Hlavní navigace

Secure Boot: nepodepsaným systémům vstup zakázán

Až přijde na pulty první certifikovaný počítač nebo tablet s Windows 8, možná na jeho povrchu nic nepoznáte, ale uvnitř se bude schovávat nové bezpečnostní vylepšení, které na takovém stroji neumožní vyměnit operační systém. Microsoft dlouho o secure boot mlžil, ale dnes už lze ledasco říct na jistotu.

Tweetni to Odměnte autora  Jak to funguje?

Určitě jste už na Root.cz něco o Secure Boot četli. Několik krátkých zpráviček a útržků aktuálního dění, ale za Secure Boot se toho skrývá víc a jak už to bývá, za bezpečnost se zde platí určitá cena.

Microsoft a secure boot

Secure Boot je vlastnost standardu Unified Extensible Firmware Interface (UEFI), které počítačích pomalu nahrazuje BIOS. Uživatel vcelku nic nepozná, některé počítače mají hezčí bootování, možná bootují i rychleji a dokonce se jejich základní vlastnosti dají naklikat myší. Pomineme-li některé příjemné detaily, jako třeba tabulku rozdělení disku GPT, dá se říct, že uživatelům UEFI nic zásadního nepřináší. Secure Boot do základních desek doplní novou bezpečnostní složku, degradující možnosti úpravy systému, ale zvedající zabezpečení bootovacího procesu. Důsledkem toho nepůjde váš nový počítač certifikovaný pro Windows 8 přeinstalovat alternativním operačním systémem tak snadno.

Základem Secure Bootu jsou certifikáty. Microsoft jeden takový má a jeho veřejnou variantu předá výrobci. Ten ho uloží do základní desky a Microsoft se svou částí podepíše jádro, zavaděč a některé ovladače v systému. Podepsáno musí být vše, co nějakým způsobem komunikuje s hardwarem. To znamená, že si nespustíte svou oblíbenou live distribuci, nenabootujete žádný instalátor a o spuštění alternativního systému nemůže být ani řeč. Na druhou stranu jde o dobrou ochranu proti různému škodlivému softwaru, který by se chtěl ukrýt někde v bootovacím procesu, případně proti zásahům do jádra systému či zavaděče.

Problém pro Linux představuje především jeho nejednotnost. Máme tu hromadu distribucí a některé nemají peníze na certifikaci u Microsoftu nebo na honění se za výrobci, zda by nechtěli přidat na desku i jejich certifikát. Podle požadavků Microsoftu na certifikaci počítačů pro Windows 8 půjde naštěstí Secure Boot vypnout na platformách x86/amd64. To znamená, že po přepnutí přepínače někde v setupu základní desky na ní půjde spustit i něco jiného, než kód posvěcený Microsoftem. Bohužel to je krok navíc, který by mohl odradit nového potenciálního linuxového uživatele.

Horší už to je s ARM architekturou, kde Microsoft vyžaduje, aby Secure Boot vypnout nešel. Na ARM se tedy dostaneme tam, kde jsme dnes s chytrými mobilními telefony, kde si také nemůžeme dělat co chceme. V telefonech to pak ještě komplikují zamčené části paměti a žádná superuživatelská práva. Na mnoha přístrojích padla ochrana během dnů, týdnů, maximálně měsíců, ale sami možná víte, že to není nic, co by běžný uživatel dělal či vyhledával. Situaci možná zachrání dohoda další strany s výrobci. To může být třeba Red Hat, Canonical nebo i Linux Foundation. Microsoft totiž neuvádí, že na zařízení musí být klíč pouze od něj.

Požadavek pro ARM architekturu se dá vysvětlovat ledasčím. Osobně si myslím, že Microsoft ví, že trh se stolními počítači a notebooky je jeho a alternativní operační systémy ho jen tak neohrozí. Apple si vyrábí hardware sám a ostatní by měly malý podíl, i kdyby to bylo 5 %. ARM je ale jiná liga a je vcelku možné, že se ARM procesorů prodá víc než těch x86/amd64. Microsoft trh s ARM zařízeními (tablety a chytré telefony) neovládl z žádné významné části a nevypadá to, že by se Windows Phone začalo nějak razantně rozmáhat. Není to trh, kde si Microsoft může dovolit takové věci, jako možnost instalace operačních systémů třetích stran. Surface vypadá jako krásný tablet a Microsoft by určitě nepotěšilo, kdyby si ho lidi kupovali kvůli komunitní podpoře Androida.

