LibreOffice: What we're doing, where we're going – and join us! (Mike Saunders)
You surely know LibreOffice – the free and open source office suite and successor to OpenOffice(.org). But who's behind it, what are we working on, and how can everyone (yes, everyone!) help to make it even better? In this talk we'll give some updates on the suite and The Document Foundation – the non-profit behind it.
Délka: 20 minut
Moderní izolace procesů v Linuxu: namespaces, seccomp a další (Michal Vyskočil)
Spuštění cizího softwaru, npm install z Internetu, podvržené zadání programátorské úlohy, pluginy vašeho oblíbeného IDE nebo dokonce AI agenti.
To vše jsou situace, kdy vás klasický Unix a jeho oprávnění nezachrání. Na disku máte typicky hesla, tokeny, klíče nebo jiné citlivé dokumenty a jako správný zvědavec instalujete, stahujete a testujete cokoli. Jen v posledních pár měsících jsme slyšeli o červu Shai-Hulud v npm, o podvržené verzi rozšíření Nx Console pro VS Code, o TrapDoor napříč ekosystémy npm, PyPI i crates.io a dokonce i o otráveném crate arrayref, který spouští cizí kód už při cargo build.
Naštěstí moderní Linux poskytuje prostředky, kterými se dá bezpečné prostředí – sandbox – vytvořit přímo na vašem počítači. User namespaces, mount namespaces, pivot_root, network namespaces, seccomp, pasta a userspace networking, bubblewrap – to všechno jsou dílky skládačky, o kterých se budeme bavit. A ze kterých je poskládaný i můj vlastní sandboxing nástroj: https://github.com/gomoni/snug.
Publikum: vývojáři a administrátoři se základní znalostí Linuxu.
Délka: 50 minut
3D Model as Code: Od myšlenky k parametrické stavebnici (Ondřej Tůma)
Myšlenka popisu 3D grafiky a objektů pomocí kódových konstrukcí není nová – sahá od skriptování scén v POV-Ray přes VRML až po moderní parametrický CAD OpenSCAD. Proč by ale měl vývojář nebo administrátor při návrhu součástek pro 3D tisk odložit myš a začít psát kód?
Přednáška vás provede světem deklarativního 3D modelování, ukáže změnu mentálního modelu potřebnou k návrhu geometrie a předvede, jaké výhody přináší verzování v Gitu, automatické generování STL i zapojení do CI/CD. Na reálném příkladu otevřené stavebnice BitBeam si ukážeme praktické triky, boření mýtů o složitosti, ale i útrapy a limity, které tento přístup obnáší.
Délka: 50 minut
Jolla Phone 2026: linuxový smartphone z Finska (Lukáš Kotek)
Jolla Phone je nový smartphone z Finska používající Sailfish OS, který byl právě uveden na trh. Pokud to zní povědomě, není to náhoda, není to první příspěvek firmy Jolla na tomto poli. Jaká k němu byla cesta? Na jakém hardware staví? Jaké jsou první zkušenosti s jeho používáním? A kam se posunul Sailfish OS?
Délka: 50 minut
Zavádění jednotné státní domény GOV.CZ (Jakub Nierostek)
Jak souvisejí falešné weby pro prodej dálničních známek a phishing se zaváděním jednotné státní domény?
Přednáška představí technické řešení pro centrální správu domén, vyvinuté ve sdružení CZ.NIC. Přiblíží také důvody této změny, její očekávané přínosy a způsob, jakým na jednotnou doménu přecházejí jednotlivé státní instituce.
Délka: 20 minut
MeshCore: jak funguje a jak ho používat (Jiří Eischmann)
Síť MeshCore v Česku tento rok zaznamenala velký rozvoj, zemi aktuálně pokrývá přes 700 uzlů a lze si vyměňovat zprávy přes celou republiku, aniž by se používal Internet nebo jiná infrastruktura. To z něj dělá zajímavou záložní síť, která je navíc v rukou komunity.
Jak MeshCore funguje, jak se používá a jaké má limity? To se dozvíte v prakticky zaměřené přednášce.
Délka: 50 minut
Test-driven-development (TDD) na míru snadno a rychle (Lukáš Bařinka)
Přednáška (a následný workshop) se zabývá jednoduchým automatizovaným testováním, které může ve svém projektu použít každý, ať už testuje software v libovolném jazyce nebo celé systémy. Konkrétně představí praktické použití jednoduchých nástrojů a jejich kombinace, které lze snadno zautomatizovat v shellu. Snadno tak otestujete, že nová verze kódu nebo systému funguje alespoň stejně dobře jako dřívější nebo lepší, nebo že zrychlení programu nebylo na úkor funkčnosti.
Pro nováčky na FIT to bude ochutnávka a motivace pro předmět Unixové Operační Systémy (BI-UOS).
Délka: 50 minut
Demystifikace kontejnerů (Dan Čermák)
Kontejnery se staly základem moderní IT infrastruktury. I přes jejich masivní rozšíření však mnoho technických základů kontejnerového ekosystému není obecně známých, proto v praxi často vznikají nejasnosti a otázky typu:
- Jsou kontejnery jen odlehčené virtuální mašiny?
- Z čeho se skládají vrstvy kontejnerového imagu?
- Jsou kontejnery samy o sobě bezpečnější než aplikace běžící mimo kontejner?
Cílem této přednášky je objasnit základní koncepty, na kterých stojí kontejnery a kontejnerové image. Projdeme si historický a technický vývoj, od úplných základů, jako jsou namespacy a cgroups, a ukážeme si, jak je využívají kontejnerové systémy jako Docker a Podman. Následně si vysvětlíme, jak se skládají obrazy kontejnerů a jak z nich Docker a Podman spouštějí samotné kontejnery.
