Hlasování o přednáškách

Které přednášky byste rádi slyšeli? Hlasování bude chvilku trvat, námětů přišlo dost.

Hlasujte prosím do pondělí 7. září 2026 23:59 CEST.

Obtížnosti
začátečníci pokročilí hackeři

Přednášky

Výuka s RISC-V od instrukce po virtuální paměť, QtRvSim i FPGA (Pavel Píša, Petr Štěpán)

Přednáška určená jak pro vyučující základů principů počítačů tak zájemce o architekturu RISC-V. Předvedený budou aktuální novinky vývoj simulátoru QtRvSim, aktuálně přidaná MMU, které se budeme věnovat o něco podrobněji. Podle zájmu a času budou zmíněné další naše i cizí kurzy materiály a nabízíme i diskuzi o související výuce a RISC-V obecně.

Délka: 50 minut

nezajímá musím vidět

Core internal principles of Kubernetes (Vašek Šraier)

Kubernetes has a reputation for overwhelming complexity, but its core architecture is built on surprisingly elegant, simple principles. In this talk, we’ll ignore containers, networking, and production deployment strategies. Instead, we'll examine Kubernetes purely as a distributed system. We will dive into the control plane to understand what objects actually are, how controllers and reconcilers function, and how the eventual consistency ties everything together into a robust, coherent engine.

Délka: 50 minut

nezajímá musím vidět

LibreOffice: What we're doing, where we're going – and join us! (Mike Saunders)

You surely know LibreOffice – the free and open source office suite and successor to OpenOffice(.org). But who's behind it, what are we working on, and how can everyone (yes, everyone!) help to make it even better? In this talk we'll give some updates on the suite and The Document Foundation – the non-profit behind it.

Délka: 20 minut

nezajímá musím vidět

NixOS Mobile na Qualcomm Snapdragon (Petr Hodina)

NixOS Mobile přináší deklarativní, reprodukovatelný operační systém na mobilní telefony s čipsetem Qualcomm Snapdragon. Na rozdíl od Androidu je celý softwarový stack od bootloaderu přes kernel až po grafické prostředí definován pomocí .nix souboru.

Tato přednáška se zaměřujeme na podporu zařízení z rodiny SoC SDM845, jako je OnePlus 6/6T, a QCS6490, který je např. v Fairphone 5.

Zaměříme se na to, jak si pro tyto telefony vytvořit NixOS konfiguraci, sestavit OS image a následně si jej na telefon instalujeme. Na závěr si povíme o rozdílech mezi PostmarketOS, Mobian a NixOS systémy.

Délka: 50 minut

nezajímá musím vidět

Bezpečný self-hosting bez veřejné IP adresy (Pavel Polivka)

Chcete provozovat vlastní služby doma, ale nemáte veřejnou IP adresu, nebo prostě nechcete otevírat porty do internetu? Ukážu vám, jak jsem postavil kompletní self-hosted stack na jednom mini PC — Paperless, n8n, scanservejs a další — dostupný odkudkoliv, bez jediného otevřeného portu.

Projdeme si Cloudflare Tunnel jako náhradu za port forwarding, Caddy jako reverse proxy a Authelia jako single sign-on vrstvu s OIDC pro všechny služby. Vše na reálném nasazení, které v produkci slouží mé rodině. Ukážu konfigurace, záludnosti (OIDC integrace s aplikacemi, které s ním nepočítají) i to, co bych dnes udělal jinak.

Přednáška je praktická — odejdete s postupem, který můžete zreplikovat na čemkoliv od Raspberry Pi po starý notebook.

Délka: 50 minut

nezajímá musím vidět

Suriconf: konfigurační asistent Suricaty (Eliška Červinková)

Suriconf je konfigurační asistent pro Suricatu. Výkon Suricaty, jednoho z nejrozšířenějších open-source IDS/IPS systémů, výrazně závisí na správné konfiguraci, dostupných hardwarových prostředcích, charakteru síťového provozu a nastavení síťových rozhraní. Optimální nasazení Suricaty často znamená dny studia dokumentace, technologií, které Suricata využívá, a testování konfigurace.

Cílem nástroje Suriconf je tento proces zautomatizovat. Nástroj analyzuje systém a síťový provoz a konfiguruje Suricatu na základě naměřených hodnot prostřednictvím modulů. Suriconf nahrazuje pracný manuální proces automatizovaným skenem, jehož výstupem je optimalizovaná konfigurace.

Na přednášce si ukážeme, jak Suriconf funguje od analýzy až po generování konfigurace, a podělíme se o výsledky testování při nasazení Suricaty se sadou pravidel Emerging Threats Open.

Délka: 20 minut

nezajímá musím vidět

Složení uvedeno na obalu (aneb "A víš, co dodáváš?") (Jakub Vokoun)

Rádi víme, co jsme sami napsali, zabalili jako balíček nebo do kontejneru. Ale jak důkladně kontrolujeme ten zbytek, který jsme do produktu přibalili? Je v appliance opravdu ta verze knihovny, kterou čekáme? Neschovává se nám někde staré OpenSSL? Sedí ta zranitelnost v kontejneru, nebo v systému pod ním? Když ráno vyjde nové CVE, jak rychle víme, jestli se nás týká? Určitě by se našel dlouhý seznam toho, co bychom o složení svého softwaru rádi věděli. Pojďme se podívat na nástroje, které nám na to dají odpověď!

Délka: 50 minut

nezajímá musím vidět

Matter na ESP32: jak jsem to málem vzdal (Václav Steiner)

Standard Matter, který "pohání" různé produkty chytré domácnosti, se postupně více a více prosazuje na trhu. Díky svému univerzálnímu použití, jednoduchosti, snadnému nastavení a podpoře napříč různými ekosystémy má ambici se stát, dle mého názoru, jedním ze základních stavebních kamenů chytré domácnosti.

Napadlo vás někdy zkusit si naprogramovat vlastní Matter zařízení? Mně ano. A proto jsem se to rozhodl vyzkoušet a zjistit, jak náročné to je.

Zjednodušeně řečeno – bylo to docela složité. :-)

Čekala mě série pokusů, omylů a několika slepých uliček. Několikrát jsem měl chuť celé snažení vzdát a jít dělat něco užitečného. Nakonec se mi ale podařilo dostat vlastní Matter zařízení přes Matter server až do Home Assistantu.

V přednášce ukážu, jak jsem postupoval a kde jsem narazil. Pokud vás zajímá, jak daleko se dá dostat s obyčejnou ESP32 vývojovou deskou, jste na správném místě.

Délka: 50 minut

nezajímá musím vidět

Jak zrychlit produkční kód: AOT a JIT překladače jazyka Python (Pavel Tišnovský)

Python je jedním z nejpopulárnějších jazyků současnosti, ovšem jeho standardní interpret (CPython) neoplývá přílišnou rychlostí. To může negativně ovlivnit aplikace vytvářené v Pythonu. Namísto standardního interpetru je však možné použít AOT i JIT překladače, kterých v současnosti existuje celá řada. Na této přednášce se s těmito překladači seznámíme a taktéž pomocí benchmarků zjistíme, do jaké míry dokážou urychlit reálné aplikace.

Délka: 50 minut

nezajímá musím vidět

Nebojte se kernelu: od problému k mainline patchi (Kryštof Černý)

Jak složité je udělat úpravu Linuxu a zmainlinovat ji? Přednáška z pohledu člověka, co chtěl vyřešit problém, neuměl v C a začal hledat cesty k cíli. Přednáška vhodná spíše pro nezasvěcené, nebo pro ty, co chtějí znát čerstvý pohled.

Bude popsán problém reálného komerčního produktu, pokusy o jeho vyřešení, proces mainlizace patche a následné nasazení do produkce.

Délka: 50 minut

nezajímá musím vidět

Ergonomics = do not to let the computers physically destroy you (Ing. Jiří Hovorka)

Long hours at/with a computer/tablet/phone takes its toll. The presentation will discuss the most prevalent ailments and their mitigations.

Délka: 50 minut

nezajímá musím vidět

USB/IP ovládej své zařízení z druhé strany republiky (Petr Hodina)

USB/IP je síťový protokol, který zpřístupní USB zařízení vzdálenému počítači, tak jako by bylo zapojené lokálně přímo do něj. Hodí se kdykoli potřebujete ovládat hardware z druhého konce republiky nebo připojit testovací zařízení do CI bez fyzického přístupu. Linuxové jádro USB/IP podporuje nativně.

Problém je na straně serveru. Raspberry Pi či podobné SBC je dnes zbytečně drahé díky cenám DDR pamětí, pokud nepotřebujete operační systém ani gigabajty RAM.

Na této přednášce si ukážeme, jak takovýto jednoduchý most mezi USB a Ethernetem rozběhnout na levném ARM Cortex-M MCU s operačním systémem Zephyr RTOS a proč to vlastně není tak složité, jak to zní.

Motivace za tímto projektem je poskytnout uživatelům a vývojářům mobilního Linuxu snadný způsob zapojení telefonu do HW CI.

Délka: 20 minut

nezajímá musím vidět

Mutation testing: Testujeme naše testy (David Čermák)

S nástupem programování pomocí AI asistentů vzniká velké množství kódu, který je potřeba nejen revidovat, ale také správně otestovat. Nestačí přitom vědět, že máme testy nebo vysokou code coverage. Důležitá je otázka: Jak dobře naše testy skutečně odhalují chyby?

Mutation testing nabízí jednoduchý způsob jak na to. Nástroje jako Mull záměrně provádějí malé změny v programu, například změní < na <=, + na - nebo odstraní podmínku, a následně spustí testy.
Pokud test selže, mutace je zabita/killed a testy změnu odhalily. Pokud testy stále projdou, mutace přežije/survived a ukazuje na slabé místo v testech.

V krátké ukázce si představíme princip mutation testingu, jeho praktické použití v C a také to, co nám "mutation score" může říct o kvalitě našich testů. Ukážeme si, proč nejde o náhradu za code coverage, statickou analýzu, nebo "sanitizers".

Kdybych v kódu udělal malou chybu, všimly by si toho moje testy?

