| Obtížnosti | ||
|---|---|---|
![]() |
![]() |
![]() |
| začátečníci | pokročilí | hackeři |
| Sat | 105 (kapacita 300) | 155 (kapacita 200) | 107 (kapacita 100) | 111 (kapacita 100) | 345 (kapacita 24) |
|---|---|---|---|---|---|
|
Zahájení konference
9:50 - 10:00 další informace
bez záznamu
|
|||||
| 10:00 |
Jak AI mění open source
Jiří Eischmann 10:00 - 10:50 30
Velké jazykové modely vtrhly do světa software engineeringu a nevyhýbají se ani vývoji open-source softwaru. Zvyklosti a procesy, které fungovaly posledních 20 let, se dostávají pod tlak. V přednášce se budu věnovat způsobům, jakými AI open source ovlivňuje, jaké to má na open-source projekty a jeho uživatele dopady a jak to může ovlivnit jejich budoucnost. |
Telefony s Linuxem v roce 2026
David Heidelberg 10:00 - 10:50 22
První částPředstavení novinky na trhu (detaily budou doplněny až po uskutečnění). Druhá částZavolat kamarádovi, udělat dobrou fotku, otevřít datovou schránku či dostat se do své banky - to jsou úkoly které běžný telefon musí zvládnout levou zadní. Někteří by taky rádi připojili telefon do "dokiny" a pracovali jako na stolním počítači, někdo by rád telefon používal jako nástroj pro penetrační testování. Tato část přednášky shrne aktuální situaci v roce 2026, popíše kde jsme a co nás čeká v roce 2027. |
|||
| 10:30 |
USB/IP ovládej své zařízení z druhé strany republiky
Petr Hodina 10:30 - 10:50 17
USB/IP je síťový protokol, který zpřístupní USB zařízení vzdálenému počítači, tak jako by bylo zapojené lokálně přímo do něj. Hodí se kdykoli potřebujete ovládat hardware z druhého konce republiky nebo připojit testovací zařízení do CI bez fyzického přístupu. Linuxové jádro USB/IP podporuje nativně. Problém je na straně serveru. Raspberry Pi či podobné SBC je dnes zbytečně drahé díky cenám DDR pamětí, pokud nepotřebujete operační systém ani gigabajty RAM. Na této přednášce si ukážeme, jak takovýto jednoduchý most mezi USB a Ethernetem rozběhnout na levném ARM Cortex-M MCU s operačním systémem Zephyr RTOS a proč to vlastně není tak složité, jak to zní. Motivace za tímto projektem je poskytnout uživatelům a vývojářům mobilního Linuxu snadný způsob zapojení telefonu do HW CI. |
Propojení Embedded Linuxu a řízení v reálném čase s Arduino Q
Štěpán Bechynský 10:30 - 10:50 2
V téhle přednášce se podíváme na to, jak se Arduino vyvíjelo od prvního Arduino Yún z roku 2013 až po nové Arduino UNO Q, které spojuje plnohodnotný Debian Linux a real‑time mikrokontroler STM32. Ukážu, jak z téhle kombinace vytěžit maximum — třeba psát Python aplikace, které se v reálném čase domluví s hardwarem. Otevírá to zajímavé možnosti pro IoT, automatizaci i edge AI. |
|||
| 11:00 |
CLI na steroidech – zoxide, fzf, direnv
Jan Musílek 11:00 - 11:50 18
Práce s příkazovou řádkou může být rychlá a efektivní. Představím vám několik nástrojů, které mi šetří spoustu času a používám je i stokrát denně.
|
Jolla Phone 2026: linuxový smartphone z Finska
Lukáš Kotek 11:00 - 11:50 15
Jolla Phone je nový smartphone z Finska používající Sailfish OS, který byl právě uveden na trh. Pokud to zní povědomě, není to náhoda, není to první příspěvek firmy Jolla na tomto poli. Jaká k němu byla cesta? Na jakém hardware staví? Jaké jsou první zkušenosti s jeho používáním? A kam se posunul Sailfish OS? |
Custom merge drivers in git
Michal Koutný 11:00 - 11:20 7
Paralelní vývoj ve větvích dřív nebo později skončí editačním konfliktem mezi větvemi. <<<<<<< HEAD |
Ansible Ara - i audit může být fajn
Radim Lipovčan, Petr Krch 11:00 - 11:50 11
Ansible je pro nás základním nástrojem pro správu stovek serverů a desítek clusterů. S rostoucím počtem samostatných repozitářů a dynamickým workflow jsme ale narazili na potřebu mít přehled o tom, co se v automatizaci skutečně děje: kdo spustil playbook, jak dlouho běžel, na kterých hostech selhal a kde hledat souvislosti. V přednášce ukážeme, proč když už používáme Gitlab, potřebujeme ARU, jak ARA sbírá a ukládá výsledky běhů Ansible a jak nad nimi pracovat ve webovém rozhraní, API i CLI. Navážeme exportem metrik do Promethea, jejich využitím v Grafaně a praktickými alerty nad délkou běhů, selháními tasků a nedostupnými hosty. Podělíme se také o zkušenosti s úpravami ARA pro naše potřeby a s provozem naší automatizace (Ansible, Gitlab a Ara) na našich službách v Seznamu. |
|
| 11:30 |
MojeID jako první postkvantová digitální identita
Jaromír Talíř 11:30 - 11:50 17
