprosné matematické realitě: &lt;strong&gt;entropii&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropie-podle-clauda-shannona&#34;&gt;Entropie podle Clauda Shannona&lt;/h2&gt;
&lt;p&gt;Abychom pochopili sílu hesla, musíme se obrátit na Clauda Shannona, otce teorie informace. Entropie měří stupeň nejistoty nebo nepředvídatelnosti informace.&lt;/p&gt;
&lt;p&gt;Aplikováno na hesla, entropie se počítá v &lt;strong&gt;bitech&lt;/strong&gt;. Čím vyšší je počet bitů, tím nepředvídatelnější je heslo pro počítač. Zjednodušený vzorec pro entropii (E) náhodně vygenerovaného hesla je:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; je &lt;strong&gt;délka&lt;/strong&gt; hesla.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; je &lt;strong&gt;velikost sady znaků&lt;/strong&gt; (26 pro malá písmena, 62 s velkými písmeny a číslicemi, 94 se symboly).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zvětšení sady znaků (přidání symbolů) zvyšuje entropii, ale zvětšení délky (přidání znaků) ji zvyšuje mnohem drastičtěji. &lt;strong&gt;Délka však poráží složitost pouze pod jednou podmínkou: že je heslo vygenerováno zcela náhodně.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;hrubá-síla-vs-slovníkový-útok&#34;&gt;Hrubá síla vs. Slovníkový útok&lt;/h2&gt;
&lt;p&gt;Pokud použijete slova nebo předvídatelné struktury, pravidlo čisté délky se hroutí.&lt;/p&gt;
&lt;p&gt;Hackovací software nezkouší všechny kombinace písmen jednu po druhé (tzv. &lt;strong&gt;Hrubá síla&lt;/strong&gt;). Používají masivní databáze obsahující miliardy existujících slov, běžných frází a předchozích úniků dat. To je &lt;strong&gt;Slovníkový útok&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Pokud je vaše heslo dlouhé, ale skládá se ze slov ze slovníku nebo předvídatelných substitucí, je jeho skutečná entropie dramaticky nižší než teoretická matematická entropie.&lt;/p&gt;
&lt;p&gt;Zde jsou odhadované časy prolomení proti clusteru moderních grafických karet (GPU), přičemž nejrychlejší cesta využívající strukturální slabiny je vyznačena tučně:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Heslo&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Teoretická entropie&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Proti hrubé síle&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Proti slovníku&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~15 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Několik hodin&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Okamžitě&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~40 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Několik let&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Několik hodin / dní (pomocí mutací)&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~130 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Miliardy let&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Několik hodin / dní&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~78 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;~3 000 let&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Selhání (návrat k hrubé síle)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;iluze-leetspeaku-a-pravidla-mutací&#34;&gt;Iluze Leetspeaku a pravidla mutací&lt;/h3&gt;
&lt;p&gt;Vezměme si příklad &lt;code&gt;S3cr3t!99&lt;/code&gt;. Vizuálně se zdá být složité a robustní. Přesto jde jednoduše o slovo ze slovníku &amp;ldquo;secret&amp;rdquo;, kde jsou &amp;rsquo;e&amp;rsquo; nahrazena &amp;lsquo;3&amp;rsquo;, s přidáním velmi běžné přípony (&lt;code&gt;!99&lt;/code&gt;). Tomu se říká &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Proti slovníkovému útoku toto heslo vydrží jen pár hodin, nebo dokonce minut. Moderní crackovací software (jako Hashcat) se nespokojí s testováním pevných seznamů slov; automaticky aplikují &lt;strong&gt;pravidla mutací&lt;/strong&gt;. Vezmou každé slovo ze svého slovníku, otestují všechny možné kombinace leetspeaku, převrátí velká písmena a přidají roky nebo symboly. Leetspeak nabízí falešný pocit bezpečí.&lt;/p&gt;