Všechny problémy, které nás se Secure Boot čekají, leží v jednom dokumentu Windows Hardware Certification Requirements. Jsou to požadavky na hardware, které musí být splněny, pokud má tento nést nálepku Windows 8. Bohužel jeho licence povoluje použití pouze pro vývoj hardwaru, takže není možné z něj citovat. Nicméně se do toho pustil Glyn Moody na svém blogu. Když jsem narazil na problém s licencí, chtěl jsem, aby se mi k věci vyjádřil někdo z Microsoftu. Bohužel komunikace s Microsoftem není tak jednoduchá a protože se termín vydání článku ani náznakem nevejde do termínu reakce, bude doplněna dodatečně.

Microsoft má v této oblasti všechna esa v rukávu a v případě ARM architektury prakticky zamezil výraznějšímu rozšíření Linuxu. Výrobci budou chtít prodávat zařízení s Windows 8 a budou muset za Microsoftem přijít. Ten jim v jedné ruce podá knihu s požadavky na certifikaci a v druhé ověřovací certifikát. Výrobce bude rád, že za tu licenci Microsoft nechtěl ani moc peněz a všichni budou spokojení. Linux má mnohem horší postavení. Nikdo nepřijde do Linux Foundation a neřekne „potřebujeme váš certifikát“. Komunita tohle musí vyřešit sama a donutit výrobce, aby i její certifikáty přijali. To s sebou nese problémy. Linux je schovaný za kdečím a je těžké určit, kdo se bude o certifikaci starat.

Secure boot a Linux

Jednu z nejdůležitější obtíží Secure Bootu pro Linux jsme si už řekli, ale jsou tu i jiné. Se Secure Boot bude mít problém především licence GPL, která ve své třetí verzi nutí vývojáře zveřejnit klíč. Za to vděčíme firmě Tivo. Ta používala certifikáty, kterými bránila spouštění modifikovaného softwaru na svém hardwaru. Licence GPLv3 toto chování výrobců hardwaru řeší a obecně ho nepovoluje. Pro Linux to pak dává ze hry zavaděč GRUB2, který je uvolněn pod licencí GPLv3. GRUB2 je bezpochyby výborný zavaděč se spoustou užitečných funkcí, ale GPLv3 nutí distributory zveřejnit ho spolu s podpisovými klíči, což nemusí být vždy reálné. Ani GPLv2 není z tohoto úhlu podhledu úplně čistá. Dají se najít názory, že podpisový klíč musí být uvolněn, protože je použit v kompilačním skriptu.

Secure Boot by se dalo s malou nadsázkou nazvat pouze doporučením, jak se má software chovat a ne bezpečnostní politikou. Vše je totiž závislé na UEFI, zavaděči, jádře a ovladačích. UEFI spustí pouze podepsaný zavaděč, na podepsaném zavaděči pak je, aby spustil pouze podepsané jádro a jádro má pracovat pouze s podepsanými ovladači. V praxi pak stačí jednoduchý podepsaný zavaděč, který spustí třeba GRUB2 nezávisle na jeho podpisu a vše jede tak, jak jsme zvyklí.

Vývojáři distribucí jsou nuceni situaci řešit a ne všem to půjde dobře. U Gentoo je například situace téměř neřešitelná, ale to neznamená, že jinde to je snadné. Secure Boot nahlodává myšlenku svobodného softwaru, který může kdokoli upravit či šířit. I když si stáhnu zdrojový kód jádra, na systému s plně funkčním Secure Boot si ho už nespustím.

Za poslední týdny jsme měli možnost sledovat, jak se některé firmy, organizace či distribuce se Secure Boot poprali. Své k tomu řeklo mnoho lidí a Fedora, Ubuntu a Linux Foundation představili i nějaké řešení. Zajímavý postoj zaujali vývojáři Fedory, kteří se rozhodli použít podpisového klíče Microsoftu.

Canonical se k problému postavil více čelem a pokouší se s výrobci dohodnout, aby byl přítomen i jeho certifikát. Canonical na tohle má sílu a jelikož podmínky Microsoftu o certifikátech jiných firem nemluví, mohla by to být cesta, jak se ze zajetí Secure Bootu dostat. O Secure Boot a Canonicalu si můžete něco přečíst v dokumentu Ubuntu BIOS/UEFI Requirements, kde je popsáno, co Canonical po výrobcích požaduje, aby na jejich hardwaru mohlo běžet Ubuntu.