Ať už s kontejnery začínáte, nebo si chcete upevnit své znalosti základů, tato přednáška vám poskytne pevné základy pro úspěšnou orientaci ve světě kontejnerizace.
Délka: 50 minut
Kód na NIC 2026 (Vlastimil Zíma)
Každý kód obsahuje chyby a ten náš není výjimkou. V přednášce ukážu ty nejvykutálenější chyby za poslední rok a jejich často nečekané příčiny.
Délka: 20 minut
Učíme děti programovat... pomocí děrných štítků! (Matěj Volf)
Pro letošní Programátorský tábor vznikla naše vlastní instrukční sada PTB64, pro kterou jsme nadesignovali i vlastní hardware a software na čtení z děrných pásek. Pojďme si ukázat, že to není tak složité!
Co můžeme při designu CPU architektury udělat, aby v ní i začátečníci mohli pohodlně programovat? Jde vůbec dobře učit assembler? Je rozumné mít čísla v paměti 64bitová namísto jednoho bajtu? Jaké triky naši účastníci vymysleli, a co LLMka na naší architektuře absolutně nezvládala? A byl tohle celé vůbec dobrý nápad, nebo výuka low-level věcí nedává v dnešní době vůbec smysl?
V přednášce se nad tímhle vším zamýšlíme, a navíc ukážeme různé zajímavosti z procesu přípravy - od návrhu samotného hardwaru až po poměrně funkční LLVM backend.
Délka: 50 minut
Ergonomics = do not to let the computers physically destroy you (Ing. Jiří Hovorka)
Long hours at/with a computer/tablet/phone takes its toll. The presentation will discuss the most prevalent ailments and their mitigations.
Délka: 50 minut
Postkvantové certifikáty s MTC aneb bezpečnost bez podpisu (Petr Krčmář)
Přechod na postkvantovou kryptografii vyžaduje přehodnocení tradiční PKI založené na podpisových schématech. Představíme si přístup založený na Merkle Tree Certificates (MTC), který nahrazuje centrální digitální podpisy ověřitelným uložením informace v hašovém stromě. Vysvětlíme si, proč jsou některá kvantově odolná podpisová schémata nepraktická pro masové nasazení, jak MTC funguje na úrovni řetězení otisků a delegace důvěry.
Délka: 50 minut
Grav 2.0: když projekt opustí vlastní filozofii, aby přežil (Svatopluk Vít)
Grav byl pro mne dlouho ideální redakční systém. Měl jsem v něm osobní stránku s blogem a běžel mi na něm i větší web dětského pěveckého studia. Byl jednoduchý a bez databáze. Nahrál jsem na server složku s obsahem i kódem a měl jsem hotovo. Napsal jsem obsah v Markdownu, upravil pár nastavení stránky a fungovalo to. Přesně to jsem chtěl. A fungovalo to roky.
Pak se ale změnil svět kolem něj. PHP má dnes poměrně přísný životní cyklus. Starší verze končí (tzv. EOL), nové přibývají a webhostingy vás dříve nebo později dotlačí k upgradu na modernější verzi. Grav přitom stojí téměř na jediné zásadní závislosti, kterou je PHP. Jakmile se změní runtime, mění se i možnosti, jak ten systém provozovat. Najednou zjistíte, že to, co bylo ještě nedávno standard, už není možné udržet při životě. Vy byste dnes dobrovolně provozovali něco s ukončenou podporou ze strany vývojářů?
Grav přitom není špatný systém, možná právě naopak. Funguje přesně tak, jak byl navržený, jen byl navržený pro jiný svět. Grav 2 proto není jen další verze, ale zlom. Zvenku se toho moc nemění, pořád pracuji se soubory a upravuji obsah stejně jako dřív. Uvnitř je to ale jiný systém, postavený podle jiných pravidel, který je přísnější, konzistentnější a mnohem lépe připravený na současný vývoj PHP.
Tahle změna ale ukazuje něco nepříjemného. Problém nebyl v samotném Gravu, ale v tom, co bylo kolem něj roky považováno za samozřejmé. Samotný Grav dnes funguje bez problémů a většina běžných věcí je připravená i v nové verzi. Změna se ale promítá do ekosystému, zejména u šablon a jejich základů. Starší, neudržované projekty přirozeně zmizí a zůstávají jen ty, které někdo skutečně vyvíjí. Ale co když na něčem takovém starším máte postavený svůj vlastní projekt?
Nejde tedy o to, že by věci přestaly fungovat, ale o to, že už nefungují stejným způsobem jako dřív. A změnu si nevynutil Grav, ale jeho závislost.
Přednáška ukáže, co tenhle přechod znamená v praxi, co zůstává, co se mění a proč někdy dává větší smysl začít znovu, než se snažit udržet něco, co patří do jiného kontextu. A hlavně proč projekt opustil vlastní filozofii, aby přežil a mohl existovat dál.
Délka: 50 minut
🔑 Co přijde po RFID kartách? (Adam Hořčica)
Přístupové RFID karty jsou s námi už desítky let. Od jednoduchého čísla bez jakéhokoliv zabezpečení jsme se postupně dostali ke kartám se symetrickou kryptografií a tajnými klíči. Teď se ale začínají objevovat technologie založené na certifikátech a asymetrické kryptografii. A samotná „karta“ se mezitím stěhuje do mobilů, hodinek a digitálních peněženek.
Podíváme se na MIFARE DUOX, LEAF nebo Aliro a na to, jak se nové standardy snaží propojit karty, telefony a čtečky různých výrobců. Zabrousíme i do světa digitálních klíčů od aut, který řeší podobné problémy pomocí NFC, Bluetooth a UWB.
A nakonec zkusíme zjistit, jestli budeme za pár let ještě vůbec vytahovat kartu z kapsy — nebo jestli bude stačit, že u těch správných dveří stojí správný člověk.