Délka: 20 minut

nezajímá musím vidět

Rádiové a mikrovlnné simulácie - openEMS, EMerge, Palace (LubomirJagos)

Oboznámenie poslucháčov so súčasnými open-source solvermi využívajúcimi FDTD a FEM metódy (openEMS, EMerge, Palace) pre rádiové a mikrovlnné simulácie antén a elektromagnetických štruktúr, ukážka vytvárania skriptov pre tieto nástroje a predstavenie mojej GUI nadstavby pre FreeCAD pre tieto nástroje ktorý funguje ako open-source alternatíva nástrojom Ansys HFSS alebo CST Studio.

Délka: 50 minut

nezajímá musím vidět

Elektroměry, kutilové a legislativa (Adam Ježek)

Chcete si doma sledovat spotřebu elektřiny, ale nechcete utrácet za drahé měřiče spotřeby? Naštěstí už doma jeden určitě máte. Povíme si o tom jak v česku nahlíží legislativa na měření spotřeby elektřiny a jak (ne)legálně vyčítat data z "vašeho" elektroměru.

Délka: 50 minut

nezajímá musím vidět

Jak zamknout mainline Linux s vlastním AVB klíčem (Petr Hodina)

Mainline Linux na telefonech rok od roku dospívá. Abychom ho ale na telefon dostali, musíme odemknout bootloader.

Tím zůstane ověřená jen část firmwaru. Samotné jádro, initramfs a kořenový souborový systém se přestanou ověřovat. Útočník s fyzickým přístupem tak může se zařízením dělat cokoliv. Existuje ale řešení, tím je Android Verified Boot.

AVB kontroluje podpis systému a rozlišuje čtyři stavy: zelený (originální systém), oranžový (odemčený bootloader), červený (podpis nesedí, zařízení se nespustí) a žlutý (uživatelský klíč). Právě poslední varianta umožňuje na vybraných telefonech nahrát vlastní klíč a telefon opět zamknout.

Na přednášce si celý bezpečnostní model AVB projdeme a ukážeme si, jak telefon znovu zamknout s vlastním klíčem.

Délka: 50 minut

nezajímá musím vidět

Externí validace zón v Knot DNS (Kryštof Šádek)

Demonstrace způsobu využití externích validací v Knot DNS.

Délka: 20 minut

nezajímá musím vidět

Proč definovat server kódem? (Vašek Šraier)

Ansible, PyInfra, NixOS. Nástroje na definování infrastruktury kódem. Proč zrovna dneska tak hrozně výhodné nějaký podobný nástroj používat? Kvůli AI agentům, bezpečnosti a vlastně i jednoduchosti.

Délka: 10 minut

nezajímá musím vidět

Zavádění jednotné státní domény GOV.CZ (Jakub Nierostek)

Jak souvisejí falešné weby pro prodej dálničních známek a phishing se zaváděním jednotné státní domény?

Přednáška představí technické řešení pro centrální správu domén, vyvinuté ve sdružení CZ.NIC. Přiblíží také důvody této změny, její očekávané přínosy a způsob, jakým na jednotnou doménu přecházejí jednotlivé státní instituce.

Délka: 20 minut

nezajímá musím vidět

Dal jsem AI root a odešel (Tomáš Barták)

Dva čerstvé servery, dva jazykové modely, jedno zadání: „postav honeypot a měsíc ho provozuj." Dostaly root, přístup k internetu a nikoho, kdo by jim do toho mluvil. Já jsem jen jednou za pár dní otevřel nový chat s větou „proveď kontrolu" a nechal je být.

Přednáška je o tom, co se stalo. Ze stejného zadání vznikly dva úplně různé servery. Každá kontrola startovala bez paměti na tu předchozí, takže si modely musely vymyslet, jak si předat kontext samy. Ukážu, co postavily, čeho si všimly, co přehlédly a kde udělaly chybu, na kterou přišly až samy o několik dní později.

Kompletní záznam všech příkazů i chatů bude na mém webu, takže si každý může udělat vlastní názor a prozkoumat experiment tak moc do hloubky jak jen bude chtít.

Délka: 20 minut

nezajímá musím vidět

Statické typové kontroly v Pythonu: cesta k produkčnímu kódu (Pavel Tišnovský)

Python patří mezi typické představitele dynamicky typovaných jazyků, což znamená, že typy jsou kontrolovány (až) v době běhu programu, tedy v runtime. To na jednu stranu zjednodušuje a zrychluje zápis programů, na stranu druhou se však mohou do vyvíjených programů zanášet různé nepříjemné chyby. Explicitně zapsané informace o typech navíc mohou do značné míry nahradit dokumentaci. Proto není divu, že u prakticky všech původně dynamicky typovaných jazyků, které dosáhly určité úrovně rozšíření a nasazení do větších projektů můžeme vidět přechod či rozšíření o možnost zápisu typových informací. A ani Python není výjimkou. Na této přednášce se seznámíme s tím, jakým způsobem lze i do kódu zapsaného v Pythonu zanést informace o statických typech, jak se tento zápis kontroluje a jaké jsou jeho specifické vlastnosti (to se týká zejména problému variance).

Délka: 50 minut

nezajímá musím vidět

CE/CB - Continuous Evaluation / Continuous Bypass (Jan Ulrich)

Anyone preparing for a red team engagement or adversary simulation eventually faces the same problem. You may encounter an unfamiliar AV/EDR product and not know which evasion techniques work against it, or discover that a previously reliable loader is suddenly detected.

CE/CB - Continuous Evaluation / Continuous Bypass is my attempt to remove this uncertainty. In an isolated laboratory environment, it repeatedly runs malware samples, primarily loaders executing C2 agents, and evaluates them against selected AV/EDR products.

Délka: 20 minut

nezajímá musím vidět

Jolla Phone 2026: linuxový smartphone z Finska (Lukáš Kotek)

Jolla Phone je nový smartphone z Finska používající Sailfish OS, který byl právě uveden na trh. Pokud to zní povědomě, není to náhoda, není to první příspěvek firmy Jolla na tomto poli. Jaká k němu byla cesta? Na jakém hardware staví? Jaké jsou první zkušenosti s jeho používáním? A kam se posunul Sailfish OS?

Délka: 50 minut

nezajímá musím vidět

🔑 Co přijde po RFID kartách? (Adam Hořčica)

Přístupové RFID karty jsou s námi už desítky let. Od jednoduchého čísla bez jakéhokoliv zabezpečení jsme se postupně dostali ke kartám se symetrickou kryptografií a tajnými klíči. Teď se ale začínají objevovat technologie založené na certifikátech a asymetrické kryptografii. A samotná „karta“ se mezitím stěhuje do mobilů, hodinek a digitálních peněženek.

Podíváme se na MIFARE DUOX, LEAF nebo Aliro a na to, jak se nové standardy snaží propojit karty, telefony a čtečky různých výrobců. Zabrousíme i do světa digitálních klíčů od aut, který řeší podobné problémy pomocí NFC, Bluetooth a UWB.

A nakonec zkusíme zjistit, jestli budeme za pár let ještě vůbec vytahovat kartu z kapsy — nebo jestli bude stačit, že u těch správných dveří stojí správný člověk.

Délka: 50 minut

nezajímá musím vidět

Qualcomm Embedded USB Debug (Petr Hodina)

Qualcomm Embedded USB Debug (EUD) je hardwarový debug bridge zabudovaný přímo do SoC. Je zabudovaný do každého moderního Qualcomm SoC, nevyžaduje funkční systém ani USB stack.

Přes USB-C konektor telefonu či vývojového kitu tak dostanete plnohodnotný JTAG debug link přímo k ARM Debug Access Portu (DAP).

Není tudíž třeba použít externího JTAG debugger či pájet konektor na desce. O zbytek se už čistě softwarově postará OpenOCD.

Délka: 10 minut

nezajímá musím vidět

Hacking in the Grey Zone - InfoStealer Malware Stealer Logs (Marek Hencl)

InfoStealer malware is continuously redesigned to remain hidden while expanding the scope of its harvested data, such as credentials, session cookies, autofill records, browser history, cryptocurrency wallets and credit cards. Let's peek together inside the stealer logs to reveal the remarkably intimate snapshot of the victim’s digital life. We will examine the detailed system and service fingerprints left exposed that unveil how a victim’s may be vulnerable and subject to further exploitation.

Délka: 20 minut

nezajímá musím vidět

Vlastní systém na jakémkoliv hardwaru: Návod pro odvážné (Jan Kaisrlik)

V nedávné době jsem si pořídil Synology RS815RP+ a rozhodl jsem se vyměnit původní systém za něco novějšího. RS815RP+ však není tak jednoduché zařízení, kde by stačilo pouze zasunout instalační USB flash disk s Debianem a přeinstalovat systém jako na běžném počítači. Celý proces vyžaduje hlubší pochopení toho, jak zařízení bootuje, jak je navržen jeho firmware a jaká jsou omezení platformy.

Tato prezentace bude o tom, jak jsem toho docílil, a zároveň poslouží jako praktický návod pro vás, pokud byste chtěli dosáhnout něčeho podobného na jiné platformě. Projdeme si celý postup krok za krokem - od analýzy platformy až po úspěšné spuštění vlastního systému.

Délka: 20 minut

nezajímá musím vidět

Jak dopadl ICANN Registry System Provider Evaluation program? (Jaromír Talíř)

V souvislosti s novým kolem registrací generických domén nejvyšší úrovně (gTLDs), které proběhlo od května do srpna letošního roku, spustila organizace ICANN systém vyhodnocení provozovatelů registračních sytémů. Přihlášení do programu je dobrovolné, ale pouze provozovatelé, kteří úspěšně projdou tímto vyhodcením mohou na svých systémech provozovat nové gTLDs. Jelikož se naše sdružení CZ.NIC tohoto vyhodnocení zůčastnilo, popíšeme v prezentaci jak toto vyhodnocení probíhalo, jaký systém byl na testování požadovaných vlastností použit, jaké změny jsme museli v našem open source registračním systému FRED provést a co to pro nás znamená do budoucnosti. Zároveň prezentace shrne kdo všechno další se do tohoto programu zapojit a jaké jsou jeho celkové v tuto chvíli známé výsledky.

Délka: 20 minut

nezajímá musím vidět

Máte IaaC? A mohla bych ho vidět? (Štěpán Čmok)

„Kdo vytvořil tenhle server a k čemu je?“
„Nevíme.“
„Proč má jiné nastavení než ostatní?“
„Historické důvody.“
atd...