Termín pro tzv Q-day, tedy den kdy kvantové počítače budou dostatečně kvalitní, aby jednoduše prolomily tradiční kryptografii, není úplně známý, nicméně různě predikce ho posouvají stále blíže k současnosti. Proto se do čím dál více do stávajících systémů prosazuje tzv postkvantová kryptografie, která bude na tento okamžik připravená. MojeID je nejuniverzálnější systém digitální identity u nás a tak není divu, že i v MojeID se na tento moment připravujeme. Prezentace shrne několik oblastí, kde se v MojeID používá kryptografie a jak jsme na tom s přechodem na postkvantová řešení v těchto jednotlivých oblastech. |
||||
| 12:00 |
Demystifikace kontejnerů
Dan Čermák 12:00 - 12:50 21
Kontejnery se staly základem moderní IT infrastruktury. I přes jejich masivní rozšíření však mnoho technických základů kontejnerového ekosystému není obecně známých, proto v praxi často vznikají nejasnosti a otázky typu:
Cílem této přednášky je objasnit základní koncepty, na kterých stojí kontejnery a kontejnerové image. Projdeme si historický a technický vývoj, od úplných základů, jako jsou namespacy a cgroups, a ukážeme si, jak je využívají kontejnerové systémy jako Docker a Podman. Následně si vysvětlíme, jak se skládají obrazy kontejnerů a jak z nich Docker a Podman spouštějí samotné kontejnery. Ať už s kontejnery začínáte, nebo si chcete upevnit své znalosti základů, tato přednáška vám poskytne pevné základy pro úspěšnou orientaci ve světě kontejnerizace. |
Hermes – autonomní AI agent, který běží, i když spíte
Pavel Dostál 12:00 - 12:20 19
Všichni známe ChatGPT, Claude Code nebo Copilot. Jenže agent zavřený v jedné aplikaci na vašem laptopu toho sám o sobě příliš nezmůže. Pořádný agent by měl běžet 24/7, samostatně pracovat, používat nástroje a reagovat na dění ve svém okolí. V přednášce vám ukážu Hermese, autonomního AI agenta, který přesně takhle funguje. Podíváme se na to, čím se liší od klasických chatbotů a coding agentů. Ukážu také praktické příklady toho, k čemu je takový agent užitečný, jaké úlohy mu lze svěřit a jak ho provozovat bezpečně. |
WHOIS vs. RDAP: Jak dnes zjišťovat informace o doménách
Miroslav Matějů 12:00 - 12:20 12
Chceme-li zjistit něco o internetové doméně, IP adrese apod., nejspíš nás jako první napadne využít WHOIS. Ten má ovšem svou výrazně novější, detailnější a lépe specifikovanou alternativu |
Jak jsem provozoval LinuxMarket
Lukáš Jelínek 12:00 - 12:20 3
Zajímá vás, co obnáší provozovat e-shop s linuxovou tématikou? Na přednášce uslyšíte o všemožných slastech i strastech, o provozu obchodu od návrhu zboží, přes výrobu až po doručování a s tím vším spjatou byrokracii. A také, proč jsem se do toho pustil a proč jsem toho nakonec nechal. |
|
| 12:30 |
Z článku na Rootu k incidentu: automatizace Threat Intelligence
Jakub Rubáš 12:30 - 12:50 12
Každý den vycházejí nové bezpečnostní články, advisories, CVE záznamy a informace od vendorů. Problém ale není jen v tom data získat — mnohem těžší je rychle poznat, co z toho se skutečně týká našeho prostředí a zaslouží si další reakci. V přednášce si ukážeme, jak lze postavit jednoduchou automatizovanou Threat Intelligence pipeline nad běžně dostupnými zdroji, jako jsou RSS feedy, CVE databáze nebo bezpečnostní weby. Projdeme sběr dat, jejich filtrování podle používaných technologií, obohacení o další zdroje a využití LLM pro vyhodnocení relevance, sumarizaci a návrh dalšího postupu. Výsledkem může být automatizace, která z běžného článku udělá konkrétní alert, ticket nebo podklad pro další analýzu. Ukážeme si také, kde má AI v takovém procesu smysl, kde je lepší zůstat u obyčejného skriptu a proč by LLM nikdy neměl být jediným zdrojem pravdy. Cílem není nahradit Threat Intelligence analytika, ale omezit množství ruční práce a dostat důležité informace k lidem, kteří je potřebují, dřív než zapadnou mezi desítkami dalších článků. |
Kdo nám to tu klepe na porty?
Tomáš Barták 12:30 - 12:50 20
Dva servery s veřejnou IP a A záznamem v DNS, nic víc. Na obou běžel měsíc honeypot a zaznamenával všechno, co na ně z internetu přišlo. Přednáška je souhrn toho, co se nasbíralo. Odkud útoky chodí, jak se objem mění v čase a hlavně na které porty se klepe nejčastěji — kompletní žebříček od nejskenovanějších služeb až po ty, které nezajímají nikoho. Odnesete si konkrétní čísla o tom, co se dnes na internetu skenuje a co ho zajímá. Oba honeypoty nasadil a celý měsíc spravoval jazykový model (Opus 5 a Fable 5). Jak si s tím poradil, je ale téma na jinou přednášku, tahle je čistě o datech. |
LibreOffice: What we're doing, where we're going – and join us!
Mike Saunders 12:30 - 12:50 4
You surely know LibreOffice – the free and open source office suite and successor to OpenOffice(.org). But who's behind it, what are we working on, and how can everyone (yes, everyone!) help to make it even better? In this talk we'll give some updates on the suite and The Document Foundation – the non-profit behind it. |
||
| 13:00 |
AI mi vzala práci.
