JJ,. "Nebudeme lidem zvyšovat daně." je notoricky známé.
To, že za to stejné ekuřivo platím místo cca 800 přes 3000Kč, zcela jistě nesouvisí se zvyšováním daní. Náš pan premiér by určitě nelhal. A za zvýšením částky v dani z nemovitosti nestojí zvyšování daní. V přepočtu na cenu zlata se odvádí +- stejná hmotnost. ;) To jen dezoláti vytrhávají věci z kontextu a překrucují, aby naší vládu, zvolenou v demokratických volbách, očernili. Co na tom, že volby vyhrála oslovením voličů programem zastupujícím určité názory, které po zvolení odmítla respektovat a prezentovala jiné, diametrálně odlišné než ty se kterými měla své voliče ve vládě zastupovat.
Aha, dezoláti považují předvolební slib ODS a koalice SPOLU nižších daní a daňové brzdy za závazný pro celou dobu volebního období. To jsou ale naivové. Asi přepokládali, že předvolební program se bude plnit navzdory okolnostem, které během tohoto času nastanou(nastanou vždy) a případné nastalé okolnosti se budou řešit jinými způsoby než přímým popřením předvolebního slibu. Prostě prosťáčci.
PS: Je logicky jasné "Ne. Nic takového za mé vlády fakt realizováno nebude…" platí jen do té doby než se změní okolnosti. Proč ho, ale tedy vydával to prohlášení, když za týden může být pod tíhou jakékoliv události popřeno?
15. 3. 2025, 20:49 editováno autorem komentáře
Nikoliv, tim ze rostou mandatorni vydaje klesa objem prostredku na veci okolo. A veci okolo jsou treba i dalnice ci modernizace zeleznic... a nebo i nova bytova vystavba. Kritika, ktera se zde objevuje stoji na tom, ze objem prostredku na nemandatorni vydaje klesa a neuvedomely plebs to nehce videt. Ve finale to dokaze ovlivnit i to plneni slibu.
Protoze ono je to o penezich... no tak bud tu dalnici postavite a nutne do tech dani hrabnete... a nebo nepostavite jen proto, aby se do dani nehrablo. Tak jednoduche to je.
A co si budeme nalhavat, vetsina lidi se ani neobtezuje zkoumat skutecna cisla, natoz nejake hlubsi souvislosti a vztahy. Dezolatkum staci vykriky z dezinfowebu, nepotrebuji zadna cisla... nedejboze nejaka fakta.
"Protoze ono je to o penezich... no tak bud tu dalnici postavite a nutne do tech dani hrabnete... a nebo nepostavite jen proto, aby se do dani nehrablo"
To je asi ten problém... V době pokládání slibu byl znám plán o výstavbě dálnic a dalších investic. A přesto byl dán o slib ohledně mj. nejen o nezvyšování daní, ale i dokonce o jejich snižování.. Buď se dávaly prázdné bianco sliby bez znalostí o těchto výdajích (vám tento princip znám je, jak je možné, že nebyl znám stranám soutěžícím o možnost správy veřejných prostředků?) nebo se prostě účelově lhalo.
Mimochodem, kde jste vzal údaj o poměru mandatorních výdajů z rozpočtu? Používám údaje z ČSÚ, ale tam jsou informace jen z roku 2022 vyjímečně z 2023.
Ten problém je úplně jinde.
Vezměte si rozpočty podle kapitol do tabulky z 2020-2025.
Extémně se nafoukla socka a zdravotnictví, o víc jak třetinu, v době bez růstu reálné ekonomiky. To se prostě ufinancovat nedá, a stabilní stav není ani teď.
Buď se nějaké výdaje revokují (podle mě musí třeba klesnout náhradový poměr důchodů, zpět k 2019) nebo to narazí do zdi.
V dobe davani tech slibu (2021) jeste nelitaly bomby na ukrajinska mesta (2022). Prace s casovou osou doopravdy neni vase silna stranka ;-) A samozrejme, ze to sve dopady (i ekonomicke) ma. Jsou tu i dalsi veci, ktere se dost dobre predvidat nedaji... napr. to, ze valka u Palestiny vam fakticky zneprujezdni Suez, lode se zbozim obeplouvaji obloukem Afriku no a to co... no to vam tu dopravu ponekud zdrazi, vy "chytrej" ;-) A ted mi reknete, jak tohle zdrazeni ovlivni nase vlada... aha, nijak.
Vyhlasku predevsim predkladaji urednici. Ano, vyhlaska vznikala ve spolupraci MPO a MV (a pravdepodobne v soucinnosti s lidmi od PCR), ale rozhodne bych z toho neobvinoval jmenovite ministry. Kdyz se podivate na mnozstvi materialu, ktere tydne pribudou v eKLEPu, tak neni v sile zadneho ministra to vsechno precist (byt mnozi lide si mysli, ze ministri jsou jakymisi supermany)... Obtizne citelne je eKLEP to i RSS ctecce, kdy ctete jen titulky a ne obsah :-) Tech materialu jsou... mraky.