Pokud Vám tento dialog připadá povědomý, je tato přednáška právě pro vás. Podíváme se na to, jak Infrastructure as a Code pomáhá dostat linuxovou infrastrukturu pod kontrolu, jak verzovat změny a proč by produkční prostředí nemělo být výsledkem let improvizace. Ukážeme si, jak z infrastruktury udělat transparentní, opakovatelný a auditovatelný systém, který přežije dovolenou, reorganizaci i odchod klíčového administrátora.

Délka: 50 minut

nezajímá musím vidět

Disobay 2.0: How to Build a Digital Resistance (Bogomil Shopov - Бого)

We build privacy tools to protect freedom, but what happens when nobody wants to use them? Building on my LinuxDays 2025 talk, “Disobay: FOSS tools to fight back,” this talk explores why people adopt or reject privacy and decentralized tools, while also looking at artivism, where art becomes a way to question control and imagine alternatives.

From projects like System Err 2052 to cypherpunk art and creative activism, I will show how storytelling and emotion can sometimes reach people where technology alone cannot. Using real examples from the fediverse, Hacker News, and other communities, we will ask a difficult question: are we building tools for people, or tools that people are simply expected to understand?

Délka: 50 minut

nezajímá musím vidět

Jak jsem provozoval LinuxMarket (Lukáš Jelínek)

Zajímá vás, co obnáší provozovat e-shop s linuxovou tématikou? Na přednášce uslyšíte o všemožných slastech i strastech, o provozu obchodu od návrhu zboží, přes výrobu až po doručování a s tím vším spjatou byrokracii. A také, proč jsem se do toho pustil a proč jsem toho nakonec nechal.

Délka: 50 minut

nezajímá musím vidět

Bubblewrap: jednoduše sandbox (Standa Lukeš)

Bubblewrap je celkem jednoduchý nástroj, který umožňuje spouštět programy v omezeném prostředí. V podstatě jen nastaví potřebné namespacy a spustí zadaný program. Není zrovna snadné takto spouštět velké grafické aplikace, ale pro vývojářské nástroje volané z příkazové řádky nabízí veškerou flexibilitu, kterou bychom mohli chtít.

Cílem přednášky je vysvětlit základní nastavení Bubblewrapu a na praktických příkladech ukázat způsob jeho použití, který si můžete hned sami vyzkoušet na svém Linuxu.

Délka: 20 minut

nezajímá musím vidět

Má smysl rozumět assembleru? (Karel Kočí)

Assembler vypadá z pohledu moderních jazyků jako stařeček který nehodlá odejít do důchodu. Ovšem je tento pohled pravdivý? Není to spíše základní kámen programování? Povíme si proč davá smysl se s tímto stařečkem zabývat a proč vlastně není ani takový stařeček jak vypadá, proč se assembler neustále mění a vyvíjí. No a taky že není assembler jako assembler.

Délka: 20 minut

nezajímá musím vidět

Jak analyzovat bug v GCCčku, když nevíte, co se děje (Filip Kastl)

Zkompilujete program pomocí nejnovější verze kompilátoru a on se chová nějak divně. Že by miskompilace?! Rozhodnete se vývojářům kompilátoru pomoct a zjistit, co se děje. Jenomže kde vůbec začít? A co když je problém v části kompilátoru, jejiž zdrojáky jste nikdy nezkoumali? Do takových situací se dostávám často. Rád bych vám na jednom GCC bug reportu ukázal pár jednoduchých technik, jak potenciální miskompilaci diagnostikovat.

Délka: 20 minut

nezajímá musím vidět

Self-Hosting: Co to je a jak začít? (Ondřej Pacovský)

Soukromí a bezpečnost? To jsou jedny z klíčových výhod self‑hostingu – místo placení velkým firmám si doma spustíte vlastní cloud, media server či chytrou domácnost. Co to ale vlastně je a jak s tímto „rabbit holem“ začít? Přesně o tom bude má přednáška.

Délka: 50 minut

nezajímá musím vidět

3D Model as Code: Od myšlenky k parametrické stavebnici (Ondřej Tůma)

Myšlenka popisu 3D grafiky a objektů pomocí kódových konstrukcí není nová – sahá od skriptování scén v POV-Ray přes VRML až po moderní parametrický CAD OpenSCAD. Proč by ale měl vývojář nebo administrátor při návrhu součástek pro 3D tisk odložit myš a začít psát kód?

Přednáška vás provede světem deklarativního 3D modelování, ukáže změnu mentálního modelu potřebnou k návrhu geometrie a předvede, jaké výhody přináší verzování v Gitu, automatické generování STL i zapojení do CI/CD. Na reálném příkladu otevřené stavebnice BitBeam si ukážeme praktické triky, boření mýtů o složitosti, ale i útrapy a limity, které tento přístup obnáší.

Délka: 50 minut

nezajímá musím vidět

AI mi vzala práci. (Pavel Šnajdr)

Už přes tři čtvrtě roku jsem nenapsal řádek kódu...

...a nejméně půl roku kód ani nečtu. Vývoj se přitom nezastavil...

AI vyřešila pády OpenZFS, na kterých jsem roky visel, dodává opravy do vpsAdminOS a doma s ní stavím síť z OpenWRT routerů i nový distribuovaný filesystém.

Ukážu cestu od prvních kontrolovaných pokusů k práci bez mého průběžného dohledu. Přidám slepé uličky, cenu i postupy, které z modelu udělaly použitelný technický tým. Díky tomu dostávají šanci věci, na které bych sám neměl čas nebo znalosti.

Tuhle zkušenost chci předat dál - spolu s přesvědčením, že nástroje, které nás takhle násobí, mají zůstat dostupné, svobodné a pod naší kontrolou.

Délka: 50 minut

nezajímá musím vidět

Beauty & Power of Ansible: Real Cases from Red Hat (Vladimir Sokolenko)

Ansible is often introduced as "just a configuration management tool," but in the daily life of an SRE team it becomes the backbone of everything from cluster upgrades and disaster recovery drills to security compliance hardening and automated incident remediation. In this talk, I'll share real use-cases from my work at Red Hat - managing OpenShift infrastructure at scale, building safety-gated CI/CD pipelines around playbooks, and integrating Ansible with AI-driven operations. Whether you're writing your first playbook or managing hundreds of roles, you'll walk away with practical patterns you can apply on Monday morning.

Délka: 20 minut

nezajímá musím vidět

Hacking in the Grey Zone - InfoStealer Malware Marketing (Marek Hencl)

InfoStealers operate through a matured ecosystem that closely resembles legitimate SaaS. Developers create the malware, affiliates distribute it, and brokers sell the stolen credentials, browser cookies, cryptocurrency wallets, and corporate access. Peeking behind the veil, we explore samples from the Darknet to reveal how InfoStealers are promoted through forums, underground markets, and various social channels, turning malware into a polished, recurring pay-as-you-go professional marketplace.

Délka: 20 minut

nezajímá musím vidět

Programovací jazyk C3: více než slušná alternativa k céčku (Pavel Tišnovský)

Programovací jazyk C vznikl před více než padesáti lety a stále se v mnoha projektech používá. Za tuto dobu vzniklo poměrně velké množství dalších jazyků, jejichž cílem bylo odvodit od C výkonnější, bezpečnější či jiným způsobem "lepší" jazyk. Do této skupiny patří i C3, s nímž se ve stručnosti seznámíme na této přednášce.

Délka: 50 minut

nezajímá musím vidět

Akustická detekce dronů II (Ing. Luděk Fedurca)

Jak slyšet dron dříve, než ho uvidíte? Přednáška představí vývoj nízkonákladového systému pro prostorovou akustickou detekci bezpilotních prostředků založeného na šestikanálovém mikrofonním poli a mikrokontroleru RP2350.

Ukážeme, jak lze z dat několika MEMS mikrofonů v reálném čase vypočítat směr příchodu zvuku (DOA), jaké informace lze získat přímo na embedded zařízení a jak vytvořit základ pro budoucí akustickou detekci a sledování dronů. Veškeré prostorové zpracování probíhá přímo na mikrokontroleru bez potřeby Linuxu, Raspberry Pi nebo FPGA.

Zařízení současně funguje jako plnohodnotná šestikanálová USB zvuková karta využívající standardní ovladače Linuxu. To umožňuje nejen okamžité nasazení a záznam vícekanálových dat, ale také jejich pokročilou analýzu pomocí nástrojů pro zpracování signálu a strojové učení. Architektura tak umožňuje rychlé experimentování s náročnými ML algoritmy na hostitelském systému, jejich ověření na reálných datech a následnou optimalizaci či přenos vybraných funkcí zpět do embedded zařízení.

Součástí prezentace bude živá ukázka lokalizace zdroje zvuku v reálném čase, demonstrace integrace s Linuxem a zkušenosti získané během vývoje vlastního akustického senzoru. Přednáška zároveň nastíní cestu od vícekanálového sběru akustických dat přes prostorovou lokalizaci až k budoucím systémům autonomní detekce a klasifikace dronů.

Délka: 50 minut

nezajímá musím vidět

Trojtečka v Pythonu zbavená tajemství (Pavel Tišnovský)

Jeden známý okomentoval můj zdrojový kód psaný v Pythonu slovy "a kdy to dokončíš, aby to šlo spustit?". Vysvětlilo se, že má na mysli výpustky (trojtečky, ...), které jsem v kódu použil. Ve skutečnosti se jedná o plnohodnotný zápis a výpustky hrají v Pythonu hned několik důležitých rolí, které si na této přednášce představíme.

Délka: 50 minut

nezajímá musím vidět

O překladech software z angličtiny do češtiny (Vojtěch Zeisek)

To, že na nás náš svobodný software mluví česky není samozřejmost, ale výsledek dlouhodobé práce řady překladatelů. Je to činnost, která vyžaduje dobrou znalost angličtiny, češtiny, i linuxového softwaru. Ukážeme si jaké techniky se při překladech využívají a jak celý proces probíhá. Je to snadné a třeba také začnete překládat.

Délka: 20 minut

nezajímá musím vidět

Kód na NIC 2026 (Vlastimil Zíma)

Každý kód obsahuje chyby a ten náš není výjimkou. V přednášce ukážu ty nejvykutálenější chyby za poslední rok a jejich často nečekané příčiny.