  • Výrobce do svého hardwaru vloží certifikát Canonicalu
  • Umožní přidat certifikát uživatele
  • Umožní Secure Boot kompletně vypnout a znovu zapnout

Snahu Canonicalu zkritizoval Matthew Garrett z firmy Red Hat. Podle něj není jisté, zda bude Canonical nabízet nějakou podepisovací službu jakou provozuje Microsoft za 99 USD nebo zda si nechá certifikáty pro sebe: „V podstatě jde o stejné požadavky, které má Microsoft, jen se místo jeho klíčů použijí klíče pro Ubuntu.“ Garrett také vyjádřil obavu, že systém Canonicalu by mohl být nakonec více uzavřený než ten Microsoftu.

Linux Foundation k Secure Boot vydalo krátký dokument, ve kterém popisuje, že i otevřené systémy mohou ze Secure Boot profitovat. Největší problém standardu je absence autority, která by klíče spravovala. Standard jako takový je navržen dobře, ale uvedení do praxe nemusí být bez komplikací. Podle Linux Foundation by měli výrobci dodat uživateli hardware v tzv. setup módu, kde bude moci uživatel doplnit klíče platforem, které hodlá používat. Dále je v dokumentu řešeno, že určení autority by použití Secure Bootu zjednodušilo, ale není to nezbytné k tomu, aby mohl na nových počítačích běžet svobodný operační systém.

Shrnutí

Vazby mezi výrobci hardwaru a vývojáři softwaru se teprve tvoří. Problémy se pravděpodobně nebudou týkat základních desek koupených samostatně a možná ani notebooků koupených bez operačního systému. U architektur x86/amd64 navíc půjde Secure Boot vždy vypnout. Celá technologie může působit spíše jako překážka, přes kterou se je potřeba dostat, než jako bezpečnostní mechanizmus pro ochranu operačního systému uživatele. Secure Boot určitě řeší bezpečnostní problémy například s úpravou jádra, která by mohla na uživatele nahlásit šifrovací klíče útočníkovi, ale kolik lidí to opravdu využije a pro kolik to bude překážkou?

Adam Štrauch

Adam Štrauch

Adam Štrauch je redaktorem serveru Root.cz a svobodný software nasazuje jak na desktopech tak i na routerech a serverech. Ve svém volném čase se stará o komunitní síť, ve které je již přes 100 členů.

Ohodnoťte jako ve škole:
Průměrná známka 2,44
Tweetni to Odměnte autora  Jak to funguje?

Školení: Mobile - web, aplikace nebo responsivní design?

DW - Školení použitelnosti
  • Proč vůbec řešit uživatele mobilních zařízení.
  • Jak přistupovat k návrhu a správě obsahu pro mobilní digitální produkty.
  • Pochopíte, že mobile je příležitost a ne omezení.

Chcete pro svůj byznys využit mobilní web, responsivní web nebo mobilní aplikaci? Pomůžeme vám se správně rozhodnout!

Další informace o školení Mobile - web, aplikace nebo responsivní design?

       

Přehled názorů

překlep v titulku
Franta. 29. 6. 2012 00:02
Nový
chyba
__I__ 29. 6. 2012 00:03
Nový
Vlastní certifikát
ll 29. 6. 2012 00:46
Nový
├ 
Re: Vlastní certifikát
Waseihou 29. 6. 2012 00:56
Nový
├ 
Re: Vlastní certifikát
Adam Štrauch 29. 6. 2012 01:22
Nový
└ 
Re: Vlastní certifikát
VViki 29. 6. 2012 09:38
Nový
 
└ 
Re: Vlastní certifikát
utocnik 29. 6. 2012 10:27
Nový
 
 
├ 
Re: Vlastní certifikát
VViki 29. 6. 2012 10:42
Nový
 
 
├ 
Re: Vlastní certifikát
VViki 29. 6. 2012 10:44
Nový
 
 
└ 
Re: Vlastní certifikát
monolog 29. 6. 2012 13:03
Nový
 
 
 
├ 
Re: Vlastní certifikát
Sten 29. 6. 2012 14:36
Nový
 
 
 