Ne tak to nefunguje. Mozna v typicky ceskych firmach ano. Ale ne v dobre fungujici.
Jako manazer dostanete padaka bud pokud nema firma ktera vam zpusobila skodu financni kryti, nekdo z vasich podrizenych ji nekontroloval nebo ji chybi pojisteni skody za ktere vam skodu v serverovne nahradi. Coz si muzete overit pred uzavrenim smlouvy a vy mate opovednost to proverit z urovne business rizik.
A ve velkych korporatech tohle jeste castecne outsourcujete na pravniky a podrizene.
Proč si myslíš, že Rakušan je autor? Podle shodného textu, který se objevil už v minulých návrzích u minulé vlády a podle stejně znějící obhajoby na stránkách policie, čekám, že to prostě jde z pera nějakého policejního úředníka.
Připusťme si, že prostě většina legislativních změn jde od úředníků a nikoliv politiků, tyhle technické vyhlášky zejména. Stejně tak většina změn není kontroverzních a projde bez velkého humbuku.
No, tohle by si "policejni úředník" těžko dovolil sám od sebe. Musel věci rozumět a musel si být vědom, co dělá, resp. jaké to vyvolá reakce. Bez politického krytí by do do toho určitě nešel. Můj odhad? Časem se bude sledovat úplně úplně všechno, a nejen to. Nezapomínejme, že "lidé mají právo na to, aby informace byly korigovány ..."
14. 3. 2025, 21:08 editováno autorem komentáře
Pánové nebuďte naivní. Toto není prvně co tvz. tajně politici daly politickým náměstků echo že to chtějí, pak připravily mediální kampaň založenou na "náhodném úniků do médií" a pak v mediích "jsou proti tomu". Blíží se volby a takto vytváří dojem "rozumných, zodpovědných, apod." politiků. Je to celé jenom velké "DIVADLO" pro ty co si nepamatují ty předchozí kauzy před předchozími volbami.
Tuto strategii tu vidím už skoro 30 let.
15. 3. 2025, 08:29 editováno autorem komentáře
Jsem zmaten. V nepřesnosti pojmů.
Je tohle názvosloví součástí dezinformační kampaně vnitraře Víta Rakušana?
- stránky navštívené zákazníky
- v jiném článku cílové stránky navštívené uživateli
- v jiném článku cílové IP adresy
- a nebo názvy domén
Obvykle takováhle dýmovnice protichůdných tvrzení se vypouští, a pak ke vší smůle svobodě a demokracii se přijme zákon, který vypadá úplně jinak
Poněkud zvláštní je, že jsem nezaznamenal vyjádření operátorů (z 3 skupin, dělající nat, dělající CGNAT a přiřařuzící static IP)
že by jim to bylo jedno, oni to stejně dělají, ale budou tvrdit že ne a nechají si zato že to jakože zapnout, krutě zaplatit, protože to jsou přeci vícenáklady
A opět, jak to autor návrhu myslel, co tí myslí navštívené stránky ? Celé URL, screenshot stránky, název domény - Název domény v SNI nebo v Host???
Střetl se třeba autor návrhu s realitou, HTTPS, ESNI, QUIC(UDP)?
15. 3. 2025, 09:57 editováno autorem komentáře
" zaznamenávat stránky navštívené zákazníky"
Věcná: nemáte někdo upřesnění, o co se technicky jedná? (Ponechme zde stranou aspekt svobody.)
Pokud se nepletu, nějakou telemetrii o protékajících "flows" musí ISP zaznamenávat už teď, nebo se pletu?
Stejně tak interně velké firmy v rámci ISO27000, možná podle "kategorie povinného zabezpečení", jde hlavně o kritickou infrastrukturu...
Takže: pokud to časem projde, jedná se o totéž, tzn. záznam metadat o "IP flows"?
Nebo si ten návrh představoval, že bude ISP schopen to rozklíčovat až na cíle HTTP GET ?
(A v tom případě, jak to jde dohromady s bohulibou tendencí moderní doby, že všecko browzdání musí jet skrz HTTPS ? to má jako ISP dělat MITM na všechen protékající provoz?)
Mám pocit deja vu, patrně se tady tahle technická debata už vedla, nejspíš tak někdy začátkem století...
15. 3. 2025, 10:54 editováno autorem komentáře
Nektera uredne schvalena technicka reseni (treba to od Flowmonu) ale realne plosny sber netflow dela. Jen komponenta "Data retention" tem policajtum - pokud zadost splnuje prislusne pozadavky z tech surovych netflow dat vyexportuje jen tu cast, na kterou maji dle provadeci vyhlasky k zakonu narok.