Délka: 20 minut

nezajímá musím vidět

Propojení Embedded Linuxu a řízení v reálném čase s Arduino Q (Štěpán Bechynský)

V téhle přednášce se podíváme na to, jak se Arduino vyvíjelo od prvního Arduino Yún z roku 2013 až po nové Arduino UNO Q, které spojuje plnohodnotný Debian Linux a real‑time mikrokontroler STM32. Ukážu, jak z téhle kombinace vytěžit maximum — třeba psát Python aplikace, které se v reálném čase domluví s hardwarem. Otevírá to zajímavé možnosti pro IoT, automatizaci i edge AI.

Délka: 20 minut

nezajímá musím vidět

Jabber/XMPP: 25 Years of Digital Independence (Daniel Gultsch)

When it comes to digital independence, various solutions are being discussed in the field of communication and instant messaging. On the one hand, there is the centralized service of a US non-profit organization. On the other hand, there is the publicly documented API of a company that was largely built with venture capital. However, it might be worth taking a look at long-standing solutions that follow an actual internet standard and stand out due to numerous independent implementations.

Jabber/XMPP is one such internet standard and is "ready for prime time".

Délka: 50 minut

nezajímá musím vidět

VPS, nebo Proxmox doma? Co self-hosting reálně stojí? (Martin Koníček)

Homelab doma zní lákavě – vlastní hardware, žádné cloudové účty, plná kontrola. Realita je ale komplikovanější: elektřina, kvalita domácího internetu, výpadky a dostupnost umí spolehlivě pokazit radost z vlastního serveru. V talku porovnám VPS/cloud vs. Proxmox doma z pohledu skutečného provozu – jaký hardware má smysl koupit, kde domácí řešení naráží na limity a kdy je naopak jednoznačně lepší volbou, i s ukázkou domácí automatizace a Zigbee jako typického "vedlejšího" homelab provozu.

Délka: 20 minut

nezajímá musím vidět

LibreCar: Android Auto na mobilním Linuxu (Petr Hodina)

Android Auto je oficiálně dostupný pouze na Androidu předinstalovaném výrobcem telefonu. Alternativní systémy nejsou standardně podporovány.

Existující open-source projekty se zaměřují na implementaci strany palubní jednotky. Pro nás je ale problém jinde: Android se stále více uzavírá a my chceme provozovat vlastní OS na telefonu.

Proto LibreCar implementuje stranu telefonu, aby se mainline Linuxový telefon či laptop mohl připojit k běžné palubní jednotce bez jakékoli závislosti na Androidu nebo Googlu.

Přednáška ukáže, jak navázat relaci s palubní jednotkou, sestavit a odeslat video výstup v podobě, kterou jednotka očekává, a zpracovat dotykový vstup přicházející z obrazovky.

Délka: 50 minut

nezajímá musím vidět

Riešenie kybernetických incidentov pomocou IDS Suricata (Ladislav Bačo)

Táto prednáška predstavuje sieťový monitoring ako plnohodnotnú súčasť riešenia incidentov a ukazuje, ako open source nástroj Suricata dokáže poskytnúť okamžité, využiteľné informácie s minimálnym dopadom na zasiahnutú organizáciu.

Délka: 50 minut

nezajímá musím vidět

NuttX, jak na to? (Karel Kočí)

NuttX je POSIXový operační systém pro mikrokontroléry. Je na něm postaven třeba projekt PX4, tedy řízení dronu. Věří mu třeba Sony nebo Xiaomi. Vejde se tam kam Linux už dávno ne. A jeho jednou z výhod je,
že programy které na něm běží můžete kompilovat i na Linuxu a takto je testovat. Pojďme se na NuttX podívat a ukázat si ho.

Délka: 50 minut

nezajímá musím vidět

Ext4: Nové triky starého psa (Jan Kára)

Originální architektura souborového systému ext4 sahá do Linuxového pravěku v devadesátých letech (tehdy se jmenoval ext2). Díky dobře navržené rozšiřitelnosti bylo možné souborový systém průběžně rozšiřovat o nové funkce, a tak je to i dnes po více než třiceti letech stále jeden z nejpoužívanějších Linuxových filesystémů. V této přednášce si v úvodu shrneme základní architekturu ext4 a pak si představíme některé novější, možná méně známé funkce, které souborový systém podporuje jako třeba mód bez žurnálu, podpora velkých alokačních bloků, zrychlení fsync(2), podpora atomických zápisů, podpora velkých xattr a další. Nakonec si řekneme, jaké další změny se v ext4 chystají.

Délka: 50 minut

nezajímá musím vidět

Přenos přesného času protokolem White Rabbit (Vladimír Smotlacha)

Tématem prezentace je protokol pro distribuci velmi přesného času a stabilní frekvence nazvaný White Rabbit. Umožňuje dosáhnout nejistoty času lepší než 1 nanosekunda, je tak vhodný i pro porovnávání atomových hodin na vzdálenost stovek kilometrů a svými parametry překonává běžně využívané zdroje času ze satelitních systémů GPS nebo Galileo. White Rabbit je v principu nadstavbou protokolu PTP, ale vyžaduje vyhrazené optické kanály a jako linková vrstva je použit synchronní Ethernet.

Délka: 20 minut

nezajímá musím vidět

QEMU: Jak emulovat cokoliv - od ISA po periferie (Jan Kaisrlik)

Vývoj hardwaru je obecně velmi časově náročný a softwarové týmy se často ocitají zablokovány - čekají na „železo", které může být vzdálené měsíce nebo dokonce roky. QEMU (Quick EMUlator), open-source emulátor, nabízí elegantní řešení tohoto problému - umožňuje vývojářům modelovat, prototypovat a testovat hardware, který fyzicky ještě neexistuje.

Tato prezentace se zaměří na různá využití QEMU, od vytváření vlastních CPU instrukcí až po exoticke připojení periferií.

Délka: 50 minut

nezajímá musím vidět

Help! There is No vim / No emacs: Rescuing a System with ed (Jiří Navrátil)

Your system does not boot, you enter a rescue shell, and suddenly you discover that your favorite editor is missing. No vim. No emacs. No nano. In such situations, ed may be one of the few tools available.

Délka: 10 minut

nezajímá musím vidět

MojeID jako první postkvantová digitální identita (Jaromír Talíř)

Termín pro tzv Q-day, tedy den kdy kvantové počítače budou dostatečně kvalitní, aby jednoduše prolomily tradiční kryptografii, není úplně známý, nicméně různě predikce ho posouvají stále blíže k současnosti. Proto se do čím dál více do stávajících systémů prosazuje tzv postkvantová kryptografie, která bude na tento okamžik připravená. MojeID je nejuniverzálnější systém digitální identity u nás a tak není divu, že i v MojeID se na tento moment připravujeme. Prezentace shrne několik oblastí, kde se v MojeID používá kryptografie a jak jsme na tom s přechodem na postkvantová řešení v těchto jednotlivých oblastech.

Délka: 20 minut

nezajímá musím vidět

Let's share our free software apps for Android (Michael Opdenacker)

Join us and discover many free software applications for your Android phone, protecting your privacy and sanity. Also come to share your best practices and your favorite applications, contributing to future versions of this presentation.

Délka: 50 minut

nezajímá musím vidět

Kubeadm CA 10 let poté (Tomáš Kukrál)

V produkci potkáte mnoho letitých Kubernetes clusterů a právě ty si zaslouží víc pozornosti než nově nainstalované. Nejvíce zábavy je jednoznačně s clustery nainstalovanými pomocí kubeadm přibližně před 10 lety, protože je čeká rotace certifikační autority. V přednášce a demu si ukážeme, jak se tomu expiraci vyhnout nebo jí alespoň přežít bez výpadku.

Délka: 50 minut

nezajímá musím vidět

Když AI vrací medicíně lidskost (Petr Kajzar)

Vize často slibují, že AI nahradí lékaře nebo vyřeší přetížené zdravotnictví. Jak ale vypadá realita v ordinaci z pohledu praktického lékaře?

Když lékaře zahltí neustálé datlování do počítače, medicína se snadno mění v neosobní provoz. Přetížený zdravotník pak rychle sklouzne k tomu, že funguje spíš jako algoritmus než jako člověk, který má být pacientovi nablízku.

V přednášce se podíváme na AI bez nerealistického hypu a očima lékaře z první linie. Ne jako na autonomní systém, který má rozhodovat za člověka, ale jako na rozumnou rozšířenou inteligenci: nástroje pro práci s textem, zvukem a obrazem, zjednodušení dokumentace, orientaci v záznamech nebo podporu při interpretaci nálezů. Zazní i konkrétní příklady selhání modelů, limity těchto systémů a otázky soukromí a důvěry.

Cílem AI v medicíně nemá být nahradit lékaře u pacienta, ale pomoci zdravotníkům přestat fungovat jako algoritmy. Pokud díky ní získáme zpět čas a pozornost, může se medicíně vrátit to nejcennější, co žádná AI nedokáže: skutečná lidská přítomnost, prostor pro důvěru a schopnost být s druhým člověkem i v nejistotě.

Délka: 50 minut

nezajímá musím vidět

EVPN a VXLAN v Linuxu (Ondřej Zajíček)

Nejenom v prostředí datacenter se setkáváme s virtualizací počítačových sítí, která umožňuje propojovat dle potřeby virtuální stroje do virtuálních sítí, bez ohledu na lokaci virtuálních strojů a reálnou topologii podkladové sítě. Standardní technologie pro síťovou virtualizaci kombinuje VXLAN tunely s EVPN BGP signalizací, což umožňuje interoperabilitu a vysokou škálovatelnost. Podíváme se na možnosti nasazení a základy konfigurace těchto technologií v Linuxu, zejména pak v kontextu routovacího démona BIRD.

Délka: 50 minut

nezajímá musím vidět

LunarML: použijte jazyk Standard ML pro tvorbu webových aplikací (Pavel Tišnovský)

Na této přednášce se seznámíme s projektem LunarML, což je transpřekladač (transpiler), který dokáže transformovat zdrojové kódy zapsané v jazyce Standard ML do jazyka Lua popř. do JavaScriptu. Samotný jazyk Standard ML je velmi zajímavým jazykem, který patří (alespoň podle skromného názoru autora tohoto článku) mezi trojici programovacích jazyků, které by měl alespoň rámcově znát každý programátor. LunarML je zajímavý tím, že při transpřekladu provádí optimalizace, například náhradu kódu za konstantu či odstranění (inlining) triviálních funkcí. Výsledek je kód, který lze použít i v produkčních aplikacích. V případě překladu do JavaScriptu se jedná o webové aplikace.