└ 
Re: Vlastní certifikát
r23 29. 6. 2012 18:35
Nový
 
 
 
 
└ 
Re: Vlastní certifikát
monolog 30. 6. 2012 00:21
Nový
 
 
 
 
 
└ 
Re: Vlastní certifikát
mmartin 30. 6. 2012 18:59
Nový
 
 
 
 
 
 
├ 
Re: Vlastní certifikát
monolog 30. 6. 2012 23:51
Nový
 
 
 
 
 
 
└ 
Re: Vlastní certifikát
Sten 1. 7. 2012 10:29
Nový
????
pavel 29. 6. 2012 01:16
Nový
├ 
Re: ????
ivo 29. 6. 2012 01:23
Nový
│
└ 
Re: ????
Petr Ježek 1. 7. 2012 12:10
Nový
├ 
Re: ????
foobar 29. 6. 2012 02:22
Nový
│
└ 
Re: ????
jozka 29. 6. 2012 08:34
Nový
│
 
└ 
Re: ????
Štěpán 29. 6. 2012 09:07
Nový
├ 
Re: ????
jarda667 29. 6. 2012 08:01
Nový
├ 
Re: ????
j 29. 6. 2012 09:01
Nový
├ 
Re: ????
monolog 29. 6. 2012 12:52
Nový
└ 
Re: ????
ten 30. 6. 2012 16:05
Nový
otras
foobar 29. 6. 2012 02:17
Nový
├ 
Re: otras
to_je_jedno 29. 6. 2012 02:29
Nový
│
└ 
Re: otras
Pavel Šimerda 30. 6. 2012 12:25
Nový
├ 
Re: otras
Jakub Galgonek 29. 6. 2012 02:48
Nový
│
└ 
Re: otras
Pavel Šimerda 30. 6. 2012 12:41
Nový
├ 
Re: otras
R 29. 6. 2012 08:41
Nový
├ 
Re: otras
VfB 29. 6. 2012 08:54
Nový
│
└ 
Re: otras
Pavel Šimerda 30. 6. 2012 12:28
Nový
└ 
Re: otras
tibor 3. 7. 2012 07:40
Nový
Co revokace
Manas 29. 6. 2012 03:24
Nový
└ 
Re: Co revokace
jimi 29. 6. 2012 08:47
Nový
 
└ 
Re: Co revokace
. 29. 6. 2012 08:55
Nový
 
 
└ 
Re: Co revokace
j 29. 6. 2012 09:05
Nový
 
 
 
└ 
Re: Co revokace
VViki 29. 6. 2012 09:45
Nový
 
 
 
 
├ 
Re: Co revokace
jimi 29. 6. 2012 10:27
Nový
 
 
 
 
│
└ 
Re: Co revokace
VViki 29. 6. 2012 11:13
Nový
 
 
 
 
│
 
└ 
Re: Co revokace
Pavel Šimerda 30. 6. 2012 12:30
Nový
 
 
 
 
├ 
Re: Co revokace
j 29. 6. 2012 10:52
Nový
 
 
 
 
│
└ 
Re: Co revokace
VViki 29. 6. 2012 10:55
Nový
 
 
 
 
│
 
└ 
Re: Co revokace
Jenda 29. 6. 2012 11:42
Nový
 
 
 
 
│
 
 
└ 
Re: Co revokace
Lol Phirae 29. 6. 2012 12:15
Nový
 
 
 
 
│
 
 
 
└ 
Re: Co revokace
VViki 29. 6. 2012 12:53
Nový
 
 
 
 
└ 
Re: Co revokace
Petr Ježek 1. 7. 2012 12:16
Nový
Titulek musí být dlouhý alespoň 4 znaky
H0ax _ 29. 6. 2012 06:01
Nový
├ 
Re: Titulek musí být dlouhý alespoň 4 znaky
j 29. 6. 2012 09:06
Nový
├ 
Re: Titulek musí být dlouhý alespoň 4 znaky
SB 29. 6. 2012 09:34
Nový
└ 
Re: Titulek musí být dlouhý alespoň 4 znaky
guest 29. 6. 2012 11:41
Nový
 