Netflow je ze zakona provoznim udajem a zakon pri splneni urcitych zakonnych nalezitosti operatorum ani nezapovida provozni udaje sbirat. A ono, pokud chcete vedet, co se vam v te siti deje, tak se bez netflow logicky neobejdete.
co to je ? to je nějaký sociální síť seznam? Nebo veřejné záložky?
Nebo twiter ?
https://www.seznam.cz/profil/jirka-ves-1c4c208a52d22d0354d8c3ce44cb9d7ec0a7774aa92f501c6ce7/
Ty titulky všude jsou nesmysl. Není žádáno, aby operátoro zaznamenával stránky, URL, SNI hlavičky, ... Jasně, to si přidali novináři, aby to hezky znělo. Fakticky ten návrh současný stav doplňuje o to, aby pod data retenrion padlo i "adresa IP a číslo portu, ke kterým bylo připojení uskutečněno". Ten návrh jen zohledňuje faktický současný stav...
Připomínám, týká se to jen lidí, co jsou za CGNAT. Kdo má svoji veřejnou IP adresu, pro ty se nic nemění, kdo je za CGNAT, tak teď platí, že se má uchovávat:
3.3.7 u služby přístupu k internetu s překladem adres IP
3.3.7.1 privátní adresa IP,
3.3.7.2 veřejná adresa IP a číslo portu nebo přidělený rozsah portů,
3.3.7.3 datum a čas zahájení překladu adres ve formátu DD.MM.RRRR HH:MM:SS,
3.3.7.4 datum a čas ukončení překladu adres ve formátu DD.MM.RRRR HH:MM:SS,
Nově návrh přidává bod:
3.3.7.5 adresa IP a číslo portu, ke kterým bylo připojení uskutečněno.
V reálu, polovina ISP na data retention kašle, protože kolem tooh bylo v historii tahání ano/ne. Druhá nekašle. Kdo to dělá, tak stejně zaznamenává i ten cíl, kam to spojení mířilo (Aspoň u těch, kde tuším co je tam realizováno). Možná si některý poctivě ty netflow a spol templejty upravoval, že nechce cílocou IP:port uložit. Ty data stejně ukládám i kvůli sobě, pro analýzu, co se mi děje v síti, dohledávání incidentů atd (a je to plně v souladu s požadavky ZoEK). Ano, pro analýzu mi stačí třeba držet měsíc zpět a pro data retention pak dalších 5 měsíců, kde už toto odmažu. Ehm, pakárna, stejně to tam zůstává....
Nu, teď jak se k tomu Policie dostane. Mám obecně povinnost předat informace, které mám, spolupracovat při vyšetřování s Policíí, je to v trestním řádu §8. Pokud přijde Policie a položí správně otázku na základě §8 - byla v čase T z vaší sítě vedena komunikace na cíl C? Tak dostane odpověď a data co chce. Prtotože k těmto datům má nyní přístup, pokud je mám a zdarma je musím předat. Pokud by položila otázku, byl v čase T vedena komunikace z IP adresy A, tak řeknu, ehm, prosím o soudní příkaz k vydání dat, protože toto podléhá pod data retention §97 ZoEK a bude to patřiččně fakturováno za každý záznam. Pokud ten cíl komunikace přidají pod data retention, tak ho budu muset už ukládat a přístup k tomu bude jen přes soud, už se k tomu nedostane dle trestního řádu.
Takže kdo chce mít maximální klid, tak má veřejnou dynamickou IP adresu. Tam máte nejméně uložených informací a nejhorší přistup k datům aktuálně. :-) Pokud mám statikcou IP adresu, nejlépe ve smlouvě, tak to Policii sdělím, protože ty data mám v smluvním IS na základě jejich dotazu hned o koho jde, protože to jsou to data mimo retention. Pokud má zákazník dynamickou veřejku, tak vedu si data od kdy do kdy ji měl přidělenu, uchovávm 6 měsíců, ale identifikaci předám jen po nařízení soudu, protože tato data padají pod to data retention status. A kdo je za CGNAT, tak pro něj se vede info o každém spojení (teď, teoreticky, bez cíle kam mířilo a asi to tak chvíli ještě v legislativě zůstane, volby jsou volby :-) ).
