Vývojový tým Mozilly uzavřel ve Firefoxu rovnou 271 bezpečnostních zranitelností najednou. Tolik chyb Mozilla ve Firefoxu běžně neopraví ani za celý rok. Takto razantní zásah umožnil Claude Mythos, nová verze modelu umělé inteligence od společnosti Anthropic. Na rozdíl od milionkrát používaných modelů ChatGPT nebo Gemini se Mythos specializuje na zranitelnosti typu zero-day. Ty dokáže bleskově odhalit, a dokonce automaticky simulovat potenciální útoky.
Tento vývoj lze interpretovat dvěma způsoby. Tým Mozilly v něm vidí zlomový okamžik závodu ve zbrojení mezi obránci a kyberútočníky, který zatím vypadal spíše na patovou situaci. Mozilla věří, že obránci mohou díky analýze s podporou AI dosáhnout rozhodujícího a trvalého vítězství. Ne všichni jsou ale tak optimističtí.
Úřady pro bezpečnost informačních technologií jsou spíše znepokojeny: pokud systémy AI dokážou závažné bezpečnostní chyby odhalit a zneužít podstatně rychleji, než je obránci ošetří, mohou toho kyberzločinci využít. Jedno je ale jasné: jako uživatelé se musíme v oblasti bezpečnosti sami postarat o co nejvyšší úroveň ochrany. Ukážeme vám proto, jak krok za krokem zvýšit kybernetickou odolnost vašeho počítače i dalších zařízení na maximum.
Hardwarová „technická kontrola“
V Chipu se vám sice snažíme představovat nejnovější techniku, ale jsme jednoznačně zastánci toho, používat stávající zařízení co nejdéle. Kdy je ale čas definitivně poslat počítač nebo mobil do křemíkového nebe?
Existuje jasné pravidlo, jakási technická kontrola pro vaše zařízení: jakmile zařízení přestane dostávat softwarové aktualizace, je čas jednat. U mnoha zařízení to bohužel znamená, že je musíte vyřadit. Už při nákupu byste proto měli sledovat, jak dlouho bude výrobce podporu poskytovat. Zejména u velmi levných zařízení často není zřejmé, jak dlouho se o ně bude jejich výrobce z hlediska bezpečnosti starat.
V případě počítačů nebo telefonů ale konec podpory prostřednictvím nových verzí Windows nebo Androidu nemusí nutně znamenat konec zařízení. Můžete na nich provozovat alternativní operační systémy. Místo abyste starý počítač po ukončení podpory Windows 10 vyhodili, vdechněte mu nový život s Linuxem. Na telefonu můžete vyzkoušet třeba LineageOS.
Vestavěné nástroje: 80 %
Bezpečnost IT sice není raketová věda, ale je dostatečně složitá na to, aby seriózní odborníci nikdy nemluvili o stoprocentním zabezpečení. To nebude existovat ani s AI, ale pravidla hry se mění. Ukážeme vám, jak byste měli na změnu podmínek na bojišti reagovat. A máme i dobrou zprávu.
Kdo si dnes pořídí nový počítač nebo telefon, nezačíná od nuly. Právě naopak: úroveň základního zabezpečení nebyla nikdy tak vysoká jako dnes. Předpokladem ale je, že budete toto základní zabezpečení skutečně využívat. Mnozí si sice stěžují na vysoké hardwarové požadavky Windows 11, ale právě TPM a Secure Boot mají svůj účel, když zajišťují bezpečnost systému od okamžiku jeho zapnutí.
Microsoft navíc začal prostřednictvím aktualizací obnovovat certifikáty, které se k tomu používají. Aktuální stav si můžete zkontrolovat v „Zabezpečení Windows | Zabezpečení zařízení“, kde musí být aktivována funkce „Zabezpečené spouštění“. Pokud to jde, rozhodně tuto funkci využívejte. Microsoft ale dělá ještě víc: na většině nových systémů je například automaticky aktivováno šifrování disku. I to je velmi rozumné opatření.
K tomu fungují ve Windows i další důležité komponenty jako automatické měsíční aktualizace, předinstalovaný antivirový program Defender a trvale aktivní firewall. Především to, že Windows každý měsíc automaticky instaluje bezpečnostní aktualizace, je velká výhoda. Stačí jen nezapomenout občas počítač restartovat, a to zvládne opravdu každý. Už jen tento výchozí základ znamená ochranu počítače na úrovni kolem 80 procent. A přitom pro to nemusíte vůbec nic udělat.
Vývoj kyberkriminality v Česku
Březen 2026 byl podle Policejního prezidia ČR nejhorším měsícem v historii české kybernetické kriminality. Za tento jediný měsíc evidují kriminalisté rekordních 2 533 případů (meziročně o 37 % více). Od ledna do března přibylo 6 322 případů, z toho zhruba 3 500 podvodů.
Hlavní hrozbou už není phishing v e-mailu, ale jeho hlasová varianta – vishing. Podvodníci se vydávají za pracovníky banky nebo policisty, tvrdí, že zjistili útok na účet oběti, a pomocí sociálního inženýrství ji dovedou k převodu peněz. Jen falešní bankéři a policisté způsobili od začátku roku škodu 322 milionů korun, průměrná škoda na jednu oběť činí 721 546 Kč. Typickou obětí je žena s průměrným věkem 46 let.
Počet případů kybernetické kriminality
Zdroj: Policie ČR
Rozumná údržba systému
Samozřejmě to jde ještě bezpečněji. Nemusíte ale nahradit Microsoft Defender ve Windows, a pokud na tom netrváte, nepotřebujete ani jednodušeji ovladatelný firewall. Co byste ale určitě měli doplnit, je komplexní ochrana hesel.