Délka: 50 minut
openSUSE MicroOS a k3s: Perfektní pár? (Dan Čermák)
Většina návodů ke Kubernetes začíná až ve fázi, ve které už je operační systém nakonfigurovaný. U domácího homelabu ale nejvíce času zabere právě příprava základů pod orchestrátorem. Je potřeba si zodpovědět jaký operační systém zvolit, jak jej aktualizovat, co a jak zálohovat, a co dělat, když node po aktualizaci nenabootuje.
V této přednášce postavíme malý Kubernetes cluster na openSUSE MicroOS a k3s. Projdeme instalaci systému, základní konfiguraci, nasazení k3s a první kroky po spuštění clusteru. Ukážeme si atomické aktualizace pomocí transactional-update, systémové snapshoty přes Btrfs, oddělení operačního systému od dat clusteru a reprodukovatelnou konfiguraci nodů.
Potom začneme cluster vědomě rozbíjet. Vyzkoušíme neúspěšnou aktualizaci systému, ztrátu nodu, nasimulujeme problémy se sítí a s nedostupným perzistentním úložištěm. V každém scénáři si ukážeme, co dokáže vyřešit MicroOS, co je nutné obnovit ze zálohy k3s, a co už musíme vyřešit až na úrovni aplikace.
Pokud si chcete postavit domácí Kubernetes cluster, který zvládne každodenní provoz, jednoduše a srozumitelně si ukážeme, jak na to!
Délka: 50 minut
Jak analyzovat bug v GCCčku, když nevíte, co se děje (Filip Kastl)
Zkompilujete program pomocí nejnovější verze kompilátoru a on se chová nějak divně. Že by miskompilace?! Rozhodnete se vývojářům kompilátoru pomoct a zjistit, co se děje. Jenomže kde vůbec začít? A co když je problém v části kompilátoru, jejiž zdrojáky jste nikdy nezkoumali? Do takových situací se dostávám často. Rád bych vám na jednom GCC bug reportu ukázal pár jednoduchých technik, jak potenciální miskompilaci diagnostikovat.
Délka: 20 minut
Libravatar (Štěpán Škorpil)
Gravatar asi znáte? Taková ta webovka, kde si nastavíte svůj obrázek k e-mailové adrese?
Pár vývojářů stejně jako mě štvalo, že jde o centralizovanou službu, a vymyslelo otevřený, federalizovaný a téměř kompatibilní protokol: Libravatar. Představím, jak funguje a jak ho implementovat v klientských aplikacích.
Délka: 20 minut
Hacking in the Grey Zone - InfoStealer Malware Stealer Logs (Marek Hencl)
InfoStealer malware is continuously redesigned to remain hidden while expanding the scope of its harvested data, such as credentials, session cookies, autofill records, browser history, cryptocurrency wallets and credit cards. Let's peek together inside the stealer logs to reveal the remarkably intimate snapshot of the victim’s digital life. We will examine the detailed system and service fingerprints left exposed that unveil how a victim’s may be vulnerable and subject to further exploitation.
Délka: 20 minut
Nebojte se kernelu: od problému k mainline patchi (Kryštof Černý)
Jak složité je udělat úpravu Linuxu a zmainlinovat ji? Přednáška z pohledu člověka, co chtěl vyřešit problém, neuměl v C a začal hledat cesty k cíli. Přednáška vhodná spíše pro nezasvěcené, nebo pro ty, co chtějí znát čerstvý pohled.
Bude popsán problém reálného komerčního produktu, pokusy o jeho vyřešení, proces mainlizace patche a následné nasazení do produkce.
Délka: 50 minut
Prezentace v Beameru (Tomáš Tichý)
Jak tvořím své přednášky o programování autobusu a jak z beameru vytěžit maximum. Beamer podporuje i různé animace, tak si ukážeme jak na to. Také si pustíme k tomu zvukový soubor.
Délka: 50 minut
NixOS Mobile na Qualcomm Snapdragon (Petr Hodina)
NixOS Mobile přináší deklarativní, reprodukovatelný operační systém na mobilní telefony s čipsetem Qualcomm Snapdragon. Na rozdíl od Androidu je celý softwarový stack od bootloaderu přes kernel až po grafické prostředí definován pomocí .nix souboru.
Tato přednáška se zaměřujeme na podporu zařízení z rodiny SoC SDM845, jako je OnePlus 6/6T, a QCS6490, který je např. v Fairphone 5.
Zaměříme se na to, jak si pro tyto telefony vytvořit NixOS konfiguraci, sestavit OS image a následně si jej na telefon instalujeme. Na závěr si povíme o rozdílech mezi PostmarketOS, Mobian a NixOS systémy.
Délka: 50 minut
USB/IP ovládej své zařízení z druhé strany republiky (Petr Hodina)
USB/IP je síťový protokol, který zpřístupní USB zařízení vzdálenému počítači, tak jako by bylo zapojené lokálně přímo do něj. Hodí se kdykoli potřebujete ovládat hardware z druhého konce republiky nebo připojit testovací zařízení do CI bez fyzického přístupu. Linuxové jádro USB/IP podporuje nativně.
Problém je na straně serveru. Raspberry Pi či podobné SBC je dnes zbytečně drahé díky cenám DDR pamětí, pokud nepotřebujete operační systém ani gigabajty RAM.
Na této přednášce si ukážeme, jak takovýto jednoduchý most mezi USB a Ethernetem rozběhnout na levném ARM Cortex-M MCU s operačním systémem Zephyr RTOS a proč to vlastně není tak složité, jak to zní.
Motivace za tímto projektem je poskytnout uživatelům a vývojářům mobilního Linuxu snadný způsob zapojení telefonu do HW CI.