└ 
Re: Titulek musí být dlouhý alespoň 4 znaky
guest 29. 6. 2012 11:45
Nový
A jak dlouho si myslíte, že to vydrží než to někdo hackne???
Milan 29. 6. 2012 06:46
Nový
├ 
Re: A jak dlouho si myslíte, že to vydrží než to někdo hackne???
ptc 29. 6. 2012 07:47
Nový
│
├ 
Re: A jak dlouho si myslíte, že to vydrží než to někdo hackne???
VfB 29. 6. 2012 08:57
Nový
│
├ 
Re: A jak dlouho si myslíte, že to vydrží než to někdo hackne???
Karol 29. 6. 2012 14:24
Nový
│
├ 
Re: A jak dlouho si myslíte, že to vydrží než to někdo hackne???
xxx xxx 30. 6. 2012 23:15
Nový
│
└ 
Re: A jak dlouho si myslíte, že to vydrží než to někdo hackne???
Lol Phirae 1. 7. 2012 00:25
Nový
└ 
Re: A jak dlouho si myslíte, že to vydrží než to někdo hackne???
disorder 29. 6. 2012 11:08
Nový
open hardware
astwe4tw6236 29. 6. 2012 07:21
Nový
Důvodem je DRM
petr_p 29. 6. 2012 07:55
Nový
├ 
Re: Důvodem je DRM
baf 29. 6. 2012 08:28
Nový
├ 
Re: Důvodem je DRM
Murděj Uktrurný 29. 6. 2012 08:34
Nový
├ 
Re: Důvodem je DRM
jouda 29. 6. 2012 09:37
Nový
│
├ 
Re: Důvodem je DRM
j 29. 6. 2012 10:55
Nový
│
└ 
Re: Důvodem je DRM
petr_p 29. 6. 2012 11:54
Nový
│
 
├ 
Re: Důvodem je DRM
gilhad 29. 6. 2012 13:45
Nový
│
 
│
├ 
Re: Důvodem je DRM
Sten 29. 6. 2012 14:45
Nový
│
 
│
└ 
Re: Důvodem je DRM
Joe 30. 6. 2012 01:47
Nový
│
 
└ 
Re: Důvodem je DRM
Kaacz 30. 6. 2012 00:38
Nový
├ 
Re: Důvodem je DRM
Sten 29. 6. 2012 14:44
Nový
│
└ 
Re: Důvodem je DRM
Cohen 29. 6. 2012 19:58
Nový
└ 
Re: Důvodem je DRM
Petr Ježek 1. 7. 2012 12:28
Nový
Implementace
Pavel 29. 6. 2012 08:44
Nový
└ 
Re: Implementace
VViki 29. 6. 2012 10:06
Nový
 
├ 
Re: Implementace
Pavel 29. 6. 2012 10:21
Nový
 
│
├ 
Re: Implementace
VViki 29. 6. 2012 10:53
Nový
 
│
└ 
Re: Implementace
kaacz 30. 6. 2012 00:37
Nový
 
│
 
└ 
Re: Implementace
j 1. 7. 2012 12:36
Nový
 
└ 
Re: Implementace
j 29. 6. 2012 10:58
Nový
doufejme že se výrobci poučí
a.dlouhy 29. 6. 2012 08:57
Nový
└ 
Re: doufejme že se výrobci poučí
SB 29. 6. 2012 09:56
Nový
A co FSF?
Petr Klíma 29. 6. 2012 09:30
Nový
FSF_________________ _________________
SB 29. 6. 2012 09:32
Nový
Přínos?
To..M 29. 6. 2012 09:56
Nový
└ 
Re: Přínos?
j 29. 6. 2012 11:01
Nový
UEFI? nesdilim nadseni...
Rhinox 29. 6. 2012 10:33
Nový
└ 
Re: UEFI? nesdilim nadseni...
jaro 8. 7. 2012 09:45
Nový
Secure Boot
jdsulin 29. 6. 2012 10:39
Nový
└ 
Re: Secure Boot
j 29. 6. 2012 11:03
Nový
Re: Secure Boot: nepodepsaným systémům vstup zakázán
mankind_boost 29. 6. 2012 11:06
Nový
└ 
Re: Secure Boot: nepodepsaným systémům vstup zakázán
Sten 30. 6. 2012 09:35
Nový
 
└ 
Re: Secure Boot: nepodepsaným systémům vstup zakázán
Pavel Šimerda 30. 6. 2012 12:38
Nový
MS Licence
sroub 29. 6. 2012 11:11
Nový
└ 
Re: MS Licence
. 29. 6. 2012 11:23
Nový
 
