| legenda | 105 | 155 | 107 | 111 | 345 |
| Sat | 105 (kapacita 300) | 155 (kapacita 200) | 107 (kapacita 100) | 111 (kapacita 100) | 345 (kapacita 24) |
|---|---|---|---|---|---|
|
Zahájení konference
9:50 - 10:00 další informace
bez záznamu
|
|||||
| 10:00 |
Telefony s Linuxem v roce 2026
David Heidelberg 10:00 - 10:50 První částPředstavení novinky na trhu (detaily budou doplněny až po uskutečnění). Druhá částZavolat kamarádovi, udělat dobrou fotku, otevřít datovou schránku či dostat se do své banky - to jsou úkoly které běžný telefon musí zvládnout levou zadní. Někteří by taky rádi připojili telefon do "dokiny" a pracovali jako na stolním počítači, někdo by rád telefon používal jako nástroj pro penetrační testování. Tato část přednášky shrne aktuální situaci v roce 2026, popíše kde jsme a co nás čeká v roce 2027. |
||||
| 10:30 | |||||
| 11:00 |
CLI na steroidech – zoxide, fzf, direnv
Jan Musílek 11:00 - 11:50 Práce s příkazovou řádkou může být rychlá a efektivní. Představím vám několik nástrojů, které mi šetří spoustu času a používám je i stokrát denně.
|
Jolla Phone 2026: linuxový smartphone z Finska
Lukáš Kotek 11:00 - 11:50 Jolla Phone je nový smartphone z Finska používající Sailfish OS, který byl právě uveden na trh. Pokud to zní povědomě, není to náhoda, není to první příspěvek firmy Jolla na tomto poli. Jaká k němu byla cesta? Na jakém hardware staví? Jaké jsou první zkušenosti s jeho používáním? A kam se posunul Sailfish OS? |
Ansible Ara - i audit může být fajn
Radim Lipovčan, Petr Krch 11:00 - 11:50 Ansible je pro nás základním nástrojem pro správu stovek serverů a desítek clusterů. S rostoucím počtem samostatných repozitářů a dynamickým workflow jsme ale narazili na potřebu mít přehled o tom, co se v automatizaci skutečně děje: kdo spustil playbook, jak dlouho běžel, na kterých hostech selhal a kde hledat souvislosti. V přednášce ukážeme, proč když už používáme Gitlab, potřebujeme ARU, jak ARA sbírá a ukládá výsledky běhů Ansible a jak nad nimi pracovat ve webovém rozhraní, API i CLI. Navážeme exportem metrik do Promethea, jejich využitím v Grafaně a praktickými alerty nad délkou běhů, selháními tasků a nedostupnými hosty. Podělíme se také o zkušenosti s úpravami ARA pro naše potřeby a s provozem naší automatizace (Ansible, Gitlab a Ara) na našich službách v Seznamu. |
||
| 11:30 |
MojeID jako první postkvantová digitální identita
Jaromír Talíř 11:30 - 11:50 Termín pro tzv Q-day, tedy den kdy kvantové počítače budou dostatečně kvalitní, aby jednoduše prolomily tradiční kryptografii, není úplně známý, nicméně různě predikce ho posouvají stále blíže k současnosti. Proto se do čím dál více do stávajících systémů prosazuje tzv postkvantová kryptografie, která bude na tento okamžik připravená. MojeID je nejuniverzálnější systém digitální identity u nás a tak není divu, že i v MojeID se na tento moment připravujeme. Prezentace shrne několik oblastí, kde se v MojeID používá kryptografie a jak jsme na tom s přechodem na postkvantová řešení v těchto jednotlivých oblastech. |