Délka: 20 minut
Z článku na Rootu k incidentu: automatizace Threat Intelligence (Jakub Rubáš)
Každý den vycházejí nové bezpečnostní články, advisories, CVE záznamy a informace od vendorů. Problém ale není jen v tom data získat — mnohem těžší je rychle poznat, co z toho se skutečně týká našeho prostředí a zaslouží si další reakci.
V přednášce si ukážeme, jak lze postavit jednoduchou automatizovanou Threat Intelligence pipeline nad běžně dostupnými zdroji, jako jsou RSS feedy, CVE databáze nebo bezpečnostní weby. Projdeme sběr dat, jejich filtrování podle používaných technologií, obohacení o další zdroje a využití LLM pro vyhodnocení relevance, sumarizaci a návrh dalšího postupu.
Výsledkem může být automatizace, která z běžného článku udělá konkrétní alert, ticket nebo podklad pro další analýzu. Ukážeme si také, kde má AI v takovém procesu smysl, kde je lepší zůstat u obyčejného skriptu a proč by LLM nikdy neměl být jediným zdrojem pravdy.
Cílem není nahradit Threat Intelligence analytika, ale omezit množství ruční práce a dostat důležité informace k lidem, kteří je potřebují, dřív než zapadnou mezi desítkami dalších článků.
Délka: 20 minut
TUIs pro vývojáře (Jan Tesař)
Terminal User Interface. Někde na půl cesty mezi CLI a GUI vzniká v posledních letech spousta moderních a překvapivě schopných nástrojů.
Dokáže neovim nahradit vscode? Dají se v terminálovém správci souborů pohodlně procházet fotografie? Co dnes umí "moderní tmux"? A jak si zjednodušit každodenní práci s Gitem, Dockerem nebo AI nástroji, aniž bychom opustili terminál?
Přednáška nabídne praktický průřez několika zajímavými TUI aplikacemi, jako jsou Neovim, Yazi, Lazygit, Lazydocker, OpenCode a další. Ukážeme si, k čemu se hodí, co oproti klasickým CLI nástrojům a GUI aplikacím přinášejí a kde naopak narážejí na své limity.
Délka: 50 minut
Open Pornography, Free Music, and the Right to Share (16+) (Bogomil Shopov - Бого)
What do porn, free music, open-source software and the free web have in common? Freedom to create, share, remix and reuse.
This provocative tour explores Creative Commons and other free licenses through art, music, pornography and other unexpected corners of the web. We will look at why open licenses matter, what freedoms they actually provide, and how they help creators share their work on their own terms.
Because if we believe freedom matters for code, perhaps it should matter for culture too.
Délka: 20 minut
LibreCar: Android Auto na mobilním Linuxu (Petr Hodina)
Android Auto je oficiálně dostupný pouze na Androidu předinstalovaném výrobcem telefonu. Alternativní systémy nejsou standardně podporovány.
Existující open-source projekty se zaměřují na implementaci strany palubní jednotky. Pro nás je ale problém jinde: Android se stále více uzavírá a my chceme provozovat vlastní OS na telefonu.
Proto LibreCar implementuje stranu telefonu, aby se mainline Linuxový telefon či laptop mohl připojit k běžné palubní jednotce bez jakékoli závislosti na Androidu nebo Googlu.
Přednáška ukáže, jak navázat relaci s palubní jednotkou, sestavit a odeslat video výstup v podobě, kterou jednotka očekává, a zpracovat dotykový vstup přicházející z obrazovky.
Délka: 50 minut
Self-Hosting: Co to je a jak začít? (Ondřej Pacovský)
Soukromí a bezpečnost? To jsou jedny z klíčových výhod self‑hostingu – místo placení velkým firmám si doma spustíte vlastní cloud, media server či chytrou domácnost. Co to ale vlastně je a jak s tímto „rabbit holem“ začít? Přesně o tom bude má přednáška.
Délka: 50 minut
Let's share our free software apps for Android (Michael Opdenacker)
Join us and discover many free software applications for your Android phone, protecting your privacy and sanity. Also come to share your best practices and your favorite applications, contributing to future versions of this presentation.
Délka: 50 minut
Rádiové a mikrovlnné simulácie - openEMS, EMerge, Palace (LubomirJagos)
Oboznámenie poslucháčov so súčasnými open-source solvermi využívajúcimi FDTD a FEM metódy (openEMS, EMerge, Palace) pre rádiové a mikrovlnné simulácie antén a elektromagnetických štruktúr, ukážka vytvárania skriptov pre tieto nástroje a predstavenie mojej GUI nadstavby pre FreeCAD pre tieto nástroje ktorý funguje ako open-source alternatíva nástrojom Ansys HFSS alebo CST Studio.
Délka: 50 minut
AI jako učitel vývojáře: příběh RapidRAW (Svatopluk Vít)
RapidRAW vznikl jako osobní projekt osmnáctiletého fotografa. Během několika měsíců se z něj stal jeden z nejdiskutovanějších open-source RAW editorů pro Linux, Windows i macOS. Přednáška se nebude soustředit na fotografii, ale na samotný proces vývoje. Jak dnes vypadá tvorba moderní aplikace postavené na Rustu, Reactu, Tauri a GPU akceleraci? Jakou roli v tom hraje umělá inteligence? A co se mohou vývojáři i uživatelé Linuxu naučit z projektu, který vydává nové verze každých několik týdnů?
Délka: 50 minut
Má smysl rozumět assembleru? (Karel Kočí)
Assembler vypadá z pohledu moderních jazyků jako stařeček který nehodlá odejít do důchodu. Ovšem je tento pohled pravdivý? Není to spíše základní kámen programování? Povíme si proč davá smysl se s tímto stařečkem zabývat a proč vlastně není ani takový stařeček jak vypadá, proč se assembler neustále mění a vyvíjí. No a taky že není assembler jako assembler.