Pavel Šnajdr 13:00 - 13:50 24
Už přes tři čtvrtě roku jsem nenapsal řádek kódu... ...a nejméně půl roku kód ani nečtu. Vývoj se přitom nezastavil... AI vyřešila pády OpenZFS, na kterých jsem roky visel, dodává opravy do vpsAdminOS a doma s ní stavím síť z OpenWRT routerů i nový distribuovaný filesystém. Ukážu cestu od prvních kontrolovaných pokusů k práci bez mého průběžného dohledu. Přidám slepé uličky, cenu i postupy, které z modelu udělaly použitelný technický tým. Díky tomu dostávají šanci věci, na které bych sám neměl čas nebo znalosti. Tuhle zkušenost chci předat dál - spolu s přesvědčením, že nástroje, které nás takhle násobí, mají zůstat dostupné, svobodné a pod naší kontrolou. |
QEMU: Jak emulovat cokoliv - od ISA po periferie
Jan Kaisrlik 13:00 - 13:50 11
Vývoj hardwaru je obecně velmi časově náročný a softwarové týmy se často ocitají zablokovány - čekají na „železo", které může být vzdálené měsíce nebo dokonce roky. QEMU (Quick EMUlator), open-source emulátor, nabízí elegantní řešení tohoto problému - umožňuje vývojářům modelovat, prototypovat a testovat hardware, který fyzicky ještě neexistuje. Tato prezentace se zaměří na různá využití QEMU, od vytváření vlastních CPU instrukcí až po exoticke připojení periferií. |
Test-driven-development (TDD) na míru snadno a rychle
Lukáš Bařinka 13:00 - 13:50 6
Přednáška (a následný workshop) se zabývá jednoduchým automatizovaným testováním, které může ve svém projektu použít každý, ať už testuje software v libovolném jazyce nebo celé systémy. Konkrétně představí praktické použití jednoduchých nástrojů a jejich kombinace, které lze snadno zautomatizovat v shellu. Snadno tak otestujete, že nová verze kódu nebo systému funguje alespoň stejně dobře jako dřívější nebo lepší, nebo že zrychlení programu nebylo na úkor funkčnosti. Pro nováčky na FIT to bude ochutnávka a motivace pro předmět Unixové Operační Systémy (BI-UOS). |
Nebojte se kernelu: od problému k mainline patchi
Kryštof Černý 13:00 - 13:50 8
Jak složité je udělat úpravu Linuxu a zmainlinovat ji? Přednáška z pohledu člověka, co chtěl vyřešit problém, neuměl v C a začal hledat cesty k cíli. Přednáška vhodná spíše pro nezasvěcené, nebo pro ty, co chtějí znát čerstvý pohled. Bude popsán problém reálného komerčního produktu, pokusy o jeho vyřešení, proces mainlizace patche a následné nasazení do produkce. |
Základy Ansible
Radim Lipovčan, Petr Krch 13:00 - 14:50 další informace
bez záznamu
8
Automatizovat je potřeba, protože ruční práce nás nebaví. Proto vás seznámíme se Ansiblem, jeho ekosystémem a rovnou začneme psaním prvních automatizačních tasků. Probereme základní principy jako jsou playbooky, role a variables, které si rovnou na místě vyzkoušíte formou připravených úkolů. |
| 13:30 | |||||
| 14:00 |
VPS, nebo Proxmox doma? Co self-hosting reálně stojí?
Martin Koníček 14:00 - 14:20 18
Homelab doma zní lákavě – vlastní hardware, žádné cloudové účty, plná kontrola. Realita je ale komplikovanější: elektřina, kvalita domácího internetu, výpadky a dostupnost umí spolehlivě pokazit radost z vlastního serveru. V talku porovnám VPS/cloud vs. Proxmox doma z pohledu skutečného provozu – jaký hardware má smysl koupit, kde domácí řešení naráží na limity a kdy je naopak jednoznačně lepší volbou, i s ukázkou domácí automatizace a Zigbee jako typického "vedlejšího" homelab provozu. |
Moderní izolace procesů v Linuxu: namespaces, seccomp a další
Michal Vyskočil 14:00 - 14:50 26
Spuštění cizího softwaru, To vše jsou situace, kdy vás klasický Unix a jeho oprávnění nezachrání. Na disku máte typicky hesla, tokeny, klíče nebo jiné citlivé dokumenty a jako správný zvědavec instalujete, stahujete a testujete cokoli. Jen v posledních pár měsících jsme slyšeli o červu Shai-Hulud v npm, o podvržené verzi rozšíření Nx Console pro VS Code, o TrapDoor napříč ekosystémy npm, PyPI i crates.io a dokonce i o otráveném crate Naštěstí moderní Linux poskytuje prostředky, kterými se dá bezpečné prostředí – sandbox – vytvořit přímo na vašem počítači. User namespaces, mount namespaces, pivot_root, network namespaces, seccomp, pasta a userspace networking, bubblewrap – to všechno jsou dílky skládačky, o kterých se budeme bavit. A ze kterých je poskládaný i můj vlastní sandboxing nástroj: https://github.com/gomoni/snug. Publikum: vývojáři a administrátoři se základní znalostí Linuxu. |
Ochrana před framing útoky včera a dnes
Jan Kopriva 14:00 - 14:20 8
Přestože ochrana proti tzv. „framing útokům“ patří mezi nejjednodušší bezpečnostní opatření pro webové aplikace, velké procento HTTP serverů dostupných z internetu stále nevyužívá základní mechanismy v této oblasti, jako jsou hlavičky X-Frame-Options nebo Content-Security-Policy s direktivou frame-ancestors. V této prezentaci si představíme výsledky analýzy nasazení těchto (a vybraných dalších) ochranných prvků na milionu nejpopulárnějších domén na světě a podíváme se na to, jak se situace v této oblasti změnila během posledních tří let. Následně výsledky doplníme i o krátký pohled na český internet a ukážeme, zda situace v tuzemském prostředí kopíruje globální vývoj, nebo se od něj v některých ohledech odlišuje. |
Google Summer of Code - našich asi 11 běhů v RTOS RTEMS a NuttX
Pavel Píša, Michal Lenc 14:00 - 14:50 2
Podělíme se o naše zkušenosti s programe jak z pozice studentů tak vedoucích. Předáška je i nabídkou pomoci dalším se do programu příští rok zapojit. Zkušenosti přednášejících jsou především s jejich spolupráce na vývoji real-time operačních systémů RTEMS a NuttX. |
|
| 14:30 |
Vlastní systém na jakémkoliv hardwaru: Návod pro odvážné
Jan Kaisrlik 14:30 - 14:50 19