||||
| 12:00 |
Demystifikace kontejnerů
Dan Čermák 12:00 - 12:50 Kontejnery se staly základem moderní IT infrastruktury. I přes jejich masivní rozšíření však mnoho technických základů kontejnerového ekosystému není obecně známých, proto v praxi často vznikají nejasnosti a otázky typu:
Cílem této přednášky je objasnit základní koncepty, na kterých stojí kontejnery a kontejnerové image. Projdeme si historický a technický vývoj, od úplných základů, jako jsou namespacy a cgroups, a ukážeme si, jak je využívají kontejnerové systémy jako Docker a Podman. Následně si vysvětlíme, jak se skládají obrazy kontejnerů a jak z nich Docker a Podman spouštějí samotné kontejnery. Ať už s kontejnery začínáte, nebo si chcete upevnit své znalosti základů, tato přednáška vám poskytne pevné základy pro úspěšnou orientaci ve světě kontejnerizace. |
WHOIS vs. RDAP: Jak dnes zjišťovat informace o doménách
Miroslav Matějů 12:00 - 12:20 Chceme-li zjistit něco o internetové doméně, IP adrese apod., nejspíš nás jako první napadne využít WHOIS. Ten má ovšem svou výrazně novější, detailnější a lépe specifikovanou alternativu |
Jak jsem provozoval LinuxMarket
Lukáš Jelínek 12:00 - 12:20 Zajímá vás, co obnáší provozovat e-shop s linuxovou tématikou? Na přednášce uslyšíte o všemožných slastech i strastech, o provozu obchodu od návrhu zboží, přes výrobu až po doručování a s tím vším spjatou byrokracii. A také, proč jsem se do toho pustil a proč jsem toho nakonec nechal. |
||
| 12:30 |
Kdo nám to tu klepe na porty?
Tomáš Barták 12:30 - 12:50 Dva servery s veřejnou IP a A záznamem v DNS, nic víc. Na obou běžel měsíc honeypot a zaznamenával všechno, co na ně z internetu přišlo. Přednáška je souhrn toho, co se nasbíralo. Odkud útoky chodí, jak se objem mění v čase a hlavně na které porty se klepe nejčastěji — kompletní žebříček od nejskenovanějších služeb až po ty, které nezajímají nikoho. Odnesete si konkrétní čísla o tom, co se dnes na internetu skenuje a co ho zajímá. Oba honeypoty nasadil a celý měsíc spravoval jazykový model (Opus 5 a Fable 5). Jak si s tím poradil, je ale téma na jinou přednášku, tahle je čistě o datech. |
LibreOffice: What we're doing, where we're going – and join us!
Mike Saunders 12:30 - 12:50 You surely know LibreOffice – the free and open source office suite and successor to OpenOffice(.org). But who's behind it, what are we working on, and how can everyone (yes, everyone!) help to make it even better? In this talk we'll give some updates on the suite and The Document Foundation – the non-profit behind it. |
|||
| 13:00 |
Základy Ansible
Radim Lipovčan, Petr Krch 13:00 - 14:50 Automatizovat je potřeba, protože ruční práce nás nebaví. Proto vás seznámíme se Ansiblem, jeho ekosystémem a rovnou začneme psaním prvních automatizačních tasků. Probereme základní principy jako jsou playbooky, role a variables, které si rovnou na místě vyzkoušíte formou připravených úkolů. |
||||
| 13:30 | |||||
| 14:00 |
VPS, nebo Proxmox doma? Co self-hosting reálně stojí?