Délka: 20 minut
Testování C kódu (Karel Kočí)
Testování C kódu není jednoduchou záležitostí. Na rozdíl od modernějších jazyků nemá žádný hlavní festovací framework a na první pohled v něm není jednoduché oddělit komponenty, tak aby se daly testovat. Ovšem spíše opak je pravdou a existuje až nepřeberné množství testovacích frameworků, postupů jak něco podvrhnout a jak otestovat. Chci Vám představit několik kroků jak testy, hlavně unit testy, naimplementovat. Jak v při testování můžete nahradit část implementace nebo systémové volání. A pár tipů pro nástroj valgrind.
Délka: 50 minut
Google Summer of Code - našich asi 11 běhů v RTOS RTEMS a NuttX (Pavel Píša, Michal Lenc)
Podělíme se o naše zkušenosti s programe jak z pozice studentů tak vedoucích. Předáška je i nabídkou pomoci dalším se do programu příští rok zapojit. Zkušenosti přednášejících jsou především s jejich spolupráce na vývoji real-time operačních systémů RTEMS a NuttX.
Délka: 50 minut
Hermes – autonomní AI agent, který běží, i když spíte (Pavel Dostál)
Všichni známe ChatGPT, Claude Code nebo Copilot. Jenže agent zavřený v jedné aplikaci na vašem laptopu toho sám o sobě příliš nezmůže.
Pořádný agent by měl běžet 24/7, samostatně pracovat, používat nástroje a reagovat na dění ve svém okolí. V přednášce vám ukážu Hermese, autonomního AI agenta, který přesně takhle funguje.
Podíváme se na to, čím se liší od klasických chatbotů a coding agentů. Ukážu také praktické příklady toho, k čemu je takový agent užitečný, jaké úlohy mu lze svěřit a jak ho provozovat bezpečně.
Délka: 20 minut
VLQ První český kvanťák, když 0, 1 a klasický schedulere nestačí (Branislav Jansík)
Kvantové počítače už dávno nejsou jen akademickou teorií nebo marketingovým buzzwordem. V Národním superpočítačovém centru IT4Innovations v Ostravě byl vloni zprovozněn VLQ – první český kvantový systém pracující s qubity při teplotách blízkých absolutní nule.
Jak se ale takový kvantový počítač vlastně propojuje s klasickým superpočítačovým clusterem? Jak probíhá job scheduling, když místo CPU/GPU nodů posíláte úlohy na kryogenní čip? A co obnáší vývoj a správa softwarového stacku pro technologii, kde logika nestojí jen na pevných stavech 0 a 1?
Délka: 50 minut
Bezpečnost v éře AI: Průlet zajímavými událostmi (Vašek Šraier, Standa Lukeš)
Ještě před rokem představovala v bezpečnosti hlavní problém záplava nesmyslných LLM-generovaných hlášení o zranitelnostech. Dnes je ale situace jiná. V přednášce si projdeme časovou osou (podle nás) významných událostí propojující bezpečnost a AI. Zmíníme vývoj okolo automatického hledání zranitelností, útok ClawBota, který po odmítnutí PR doxxoval vývojáře, i to, jak OpenAI hacknulo Hugging Face. Zároveň se budeme věnovat zamyšlení nad tím, co si z těchto incidentů odnést do budoucna.
Délka: 50 minut
WHOIS vs. RDAP: Jak dnes zjišťovat informace o doménách (Miroslav Matějů)
Chceme-li zjistit něco o internetové doméně, IP adrese apod., nejspíš nás jako první napadne využít WHOIS. Ten má ovšem svou výrazně novější, detailnější a lépe specifikovanou alternativu
zvanou RDAP. (Ne, nemyslím LDAP.) Jak vypadá protokol, který má WHOIS nahradit, a co nabízí? A co se u něj letos mění v CZ.NICu?
Délka: 20 minut
Vlastní systém na jakémkoliv hardwaru: Návod pro odvážné (Jan Kaisrlik)
V nedávné době jsem si pořídil Synology RS815RP+ a rozhodl jsem se vyměnit původní systém za něco novějšího. RS815RP+ však není tak jednoduché zařízení, kde by stačilo pouze zasunout instalační USB flash disk s Debianem a přeinstalovat systém jako na běžném počítači. Celý proces vyžaduje hlubší pochopení toho, jak zařízení bootuje, jak je navržen jeho firmware a jaká jsou omezení platformy.
Tato prezentace bude o tom, jak jsem toho docílil, a zároveň poslouží jako praktický návod pro vás, pokud byste chtěli dosáhnout něčeho podobného na jiné platformě. Projdeme si celý postup krok za krokem - od analýzy platformy až po úspěšné spuštění vlastního systému.
Délka: 20 minut
Mutation testing: Testujeme naše testy (David Čermák)
S nástupem programování pomocí AI asistentů vzniká velké množství kódu, který je potřeba nejen revidovat, ale také správně otestovat. Nestačí přitom vědět, že máme testy nebo vysokou code coverage. Důležitá je otázka: Jak dobře naše testy skutečně odhalují chyby?
Mutation testing nabízí jednoduchý způsob jak na to. Nástroje jako Mull záměrně provádějí malé změny v programu, například změní < na <=, + na - nebo odstraní podmínku, a následně spustí testy.
Pokud test selže, mutace je zabita/killed a testy změnu odhalily. Pokud testy stále projdou, mutace přežije/survived a ukazuje na slabé místo v testech.
V krátké ukázce si představíme princip mutation testingu, jeho praktické použití v C a také to, co nám "mutation score" může říct o kvalitě našich testů. Ukážeme si, proč nejde o náhradu za code coverage, statickou analýzu, nebo "sanitizers".
Kdybych v kódu udělal malou chybu, všimly by si toho moje testy?