&lt;h2 id=&#34;trik-s-posunem-klávesnice-keyboard-shift&#34;&gt;Trik s posunem klávesnice (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Ke zkomplikování zapamatovatelné fráze používají někteří trik s posunem rozložení klávesnice. Pamatujete si například frázi &lt;code&gt;my-cat&lt;/code&gt;. Ale v okamžiku psaní položíte prsty na fyzickou klávesnici QWERTZ (českou), zatímco máte operační systém nastaven na QWERTY (anglickou).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Zamýšlené slovo:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Napsaný výsledek:&lt;/strong&gt; &lt;code&gt;mz/cat&lt;/code&gt; (Klávesa &amp;lsquo;y&amp;rsquo; se stane &amp;lsquo;z&amp;rsquo; a &amp;lsquo;-&amp;rsquo; se stane &amp;lsquo;/&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Je to dobrý nápad v OPSEC? Ne, tato metoda není sama o sobě dostatečná.&lt;/strong&gt; Přesně jako u leetspeaku, pokročilý crackovací software integruje hardwarová pravidla mutací, která automaticky testují mezinárodní posuny klávesnic (QWERTY, AZERTY, QWERTZ, Dvorak). V OPSEC je to bezpečnost skrze nejasnost: zdrží to amatérského útočníka, ale nezastaví to cílený a vybavený útok.&lt;/p&gt;
&lt;p&gt;Nicméně, &lt;strong&gt;pokud je tato technika spojena s heslem, které je již v základu silné&lt;/strong&gt; (jako velmi dlouhá zapamatovatelná heslová fráze), významně to zvyšuje entropii vložením nečekaných speciálních znaků do již tak robustní struktury.&lt;/p&gt;
&lt;h2 id=&#34;konstrukce-ideálního-hesla-250-bitů&#34;&gt;Konstrukce ideálního hesla (~250 bitů)&lt;/h2&gt;
&lt;p&gt;Pokud mají seznamy slov, leetspeak a triky s psaním své limity, jak sestavíme dokonalé hlavní heslo? Pro dosažení &lt;strong&gt;optimální bezpečnosti&lt;/strong&gt; a odolání výpočetním nástrojům nové generace je současným cílem zaměřit se na přibližně &lt;strong&gt;250 bitů entropie&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Existují dva způsoby, jak toho dosáhnout v závislosti na vašich potřebách:&lt;/p&gt;
&lt;h3 id=&#34;1-čistě-náhodná-možnost-ideální-pro-správce-hesel&#34;&gt;1. Čistě náhodná možnost (Ideální pro správce hesel)&lt;/h3&gt;
&lt;p&gt;Řetězec znaků vygenerovaný zcela náhodně, což ztěžuje stroji jeho uhodnutí:
&lt;code&gt;k9$Yz2!pL#8vQx5@mN7*jW4&amp;amp;hC1%bF3^tR9(dZ6&lt;/code&gt;
&lt;em&gt;39 náhodných znaků využívajících celý repertoár symbolů.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-možnost-hybridní-heslové-fráze-ideální-pro-zapamatovatelné-hlavní-heslo&#34;&gt;2. Možnost hybridní heslové fráze (Ideální pro zapamatovatelné hlavní heslo)&lt;/h3&gt;
&lt;p&gt;Sled slov ze slovníku vygenerovaných náhodně, striktně kombinovaných s číslicemi a symboly:
&lt;code&gt;Sovereign_Crypto_99_Privacy_Zero_Knowledge_Secure_2026_Key_Lock_Cloud_Act_Grover&lt;/code&gt;
&lt;em&gt;Tato metoda umožňuje člověku zapamatovat si strukturu vizuálně nebo svalově, přičemž zachovává obrovskou matematickou bariéru.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;kvantová-hrozba-groverův-algoritmus&#34;&gt;Kvantová hrozba: Groverův algoritmus&lt;/h2&gt;
&lt;p&gt;Proč cílit na 250 bitů, když 128 bitů již dnes blokuje superpočítače? Odpověď spočívá v nástupu kvantové výpočetní techniky.&lt;/p&gt;
&lt;p&gt;V kryptografii umožňuje Groverův algoritmus kvantovému počítači prohledávat netříděnou databázi mnohem rychleji než klasický počítač. Konkrétně Grover &lt;strong&gt;efektivně snižuje úroveň zabezpečení&lt;/strong&gt; symetrického klíče nebo hesla na polovinu.&lt;/p&gt;