Délka: 50 minut

nezajímá musím vidět

MeshCore: jak funguje a jak ho používat (Jiří Eischmann)

Síť MeshCore v Česku tento rok zaznamenala velký rozvoj, zemi aktuálně pokrývá přes 700 uzlů a lze si vyměňovat zprávy přes celou republiku, aniž by se používal Internet nebo jiná infrastruktura. To z něj dělá zajímavou záložní síť, která je navíc v rukou komunity.
Jak MeshCore funguje, jak se používá a jaké má limity? To se dozvíte v prakticky zaměřené přednášce.

Délka: 50 minut

nezajímá musím vidět

Bezpečnost v éře AI: Průlet zajímavými událostmi (Vašek Šraier, Standa Lukeš)

Ještě před rokem představovala v bezpečnosti hlavní problém záplava nesmyslných LLM-generovaných hlášení o zranitelnostech. Dnes je ale situace jiná. V přednášce si projdeme časovou osou (podle nás) významných událostí propojující bezpečnost a AI. Zmíníme vývoj okolo automatického hledání zranitelností, útok ClawBota, který po odmítnutí PR doxxoval vývojáře, i to, jak OpenAI hacknulo Hugging Face. Zároveň se budeme věnovat zamyšlení nad tím, co si z těchto incidentů odnést do budoucna.

Délka: 50 minut

nezajímá musím vidět

Postkvantové certifikáty s MTC aneb bezpečnost bez podpisu (Petr Krčmář)

Přechod na postkvantovou kryptografii vyžaduje přehodnocení tradiční PKI založené na podpisových schématech. Představíme si přístup založený na Merkle Tree Certificates (MTC), který nahrazuje centrální digitální podpisy ověřitelným uložením informace v hašovém stromě. Vysvětlíme si, proč jsou některá kvantově odolná podpisová schémata nepraktická pro masové nasazení, jak MTC funguje na úrovni řetězení otisků a delegace důvěry.

Délka: 50 minut

nezajímá musím vidět

CLI na steroidech – zoxide, fzf, direnv (Jan Musílek)

Práce s příkazovou řádkou může být rychlá a efektivní. Představím vám několik nástrojů, které mi šetří spoustu času a používám je i stokrát denně.

zoxide pro rychlý pohyb pro filesystému.
fzf pro doplňování a filtrování.
direnv pro automatizaci a specifická nastavení jednotlivých projektů.

Délka: 50 minut

nezajímá musím vidět

(Py)Spark ekosystém (Ondřej Profant)

Chcete se seznámit s parquet, (py)spark a delta table? Chcete vidět jak fungují základy moderní analytiky nad velkými daty (OLAP)? Přednáška bude úvodním seznámením a vysvětlením těchto těchto technologii. Autor pracuje s Databricks, které je nad těmito technologiemi postaveno.

Délka: 50 minut

nezajímá musím vidět

GNU/Linux a Segment Routing over IPv6 (SRv6) (Radek Zajíc)

Určitě znáte běžné tunelovací mechanismy. Segment Routing over IPv6 ale není stejný! Segment Routing over IPv6 (SRv6) umožňuje řídit cestu paketů sítí pomocí pravidel zakódovaných přímo v IPv6 adrese nebo v rozšiřujících hlavičkách.

Jak SRv6 funguje a co je potřeba k jeho použití na Linuxu? Projdeme si vybrané základní pojmy a mechanismy Segment Routingu nad IPv6, podíváme se na implementaci SRv6 v linuxovém kernelu, na konfiguraci pomocí běžných nástrojů z iproute2, a na podporu v démonech pro dynamické routování. Nakonec si na jednoduché laboratorní topologii ukážeme konfiguraci SRv6 v praxi: sestavíme cestu mezi Linuxovými stroji, pošleme po ní provoz a podíváme se, co se s pakety na jednotlivých uzlech skutečně děje.

Délka: 50 minut

nezajímá musím vidět

Oteřený linuxový telefon Jolla Phone (Josef Jebavý)

Firma Jolla v roce 2025 připravila nový telefon a v roce 2026 ho rozesílá zákazníkům.
Také jsem jeden objednal a pokud dorazí v čas, tak ho živě předvedu na LinuxDays.

Jolla Phone je svobodný linuxový telefon.
Kdysi jsem měl telefon Open Moko Neo Freerunner a dostat ho do použitelného stavu bylo hodně práce. . Je Jolla Phone telefon z kterého se dá rovnou po vybalení telefonovat?

Délka: 50 minut

nezajímá musím vidět

Ansible Ara - i audit může být fajn (Radim Lipovčan, Petr Krch)

Ansible je pro nás základním nástrojem pro správu stovek serverů a desítek clusterů. S rostoucím počtem samostatných repozitářů a dynamickým workflow jsme ale narazili na potřebu mít přehled o tom, co se v automatizaci skutečně děje: kdo spustil playbook, jak dlouho běžel, na kterých hostech selhal a kde hledat souvislosti.

V přednášce ukážeme, proč když už používáme Gitlab, potřebujeme ARU, jak ARA sbírá a ukládá výsledky běhů Ansible a jak nad nimi pracovat ve webovém rozhraní, API i CLI. Navážeme exportem metrik do Promethea, jejich využitím v Grafaně a praktickými alerty nad délkou běhů, selháními tasků a nedostupnými hosty. Podělíme se také o zkušenosti s úpravami ARA pro naše potřeby a s provozem naší automatizace (Ansible, Gitlab a Ara) na našich službách v Seznamu.

Délka: 50 minut

nezajímá musím vidět

Moderní izolace procesů v Linuxu: namespaces, seccomp a další (Michal Vyskočil)

Spuštění cizího softwaru, npm install z Internetu, podvržené zadání programátorské úlohy, pluginy vašeho oblíbeného IDE nebo dokonce AI agenti.

To vše jsou situace, kdy vás klasický Unix a jeho oprávnění nezachrání. Na disku máte typicky hesla, tokeny, klíče nebo jiné citlivé dokumenty a jako správný zvědavec instalujete, stahujete a testujete cokoli. Jen v posledních pár měsících jsme slyšeli o červu Shai-Hulud v npm, o podvržené verzi rozšíření Nx Console pro VS Code, o TrapDoor napříč ekosystémy npm, PyPI i crates.io a dokonce i o otráveném crate arrayref, který spouští cizí kód už při cargo build.

Naštěstí moderní Linux poskytuje prostředky, kterými se dá bezpečné prostředí – sandbox – vytvořit přímo na vašem počítači. User namespaces, mount namespaces, pivot_root, network namespaces, seccomp, pasta a userspace networking, bubblewrap – to všechno jsou dílky skládačky, o kterých se budeme bavit. A ze kterých je poskládaný i můj vlastní sandboxing nástroj: https://github.com/gomoni/snug.

Publikum: vývojáři a administrátoři se základní znalostí Linuxu.

Délka: 50 minut

nezajímá musím vidět

Od CGI k REST API: Modernizace legacy DNS/DHCP systému (Jáchym Holeček)

Sauron je legacy systém pro správu DNS/DHCP konfigurace. Dozvíte se, jak ho postupně modernizujeme prostřednictvím REST API, jaká architektonická rozhodnutí to vyžaduje, a nahlédnete i do vývojářského prostředí s AI agenty, který nám modernizaci výrazně usnadňuje.

Délka: 20 minut

nezajímá musím vidět

Nástroje a knihovny pro sémantické vyhledávání (Pavel Tišnovský)

V mnoha aplikacích, zejména těch, které do nějaké míry využívají velké jazykové modely (LLM), je nutné realizovat operace pro sémantické vyhledávání, tj. hledání textu nikoli na základě přesné shody slov, ale na základě jeho významu (sémantiky). Pro realizovaci sémantického vyhledávání lze využít mnoho existujících nástrojů a knihoven, z nichž ty nejužitečnější si představíme na této přednášce. Uvidíme, že i když se interně jedná o relativně komplikovanou technologii, samotné použití již hotových nástrojů a knihoven (typicky pro Python) je vlastně zcela jednoduché.

Délka: 50 minut

nezajímá musím vidět

Hermes – autonomní AI agent, který běží, i když spíte (Pavel Dostál)

Všichni známe ChatGPT, Claude Code nebo Copilot. Jenže agent zavřený v jedné aplikaci na vašem laptopu toho sám o sobě příliš nezmůže.

Pořádný agent by měl běžet 24/7, samostatně pracovat, používat nástroje a reagovat na dění ve svém okolí. V přednášce vám ukážu Hermese, autonomního AI agenta, který přesně takhle funguje.

Podíváme se na to, čím se liší od klasických chatbotů a coding agentů. Ukážu také praktické příklady toho, k čemu je takový agent užitečný, jaké úlohy mu lze svěřit a jak ho provozovat bezpečně.

Délka: 20 minut

nezajímá musím vidět

Google Summer of Code - našich asi 11 běhů v RTOS RTEMS a NuttX (Pavel Píša, Michal Lenc)

Podělíme se o naše zkušenosti s programe jak z pozice studentů tak vedoucích. Předáška je i nabídkou pomoci dalším se do programu příští rok zapojit. Zkušenosti přednášejících jsou především s jejich spolupráce na vývoji real-time operačních systémů RTEMS a NuttX.

Délka: 50 minut

nezajímá musím vidět

Libervia: a modern, all-in-one XMPP platform beyond IM (Jérôme Poisson (Goffi))

XMPP is a rock-solid open communications standard that has been under development for 27 years. It is mostly known for its instant messaging and audio/video calling capabilities, but it can do a lot more than that.

Libervia is a unique XMPP platform that embraces XMPP in its entirety and extends it. Imagine having all your communication needs (direct chat, group chat, audio/video calls and conferences, blogs, forums, calendar and event organization, powerful and easy file sharing, shared lists, etc.) in a single, coherent ecosystem, made from the ground up with privacy in mind, support for state-of-the-art end-to-end encryption, and no vendor lock-in.

Furthermore, Libervia implements gateways, notably to ActivityPub (Mastodon, PeerTube, Pleroma, Mobilizon, Lemmy, etc.) and to email, and is compatible with other XMPP gateways (Slidge, Biboumi, etc.), letting you have all your communications in a single location.

This talk will present this project and its capabilities, and quickly mention work done around it, notably on metadata reduction and serverless XMPP.