Délka: 20 minut
Sentinel Commander (Lukas Krupcik)
Sentinel Commander je komplexní hybridní nástroj pro monitoring a analýzu logů, určený primárně pro Linux infrastrukturu. Systém využívá umělou inteligenci (včetně podpory NPU Hailo a RAG ekosystému s ChromaDB) k detekci anomálií, analýze příčin a navrhování efektivních řešení. Díky podpoře inotify (Pull přístup) i vzdálených agentů (Push přístup) umožňuje sbírat data v reálném čase. Klíčovou vlastností je „Autofix“ – schopnost systému vygenerovat skript a po schválení správcem jej přes SSH automaticky aplikovat na cílovém serveru.
Délka: 50 minut
Suriconf: konfigurační asistent Suricaty (Eliška Červinková)
Suriconf je konfigurační asistent pro Suricatu. Výkon Suricaty, jednoho z nejrozšířenějších open-source IDS/IPS systémů, výrazně závisí na správné konfiguraci, dostupných hardwarových prostředcích, charakteru síťového provozu a nastavení síťových rozhraní. Optimální nasazení Suricaty často znamená dny studia dokumentace, technologií, které Suricata využívá, a testování konfigurace.
Cílem nástroje Suriconf je tento proces zautomatizovat. Nástroj analyzuje systém a síťový provoz a konfiguruje Suricatu na základě naměřených hodnot prostřednictvím modulů. Suriconf nahrazuje pracný manuální proces automatizovaným skenem, jehož výstupem je optimalizovaná konfigurace.
Na přednášce si ukážeme, jak Suriconf funguje od analýzy až po generování konfigurace, a podělíme se o výsledky testování při nasazení Suricaty se sadou pravidel Emerging Threats Open.
Délka: 20 minut
Oteřený linuxový telefon Jolla Phone (Josef Jebavý)
Firma Jolla v roce 2025 připravila nový telefon a v roce 2026 ho rozesílá zákazníkům.
Také jsem jeden objednal a pokud dorazí v čas, tak ho živě předvedu na LinuxDays.
Jolla Phone je svobodný linuxový telefon.
Kdysi jsem měl telefon Open Moko Neo Freerunner a dostat ho do použitelného stavu bylo hodně práce. . Je Jolla Phone telefon z kterého se dá rovnou po vybalení telefonovat?
Délka: 50 minut
SSH commented speedrun from beginner to advanced (Adam Kalisz)
Practical showcase, what would normally be a workshop for people that enter as beginners and leave as proficient users. The speedrun will show how to setup SSH keys, manage bigger SSH host inventories, how to copy files in various ways, tunnel traffic and a few tricks.
Délka: 50 minut
(Py)Spark ekosystém (Ondřej Profant)
Chcete se seznámit s parquet, (py)spark a delta table? Chcete vidět jak fungují základy moderní analytiky nad velkými daty (OLAP)? Přednáška bude úvodním seznámením a vysvětlením těchto těchto technologii. Autor pracuje s Databricks, které je nad těmito technologiemi postaveno.
Délka: 50 minut
Proč definovat server kódem? (Vašek Šraier)
Ansible, PyInfra, NixOS. Nástroje na definování infrastruktury kódem. Proč zrovna dneska tak hrozně výhodné nějaký podobný nástroj používat? Kvůli AI agentům, bezpečnosti a vlastně i jednoduchosti.
Délka: 10 minut
Akustická detekce dronů II (Ing. Luděk Fedurca)
Jak slyšet dron dříve, než ho uvidíte? Přednáška představí vývoj nízkonákladového systému pro prostorovou akustickou detekci bezpilotních prostředků založeného na šestikanálovém mikrofonním poli a mikrokontroleru RP2350.
Ukážeme, jak lze z dat několika MEMS mikrofonů v reálném čase vypočítat směr příchodu zvuku (DOA), jaké informace lze získat přímo na embedded zařízení a jak vytvořit základ pro budoucí akustickou detekci a sledování dronů. Veškeré prostorové zpracování probíhá přímo na mikrokontroleru bez potřeby Linuxu, Raspberry Pi nebo FPGA.
Zařízení současně funguje jako plnohodnotná šestikanálová USB zvuková karta využívající standardní ovladače Linuxu. To umožňuje nejen okamžité nasazení a záznam vícekanálových dat, ale také jejich pokročilou analýzu pomocí nástrojů pro zpracování signálu a strojové učení. Architektura tak umožňuje rychlé experimentování s náročnými ML algoritmy na hostitelském systému, jejich ověření na reálných datech a následnou optimalizaci či přenos vybraných funkcí zpět do embedded zařízení.
Součástí prezentace bude živá ukázka lokalizace zdroje zvuku v reálném čase, demonstrace integrace s Linuxem a zkušenosti získané během vývoje vlastního akustického senzoru. Přednáška zároveň nastíní cestu od vícekanálového sběru akustických dat přes prostorovou lokalizaci až k budoucím systémům autonomní detekce a klasifikace dronů.
Délka: 50 minut
Elektroměry, kutilové a legislativa (Adam Ježek)
Chcete si doma sledovat spotřebu elektřiny, ale nechcete utrácet za drahé měřiče spotřeby? Naštěstí už doma jeden určitě máte. Povíme si o tom jak v česku nahlíží legislativa na měření spotřeby elektřiny a jak (ne)legálně vyčítat data z "vašeho" elektroměru.
Délka: 50 minut
Jabber/XMPP: 25 Years of Digital Independence (Daniel Gultsch)
When it comes to digital independence, various solutions are being discussed in the field of communication and instant messaging. On the one hand, there is the centralized service of a US non-profit organization. On the other hand, there is the publicly documented API of a company that was largely built with venture capital. However, it might be worth taking a look at long-standing solutions that follow an actual internet standard and stand out due to numerous independent implementations.