V nedávné době jsem si pořídil Synology RS815RP+ a rozhodl jsem se vyměnit původní systém za něco novějšího. RS815RP+ však není tak jednoduché zařízení, kde by stačilo pouze zasunout instalační USB flash disk s Debianem a přeinstalovat systém jako na běžném počítači. Celý proces vyžaduje hlubší pochopení toho, jak zařízení bootuje, jak je navržen jeho firmware a jaká jsou omezení platformy. Tato prezentace bude o tom, jak jsem toho docílil, a zároveň poslouží jako praktický návod pro vás, pokud byste chtěli dosáhnout něčeho podobného na jiné platformě. Projdeme si celý postup krok za krokem - od analýzy platformy až po úspěšné spuštění vlastního systému. |
Jabber/XMPP: 25 Years of Digital Independence
Daniel Gultsch 14:30 - 14:50 6
When it comes to digital independence, various solutions are being discussed in the field of communication and instant messaging. On the one hand, there is the centralized service of a US non-profit organization. On the other hand, there is the publicly documented API of a company that was largely built with venture capital. However, it might be worth taking a look at long-standing solutions that follow an actual internet standard and stand out due to numerous independent implementations. Jabber/XMPP is one such internet standard and is "ready for prime time". In over 25 years, the XMPP instant messaging protocol has seen its fair share of ups and downs. This talk highlights the recent history of the protocol and explains why open source alone, without federation and vendor-independent standards, is not enough for true digital sovereignty. The current status quo of XMPP is showcased through modern features like emoji reactions, moderation, read state synchronization across multiple devices, and time zone indicators for contacts. Additionally, the presentation offers a look ahead at upcoming protocol extensions and the initiative to return to the IETF with "XMPP 2.0" to update the existing RFC standards. Finally, attendees will learn how to easily and smoothly get started in the XMPP ecosystem today. |
|||
| 15:00 |
Bezpečnost v éře AI: Průlet zajímavými událostmi
Vašek Šraier, Standa Lukeš 15:00 - 15:50 16
Ještě před rokem představovala v bezpečnosti hlavní problém záplava nesmyslných LLM-generovaných hlášení o zranitelnostech. Dnes je ale situace jiná. V přednášce si projdeme časovou osou (podle nás) významných událostí propojující bezpečnost a AI. Zmíníme vývoj okolo automatického hledání zranitelností, útok ClawBota, který po odmítnutí PR doxxoval vývojáře, i to, jak OpenAI hacknulo Hugging Face. Zároveň se budeme věnovat zamyšlení nad tím, co si z těchto incidentů odnést do budoucna. |
Nástroje a knihovny pro sémantické vyhledávání
Pavel Tišnovský 15:00 - 15:50 16
V mnoha aplikacích, zejména těch, které do nějaké míry využívají velké jazykové modely (LLM), je nutné realizovat operace pro sémantické vyhledávání, tj. hledání textu nikoli na základě přesné shody slov, ale na základě jeho významu (sémantiky). Pro realizovaci sémantického vyhledávání lze využít mnoho existujících nástrojů a knihoven, z nichž ty nejužitečnější si představíme na této přednášce. Uvidíme, že i když se interně jedná o relativně komplikovanou technologii, samotné použití již hotových nástrojů a knihoven (typicky pro Python) je vlastně zcela jednoduché. |
Self-Hosting: Co to je a jak začít?
Ondřej Pacovský 15:00 - 15:50 12
Soukromí a bezpečnost? To jsou jedny z klíčových výhod self‑hostingu – místo placení velkým firmám si doma spustíte vlastní cloud, media server či chytrou domácnost. Co to ale vlastně je a jak s tímto „rabbit holem“ začít? Přesně o tom bude má přednáška. |
Kubeadm CA 10 let poté
Tomáš Kukrál 15:00 - 15:50 5
V produkci potkáte mnoho letitých Kubernetes clusterů a právě ty si zaslouží víc pozornosti než nově nainstalované. Nejvíce zábavy je jednoznačně s clustery nainstalovanými pomocí kubeadm přibližně před 10 lety, protože je čeká rotace certifikační autority. V přednášce a demu si ukážeme, jak se tomu expiraci vyhnout nebo jí alespoň přežít bez výpadku. |
Workshop k Test-Driven-Development (TDD) na míru snadno a rychle
Lukáš Bařinka 15:00 - 15:50 další informace
bez záznamu
1
Workshop navazuje na přednášku a zabývá se jednoduchým automatizovaným testováním, který ve svém projektu může použít každý, ať už testuje software v libovolném jazyce nebo celé systémy. Konkrétně představí praktické použití jednoduchých nástrojů a jejich kombinace, které lze snadno zautomatizovat v shellu. Snadno tak otestujete, že nová verze kódu nebo systému funguje alespoň stejně dobře jako dřívější nebo lepší, nebo že zrychlení programu nebylo na úkor funkčnosti. Pro nováčky na FIT to bude ochutnávka a motivace pro předmět Unixové Operační Systémy (BI-UOS). |
| 15:30 | |||||
| 16:00 |
🔑 Co přijde po RFID kartách?
Adam Hořčica 16:00 - 16:50 19
Přístupové RFID karty jsou s námi už desítky let. Od jednoduchého čísla bez jakéhokoliv zabezpečení jsme se postupně dostali ke kartám se symetrickou kryptografií a tajnými klíči. Teď se ale začínají objevovat technologie založené na certifikátech a asymetrické kryptografii. A samotná „karta“ se mezitím stěhuje do mobilů, hodinek a digitálních peněženek. Podíváme se na MIFARE DUOX, LEAF nebo Aliro a na to, jak se nové standardy snaží propojit karty, telefony a čtečky různých výrobců. Zabrousíme i do světa digitálních klíčů od aut, který řeší podobné problémy pomocí NFC, Bluetooth a UWB. A nakonec zkusíme zjistit, jestli budeme za pár let ještě vůbec vytahovat kartu z kapsy — nebo jestli bude stačit, že u těch správných dveří stojí správný člověk. |
Máte IaaC? A mohla bych ho vidět?