Délka: 20 minut

nezajímá musím vidět

WHOIS vs. RDAP: Jak dnes zjišťovat informace o doménách (Miroslav Matějů)

Chceme-li zjistit něco o internetové doméně, IP adrese apod., nejspíš nás jako první napadne využít WHOIS. Ten má ovšem svou výrazně novější, detailnější a lépe specifikovanou alternativu
zvanou RDAP. (Ne, nemyslím LDAP.) Jak vypadá protokol, který má WHOIS nahradit, a co nabízí? A co se u něj letos mění v CZ.NICu?

Délka: 20 minut

nezajímá musím vidět

Ochrana před framing útoky včera a dnes (Jan Kopriva)

Přestože ochrana proti tzv. „framing útokům“ patří mezi nejjednodušší bezpečnostní opatření pro webové aplikace, velké procento HTTP serverů dostupných z internetu stále nevyužívá základní mechanismy v této oblasti, jako jsou hlavičky X-Frame-Options nebo Content-Security-Policy s direktivou frame-ancestors. V této prezentaci si představíme výsledky analýzy nasazení těchto (a vybraných dalších) ochranných prvků na milionu nejpopulárnějších domén na světě a podíváme se na to, jak se situace v této oblasti změnila během posledních tří let. Následně výsledky doplníme i o krátký pohled na český internet a ukážeme, zda situace v tuzemském prostředí kopíruje globální vývoj, nebo se od něj v některých ohledech odlišuje.

Délka: 20 minut

nezajímá musím vidět

Test-driven-development (TDD) na míru snadno a rychle (Lukáš Bařinka)

Přednáška (a následný workshop) se zabývá jednoduchým automatizovaným testováním, které může ve svém projektu použít každý, ať už testuje software v libovolném jazyce nebo celé systémy. Konkrétně představí praktické použití jednoduchých nástrojů a jejich kombinace, které lze snadno zautomatizovat v shellu. Snadno tak otestujete, že nová verze kódu nebo systému funguje alespoň stejně dobře jako dřívější nebo lepší, nebo že zrychlení programu nebylo na úkor funkčnosti.

Pro nováčky na FIT to bude ochutnávka a motivace pro předmět Unixové Operační Systémy (BI-UOS).

Délka: 50 minut

nezajímá musím vidět

Storage management pomocí Ansible (Vojtěch Trefný)

V této přednášce si představíme Linux Storage Role, rozšíření Ansible pro práci s blokovými zařízeními, které umožňuje vytvářet a upravovat diskové oddíly, RAID pole, LVM nebo Stratis. Storage na serveru, nebo i osobním počítači, si tak můžete vytvářet pomocí Ansible playbooků nebo ho snadno upravit po přidání nových nebo rozšíření existujících disků.

Délka: 20 minut

nezajímá musím vidět

Testování C kódu (Karel Kočí)

Testování C kódu není jednoduchou záležitostí. Na rozdíl od modernějších jazyků nemá žádný hlavní festovací framework a na první pohled v něm není jednoduché oddělit komponenty, tak aby se daly testovat. Ovšem spíše opak je pravdou a existuje až nepřeberné množství testovacích frameworků, postupů jak něco podvrhnout a jak otestovat. Chci Vám představit několik kroků jak testy, hlavně unit testy, naimplementovat. Jak v při testování můžete nahradit část implementace nebo systémové volání. A pár tipů pro nástroj valgrind.

Délka: 50 minut

nezajímá musím vidět

Podpora interruptů a debuggingu pro výukový VHDL RISC-V procesor (Jakub Jurčík, Pavel Píša)

Dozvíte se, co vše bylo potřeba navrhnout pro přidání zpracování interruptů a zprovoznění source-level debuggingu na výukovém pipelined RISC-V procesoru. Na jednoduchém příkladu v simulaci si také ukážeme, co se během debugování kódu na RISC-V jádře pomocí GDB děje pod pokličkou - od příkazu zadaného v terminálu až po jeho vykonání na samotném procesoru.

Délka: 50 minut

nezajímá musím vidět

Custom merge drivers in git (Michal Koutný)

Paralelní vývoj ve větvích dřív nebo později skončí editačním konfliktem mezi větvemi.
Někdy jej git zvládne vyřešit automaticky, někdy ale zabudované strategie
nestačí a merge je třeba řešit ručně. Existují konflikty, které se ručně řeší
podle pravidla (např. udržování setříděného seznamu) a jejich řešení lze
automatizovat. A proto lze git nastavit, aby používal merge drivery na míru.

<<<<<<< HEAD
Příspěvek bude o tom, jak implementovat merge driver pro git, na co si dát
pozor a jak jej používat ku spokojenosti uživatelů repozitáře.
=======
Příspěvek předpokládá znalost gitu, okolních značek a přehled o obsahu .git/.
>>>>>>> requirements

Délka: 20 minut

nezajímá musím vidět

Čeští žáci v on-line světě (Martin Kožíšek)

Jak dnes dospívající používají internet, sociální sítě a umělou inteligenci? Příspěvek představí hlavní zjištění výzkumu Čeští žáci v on-line světě, zaměřeného na děti a dospívající ve věku 13–17 let. Zaměří se na jejich chování v digitálním prostředí, povědomí o fungování algoritmů, zkušenosti s rizikovým obsahem a využívání nástrojů umělé inteligence. Pozornost bude věnována také roli rodičů a tomu, nakolik se zajímají o on-line život svých dětí.

Délka: 20 minut

nezajímá musím vidět

Grav 2.0: když projekt opustí vlastní filozofii, aby přežil (Svatopluk Vít)

Grav byl pro mne dlouho ideální redakční systém. Měl jsem v něm osobní stránku s blogem a běžel mi na něm i větší web dětského pěveckého studia. Byl jednoduchý a bez databáze. Nahrál jsem na server složku s obsahem i kódem a měl jsem hotovo. Napsal jsem obsah v Markdownu, upravil pár nastavení stránky a fungovalo to. Přesně to jsem chtěl. A fungovalo to roky.

Pak se ale změnil svět kolem něj. PHP má dnes poměrně přísný životní cyklus. Starší verze končí (tzv. EOL), nové přibývají a webhostingy vás dříve nebo později dotlačí k upgradu na modernější verzi. Grav přitom stojí téměř na jediné zásadní závislosti, kterou je PHP. Jakmile se změní runtime, mění se i možnosti, jak ten systém provozovat. Najednou zjistíte, že to, co bylo ještě nedávno standard, už není možné udržet při životě. Vy byste dnes dobrovolně provozovali něco s ukončenou podporou ze strany vývojářů?

Grav přitom není špatný systém, možná právě naopak. Funguje přesně tak, jak byl navržený, jen byl navržený pro jiný svět. Grav 2 proto není jen další verze, ale zlom. Zvenku se toho moc nemění, pořád pracuji se soubory a upravuji obsah stejně jako dřív. Uvnitř je to ale jiný systém, postavený podle jiných pravidel, který je přísnější, konzistentnější a mnohem lépe připravený na současný vývoj PHP.
Tahle změna ale ukazuje něco nepříjemného. Problém nebyl v samotném Gravu, ale v tom, co bylo kolem něj roky považováno za samozřejmé. Samotný Grav dnes funguje bez problémů a většina běžných věcí je připravená i v nové verzi. Změna se ale promítá do ekosystému, zejména u šablon a jejich základů. Starší, neudržované projekty přirozeně zmizí a zůstávají jen ty, které někdo skutečně vyvíjí. Ale co když na něčem takovém starším máte postavený svůj vlastní projekt?

Nejde tedy o to, že by věci přestaly fungovat, ale o to, že už nefungují stejným způsobem jako dřív. A změnu si nevynutil Grav, ale jeho závislost.

Přednáška ukáže, co tenhle přechod znamená v praxi, co zůstává, co se mění a proč někdy dává větší smysl začít znovu, než se snažit udržet něco, co patří do jiného kontextu. A hlavně proč projekt opustil vlastní filozofii, aby přežil a mohl existovat dál.

Délka: 50 minut

nezajímá musím vidět

Inspektor Gadget: eBPF multitool, pro Kubernetes clustery (Jiří Tvrdoň)

Představte si, že sedíte u Kubernetes clusteru. Něco se v něm děje. Pody se restartují a nikdo neví
proč. Aplikace leze někam ven a nikdo neví kam. Někdo sahá na soubor, na který sahat
nemá. A vy máte v kapse... kubectl logs a kubectl describe.

Možná záhadu vyřešíte, ale to jako opravovat kolo pilníkem na nehty.

Když se něco děje uvnitř kontejneru, kubectl logs obvykle nestačí.

Inspektor Gadget (CNCF Sandbox) přináší na Kubernetes sadu eBPF nástrojů — „gadgetů“ — které vidí do jádra: spouštěné procesy, otevírané soubory, DNS dotazy, TCP spojení, TLS provoz ještě
před zašifrováním, syscally i příčiny OOM killů. Data přitom automaticky obohacuje
o kontext podů, namespaců a kontejnerů, takže nekoukáte na PID, ale na
namespace/pod/container.

Ukážu, jak si takový opasek s nářadím pověsit k pasu a projedeme ty, které si zaslouží místo v kapse každého platform engineera, nebo i bezpečáka.

Délka: 50 minut

nezajímá musím vidět

Open Pornography, Free Music, and the Right to Share (16+) (Bogomil Shopov - Бого)

What do porn, free music, open-source software and the free web have in common? Freedom to create, share, remix and reuse.

This provocative tour explores Creative Commons and other free licenses through art, music, pornography and other unexpected corners of the web. We will look at why open licenses matter, what freedoms they actually provide, and how they help creators share their work on their own terms.

Because if we believe freedom matters for code, perhaps it should matter for culture too.

Délka: 20 minut

nezajímá musím vidět

openSUSE MicroOS a k3s: Perfektní pár? (Dan Čermák)

Většina návodů ke Kubernetes začíná až ve fázi, ve které už je operační systém nakonfigurovaný. U domácího homelabu ale nejvíce času zabere právě příprava základů pod orchestrátorem. Je potřeba si zodpovědět jaký operační systém zvolit, jak jej aktualizovat, co a jak zálohovat, a co dělat, když node po aktualizaci nenabootuje.

V této přednášce postavíme malý Kubernetes cluster na openSUSE MicroOS a k3s. Projdeme instalaci systému, základní konfiguraci, nasazení k3s a první kroky po spuštění clusteru. Ukážeme si atomické aktualizace pomocí transactional-update, systémové snapshoty přes Btrfs, oddělení operačního systému od dat clusteru a reprodukovatelnou konfiguraci nodů.