Jabber/XMPP is one such internet standard and is "ready for prime time".
Délka: 50 minut
Libervia: a modern, all-in-one XMPP platform beyond IM (Jérôme Poisson (Goffi))
XMPP
is a rock-solid open communications standard that has been under development for 27 years. It is mostly known for its instant messaging and audio/video calling capabilities, but it can do a lot more than that.
Libervia
is a unique XMPP platform that embraces XMPP in its entirety and extends it. Imagine having all your communication needs (direct chat, group chat, audio/video calls and conferences, blogs, forums, calendar and event organization, powerful and easy file sharing, shared lists, etc.) in a single, coherent ecosystem, made from the ground up with privacy in mind, support for state-of-the-art end-to-end encryption, and no vendor lock-in.
Furthermore, Libervia implements gateways, notably to
ActivityPub
(Mastodon, PeerTube, Pleroma, Mobilizon, Lemmy, etc.) and to email, and is compatible with other XMPP gateways (Slidge, Biboumi, etc.), letting you have all your communications in a single location.
This talk will present this project and its capabilities, and quickly mention work done around it, notably on metadata reduction and serverless XMPP.
Délka: 20 minut
Disobay 2.0: How to Build a Digital Resistance (Bogomil Shopov - Бого)
We build privacy tools to protect freedom, but what happens when nobody wants to use them? Building on my LinuxDays 2025 talk, “Disobay: FOSS tools to fight back,” this talk explores why people adopt or reject privacy and decentralized tools, while also looking at artivism, where art becomes a way to question control and imagine alternatives.
From projects like System Err 2052 to cypherpunk art and creative activism, I will show how storytelling and emotion can sometimes reach people where technology alone cannot. Using real examples from the fediverse, Hacker News, and other communities, we will ask a difficult question: are we building tools for people, or tools that people are simply expected to understand?
Délka: 50 minut
Když AI vrací medicíně lidskost (Petr Kajzar)
Vize často slibují, že AI nahradí lékaře nebo vyřeší přetížené zdravotnictví. Jak ale vypadá realita v ordinaci z pohledu praktického lékaře?
Když lékaře zahltí neustálé datlování do počítače, medicína se snadno mění v neosobní provoz. Přetížený zdravotník pak rychle sklouzne k tomu, že funguje spíš jako algoritmus než jako člověk, který má být pacientovi nablízku.
V přednášce se podíváme na AI bez nerealistického hypu a očima lékaře z první linie. Ne jako na autonomní systém, který má rozhodovat za člověka, ale jako na rozumnou rozšířenou inteligenci: nástroje pro práci s textem, zvukem a obrazem, zjednodušení dokumentace, orientaci v záznamech nebo podporu při interpretaci nálezů. Zazní i konkrétní příklady selhání modelů, limity těchto systémů a otázky soukromí a důvěry.
Cílem AI v medicíně nemá být nahradit lékaře u pacienta, ale pomoci zdravotníkům přestat fungovat jako algoritmy. Pokud díky ní získáme zpět čas a pozornost, může se medicíně vrátit to nejcennější, co žádná AI nedokáže: skutečná lidská přítomnost, prostor pro důvěru a schopnost být s druhým člověkem i v nejistotě.
Délka: 50 minut
Čeští žáci v on-line světě (Martin Kožíšek)
Jak dnes dospívající používají internet, sociální sítě a umělou inteligenci? Příspěvek představí hlavní zjištění výzkumu Čeští žáci v on-line světě, zaměřeného na děti a dospívající ve věku 13–17 let. Zaměří se na jejich chování v digitálním prostředí, povědomí o fungování algoritmů, zkušenosti s rizikovým obsahem a využívání nástrojů umělé inteligence. Pozornost bude věnována také roli rodičů a tomu, nakolik se zajímají o on-line život svých dětí.
Délka: 20 minut
Inspektor Gadget: eBPF multitool, pro Kubernetes clustery (Jiří Tvrdoň)
Představte si, že sedíte u Kubernetes clusteru. Něco se v něm děje. Pody se restartují a nikdo neví
proč. Aplikace leze někam ven a nikdo neví kam. Někdo sahá na soubor, na který sahat
nemá. A vy máte v kapse... kubectl logs a kubectl describe.
Možná záhadu vyřešíte, ale to jako opravovat kolo pilníkem na nehty.
Když se něco děje uvnitř kontejneru, kubectl logs obvykle nestačí.
Inspektor Gadget (CNCF Sandbox) přináší na Kubernetes sadu eBPF nástrojů — „gadgetů“ — které vidí do jádra: spouštěné procesy, otevírané soubory, DNS dotazy, TCP spojení, TLS provoz ještě
před zašifrováním, syscally i příčiny OOM killů. Data přitom automaticky obohacuje
o kontext podů, namespaců a kontejnerů, takže nekoukáte na PID, ale na
namespace/pod/container.
Ukážu, jak si takový opasek s nářadím pověsit k pasu a projedeme ty, které si zaslouží místo v kapse každého platform engineera, nebo i bezpečáka.
Délka: 50 minut
Hacking in the Grey Zone - InfoStealer Malware Marketing (Marek Hencl)
InfoStealers operate through a matured ecosystem that closely resembles legitimate SaaS. Developers create the malware, affiliates distribute it, and brokers sell the stolen credentials, browser cookies, cryptocurrency wallets, and corporate access. Peeking behind the veil, we explore samples from the Darknet to reveal how InfoStealers are promoted through forums, underground markets, and various social channels, turning malware into a polished, recurring pay-as-you-go professional marketplace.
Délka: 20 minut
Kdo nám to tu klepe na porty? (Tomáš Barták)
Dva servery s veřejnou IP a A záznamem v DNS, nic víc. Na obou běžel měsíc honeypot a zaznamenával všechno, co na ně z internetu přišlo.