&lt;p&gt;Tváří v tvář kvantovému počítači s Groverovým algoritmem nabídne heslo s entropií 128 bitů pouze odolnost ekvivalentní 64 bitům (což se stává prolomitelným).&lt;/p&gt;
&lt;p&gt;V důsledku toho, k udržení skutečné 128bitové bezpečnosti v postkvantovém světě, je nutné zdvojnásobit počáteční entropii. To je jeden z pilířů konceptu &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;
: státní útočníci dnes vysávají šifrovaná data, aby je zítra prolomili. Zaměření na 250 bitů entropie je minimálním standardem pro dlouhodobou ochranu vašich hlavních klíčů.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-otestujte-si-sami&#34;&gt;Arpokrat Password Generator: Otestujte si sami&lt;/h2&gt;
&lt;p&gt;Nenechávejte bezpečnost svých přístupů náhodě. Vyvinuli jsme interní nástroj, který vám umožní generovat kryptograficky robustní hesla (včetně postkvantových), a především &lt;strong&gt;vyhodnotit skutečnou entropii&lt;/strong&gt; vašich vlastních hesel.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/cs/password-generator&#34;&gt;Arpokrat Password Generator&lt;/a&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Otestujte svá stávající hesla a zjistěte, zda by odolala moderní výpočetní síle. Nástroj funguje 100% lokálně ve vašem prohlížeči, po síti nekolují žádná data.&lt;/p&gt;
&lt;h2 id=&#34;poslední-slabý-článek-recyklace-a-správa-přístupů&#34;&gt;Poslední slabý článek: Recyklace a správa přístupů&lt;/h2&gt;
&lt;p&gt;Matematická entropie nechrání před lidskou chybou. Heslo o síle 250 bitů je k ničemu, pokud je znovu použito na více webech (útok zvaný &lt;em&gt;Credential Stuffing&lt;/em&gt;) nebo pokud není chráněno druhým faktorem ověření (2FA).&lt;/p&gt;
&lt;p&gt;Zlatým pravidlem digitální hygieny je pamatovat si &lt;strong&gt;pouze jedno heslo&lt;/strong&gt;: vaše hlavní heslo o 250 bitech (ve formě hybridní heslové fráze). Všechny vaše ostatní přístupy (banka, sociální sítě, servery) musí používat jedinečná hesla o síle 250 bitů čisté entropie (náhodné řetězce znaků) vygenerované speciálně pro ně.&lt;/p&gt;
&lt;p&gt;K ukládání a správě tohoto množství klíčů, které je nemožné si pamatovat, je nezbytné použití &lt;strong&gt;správce hesel Zero-Knowledge&lt;/strong&gt;. Jedním z nejlepších současných standardů je &lt;strong&gt;&lt;a href=&#34;https://proton.me/pass&#34;&gt;Proton Pass&lt;/a&gt;
&lt;/strong&gt;. Sídlí ve Švýcarsku, je open-source a end-to-end šifrovaný, což zaručuje, že ani jeho vlastní inženýři nemohou číst obsah vašeho trezoru. Je to ideální společník pro ukládání ultra-výkonných klíčů generovaných Arpokratem, který uzamkne celý váš digitální život za skutečnou matematickou bariérou.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Křičící ticho: Co je to Warrant Canary a proč by vás jeho zmizení mělo znepokojovat?</title>
      <link>https://arpokrat.com/cs/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Hluboko v uhelných dolech 19. století s sebou horníci brali do klecí kanárky. Tito malí ptáci, extrémně citliví na toxické plyny jako oxid uhelnatý, uhynuli mnohem dříve, než si horníci všimli nebezpečí. Sloužili tak jako tichý, ale neuvěřitelně účinný systém včasného varování.&lt;/p&gt;
&lt;p&gt;V našem moderním digitálním světě tento pták ožil v podobě &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;co-je-to-warrant-canary&#34;&gt;Co je to Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Jedná se o veřejné prohlášení, které poskytovatel služeb (aplikace pro zasílání zpráv, VPN, webhosting) pravidelně aktualizuje a v němž potvrzuje, že k danému datu neobdržel žádnou tajnou právní žádost, která by ho nutila kompromitovat data svých uživatelů — jako je například americký &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; nebo příkaz soudu FISA.&lt;/p&gt;