└ 
Re: MS Licence
sroub 29. 6. 2012 11:49
Nový
 
 
└ 
Re: MS Licence
. 29. 6. 2012 12:00
Nový
 
 
 
├ 
Re: MS Licence
Karol 29. 6. 2012 14:40
Nový
 
 
 
│
└ 
Re: MS Licence
. 29. 6. 2012 17:52
Nový
 
 
 
└ 
Re: MS Licence
Zdenek - 29. 6. 2012 18:28
Nový
Co si Microsoft myslí?
RIHL 29. 6. 2012 11:44
Nový
└ 
Re: Co si Microsoft myslí?
SB 29. 6. 2012 15:11
Nový
 
└ 
Re: Co si Microsoft myslí?
j 29. 6. 2012 16:33
Nový
 
 
└ 
Re: Co si Microsoft myslí?
hawran diskuse 2. 7. 2012 09:17
Nový
Bootovací virus
prezdivka 29. 6. 2012 12:14
Nový
└ 
Re: Bootovací virus
monolog 29. 6. 2012 13:35
Nový
 
└ 
Re: Bootovací virus
Sten 29. 6. 2012 17:06
Nový
 
 
└ 
Re: Bootovací virus
monolog 29. 6. 2012 17:57
Nový
Re: Secure Boot: nepodepsaným systémům vstup zakázán
vasek 29. 6. 2012 13:15
Nový
└ 
Re: Secure Boot: nepodepsaným systémům vstup zakázán
JT 29. 6. 2012 14:38
Nový
Re: Secure Boot: nepodepsaným systémům vstup zakázán
pozortucnak 29. 6. 2012 15:40
Nový
└ 
Re: Secure Boot: nepodepsaným systémům vstup zakázán
Vladimír Horák 29. 6. 2012 21:39
Nový
Bitlocker ?
galapetr 29. 6. 2012 16:07
Nový
└ 
Re: Bitlocker ?
Sten 2. 7. 2012 08:12
Nový
Podle mě jde
Josef 29. 6. 2012 17:45
Nový
└ 
Re: Podle mě jde
Lol Phirae 29. 6. 2012 17:49
Nový
 
└ 
Re: Podle mě jde
xxx 29. 6. 2012 20:00
Nový
 
 
└ 
Re: Podle mě jde
Lol Phirae 29. 6. 2012 22:53
Nový
 
 
 
└ 
Re: Podle mě jde
j 1. 7. 2012 12:39
Nový
Re: Secure Boot: nepodepsaným systémům vstup zakázán
JardaP . 29. 6. 2012 21:06
Nový
uz zase
asdf 1. 7. 2012 09:00
Nový
├ 
Re: uz zase
Lol Phirae 1. 7. 2012 09:21
Nový
├ 
Re: uz zase
Suchý čert 1. 7. 2012 09:52
Nový
│
└ 
Re: uz zase
asdf 1. 7. 2012 21:07
Nový
│
 
└ 
Re: uz zase
Lol Phirae 1. 7. 2012 21:32
Nový
│
 
 
└ 
Re: uz zase
zx 1. 7. 2012 22:42
Nový
│
 
 
 
├ 
Re: uz zase
Lol Phirae 1. 7. 2012 23:05
Nový
│
 
 
 
│
└ 
Re: uz zase
zx 2. 7. 2012 18:54
Nový
│
 
 
 
│
 
├ 
Re: uz zase
Lol Phirae 2. 7. 2012 22:03
Nový
│
 
 
 
│
 
│
└ 
Re: uz zase
Pavel Šimerda 3. 7. 2012 12:28
Nový
│
 
 
 
│
 
│
 
└ 
Re: uz zase
Lol Phirae 3. 7. 2012 12:46
Nový
│
 
 
 
│
 
│
 
 
└ 
Re: uz zase
Pavel Šimerda 3. 7. 2012 13:57
Nový
│
 
 
 
│
 
│
 
 
 
└ 
Re: uz zase
zx 3. 7. 2012 21:30
Nový
│
 
 
 
│
 
│
 
 
 
 
└ 
Re: uz zase
Pavel Šimerda 3. 7. 2012 23:04
Nový
│
 
 
 
│
 
│
 
 
 
 
 
├ 
Re: uz zase
zx 4. 7. 2012 15:01
Nový
│
 
 
 