Přednáška je souhrn toho, co se nasbíralo. Odkud útoky chodí, jak se objem mění v čase a hlavně na které porty se klepe nejčastěji — kompletní žebříček od nejskenovanějších služeb až po ty, které nezajímají nikoho. Odnesete si konkrétní čísla o tom, co se dnes na internetu skenuje a co ho zajímá.
Oba honeypoty nasadil a celý měsíc spravoval jazykový model (Opus 5 a Fable 5). Jak si s tím poradil, je ale téma na jinou přednášku, tahle je čistě o datech.
Délka: 20 minut
O překladech software z angličtiny do češtiny (Vojtěch Zeisek)
To, že na nás náš svobodný software mluví česky není samozřejmost, ale výsledek dlouhodobé práce řady překladatelů. Je to činnost, která vyžaduje dobrou znalost angličtiny, češtiny, i linuxového softwaru. Ukážeme si jaké techniky se při překladech využívají a jak celý proces probíhá. Je to snadné a třeba také začnete překládat.
Délka: 20 minut
Telefony s Linuxem v roce 2026 (David Heidelberg)
Zavolat kamarádovi, udělat dobrou fotku, otevřít datovou schránku či dostat se do své banky - to jsou úkoly které běžný telefon musí zvládnout levou zadní.
Někteří by taky rádi připojili telefon do "dokiny" a pracovali jako na stolním počítači, někdo by rád telefon používal jako nástroj pro penetrační testování.
Tato přednáška shrne aktuální situaci v roce 2026, popíše kde jsme a co nás čeká v roce 2027.
Délka: 50 minut
Propojení Embedded Linuxu a řízení v reálném čase s Arduino Q (Štěpán Bechynský)
V téhle přednášce se podíváme na to, jak se Arduino vyvíjelo od prvního Arduino Yún z roku 2013 až po nové Arduino UNO Q, které spojuje plnohodnotný Debian Linux a real‑time mikrokontroler STM32. Ukážu, jak z téhle kombinace vytěžit maximum — třeba psát Python aplikace, které se v reálném čase domluví s hardwarem. Otevírá to zajímavé možnosti pro IoT, automatizaci i edge AI.
Délka: 20 minut
Help! There is No vim / No emacs: Rescuing a System with ed (Jiří Navrátil)
Your system does not boot, you enter a rescue shell, and suddenly you discover that your favorite editor is missing. No vim. No emacs. No nano. In such situations, ed may be one of the few tools available.
Délka: 10 minut
Jak AI mění open source (Jiří Eischmann)
Velké jazykové modely vtrhly do světa software engineeringu a nevyhýbají se ani vývoji open-source softwaru. Zvyklosti a procesy, které fungovaly posledních 20 let, se dostávají pod tlak. V přednášce se budu věnovat způsobům, jakými AI open source ovlivňuje, jaké to má na open-source projekty a jeho uživatele dopady a jak to může ovlivnit jejich budoucnost.
Délka: 50 minut
Proč zakládat komunitu (online i real-life) (David Heidelberg)
Pokud máte svůj projekt nebo jste součástí existujícího a rádi by jste začali budovat komunitu okolo něj, ať už v Česku nebo celosvětově, tato přednáška je pro vás.
Během přednášky se dozvíte:
- co je potřeba k založení komunity
- kolik úsilí nutné investovat
- rozumné nastavení pravidel (CoC)
Tím se dostáváme do reálném života™:
- proč pořádat srazy a hackdaye
- co je proto potřeba udělat
- organický růst komunity
- jaké jsou výsledky
Přednáška je založena na mých zkušenostech z rozvíjení komunity na Linux na mobilních telefonech, později organizování setkání a hackdayů v Praze.
Délka: 20 minut
Bezpečný self-hosting bez veřejné IP adresy (Pavel Polivka)
Chcete provozovat vlastní služby doma, ale nemáte veřejnou IP adresu, nebo prostě nechcete otevírat porty do internetu? Ukážu vám, jak jsem postavil kompletní self-hosted stack na jednom mini PC — Paperless, n8n, scanservejs a další — dostupný odkudkoliv, bez jediného otevřeného portu.
Projdeme si Cloudflare Tunnel jako náhradu za port forwarding, Caddy jako reverse proxy a Authelia jako single sign-on vrstvu s OIDC pro všechny služby. Vše na reálném nasazení, které v produkci slouží mé rodině. Ukážu konfigurace, záludnosti (OIDC integrace s aplikacemi, které s ním nepočítají) i to, co bych dnes udělal jinak.
Přednáška je praktická — odejdete s postupem, který můžete zreplikovat na čemkoliv od Raspberry Pi po starý notebook.
Délka: 50 minut
Jak jsem provozoval LinuxMarket (Lukáš Jelínek)
Zajímá vás, co obnáší provozovat e-shop s linuxovou tématikou? Na přednášce uslyšíte o všemožných slastech i strastech, o provozu obchodu od návrhu zboží, přes výrobu až po doručování a s tím vším spjatou byrokracii. A také, proč jsem se do toho pustil a proč jsem toho nakonec nechal.
Délka: 50 minut
Programovací jazyk Zig – pohled Céčkaře (Michal Lenc)
Zig je relativně nový kompilovaný nízkoúrovňový programovací jazyk, který se snaží být robustnější a bezpečnější alternativou (nejen) k jazyku C. I přes řadu vylepšení a zajímavé syntaxe je ale pořád vyvíjen s cílem jednoduchosti (absence maker, žádné hidden control flow či zachovaná manuální správa paměti). Přednáška je koncipována jako úvod do syntaxe a sémantiky Zigu a jeho porovnání s jazykem C.
Délka: 20 minut