Štěpán Čmok 16:00 - 16:50 15
„Kdo vytvořil tenhle server a k čemu je?“ Pokud Vám tento dialog připadá povědomý, je tato přednáška právě pro vás. Podíváme se na to, jak Infrastructure as a Code pomáhá dostat linuxovou infrastrukturu pod kontrolu, jak verzovat změny a proč by produkční prostředí nemělo být výsledkem let improvizace. Ukážeme si, jak z infrastruktury udělat transparentní, opakovatelný a auditovatelný systém, který přežije dovolenou, reorganizaci i odchod klíčového administrátora. |
VLQ První český kvanťák, když 0, 1 a klasický schedulere nestačí
Branislav Jansík 16:00 - 16:50 10
Kvantové počítače už dávno nejsou jen akademickou teorií nebo marketingovým buzzwordem. V Národním superpočítačovém centru IT4Innovations v Ostravě byl vloni zprovozněn VLQ – první český kvantový systém pracující s qubity při teplotách blízkých absolutní nule. |
EVPN a VXLAN v Linuxu
Ondřej Zajíček 16:00 - 16:50 9
Nejenom v prostředí datacenter se setkáváme s virtualizací počítačových sítí, která umožňuje propojovat dle potřeby virtuální stroje do virtuálních sítí, bez ohledu na lokaci virtuálních strojů a reálnou topologii podkladové sítě. Standardní technologie pro síťovou virtualizaci kombinuje VXLAN tunely s EVPN BGP signalizací, což umožňuje interoperabilitu a vysokou škálovatelnost. Podíváme se na možnosti nasazení a základy konfigurace těchto technologií v Linuxu, zejména pak v kontextu routovacího démona BIRD. |
|
| 16:30 | |||||
| 17:00 |
Ahoj, potřeboval bych checknout bezpečnost a nasazení chatbota
Michal S̵̡͕͙̹̭̣̘̩̞̙̗̒̒̓̐͜ͅp̶̧̧̧͈̫̝̥̲͛͜â̵̛͕̜͕͕͍̼̻͔̻̥̻̈c̵̙̖̘̥̲͉͌́͜e̸̛̛͍̽́̀̐̀̎͠ķ̵̨̨̪̼͚͎̋̓̔̿̓͑͠ 17:00 - 17:50 35
Tak zhruba přesně tohle mi před nějakou dobou poslal kolega Honza a tím to celý začalo. Příběh o tom, že supply chain útok může číhat i na nečekaných místech a jak ho najít dřív, než bude pozdě. O hledání chyb v megovém minifikovaném |
Akustická detekce dronů II
Ing. Luděk Fedurca 17:00 - 17:50 11
Jak slyšet dron dříve, než ho uvidíte? Přednáška představí vývoj nízkonákladového systému pro prostorovou akustickou detekci bezpilotních prostředků založeného na šestikanálovém mikrofonním poli a mikrokontroleru RP2350. Ukážeme, jak lze z dat několika MEMS mikrofonů v reálném čase vypočítat směr příchodu zvuku (DOA), jaké informace lze získat přímo na embedded zařízení a jak vytvořit základ pro budoucí akustickou detekci a sledování dronů. Veškeré prostorové zpracování probíhá přímo na mikrokontroleru bez potřeby Linuxu, Raspberry Pi nebo FPGA. Zařízení současně funguje jako plnohodnotná šestikanálová USB zvuková karta využívající standardní ovladače Linuxu. To umožňuje nejen okamžité nasazení a záznam vícekanálových dat, ale také jejich pokročilou analýzu pomocí nástrojů pro zpracování signálu a strojové učení. Architektura tak umožňuje rychlé experimentování s náročnými ML algoritmy na hostitelském systému, jejich ověření na reálných datech a následnou optimalizaci či přenos vybraných funkcí zpět do embedded zařízení. Součástí prezentace bude živá ukázka lokalizace zdroje zvuku v reálném čase, demonstrace integrace s Linuxem a zkušenosti získané během vývoje vlastního akustického senzoru. Přednáška zároveň nastíní cestu od vícekanálového sběru akustických dat přes prostorovou lokalizaci až k budoucím systémům autonomní detekce a klasifikace dronů. |
AI Trinity Experiment: Karel
Lukáš Hejtmánek 17:00 - 17:20 6
Už za vás pracuje AI? My máme Karla. Karel není jen jeden. Představíme tři První tvář je strážce clusteru. Sleduje Kubernetes, vytížení GPU, stav podů, S druhou tváří už Karel není jen pozorovatel. Dostane Git repozitář a postará Třetí tvář je strážce storage. Dohlíží na Kubernetes a Rook-Ceph, sleduje Trinity, tři role, jeden experiment. AI nemusí být jen chatbot. Může být |
||
| 17:30 | |||||
| Sun | 105 (kapacita 300) | 155 (kapacita 200) | 107 (kapacita 100) | 111 (kapacita 100) | 345 (kapacita 24) |
|---|---|---|---|---|---|
| 10:00 |
Bezpečný self-hosting bez veřejné IP adresy
Pavel Polivka 10:00 - 10:50 34
Chcete provozovat vlastní služby doma, ale nemáte veřejnou IP adresu, nebo prostě nechcete otevírat porty do internetu? Ukážu vám, jak jsem postavil kompletní self-hosted stack na jednom mini PC — Paperless, n8n, scanservejs a další — dostupný odkudkoliv, bez jediného otevřeného portu. Projdeme si Cloudflare Tunnel jako náhradu za port forwarding, Caddy jako reverse proxy a Authelia jako single sign-on vrstvu s OIDC pro všechny služby. Vše na reálném nasazení, které v produkci slouží mé rodině. Ukážu konfigurace, záludnosti (OIDC integrace s aplikacemi, které s ním nepočítají) i to, co bych dnes udělal jinak. Přednáška je praktická — odejdete s postupem, který můžete zreplikovat na čemkoliv od Raspberry Pi po starý notebook. |
Nainstaluj si tučňáka na telefon
David Heidelberg 10:00 - 11:50 další informace
bez záznamu
9
Máš doma starší telefon s Androidem, na který se jen práší v šuplíku? Koukni na: a pokud najdeš svůj kousek, vezmi telefon sebou na LinuxDays a my Ti vysvětlíme co a jak a samozřejmě pomůžeme na něj tučňáka dostat! |
|||
| 10:30 |
Zavádění jednotné státní domény GOV.CZ
Jakub Nierostek 10:30 - 10:50 11
Jak souvisejí falešné weby pro prodej dálničních známek a phishing se zaváděním jednotné státní domény? Přednáška představí technické řešení pro centrální správu domén, vyvinuté ve sdružení CZ.NIC. Přiblíží také důvody této změny, její očekávané přínosy a způsob, jakým na jednotnou doménu přecházejí jednotlivé státní instituce. |
Má smysl rozumět assembleru?
Karel Kočí 10:30 - 10:50 8
Assembler vypadá z pohledu moderních jazyků jako stařeček který nehodlá odejít do důchodu. Ovšem je tento pohled pravdivý? Není to spíše základní kámen programování? Povíme si proč davá smysl se s tímto stařečkem zabývat a proč vlastně není ani takový stařeček jak vypadá, proč se assembler neustále mění a vyvíjí. No a taky že není assembler jako assembler. |
O překladech software z angličtiny do češtiny
Vojtěch Zeisek 10:30 - 10:50 3
To, že na nás náš svobodný software mluví česky není samozřejmost, ale výsledek dlouhodobé práce řady překladatelů. Je to činnost, která vyžaduje dobrou znalost angličtiny, češtiny, i linuxového softwaru. Ukážeme si jaké techniky se při překladech využívají a jak celý proces probíhá. Je to snadné a třeba také začnete překládat. |
||
| 11:00 |
Postkvantové certifikáty s MTC aneb bezpečnost bez podpisu
Petr Krčmář 11:00 - 11:50 17
Přechod na postkvantovou kryptografii vyžaduje přehodnocení tradiční PKI založené na podpisových schématech. Představíme si přístup založený na Merkle Tree Certificates (MTC), který nahrazuje centrální digitální podpisy ověřitelným uložením informace v hašovém stromě. Vysvětlíme si, proč jsou některá kvantově odolná podpisová schémata nepraktická pro masové nasazení, jak MTC funguje na úrovni řetězení otisků a delegace důvěry. |
Bubblewrap: jednoduše sandbox
Standa Lukeš 11:00 - 11:20 10
Bubblewrap je celkem jednoduchý nástroj, který umožňuje spouštět programy v omezeném prostředí. V podstatě jen nastaví potřebné namespacy a spustí zadaný program. Není zrovna snadné takto spouštět velké grafické aplikace, ale pro vývojářské nástroje volané z příkazové řádky nabízí veškerou flexibilitu, kterou bychom mohli chtít. Cílem přednášky je vysvětlit základní nastavení Bubblewrapu a na praktických příkladech ukázat způsob jeho použití, který si můžete hned sami vyzkoušet na svém Linuxu. |
Učíme děti programovat... pomocí děrných štítků!
Matěj Volf, Prokop Randáček 11:00 - 11:50 9
Pro letošní Programátorský tábor vznikla naše vlastní instrukční sada PTB64, pro kterou jsme nadesignovali i vlastní hardware a software na čtení z děrných pásek. Pojďme si ukázat, že to není tak složité! Co můžeme při designu CPU architektury udělat, aby v ní i začátečníci mohli pohodlně programovat? Jde vůbec dobře učit assembler? Je rozumné mít čísla v paměti 64bitová namísto jednoho bajtu? Jaké triky naši účastníci vymysleli, a co LLMka na naší architektuře absolutně nezvládala? A byl tohle celé vůbec dobrý nápad, nebo výuka low-level věcí nedává v dnešní době vůbec smysl? V přednášce se nad tímhle vším zamýšlíme, a navíc ukážeme různé zajímavosti z procesu přípravy - od návrhu samotného hardwaru až po poměrně funkční LLVM backend. |
Matter na ESP32: jak jsem to málem vzdal
Václav Steiner 11:00 - 11:50 15
Standard Matter, který "pohání" různé produkty chytré domácnosti, se postupně více a více prosazuje na trhu. Díky svému univerzálnímu použití, jednoduchosti, snadnému nastavení a podpoře napříč různými ekosystémy má ambici se stát, dle mého názoru, jedním ze základních stavebních kamenů chytré domácnosti. Napadlo vás někdy zkusit si naprogramovat vlastní Matter zařízení? Mně ano. A proto jsem se to rozhodl vyzkoušet a zjistit, jak náročné to je. Zjednodušeně řečeno – <b>bylo to docela složité</b>. :-) Čekala mě série pokusů, omylů a několika slepých uliček. Několikrát jsem měl chuť celé snažení vzdát a jít dělat něco užitečného. Nakonec se mi ale podařilo dostat vlastní Matter zařízení přes Matter server až do Home Assistantu. V přednášce ukážu, jak jsem postupoval a kde jsem narazil. Pokud vás zajímá, jak daleko se dá dostat s obyčejnou ESP32 vývojovou deskou, jste na správném místě. |
|
| 11:30 |
Beauty & Power of Ansible: Real Cases from Red Hat
Vladimir Sokolenko 11:30 - 11:50 8
Ansible is often introduced as "just a configuration management tool," but in the daily life of an SRE team it becomes the backbone of everything from cluster upgrades and disaster recovery drills to security compliance hardening and automated incident remediation. In this talk, I'll share real use-cases from my work at Red Hat - managing OpenShift infrastructure at scale, building safety-gated CI/CD pipelines around playbooks, and integrating Ansible with AI-driven operations. Whether you're writing your first playbook or managing hundreds of roles, you'll walk away with practical patterns you can apply on Monday morning. |
||||
| 12:00 |
Ext4: Nové triky starého psa
Jan Kára 12:00 - 12:50 18
Originální architektura souborového systému ext4 sahá do Linuxového pravěku v devadesátých letech (tehdy se jmenoval ext2). Díky dobře navržené rozšiřitelnosti bylo možné souborový systém průběžně rozšiřovat o nové funkce, a tak je to i dnes po více než třiceti letech stále jeden z nejpoužívanějších Linuxových filesystémů. V této přednášce si v úvodu shrneme základní architekturu ext4 a pak si představíme některé novější, možná méně známé funkce, které souborový systém podporuje jako třeba mód bez žurnálu, podpora velkých alokačních bloků, zrychlení fsync(2), podpora atomických zápisů, podpora velkých xattr a další. Nakonec si řekneme, jaké další změny se v ext4 chystají. |
Elektroměry, kutilové a legislativa
Adam Ježek 12:00 - 12:50 15
Chcete si doma sledovat spotřebu elektřiny, ale nechcete utrácet za drahé měřiče spotřeby? Naštěstí už doma jeden určitě máte. Povíme si o tom jak v česku nahlíží legislativa na měření spotřeby elektřiny a jak (ne)legálně vyčítat data z "vašeho" elektroměru. |
Přenos přesného času protokolem White Rabbit
Vladimír Smotlacha 12:00 - 12:20 7
Tématem prezentace je protokol pro distribuci velmi přesného času a stabilní frekvence nazvaný White Rabbit. Umožňuje dosáhnout nejistoty času lepší než 1 nanosekunda, je tak vhodný i pro porovnávání atomových hodin na vzdálenost stovek kilometrů a svými parametry překonává běžně využívané zdroje času ze satelitních systémů GPS nebo Galileo. White Rabbit je v principu nadstavbou protokolu PTP, ale vyžaduje vyhrazené optické kanály a jako linková vrstva je použit synchronní Ethernet. |
Grafana Alloy pro sběr metrik
Věroš Kaplan 12:00 - 12:50 další informace
bez záznamu
5
Vyzkoušíme nainstalovat a nastavit nástroj Grafana Alloy pro sběr metrik o systému a aplikacích. |
|
| 12:30 |
Hacking in the Grey Zone - InfoStealer Malware Marketing
Marek Hencl 12:30 - 12:50 17
InfoStealers operate through a matured ecosystem that closely resembles legitimate SaaS. Developers create the malware, affiliates distribute it, and brokers sell the stolen credentials, browser cookies, cryptocurrency wallets, and corporate access. Peeking behind the veil, we explore samples from the Darknet to reveal how InfoStealers are promoted through forums, underground markets, and various social channels, turning malware into a polished, recurring pay-as-you-go professional marketplace. |
Jak analyzovat bug v GCCčku, když nevíte, co se děje
Filip Kastl 12:30 - 12:50 4
Zkompilujete program pomocí nejnovější verze kompilátoru a on se chová nějak divně. Že by miskompilace?! Rozhodnete se vývojářům kompilátoru pomoct a zjistit, co se děje. Jenomže kde vůbec začít? A co když je problém v části kompilátoru, jejiž zdrojáky jste nikdy nezkoumali? Do takových situací se dostávám často. Rád bych vám na jednom GCC bug reportu ukázal pár jednoduchých technik, jak potenciální miskompilaci diagnostikovat. |
|||
| 13:00 |
TUIs pro vývojáře
Jan Tesař 13:00 - 13:50 13
Terminal User Interface. Někde na půl cesty mezi CLI a GUI vzniká v posledních letech spousta moderních a překvapivě schopných nástrojů. Dokáže neovim nahradit vscode? Dají se v terminálovém správci souborů pohodlně procházet fotografie? Co dnes umí "moderní tmux"? A jak si zjednodušit každodenní práci s Gitem, Dockerem nebo AI nástroji, aniž bychom opustili terminál? Přednáška nabídne praktický průřez několika zajímavými TUI aplikacemi, jako jsou Neovim, Yazi, Lazygit, Lazydocker, OpenCode a další. Ukážeme si, k čemu se hodí, co oproti klasickým CLI nástrojům a GUI aplikacím přinášejí a kde naopak narážejí na své limity. |
Core internal principles of Kubernetes
Vašek Šraier 13:00 - 13:50 22
Kubernetes has a reputation for overwhelming complexity, but its core architecture is built on surprisingly elegant, simple principles. In this talk, we’ll ignore containers, networking, and production deployment strategies. Instead, we'll examine Kubernetes purely as a distributed system. We will dive into the control plane to understand what objects actually are, how controllers and reconcilers function, and how the eventual consistency ties everything together into a robust, coherent engine. |
Proč zakládat komunitu (online i real-life)
David Heidelberg 13:00 - 13:20 4
Pokud máte svůj projekt nebo jste součástí existujícího a rádi by jste začali budovat komunitu okolo něj, ať už v Česku nebo celosvětově, tato přednáška je pro vás. Během přednášky se dozvíte: Tím se dostáváme do reálném života™:
Přednáška je založena na mých zkušenostech z rozvíjení komunity na Linux na mobilních telefonech, později organizování setkání a hackdayů v Praze. |
Stavíme obraz VM, aneb šlapeme na hrábě
Pavel Valach 13:00 - 13:50 9
... a ano, bolí to. Začalo to VirtualBoxem pro sestavování imagí s Debianem, a někdo měl kdysi skvělý nápad, že bychom ten obraz mohli exportovat do standardního (!) formátu OVA a pak importovat třeba do VMware. Ukázalo se, že to je ekvivalent chůze po podlaze posypané legem, protože proč by měl být život jednoduchý? A proč by zrovna nástroj od VMware měl fungovat s jeho vlastními produkty? Nakonec jsem z toho (lega) sešel a použil řešení postavené na libvirt/QEMU a utilitkách guestfs a je mi dobře... Akorát že sotva! Možná si teď už říkáte, proč prostě nepoužít Packer? Aneb kdo má rád slepé uličky, zvedněte ruku! Moment; proč jsem jediný, kdo se hlásí? Aneb mnoho drobných postřehů, nasbíraných v průběhu měsíců práce s těmito systémy a programy. |
SSH commented speedrun from beginner to advanced
Adam Kalisz 13:00 - 13:50 další informace
bez záznamu
5
Practical showcase, what would normally be a workshop for people that enter as beginners and leave as proficient users. The speedrun will show how to setup SSH keys, manage bigger SSH host inventories, how to copy files in various ways, tunnel traffic and a few tricks. |
| 13:30 |
Help! There is No vim / No emacs: Rescuing a System with ed
Jiří Navrátil 13:30 - 13:40 7
Your system does not boot, you enter a rescue shell, and suddenly you discover that your favorite editor is missing. No vim. No emacs. No nano. In such situations, ed may be one of the few tools available. |
||||
| 14:00 |
MeshCore: jak funguje a jak ho používat
Jiří Eischmann 14:00 - 14:50 18
Síť MeshCore v Česku tento rok zaznamenala velký rozvoj, zemi aktuálně pokrývá přes 700 uzlů a lze si vyměňovat zprávy přes celou republiku, aniž by se používal Internet nebo jiná infrastruktura. To z něj dělá zajímavou záložní síť, která je navíc v rukou komunity. |
Riešenie kybernetických incidentov pomocou IDS Suricata
Ladislav Bačo 14:00 - 14:50 14
Táto prednáška predstavuje sieťový monitoring ako plnohodnotnú súčasť riešenia incidentov a ukazuje, ako open source nástroj Suricata dokáže poskytnúť okamžité, využiteľné informácie s minimálnym dopadom na zasiahnutú organizáciu. |
Když AI vrací medicíně lidskost