Martin Koníček 14:00 - 14:20 Homelab doma zní lákavě – vlastní hardware, žádné cloudové účty, plná kontrola. Realita je ale komplikovanější: elektřina, kvalita domácího internetu, výpadky a dostupnost umí spolehlivě pokazit radost z vlastního serveru. V talku porovnám VPS/cloud vs. Proxmox doma z pohledu skutečného provozu – jaký hardware má smysl koupit, kde domácí řešení naráží na limity a kdy je naopak jednoznačně lepší volbou, i s ukázkou domácí automatizace a Zigbee jako typického "vedlejšího" homelab provozu. |
Moderní izolace procesů v Linuxu: namespaces, seccomp a další
Michal Vyskočil 14:00 - 14:50 Spuštění cizího softwaru, To vše jsou situace, kdy vás klasický Unix a jeho oprávnění nezachrání. Na disku máte typicky hesla, tokeny, klíče nebo jiné citlivé dokumenty a jako správný zvědavec instalujete, stahujete a testujete cokoli. Jen v posledních pár měsících jsme slyšeli o červu Shai-Hulud v npm, o podvržené verzi rozšíření Nx Console pro VS Code, o TrapDoor napříč ekosystémy npm, PyPI i crates.io a dokonce i o otráveném crate Naštěstí moderní Linux poskytuje prostředky, kterými se dá bezpečné prostředí – sandbox – vytvořit přímo na vašem počítači. User namespaces, mount namespaces, pivot_root, network namespaces, seccomp, pasta a userspace networking, bubblewrap – to všechno jsou dílky skládačky, o kterých se budeme bavit. A ze kterých je poskládaný i můj vlastní sandboxing nástroj: https://github.com/gomoni/snug. Publikum: vývojáři a administrátoři se základní znalostí Linuxu. |
Ochrana před framing útoky včera a dnes
Jan Kopriva 14:00 - 14:20 Přestože ochrana proti tzv. „framing útokům“ patří mezi nejjednodušší bezpečnostní opatření pro webové aplikace, velké procento HTTP serverů dostupných z internetu stále nevyužívá základní mechanismy v této oblasti, jako jsou hlavičky X-Frame-Options nebo Content-Security-Policy s direktivou frame-ancestors. V této prezentaci si představíme výsledky analýzy nasazení těchto (a vybraných dalších) ochranných prvků na milionu nejpopulárnějších domén na světě a podíváme se na to, jak se situace v této oblasti změnila během posledních tří let. Následně výsledky doplníme i o krátký pohled na český internet a ukážeme, zda situace v tuzemském prostředí kopíruje globální vývoj, nebo se od něj v některých ohledech odlišuje. |
Google Summer of Code - našich asi 11 běhů v RTOS RTEMS a NuttX
Pavel Píša, Michal Lenc 14:00 - 14:50 Podělíme se o naše zkušenosti s programe jak z pozice studentů tak vedoucích. Předáška je i nabídkou pomoci dalším se do programu příští rok zapojit. Zkušenosti přednášejících jsou především s jejich spolupráce na vývoji real-time operačních systémů RTEMS a NuttX. |
|
| 14:30 |
Vlastní systém na jakémkoliv hardwaru: Návod pro odvážné
Jan Kaisrlik 14:30 - 14:50 V nedávné době jsem si pořídil Synology RS815RP+ a rozhodl jsem se vyměnit původní systém za něco novějšího. RS815RP+ však není tak jednoduché zařízení, kde by stačilo pouze zasunout instalační USB flash disk s Debianem a přeinstalovat systém jako na běžném počítači. Celý proces vyžaduje hlubší pochopení toho, jak zařízení bootuje, jak je navržen jeho firmware a jaká jsou omezení platformy. Tato prezentace bude o tom, jak jsem toho docílil, a zároveň poslouží jako praktický návod pro vás, pokud byste chtěli dosáhnout něčeho podobného na jiné platformě. Projdeme si celý postup krok za krokem - od analýzy platformy až po úspěšné spuštění vlastního systému. |
Jabber/XMPP: 25 Years of Digital Independence
Daniel Gultsch 14:30 - 14:50 When it comes to digital independence, various solutions are being discussed in the field of communication and instant messaging. On the one hand, there is the centralized service of a US non-profit organization. On the other hand, there is the publicly documented API of a company that was largely built with venture capital. However, it might be worth taking a look at long-standing solutions that follow an actual internet standard and stand out due to numerous independent implementations. Jabber/XMPP is one such internet standard and is "ready for prime time". In over 25 years, the XMPP instant messaging protocol has seen its fair share of ups and downs. This talk highlights the recent history of the protocol and explains why open source alone, without federation and vendor-independent standards, is not enough for true digital sovereignty. The current status quo of XMPP is showcased through modern features like emoji reactions, moderation, read state synchronization across multiple devices, and time zone indicators for contacts. Additionally, the presentation offers a look ahead at upcoming protocol extensions and the initiative to return to the IETF with "XMPP 2.0" to update the existing RFC standards. Finally, attendees will learn how to easily and smoothly get started in the XMPP ecosystem today. |
|||
| 15:00 |
Self-Hosting: Co to je a jak začít?