Když to bude Policie chtít vědět a budu mít (protože to mám třeba v NetFlow aktuálních datech a stihli se přijít zeptat dost rychle, protože netflow veřejných IP mažu po 45 dnech), tak po odkýváním soudcem to dostane. Když to mít nebudu, tak to nedostanou a nic se neděje, protože takové informace ukládat v rámci retence nemusím (ehm, ono se tooh v reálu ani moc neděje, pokud bych data měl mít a nemám). Pokud mám lidi připojené přes nesdílenou IP adresu, tak se předává toto:
3.3.1 u služby přístupu k internetu z pevného připojení
3.3.1.1 typ připojení, například dial-up, ADSL, kabelový modem, LAN, WLAN,
3.3.1.2 telefonní číslo nebo označení uživatele, na které se výpis provádí,
3.3.1.3 identifikátor uživatelského účtu,
3.3.1.4 adresa MAC zařízení uživatele služby,
3.3.1.5 datum a čas zahájení připojení ve formátu DD.MM.RRRR HH:MM:SS,
3.3.1.6 datum a čas ukončení připojení ve formátu DD.MM.RRRR HH:MM:SS,
3.3.1.7 označení přístupového bodu u bezdrátového přístupu k internetu,
3.3.1.8 adresa IP a číslo portu, ze kterého bylo připojení uskutečněno.
Nikde není požadavek na ten cíl a ani tato úprava do tohoto nezasahovala. Požadavek na cíl spojení (cílováIP:port) byla snaha teď přidat jen u toho CGNAT spojení, jak je ten výpis o příspěvek výše, protože bez toho nejde jednoznačně linku/spojení v řadě případů identifikovat (záleží na typu a jak funguje konkrétní NAT implementace).
Ta retence nemá sloužít tomu, abych pro každou přípojku pro stát vedl X měsíců kam všude se z ní lezlo a na lusknutí prstu to úřadu dal (nepochybujme, že řada ouřadů by to tak ale chtěla). Účelem je, když přijde oprávnněý požadavek, tak určit z jaké přípojky bylo zkoumané spojení vedeno. Ke splnění tohoto, tak u přípojek s nesdílenou IP, stačí jen ten přehled jakou IP od kdy do kdy měla přidělenu. U toho CGNAT je to ukládání infa o jednotlivých spojeních jen rovnák na ten NAT ohýbák, jak se dopátrat konkrétní zdrojové přípojky...
I kdyby to Vlcek nenapsal, a nehodlal se za to postavit, i kdyz tam je napsany ze se tam podepise, i kdyby to vsechno:
nemuzes urcovat autora podle metadat z wordovskeho dokumentu. Obvykle nejaka sekretarka vezme jako template nejaky predchozi soubor, nekdo jiny tam udela opravy, a treba jeste nekdo jiny to zkontroluje a opravi preklep. Takze ci jmeno bude jako toho kdo delal posledni upravy? Nejakeho korektora, nebo sekretarky. A myslim ze zrovna ty jsi dost inteligentni abys to pochopil hned napoprve, takze fakt nechapu na co tady tak blbe narazis.
Vyborne, takze jsme se shodli, ze nevime kdo presne natukal ta pismenka na klavesnici.
Takze hned ve sve prvni odpovedi 15. 3. 2025 19:38 jsi mohl misto blbosti o kavove sedline napsat ze presneho autora sice nezname, ale vzhledem k tomu ze to predklada Vlcek, muzeme tvrdit ze holda byt odpovedny za obsah navrhu vyhlasky.
Tak my na to opatrne zmenou vyhlasky, jestli si vsimnou. A kdyby nahodou jo a byli nasrani, prodame to pred volbama jako boj za demokraticii, to bude super.
Pak se proste pocka, az bude po volbach, a az si nevsimnou, nebo az na to po padesatem pokusu lidi prestanou slyset. Dyk je to jen vyhlaska, zadna krec.
No ODS uz tohle predlozila, presneji v cechoprasecaku predkladaji zakony tajne sluzby a skupina fyzlu - kteri si tak prolobovali uz i silnicni fasizmus, tovarny na vybirani pokut atd.
A tsjen jako tenkrate i dnes to narazilo na prosty fakt, neni to technicky moze nedelat, technicky mozne je blokovat pres DNS a smiorovat pres DNS a nic vice, core switche jsou osekane o fce a spadly by, dnes to zbita u UPC napr. modem, ktery presne tohle zaznamenava, ale neni to oline, musi vam modem zabavit - mozna uz to umi na pozadani stahnout.
M<useli by tak udelat kupu mezi bodu, ktere by to stihaly a zapisovali na velmi vyskonne diskove pole, idelne nejaky full flash, nebo hybridni, kde by novba data byly na flash ssd a stara na spindle, ale ne tering, ten by umrel na zpetnem prelivani bloku ;-)
No a tohle by stalo takove penize, ze se vbelci hracio chteli obratit na EU soudy a nasledne podat na CR arbitraz, ze to chteji zaplatit, a to by byly stovky miliard kc a mezinarodni ostuda. - tez by mohli vsichni ISP z CR odejit ;-)