Petr Kajzar 14:00 - 14:50 9
Vize často slibují, že AI nahradí lékaře nebo vyřeší přetížené zdravotnictví. Jak ale vypadá realita v ordinaci z pohledu praktického lékaře? Když lékaře zahltí neustálé datlování do počítače, medicína se snadno mění v neosobní provoz. Přetížený zdravotník pak rychle sklouzne k tomu, že funguje spíš jako algoritmus než jako člověk, který má být pacientovi nablízku. V přednášce se podíváme na AI bez nerealistického hypu a očima lékaře z první linie. Ne jako na autonomní systém, který má rozhodovat za člověka, ale jako na rozumnou rozšířenou inteligenci: nástroje pro práci s textem, zvukem a obrazem, zjednodušení dokumentace, orientaci v záznamech nebo podporu při interpretaci nálezů. Zazní i konkrétní příklady selhání modelů, limity těchto systémů a otázky soukromí a důvěry. Cílem AI v medicíně nemá být nahradit lékaře u pacienta, ale pomoci zdravotníkům přestat fungovat jako algoritmy. Pokud díky ní získáme zpět čas a pozornost, může se medicíně vrátit to nejcennější, co žádná AI nedokáže: skutečná lidská přítomnost, prostor pro důvěru a schopnost být s druhým člověkem i v nejistotě. |
Výuka s RISC-V od instrukce po virtuální paměť, QtRvSim i FPGA
Pavel Píša, Petr Štěpán 14:00 - 14:50 3
Přednáška určená jak pro vyučující základů principů počítačů tak zájemce o architekturu RISC-V. Předvedený budou aktuální novinky vývoj simulátoru QtRvSim, aktuálně přidaná MMU, které se budeme věnovat o něco podrobněji. Podle zájmu a času budou zmíněné další naše i cizí kurzy materiály a nabízíme i diskuzi o související výuce a RISC-V obecně. |
Postkvantové podpisy: Sestavme si vlasni certifikát ve stylu MTC
David Čermák 14:00 - 14:50 další informace
bez záznamu
8
ML-DSA, ML-KEM a SLH-DSA jsou standardizované algoritmy a OpenSSL 3.5 je podporuje nativně. Problémem je ale velikost postkvantových podpisů, jsou ~20x větší než klasické podpisy a výrazně tak zvětšují certifikáty, řetězce i síťovou komunikaci. Na workshopu si proto prakticky vyzkoušíme Merkle Tree Certificates (MTC), přístup, který se to snaží snížit pomocí Merkle Tree a transparency logů. Vytvoříme PQ klíče a certifikáty pomocí OpenSSL a porovnáme jejich velikost a výkon s klasickou kryptografií. Poté v Dockeru spustíme vlastní transparency log, vytvoříme inclusion proofs a podepsané checkpointy a nakonec sestavíme certifikát ve stylu MTC. MTC je zatím Internet-Draft a není podporován běžnými prohlížeči (ani TLS knihovnami). Pro interní PKI, service mesh, podepisování firmware nebo artefaktů ale nemusíme čekat na jejich podporu. Požadavky: notebook s Dockerem, Go a OpenSSL 3.5+, základní znalost X.509 |
| 14:30 | |||||
| 15:00 |
GNU/Linux a Segment Routing over IPv6 (SRv6)
Radek Zajíc 15:00 - 15:50 21
Určitě znáte běžné tunelovací mechanismy. Segment Routing over IPv6 ale není stejný! Segment Routing over IPv6 (SRv6) umožňuje řídit cestu paketů sítí pomocí pravidel zakódovaných přímo v IPv6 adrese nebo v rozšiřujících hlavičkách. Jak SRv6 funguje a co je potřeba k jeho použití na Linuxu? Projdeme si vybrané základní pojmy a mechanismy Segment Routingu nad IPv6, podíváme se na implementaci SRv6 v linuxovém kernelu, na konfiguraci pomocí běžných nástrojů z |
Suriconf: konfigurační asistent Suricaty
Eliška Červinková 15:00 - 15:20 9
Suriconf je konfigurační asistent pro Suricatu. Výkon Suricaty, jednoho z nejrozšířenějších open-source IDS/IPS systémů, výrazně závisí na správné konfiguraci, dostupných hardwarových prostředcích, charakteru síťového provozu a nastavení síťových rozhraní. Optimální nasazení Suricaty často znamená dny studia dokumentace, technologií, které Suricata využívá, a testování konfigurace. Cílem nástroje Suriconf je tento proces zautomatizovat. Nástroj analyzuje systém a síťový provoz a konfiguruje Suricatu na základě naměřených hodnot prostřednictvím modulů. Suriconf nahrazuje pracný manuální proces automatizovaným skenem, jehož výstupem je optimalizovaná konfigurace. Na přednášce si ukážeme, jak Suriconf funguje od analýzy až po generování konfigurace, a podělíme se o výsledky testování při nasazení Suricaty se sadou pravidel Emerging Threats Open. |
Ergonomics = do not to let the computers physically destroy you
Ing. Jiří Hovorka 15:00 - 15:40 další informace
bez záznamu
9
Long hours at/with a computer/tablet/phone takes its toll. The presentation will discuss the most prevalent ailments and their mitigations. |
Fantasy phone -- mobil pro dobrodruhy
Pavel Machek 15:00 - 15:20 7
Na hodinkách nebo telefonu máte jen malou dotykovou obrazovku, žádné sériové terminály, a jen jednoho uživatele, ale zato různé senzory typu krokoměr. A když máte jen dotykovou obrazovku, potřebujete grafické prostředí, a na Linuxu to znamená nějaké stovky MB RAM (a tím pár gramů, pár dolarů, a nějaké ty miliampéry). A ani se to neprogramuje snadno, zvláště pokud chcete data z běžných senzorů nebo GPS. Existuje druhá možnost. Začít bez MMU a bez Linuxu, a s grafickou aplikací se vejít do 256 KB RAM. Místo MMU je dobré mít interpreter, a grafická knihovna bude muset být úsporná. A máme dokonce několik možností: Espruino projekt na hodinkách Bangle.js2, MicroPythonOS projekt pro telefony s Linuxem a s ESP32, TIC-80 pro no skoro všechno včetně browseru a Androidu, a pak PyEye, který si trochu hraje na TIC-80, ale umožňuje přístup na hardware na Androidu. Fantasy konzole považuji za vyřešené. Espruino je úžasný a dospělý projekt, bohužel založený na JavaScriptu. Dobrá zpráva je, že na telefonech je zatím dostatek práce, a [Micro]Python na hodinkách by se vlastně také hodil. Vhodný hardware už možná existuje LILYGO T-Deck Max. |
|
| 15:30 | |||||
|
Zakončení konference
15:50 - 16:00 29
|
|||||
| 16:00 | |||||