&lt;p&gt;Celá jemnost — a vážnost — kanárka spočívá v tom, co se stane, když zmizí.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Pokud služba, která každý měsíc zobrazovala upozornění &lt;em&gt;&amp;ldquo;Neobdrželi jsme žádné tajné příkazy&amp;rdquo;&lt;/em&gt;, jej najednou přestane aktualizovat, informovaný uživatel z toho vyvodí zřejmé: &lt;strong&gt;kanárek je mrtev&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Společnost se stala terčem opatření ke sledování doprovázeného &lt;strong&gt;příkazem mlčenlivosti&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), který jí ze zákona zakazuje prozradit existenci této žádosti. Protože nemohou říci, že byli kompromitováni, jednoduše přestanou říkat, že kompromitováni nejsou.&lt;/p&gt;
&lt;h2 id=&#34;éra-neviditelného-sledování-a-obcházení-mlčení&#34;&gt;Éra neviditelného sledování a obcházení mlčení&lt;/h2&gt;
&lt;p&gt;V době, kdy extrateritoriální legislativa jako &lt;strong&gt;CLOUD Act&lt;/strong&gt; a &lt;strong&gt;FISA&lt;/strong&gt; umožňuje americké vládě přístup k datům spravovaným společnostmi, aniž by o tom kdy cíle informovala, je Warrant Canary jedním z mála mechanismů, jak toto vynucené ticho obejít.&lt;/p&gt;
&lt;p&gt;Díky zákonu CLOUD Act geografická bariéra již neexistuje: pokud jsou data pod „kontrolou“ americké společnosti, americká vláda si nárokuje právo k nim přistupovat, i když se tyto servery fyzicky nacházejí v Evropě. Kanárek se pak stává posledním varovným signálem, než je digitální suverenita uživatele tiše obětována.&lt;/p&gt;
&lt;p&gt;Proto významní hráči v oblasti &lt;em&gt;Privacy&lt;/em&gt; přijali tento nástroj jako standard transparentnosti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: Švýcarská e-mailová služba vydává zprávu o transparentnosti s přísným kanárkem.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: Kolektiv pro bezpečnou komunikaci pro aktivisty udržuje jednoho z nejznámějších kanárků na webu.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/cs/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: Náš vlastní ekosystém udržuje veřejného, kryptograficky aktualizovaného Warrant Canary, aby naší komunitě zaručil absolutní transparentnost.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;právní-analýza-právo-nelhat&#34;&gt;Právní analýza: Právo nelhat&lt;/h2&gt;
&lt;p&gt;Samotná existence kanárka spočívá na jednom z nejvíce fascinujících pilířů ústavního práva: doktríně &lt;em&gt;compelled speech&lt;/em&gt; (nuceného projevu) a jejím střetu se soudním tajemstvím.&lt;/p&gt;
&lt;p&gt;Právní základ spočívá na jednoduchém principu: &lt;strong&gt;pokud má stát pravomoc uložit vám mlčení (prostřednictvím příkazu mlčenlivosti), nemá ústavní pravomoc vás nutit lhát.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Podle prvního dodatku ústavy USA (a obdobných principů v Evropě) nemůže vláda nutit společnost, aby učinila fakticky nepravdivé prohlášení. Když tedy společnost odstraní svého kanárka, neporušuje tím příkaz k mlčení — protože výslovně neoznamuje, že obdržela zatykač. Jednoduše vykonává své základní právo přestat vydávat prohlášení, které již není pravdivé.&lt;/p&gt;
&lt;h3 id=&#34;střet-s-evropským-právem&#34;&gt;Střet s evropským právem&lt;/h3&gt;
&lt;p&gt;Relevance kanárka je dnes posílena &lt;strong&gt;článkem 32 zákona o datech (nařízení EU 2023/2854)&lt;/strong&gt;. Toto ustanovení ukládá poskytovatelům povinnost zavést technická a právní opatření, která zabrání přístupu úřadů třetích zemí k datům, pokud je to v rozporu s evropským právem. Smrt kanárka okamžitě signalizuje tento konflikt zákonů: poskytovatel je pravděpodobně nucen obcházet evropské záruky, aby vyhověl zahraničnímu příkazu.&lt;/p&gt;
&lt;h2 id=&#34;přístup-arpokrat-suverenita-jako-základní-princip&#34;&gt;Přístup Arpokrat: Suverenita jako základní princip&lt;/h2&gt;