Ondřej Pacovský 15:00 - 15:50 Soukromí a bezpečnost? To jsou jedny z klíčových výhod self‑hostingu – místo placení velkým firmám si doma spustíte vlastní cloud, media server či chytrou domácnost. Co to ale vlastně je a jak s tímto „rabbit holem“ začít? Přesně o tom bude má přednáška. |
Matter na ESP32: jak jsem to málem vzdal
Václav Steiner 15:00 - 15:50 Standard Matter, který "pohání" různé produkty chytré domácnosti, se postupně více a více prosazuje na trhu. Díky svému univerzálnímu použití, jednoduchosti, snadnému nastavení a podpoře napříč různými ekosystémy má ambici se stát, dle mého názoru, jedním ze základních stavebních kamenů chytré domácnosti. Napadlo vás někdy zkusit si naprogramovat vlastní Matter zařízení? Mně ano. A proto jsem se to rozhodl vyzkoušet a zjistit, jak náročné to je. Zjednodušeně řečeno – <b>bylo to docela složité</b>. :-) Čekala mě série pokusů, omylů a několika slepých uliček. Několikrát jsem měl chuť celé snažení vzdát a jít dělat něco užitečného. Nakonec se mi ale podařilo dostat vlastní Matter zařízení přes Matter server až do Home Assistantu. V přednášce ukážu, jak jsem postupoval a kde jsem narazil. Pokud vás zajímá, jak daleko se dá dostat s obyčejnou ESP32 vývojovou deskou, jste na správném místě. |
|||
| 15:30 | |||||
| 16:00 |
Máte IaaC? A mohla bych ho vidět?
Štěpán Čmok 16:00 - 16:50 „Kdo vytvořil tenhle server a k čemu je?“ Pokud Vám tento dialog připadá povědomý, je tato přednáška právě pro vás. Podíváme se na to, jak Infrastructure as a Code pomáhá dostat linuxovou infrastrukturu pod kontrolu, jak verzovat změny a proč by produkční prostředí nemělo být výsledkem let improvizace. Ukážeme si, jak z infrastruktury udělat transparentní, opakovatelný a auditovatelný systém, který přežije dovolenou, reorganizaci i odchod klíčového administrátora. |
||||
| 16:30 | |||||
| 17:00 |
Akustická detekce dronů II
Ing. Luděk Fedurca 17:00 - 17:50 Jak slyšet dron dříve, než ho uvidíte? Přednáška představí vývoj nízkonákladového systému pro prostorovou akustickou detekci bezpilotních prostředků založeného na šestikanálovém mikrofonním poli a mikrokontroleru RP2350. Ukážeme, jak lze z dat několika MEMS mikrofonů v reálném čase vypočítat směr příchodu zvuku (DOA), jaké informace lze získat přímo na embedded zařízení a jak vytvořit základ pro budoucí akustickou detekci a sledování dronů. Veškeré prostorové zpracování probíhá přímo na mikrokontroleru bez potřeby Linuxu, Raspberry Pi nebo FPGA. Zařízení současně funguje jako plnohodnotná šestikanálová USB zvuková karta využívající standardní ovladače Linuxu. To umožňuje nejen okamžité nasazení a záznam vícekanálových dat, ale také jejich pokročilou analýzu pomocí nástrojů pro zpracování signálu a strojové učení. Architektura tak umožňuje rychlé experimentování s náročnými ML algoritmy na hostitelském systému, jejich ověření na reálných datech a následnou optimalizaci či přenos vybraných funkcí zpět do embedded zařízení. Součástí prezentace bude živá ukázka lokalizace zdroje zvuku v reálném čase, demonstrace integrace s Linuxem a zkušenosti získané během vývoje vlastního akustického senzoru. Přednáška zároveň nastíní cestu od vícekanálového sběru akustických dat přes prostorovou lokalizaci až k budoucím systémům autonomní detekce a klasifikace dronů. |
||||
| 17:30 | |||||