Potom začneme cluster vědomě rozbíjet. Vyzkoušíme neúspěšnou aktualizaci systému, ztrátu nodu, nasimulujeme problémy se sítí a s nedostupným perzistentním úložištěm. V každém scénáři si ukážeme, co dokáže vyřešit MicroOS, co je nutné obnovit ze zálohy k3s, a co už musíme vyřešit až na úrovni aplikace.

Pokud si chcete postavit domácí Kubernetes cluster, který zvládne každodenní provoz, jednoduše a srozumitelně si ukážeme, jak na to!

Délka: 50 minut

nezajímá musím vidět

AI jako učitel vývojáře: příběh RapidRAW (Svatopluk Vít)

RapidRAW vznikl jako osobní projekt osmnáctiletého fotografa. Během několika měsíců se z něj stal jeden z nejdiskutovanějších open-source RAW editorů pro Linux, Windows i macOS. Přednáška se nebude soustředit na fotografii, ale na samotný proces vývoje. Jak dnes vypadá tvorba moderní aplikace postavené na Rustu, Reactu, Tauri a GPU akceleraci? Jakou roli v tom hraje umělá inteligence? A co se mohou vývojáři i uživatelé Linuxu naučit z projektu, který vydává nové verze každých několik týdnů?

Délka: 50 minut

nezajímá musím vidět

Fantasy phone -- mobil pro dobrodruhy (Pavel Machek)

Na hodinkách nebo telefonu máte jen malou dotykovou obrazovku, žádné sériové terminály, a jen jednoho uživatele, ale zato různé senzory typu krokoměr.

A když máte jen dotykovou obrazovku, potřebujete grafické prostředí, a na Linuxu to znamená nějaké stovky MB RAM (a tím pár gramů, pár dolarů, a nějaké ty miliampéry). A ani se to neprogramuje snadno, zvláště pokud chcete data z běžných senzorů nebo GPS.

Existuje druhá možnost. Začít bez MMU a bez Linuxu, a s grafickou aplikací se vejít do 256 KB RAM. Místo MMU je dobré mít interpreter, a grafická knihovna bude muset být úsporná. A máme dokonce několik možností: Espruino projekt na hodinkách Bangle.js2, MicroPythonOS projekt pro telefony s Linuxem a s ESP32, TIC-80 pro no skoro všechno včetně browseru a Androidu, a pak PyEye, který si trochu hraje na TIC-80, ale umožňuje přístup na hardware na Androidu.

Fantasy konzole považuji za vyřešené. Espruino je úžasný a dospělý projekt, bohužel založený na JavaScriptu. Dobrá zpráva je, že na telefonech je zatím dostatek práce, a [Micro]Python na hodinkách by se vlastně také hodil. Vhodný hardware už možná existuje LILYGO T-Deck Max.

Délka: 50 minut

nezajímá musím vidět

TUIs pro vývojáře (Jan Tesař)

Terminal User Interface. Někde na půl cesty mezi CLI a GUI vzniká v posledních letech spousta moderních a překvapivě schopných nástrojů.

Dokáže neovim nahradit vscode? Dají se v terminálovém správci souborů pohodlně procházet fotografie? Co dnes umí "moderní tmux"? A jak si zjednodušit každodenní práci s Gitem, Dockerem nebo AI nástroji, aniž bychom opustili terminál?

Přednáška nabídne praktický průřez několika zajímavými TUI aplikacemi, jako jsou Neovim, Yazi, Lazygit, Lazydocker, OpenCode a další. Ukážeme si, k čemu se hodí, co oproti klasickým CLI nástrojům a GUI aplikacím přinášejí a kde naopak narážejí na své limity.

Délka: 50 minut

nezajímá musím vidět

Stavíme obraz VM, aneb šlapeme na hrábě (Pavel Valach)

... a ano, bolí to. Začalo to VirtualBoxem pro sestavování imagí s Debianem, a někdo měl kdysi skvělý nápad, že bychom ten obraz mohli exportovat do standardního (!) formátu OVA a pak importovat třeba do VMware. Ukázalo se, že to je ekvivalent chůze po podlaze posypané legem, protože proč by měl být život jednoduchý? A proč by zrovna nástroj od VMware měl fungovat s jeho vlastními produkty? Nakonec jsem z toho (lega) sešel a použil řešení postavené na libvirt/QEMU a utilitkách guestfs a je mi dobře... Akorát že sotva! Možná si teď už říkáte, proč prostě nepoužít Packer? Aneb kdo má rád slepé uličky, zvedněte ruku! Moment; proč jsem jediný, kdo se hlásí?

Aneb mnoho drobných postřehů, nasbíraných v průběhu měsíců práce s těmito systémy a programy.

Délka: 50 minut

nezajímá musím vidět

Z článku na Rootu k incidentu: automatizace Threat Intelligence (Jakub Rubáš)

Každý den vycházejí nové bezpečnostní články, advisories, CVE záznamy a informace od vendorů. Problém ale není jen v tom data získat — mnohem těžší je rychle poznat, co z toho se skutečně týká našeho prostředí a zaslouží si další reakci.

V přednášce si ukážeme, jak lze postavit jednoduchou automatizovanou Threat Intelligence pipeline nad běžně dostupnými zdroji, jako jsou RSS feedy, CVE databáze nebo bezpečnostní weby. Projdeme sběr dat, jejich filtrování podle používaných technologií, obohacení o další zdroje a využití LLM pro vyhodnocení relevance, sumarizaci a návrh dalšího postupu.

Výsledkem může být automatizace, která z běžného článku udělá konkrétní alert, ticket nebo podklad pro další analýzu. Ukážeme si také, kde má AI v takovém procesu smysl, kde je lepší zůstat u obyčejného skriptu a proč by LLM nikdy neměl být jediným zdrojem pravdy.

Cílem není nahradit Threat Intelligence analytika, ale omezit množství ruční práce a dostat důležité informace k lidem, kteří je potřebují, dřív než zapadnou mezi desítkami dalších článků.

Délka: 20 minut

nezajímá musím vidět

How I put an LLM on a production helpdesk (David Karban)

I built an LLM triage pipeline for a helpdesk: it reads a ticket, looks up whether we have already solved something similar, looks at the server if it needs to, and writes an internal note for a human with references. It also marks spam.

The hard part was not picking a model. It was gluing together semantic search, evaluation, a harness and several agents doing different jobs — securely, and so that I could tell when it was lying to me.

Come to see the path, screw-ups I hit on the way, and not-as-obvious things that needed to be solved to get it working.

Délka: 50 minut

nezajímá musím vidět

Proč zakládat komunitu (online i real-life) (David Heidelberg)

Pokud máte svůj projekt nebo jste součástí existujícího a rádi by jste začali budovat komunitu okolo něj, ať už v Česku nebo celosvětově, tato přednáška je pro vás.

Během přednášky se dozvíte:
- co je potřeba k založení komunity
- kolik úsilí nutné investovat
- rozumné nastavení pravidel (CoC)

Tím se dostáváme do reálném života™:

  • proč pořádat srazy a hackdaye
  • co je proto potřeba udělat
  • organický růst komunity
  • jaké jsou výsledky

Přednáška je založena na mých zkušenostech z rozvíjení komunity na Linux na mobilních telefonech, později organizování setkání a hackdayů v Praze.

Délka: 20 minut

nezajímá musím vidět

Prezentace v Beameru (Tomáš Tichý)

Jak tvořím své přednášky o programování autobusu a jak z beameru vytěžit maximum. Beamer podporuje i různé animace, tak si ukážeme jak na to. Také si pustíme k tomu zvukový soubor.

Délka: 50 minut

nezajímá musím vidět

filebrowser's dead, cue mini-file-browser (Adam Kalisz)

Filebrowser is unmaintained which leaves a void somewhere between python3 -m http.server and OwnCloud or NextCloud that is a minimalist, reasonably robust piece of software that will allow resumable downloads/ uploads using the web interface, allow simple sharing using the path or generate links, have simple user management, API access and CLI management and a reasonable indexed search capability. It should do explicitly less than Copyparty or SFTPGo. If somebody wanted to do this and do this well, where are the technical and user experience footguns and why do we even want such software? A working Proof of Concept will be presented.

Délka: 20 minut

nezajímá musím vidět

Sentinel Commander (Lukas Krupcik)

Sentinel Commander je komplexní hybridní nástroj pro monitoring a analýzu logů, určený primárně pro Linux infrastrukturu. Systém využívá umělou inteligenci (včetně podpory NPU Hailo a RAG ekosystému s ChromaDB) k detekci anomálií, analýze příčin a navrhování efektivních řešení. Díky podpoře inotify (Pull přístup) i vzdálených agentů (Push přístup) umožňuje sbírat data v reálném čase. Klíčovou vlastností je „Autofix“ – schopnost systému vygenerovat skript a po schválení správcem jej přes SSH automaticky aplikovat na cílovém serveru.

Délka: 50 minut

nezajímá musím vidět

Jak AI mění open source (Jiří Eischmann)

Velké jazykové modely vtrhly do světa software engineeringu a nevyhýbají se ani vývoji open-source softwaru. Zvyklosti a procesy, které fungovaly posledních 20 let, se dostávají pod tlak. V přednášce se budu věnovat způsobům, jakými AI open source ovlivňuje, jaké to má na open-source projekty a jeho uživatele dopady a jak to může ovlivnit jejich budoucnost.

Délka: 50 minut

nezajímá musím vidět

Demystifikace kontejnerů (Dan Čermák)

Kontejnery se staly základem moderní IT infrastruktury. I přes jejich masivní rozšíření však mnoho technických základů kontejnerového ekosystému není obecně známých, proto v praxi často vznikají nejasnosti a otázky typu:

  • Jsou kontejnery jen odlehčené virtuální mašiny?
  • Z čeho se skládají vrstvy kontejnerového imagu?
  • Jsou kontejnery samy o sobě bezpečnější než aplikace běžící mimo kontejner?

Cílem této přednášky je objasnit základní koncepty, na kterých stojí kontejnery a kontejnerové image. Projdeme si historický a technický vývoj, od úplných základů, jako jsou namespacy a cgroups, a ukážeme si, jak je využívají kontejnerové systémy jako Docker a Podman. Následně si vysvětlíme, jak se skládají obrazy kontejnerů a jak z nich Docker a Podman spouštějí samotné kontejnery.