&lt;p&gt;V ekosystému &lt;strong&gt;Arpokrat&lt;/strong&gt;, který funguje v jurisdikci švýcarského zákona o ochraně osobních údajů (FADP - RS 235.1), nabývá kanárek ještě silnějšího rozměru. Je součástí holistického přístupu k digitální suverenitě: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Architektura je navržena tak, že společnost vytváří &lt;strong&gt;technickou a matematickou nemožnost&lt;/strong&gt; uposlechnout příkaz. Stát nebo zpravodajská služba může vydávat kolik příkazů chce, odpověď zůstane stejná: neexistují žádné soukromé klíče, žádné identity (Zero-ID) a žádná centralizovaná metadata k předání.&lt;/p&gt;
&lt;p&gt;V tomto kontextu již kanárek není jen upozorněním na narušení; je to nepřetržitý veřejný důkaz, že infrastruktura zůstala technicky neprolomitelná a věrná svým principům.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Warrant Canary je nakonec kouskem &lt;strong&gt;právní obratnosti&lt;/strong&gt;, který doplňuje kryptografickou obratnost potřebnou k tomu, abychom čelili horizontu moderních hrozeb (jako jsou postkvantové počítače). V infrastruktuře, kde jsou data ze své podstaty suverénní, není kanárek jen pouhým ptákem v dole: je tichým strážcem vaší digitální pevnosti.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Nová „Super-Cookie“ telekomunikačních operátorů, která ohrožuje vaše soukromí</title>
      <link>https://arpokrat.com/cs/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Plánovaný konec cookies třetích stran ve webových prohlížečích spustil skutečné závody ve zbrojení v odvětví cílené reklamy. Zatímco Google se snaží prosadit své vlastní standardy (jako Privacy Sandbox), další nečekaný hráč se rozhodl ukousnout si z koláče: &lt;strong&gt;váš poskytovatel internetového připojení (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Tak se zrodil &lt;strong&gt;Utiq&lt;/strong&gt; (dříve známý jako projekt &lt;em&gt;TrustPid&lt;/em&gt;), společný podnik založený evropskými telekomunikačními giganty. Utiq, prodávaný široké veřejnosti jako „transparentní a respektující“ řešení, je ve skutečnosti tím, čeho se odborníci na kybernetickou bezpečnost obávají nejvíce: „super-cookie“ fungující na úrovni sítě.&lt;/p&gt;
&lt;h2 id=&#34;co-je-utiq-a-jak-funguje&#34;&gt;Co je Utiq a jak funguje?&lt;/h2&gt;
&lt;p&gt;Tradičně je reklamní sledování (cookies) spravováno vaším webovým prohlížečem (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
). Mohli jste jej blokovat pomocí rozšíření (jako &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) nebo prohlížeče zaměřeného na soukromí (jako &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq posouvá problém o krok zpět: na úroveň vašeho síťového připojení.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Zde je návod, jak sklapne past:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Zadržení v síti:&lt;/strong&gt; Když procházíte internet přes mobilní připojení (4G/5G) nebo optický box, Utiq k vaší identifikaci používá vaši IP adresu a údaje o vašem telekomunikačním předplatném.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Souhlas (falešná volba):&lt;/strong&gt; Po příchodu na partnerský web vás vyskakovací okno (popup) vyzve k přijetí Utiq. Vzhledem k únavě z neustálých cookie lišt (&lt;em&gt;Consent Fatigue&lt;/em&gt;) miliony uživatelů kliknou na „Přijmout“ bez čtení.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Po udělení souhlasu Utiq přímo kontaktuje vašeho telekomunikačního operátora. Ten vygeneruje jedinečný a pseudonymizovaný identifikační token (síťový signál), který předá inzerentům.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Nyní jste sledovatelní z webu na web, nikoli pomocí souboru uloženého ve vašem počítači, ale prostřednictvím &lt;strong&gt;samotné infrastruktury, která vám poskytuje internet&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;proč-je-utiq-noční-můrou-pro-soukromí-opsec&#34;&gt;Proč je Utiq noční můrou pro soukromí (OPSEC)&lt;/h2&gt;