│
 
│
 
 
 
 
 
│
└ 
Re: uz zase
Pavel Šimerda 4. 7. 2012 17:23
Nový
│
 
 
 
│
 
│
 
 
 
 
 
└ 
Re: uz zase
zx 4. 7. 2012 15:04
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
├ 
Re: uz zase
Lol Phirae 4. 7. 2012 16:14
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
├ 
Re: uz zase
Pavel Šimerda 4. 7. 2012 17:24
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
└ 
Re: uz zase
zx 5. 7. 2012 08:12
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
├ 
Re: uz zase
Lol Phirae 5. 7. 2012 09:06
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
└ 
Re: uz zase
zx 5. 7. 2012 09:40
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
├ 
Re: uz zase
Lol Phirae 5. 7. 2012 09:56
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
│
└ 
Re: uz zase
zx 5. 7. 2012 12:30
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
│
 
└ 
Re: uz zase
Lol Phirae 5. 7. 2012 13:19
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
│
 
 
└ 
Re: uz zase
zx 5. 7. 2012 15:05
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
│
 
 
 
└ 
Re: uz zase
Lol Phirae 5. 7. 2012 16:26
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
│
 
 
 
 
└ 
Re: uz zase
zx 5. 7. 2012 18:21
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
│
 
 
 
 
 
└ 
Re: uz zase
Pavel Šimerda 6. 7. 2012 23:52
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
└ 
Re: uz zase
Pavel Šimerda 6. 7. 2012 23:51
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
 
└ 
Re: uz zase
zx 7. 7. 2012 17:06
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
 
 
└ 
Re: uz zase
Pavel Šimerda 7. 7. 2012 19:40
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
 
 
 
└ 
Re: uz zase
zx 8. 7. 2012 14:37
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
 
 
 
 
├ 
Re: uz zase
Pavel Šimerda 8. 7. 2012 14:48
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
 
 
 
 
└ 
Re: uz zase
Lol Phirae 8. 7. 2012 17:28
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
│
 
 
 
 
 
 
└ 
Re: uz zase
zx 8. 7. 2012 20:26
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
│
 
└ 
Re: uz zase
Pavel Šimerda 6. 7. 2012 23:49
Nový
│
 
 
 
│
 
│
 
 
 
 
 
 
└ 
Re: uz zase
matrixx 15. 7. 2012 01:24
Nový
│
 
 
 
│
 
└ 
Re: uz zase
Pavel Šimerda 3. 7. 2012 12:29
Nový
│
 
 
 
└ 
Re: uz zase
bodlinka 2. 7. 2012 16:07
Nový
└ 
Re: uz zase
Petr Ježek 1. 7. 2012 13:14
Nový
 
└ 
Re: uz zase
zx 1. 7. 2012 21:46
Nový
 
 
└ 
Re: uz zase
j 2. 7. 2012 18:16
Nový
 
 
 
└ 
Re: uz zase
zx 2. 7. 2012 19:02
Nový
 
 
 
 
└ 
Re: uz zase
Pavel Šimerda 3. 7. 2012 12:35
Nový
 
 
 
 
 
└ 
Re: uz zase
zx 3. 7. 2012 21:14
Nový
 
 
 
 
 
 
└ 
Re: uz zase
Pavel Šimerda 3. 7. 2012 23:09
Nový
 
 
 
 
 
 
 
└ 
Re: uz zase
zx 4. 7. 2012 15:10
Nový
 
 
 
 
 
 
 
 
└ 
Re: uz zase
Pavel Šimerda 4. 7. 2012 17:26
Nový
 
 
 
 
 
 
 
 
 
└ 
Re: uz zase
zx 5. 7. 2012 08:16
Nový
 
 
 
 
 
 
 
 
 
 
└ 
Re: uz zase
Pavel Šimerda 6. 7. 2012 23:55
Nový
 
 
 
 
 
 
 
 
 
 
 
└ 
Re: uz zase
zx 7. 7. 2012 12:16
Nový
 
 
 
 
 
 
 
 
 
 
 
 
└ 
Re: uz zase
Pavel Šimerda 7. 7. 2012 14:43
Nový
Mnoho povyku pro nic
Antikapitalista 6. 7. 2012 18:50
Nový
Bootovaci viry?
vks 11. 7. 2012 23:35
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem