-> Jumbo 20.01.19 00:28:56: Hele na žádnou konkrétní kauzu nenarážím, každopádně:
[dragon@enheduana ~]$ dig +short govcert.cz MX
[dragon@enheduana ~]$ dig +short nukib.cz MX
5 mx2.cesnet.cz.
[dragon@enheduana ~]$ host mail.nukib.cz
mail.nukib.cz has address 185.48.22.230
mail.nukib.cz has IPv6 address 2a01:95a0:b000:0:185:48:2
2:230
[dragon@enheduana ~]$ whois 185.48.22.230
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See www.ripe.net/db/.../db-te
rms-conditions.pdf
% Note: this output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '185.48.20.0 - 185.48.23.255'
% Abuse contact for '185.48.20.0 - 185.48.23.255' is 'abuse@nukib.cz'
inetnum: 185.48.20.0 - 185.48.23.255
netname: CZ-NBU-20140217
country: CZ
org: ORG-NBU2-RIPE
admin-c: NCAI1-RIPE
tech-c: NCAI1-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-by: NBUCZ-MNT
mnt-routes: NBUCZ-MNT
mnt-routes: AS2852-MNT
created: 2014-02-17T15:13:12Z
last-modified: 2019-01-03T09:50:50Z
source: RIPE # Filtered
Tak nevím, kde tam ty maily na active24.cz vidíš - já vidím exchanger provozovaný Cesnetem a (nejspíš) mailserver ve vlastním netbloku, který je PA opět od Cesnetu. Pokud jsi přesvědčení o jejich bezpečností nekompetentnosti získal z vlastního vyšetřování, řekl bych, že nebylo moc důkladné (výše uvedené zabere asi tak 10 vteřin). A pokud jsi ho získal zprostředkovaně, docela by mě zajímalo, z jakého zdroje jsi čerpal, ať se poučím...
Co se té "kauzy Huawei" týká, tak se opravdu nejedná o nějaký Trumpův tweet - tohle se řešilo dávno před tím, než se Trump stal prezidentem. Opět se nabízí otázka, jestli jsi informován tak dobře, jak si myslíš... co tweetuje ten šašek Donald je mi srdečně jedno, stejně jako nějaké "YT kanály o elektronice". A osobně z Huawei nějakou totální fobií netrpím - v zásadě bych ani neměl problém si od nich koupit třeba telefon (konec konců, ženě jsem koupil už druhé Xiaomi). Což ale má pramalou souvislost s tím, jak moc (ne)bezpečné jsou jejich technologie pro páteřní infrastrukturu státu. Čímž neříkám, že bych v případě některých západních konkurentů měl o tolik klidnější spaní - ale požadavky, které by tam byly podle mě rozumné, jsou na dost dlouhou diskuzi.
A úplně nakonec - že ty si nedovedeš představit, co všechno se v těch zařízeních může dít ještě neznamená, že se to neděje... nejde pochopitelně o nějaké hromadné odposlouchávání (zrcadlit stovky Gbps provozu někam do Číny dost dobře nejde), to ale ještě neznamená, že to není bezpečnostní hrozba. Nejen protože se i tak dá získat spousta zajímavých informací (a ne, opravdu zdaleka ne všechno je šifrované a i to co v zásadě šifrované je není rozhodně úplně bezcenné), ale hlavně protože ta největší hrozba nakonec vůbec není nějaký únik informací...