&lt;p&gt;Tato iniciativa přináší vážné problémy pro digitální suverenitu a důvěrnost vašich dat:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sledování u zdroje:&lt;/strong&gt; Na rozdíl od běžných cookies nemůžete jednoduše „vymazat historii“ nebo „vymazat mezipaměť“, abyste se zbavili Utiq. Identifikační token generuje váš ISP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Centralizace profilů:&lt;/strong&gt; Telekomunikační operátoři již znají vaše jméno, vaši fyzickou adresu, vaše bankovní údaje a vaši polohu v reálném čase. Propojením vaší historie prohlížení webu přes Utiq vytvářejí profilování chování ohromující přesnosti.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mezera v pseudonymizaci:&lt;/strong&gt; Utiq se brání tím, že nesdílí vaše jméno v prostém textu, a tvrdí, že používá „šifrované“ tokeny. Ve světě kybernetické bezpečnosti je však dokázáno, že pseudonymizace je reverzibilní. Křížové porovnání těchto tokenů s jinými databázemi umožňuje snadnou opětovnou identifikaci osob.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;kteří-operátoři-používají-utiq&#34;&gt;Kteří operátoři používají Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq založila aliance čtyř největších evropských operátorů. Pokud jste klientem některého z nich (nebo některé z jejich nízkonákladových dceřiných společností), vaše připojení je již pravděpodobně „kompatibilní“ s tímto sledováním.&lt;/p&gt;
&lt;p&gt;Zde jsou zakladatelé a odkazy na jejich příslušné zásady ochrany osobních údajů:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt; (Francie, Španělsko, Polsko, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt; (Německo, Španělsko, Velká Británie, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt; (Španělsko, Německo, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt; (Německo, střední Evropa)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Tip OPSEC:&lt;/strong&gt; Přestože Utiq nabízí centralizovaný portál pro správu souhlasu (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) pro zrušení přístupu, nejlepší obrana zůstává technologická.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;přístup-zero-trust-k-boji-proti-utiq&#34;&gt;Přístup Zero-Trust k boji proti Utiq&lt;/h2&gt;
&lt;p&gt;Filozofie digitální suverenity, podporovaná ekosystémy, jako je &lt;strong&gt;Arpokrat&lt;/strong&gt;, je založena na jednoduchém principu: nikdy nedůvěřujte síťové infrastruktuře.&lt;/p&gt;
&lt;p&gt;K technické neutralizaci systémů, jako je Utiq, je řešením skrýt váš provoz před vlastním poskytovatelem internetu:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Použití suverénní VPN:&lt;/strong&gt; Zašifrováním vašeho provozu, jakmile opustí vaše zařízení, vidí váš ISP pouze nečitelný tok dat směrovaný na server VPN. Již nemůže vkládat ani číst tokeny Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Síť Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; Cibulové směrování zabraňuje jakékoli end-to-end identifikaci.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Šifrování DNS (DoH/DoT):&lt;/strong&gt; Zabraňuje vašemu operátorovi vědět, které weby chcete navštívit.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Stručně řečeno, Utiq je důkazem toho, že poskytovatelé internetových služeb se již nespokojí s tím, že jsou pouhými „trubkami“; chtějí se stát zprostředkovateli dat. Více než kdy jindy již šifrování vašeho provozu není bezpečnostní možností, ale naprostou nutností pro zachování vašeho digitálního ticha.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>