Ať už s kontejnery začínáte, nebo si chcete upevnit své znalosti základů, tato přednáška vám poskytne pevné základy pro úspěšnou orientaci ve světě kontejnerizace.

Délka: 50 minut

nezajímá musím vidět

VLQ První český kvanťák, když 0, 1 a klasický schedulere nestačí (Branislav Jansík)

Kvantové počítače už dávno nejsou jen akademickou teorií nebo marketingovým buzzwordem. V Národním superpočítačovém centru IT4Innovations v Ostravě byl vloni zprovozněn VLQ – první český kvantový systém pracující s qubity při teplotách blízkých absolutní nule.
Jak se ale takový kvantový počítač vlastně propojuje s klasickým superpočítačovým clusterem? Jak probíhá job scheduling, když místo CPU/GPU nodů posíláte úlohy na kryogenní čip? A co obnáší vývoj a správa softwarového stacku pro technologii, kde logika nestojí jen na pevných stavech 0 a 1?

Délka: 50 minut

nezajímá musím vidět

Telefony s Linuxem v roce 2026 (David Heidelberg)

Zavolat kamarádovi, udělat dobrou fotku, otevřít datovou schránku či dostat se do své banky - to jsou úkoly které běžný telefon musí zvládnout levou zadní.

Někteří by taky rádi připojili telefon do "dokiny" a pracovali jako na stolním počítači, někdo by rád telefon používal jako nástroj pro penetrační testování.

Tato přednáška shrne aktuální situaci v roce 2026, popíše kde jsme a co nás čeká v roce 2027.

Délka: 50 minut

nezajímá musím vidět

Kdo nám to tu klepe na porty? (Tomáš Barták)

Dva servery s veřejnou IP a A záznamem v DNS, nic víc. Na obou běžel měsíc honeypot a zaznamenával všechno, co na ně z internetu přišlo.

Přednáška je souhrn toho, co se nasbíralo. Odkud útoky chodí, jak se objem mění v čase a hlavně na které porty se klepe nejčastěji — kompletní žebříček od nejskenovanějších služeb až po ty, které nezajímají nikoho. Odnesete si konkrétní čísla o tom, co se dnes na internetu skenuje a co ho zajímá.

Oba honeypoty nasadil a celý měsíc spravoval jazykový model (Opus 5 a Fable 5). Jak si s tím poradil, je ale téma na jinou přednášku, tahle je čistě o datech.

Délka: 20 minut

nezajímá musím vidět

AI Trinity Experiment: Karel (Lukáš Hejtmánek)

Už za vás pracuje AI? My máme Karla. Karel není jen jeden. Představíme tři
podoby, tři tváře AI Karla, agenta, kterému jsme svěřili část práce kolem
Kubernetes, a ukážeme, co všechno zvládne.

První tvář je strážce clusteru. Sleduje Kubernetes, vytížení GPU, stav podů,
stárnoucí tickety i místa, kde se zdroje tiše plýtvají. Každé ráno podává
zprávu o tom, co se přes noc změnilo a čemu bychom měli věnovat pozornost.
Hlídá infrastrukturu pro vědecké výpočty i běžné služby. Nespí a jeho reporty
znějí trochu jako zápisky mnicha držícího dohled nad datacentrem.

S druhou tváří už Karel není jen pozorovatel. Dostane Git repozitář a postará
se o zbytek. Sestaví image, nasadí aplikaci do Kubernetes a iteruje, dokud
opravdu nefunguje. Dokonce si poradí i s grafickou aplikací přes VNC.

Třetí tvář je strážce storage. Dohlíží na Kubernetes a Rook-Ceph, sleduje
metriky, hledá problémy a navrhuje optimalizace a opravy. Má pouze čtecí
přístup a jednou denně pošle správcům report. Správci rozhodnou, které návrhy
implementují.

Trinity, tři role, jeden experiment. AI nemusí být jen chatbot. Může být
součástí infrastruktury, která se dívá, přemýšlí, hledá problémy a navrhuje, co
s nimi udělat. Ukážeme, co s Karlem skutečně funguje, kde nás překvapil a
jestli tento první experiment může být začátkem zásadní změny v tom, jak
infrastrukturu provozujeme.

Délka: 50 minut

nezajímá musím vidět

Libravatar (Štěpán Škorpil)

Gravatar asi znáte? Taková ta webovka, kde si nastavíte svůj obrázek k e-mailové adrese?

Pár vývojářů stejně jako mě štvalo, že jde o centralizovanou službu, a vymyslelo otevřený, federalizovaný a téměř kompatibilní protokol: Libravatar. Představím, jak funguje a jak ho implementovat v klientských aplikacích.

Délka: 20 minut

nezajímá musím vidět

Multi-Array Queue (Vít Procházka)

This is more a computer science talk than a practical IT one:
A new Queue data structure that inherits the positive properties of array-based Queues while removing their main drawback: a fixed size. And: Making the new Queue Lock-Free.

Délka: 50 minut

nezajímá musím vidět

SSH commented speedrun from beginner to advanced (Adam Kalisz)

Practical showcase, what would normally be a workshop for people that enter as beginners and leave as proficient users. The speedrun will show how to setup SSH keys, manage bigger SSH host inventories, how to copy files in various ways, tunnel traffic and a few tricks.

Délka: 50 minut

nezajímá musím vidět

Programovací jazyk Zig – pohled Céčkaře (Michal Lenc)

Zig je relativně nový kompilovaný nízkoúrovňový programovací jazyk, který se snaží být robustnější a bezpečnější alternativou (nejen) k jazyku C. I přes řadu vylepšení a zajímavé syntaxe je ale pořád vyvíjen s cílem jednoduchosti (absence maker, žádné hidden control flow či zachovaná manuální správa paměti). Přednáška je koncipována jako úvod do syntaxe a sémantiky Zigu a jeho porovnání s jazykem C.

Délka: 20 minut

nezajímá musím vidět

Workshopy

Postkvantové podpisy: Sestavme si vlasni certifikát ve stylu MTC (David Čermák)

ML-DSA, ML-KEM a SLH-DSA jsou standardizované algoritmy a OpenSSL 3.5 je podporuje nativně. Problémem je ale velikost postkvantových podpisů, jsou ~20x větší než klasické podpisy a výrazně tak zvětšují certifikáty, řetězce i síťovou komunikaci.

Na workshopu si proto prakticky vyzkoušíme Merkle Tree Certificates (MTC), přístup, který se to snaží snížit pomocí Merkle Tree a transparency logů.

Vytvoříme PQ klíče a certifikáty pomocí OpenSSL a porovnáme jejich velikost a výkon s klasickou kryptografií. Poté v Dockeru spustíme vlastní transparency log, vytvoříme inclusion proofs a podepsané checkpointy a nakonec sestavíme certifikát ve stylu MTC.
Na konkrétních číslech si potom ukážeme, kolik prostoru a podpisových operací MTC skutečně ušetří a jaké nové předpoklady přináší.

MTC je zatím Internet-Draft a není podporován běžnými prohlížeči (ani TLS knihovnami). Pro interní PKI, service mesh, podepisování firmware nebo artefaktů ale nemusíme čekat na jejich podporu.

Požadavky: notebook s Dockerem, Go a OpenSSL 3.5+, základní znalost X.509

Délka: 50 minut

nezajímá musím vidět

Nainstaluj si tučňáka na telefon (David Heidelberg)

Máš doma starší telefon s Androidem, na který se jen práší v šuplíku?

Koukni na:
- https://wiki.postmarketos.org/wiki/Devices
- https://wiki.debian.org/Mobian/Devices

a pokud najdeš svůj kousek, vezmi telefon sebou na LinuxDays a my Ti vysvětlíme co a jak a samozřejmě pomůžeme na něj tučňáka dostat!

Délka: 110 minut

nezajímá musím vidět

Grafana Alloy pro sběr metrik (Věroš Kaplan)

Vyzkoušíme nainstalovat a nastavit nástroj Grafana Alloy pro sběr metrik o systému a aplikacích.

Délka: 50 minut

nezajímá musím vidět

NixOS Mobile na SDM845 (Petr Hodina)

Praktický workshop, ve kterém si účastníci sami nahrají NixOS Mobile na fyzický telefon a projdou celý flow od začátku do konce. Stačí přinést vlastní laptop, telefon zapůjčíme (OnePlus 6/6T a další Snapdragon 845). Kdo má vlastní SDM845 zařízení, může přinést.

Ponořím se s vámi do konfigurace NixOS na míru konkrétnímu hardware a projdeme si vše krok po kroku.

Délka: 50 minut

nezajímá musím vidět

Základy Ansible (Radim Lipovčan, Petr Krch)

Automatizovat je potřeba, protože ruční práce nás nebaví. Proto vás seznámíme se Ansiblem, jeho ekosystémem a rovnou začneme psaním prvních automatizačních tasků. Probereme základní principy jako jsou playbooky, role a variables, které si rovnou na místě vyzkoušíte formou připravených úkolů.

Délka: 110 minut

nezajímá musím vidět

Workshop k Test-Driven-Development (TDD) na míru snadno a rychle (Lukáš Bařinka)

Workshop navazuje na přednášku a zabývá se jednoduchým automatizovaným testováním, který ve svém projektu může použít každý, ať už testuje software v libovolném jazyce nebo celé systémy. Konkrétně představí praktické použití jednoduchých nástrojů a jejich kombinace, které lze snadno zautomatizovat v shellu. Snadno tak otestujete, že nová verze kódu nebo systému funguje alespoň stejně dobře jako dřívější nebo lepší, nebo že zrychlení programu nebylo na úkor funkčnosti.

Pro nováčky na FIT to bude ochutnávka a motivace pro předmět Unixové Operační Systémy (BI-UOS).

Délka: 50 minut

nezajímá musím vidět

Došli jste až sem? Děkujeme za vyplnění ankety.

Chcete-li mít přehled, co jste v hlasování vyplnili, můžete dostat odkaz na vyplněný hlasovací lístek e-mailem:
E-mailovou adresu nepoužijeme k žádnému jinému účelu. Také si můžete jen poznamenat adresu odkazu, který se objeví po odeslání formuláře.

(CC) (BY) LinuxDays 2026
HTTPS DNSSEC TLSA IPv6