Pořiďte si správce hesel, který bude fungovat na všech vašich zařízeních – tedy na počítačích, telefonech i tabletech. Aplikace jako Bitwarden nebo Proton Pass nabízejí bezplatně použitelnou základní verzi, která mnoha uživatelům plně postačí.
K tomu doporučujeme nastavit si zálohovací strategii. Důležitá data zálohujte ve dvou kopiích. Jednu z nich mějte třeba na externím disku a jako cíl druhé zálohy využijte cloud nebo NAS server ve vaší síti.
Odstranění zbytečností: 90 %
S aktivními vestavěnými nástroji jste už docela dobře chráněni. Každý systém se ale časem vyvíjí, a bohužel většinou ne k lepšímu. Obvyklé je, že si postupně instalujete stále více dalších programů a aplikací. A tím se bohužel zvětšuje i prostor pro útoky. Projděme si ještě jednou scénář automatického hledání zranitelností pomocí AI.
Velcí dodavatelé softwaru jako Microsoft, Google nebo Mozilla budou nové modely jistě využívat k rychlejšímu opravování bezpečnostních chyb. V tomto případě nové schopnosti AI přinášejí výhodu.
Jenže nezávislí vývojáři, kteří po večerech a o víkendech vystavují svoje softwarové nástroje na GitHub, to nejspíš dělat nebudou. Více než dosud byste si proto měli klást otázku, jaký software opravdu chcete používat. Vše, co nepotřebujete, byste měli odinstalovat. Nejlépe s pravidelnou a systematickou kontrolou celého počítače. V řeči IT bezpečnosti se tomu říká redukce útočné plochy (ASR, Attack Surface Reduction). Pryč tedy s nepoužívaným softwarem, prastarými aplikacemi a zastaralými rozšířeními prohlížeče.
Nástroje jako O&O AppBuster vám pomohou získat přehled a rychle se zbavit staré zátěže, dokonce včetně aplikací předinstalovaných ve Windows. Současně byste měli všechny používané programy pravidelně aktualizovat, protože zdaleka ne veškerý software umí provádět aktualizace automaticky.
Ve Windows můžete aktualizace programů provádět pomocí WinGet nebo využít Microsoft Store a jeho aktualizační mechanismus. Pokud nejste přítelem příkazového řádku, pomůže vám UniGetUI, grafické rozhraní nástroje pro správu aktualizací. Ale když si zvyknete na Terminál, můžete příkazem „winget upgrade --all“ jednoduše aktualizovat všechny nainstalované programy.
Nástroj pro lepší kyberbezpečnost od OpenAI
ChatGPT jako dřívější premiant v oboru umělé inteligence začíná poslední dobou trochu zaostávat. Místo toho je na vzestupu Anthropic. Se svým nástrojem na hledání zranitelností Mythos se opět postaral o pěkný rozruch. A tak není divu, že v OpenAI museli rychle zareagovat. S modelem GPT-5.4-Cyber představila firma optimalizovaný model umělé inteligence, který má být zaměřen na defenzivní bezpečnostní úlohy.
I tento model, stejně jako Claude Mythos, zatím není veřejně dostupný a má být vyhrazen pouze uznávaným bezpečnostním expertům. A to je dobře, protože dokáže vyhledávat zranitelnosti v softwaru pomocí reverzního inženýrství, tedy bez přístupu ke zdrojovému kódu. Vedle analýzy kódu a vysvětlování zranitelností dokáže tento specializovaný model umělé inteligence také simulovat útoky. Standardní verze ChatGPT to z dobrých důvodů neumožňují.
Bezpečnostní kontrola Wi-Fi routeru
Omezení oprávnění
Pro oprávnění instalovaných aplikací platí, že byste jich měli povolit jen tolik, kolik je opravdu nezbytně nutné. To se týká nejen programů v počítači, ale také aplikací ve vašem telefonu. Ve Windows byste měli navštívit nabídku „Nastavení | Soukromí a zabezpečení“ a projít si jednotlivá „Oprávnění aplikací“.
Pokud vám téma ochrany soukromí ve Windows 11 opravdu leží na srdci, doporučujeme vaší pozornosti i nástroj O&O ShutUp10++. Na Androidu je hlavním nástrojem „Správce oprávnění“ a majitelé iPhonů mohou zkontrolovat a podle potřeby upravit oprávnění jednotlivých aplikací v nabídce „Nastavení | Soukromí a zabezpečení“. Obecně byste si měli zvyknout, že při instalaci nových aplikací vždy zkontrolujete nastavení a přístupová oprávnění maximálně omezíte.
Posílení ochrany: 95 %
Když jste se úspěšně zbavili všeho nepotřebného, je čas doladit detaily, abyste dosáhli ještě vyšší úrovně ochrany. To znamená, že musíte stávající systém co nejvíce posílit. Prvním výchozím bodem je strategie hesel, kterou byste měli optimalizovat ve třech krocích.
Krok 1: Zkontrolujte ve správci hesel bezpečnost všech uložených hesel. Mnoho správců nabízí funkci, která rozpozná slabá, opakovaně použitá nebo kompromitovaná hesla. Změňte také všechna hesla, která jsou označena jako slabá.
Krok 2: Jakmile jsou vaše hesla jedinečná a dostatečně silná, aktivujte si u všech hlavních účtů dvoufaktorové ověřování. Mnoho poskytovatelů internetových služeb to dnes od uživatelů dokonce aktivně vyžaduje. Tuto ochranu nastavte nejlépe všude, kde je to možné.
Krok 3: Kromě toho byste měli věnovat pozornost přístupovým klíčům (passkeys). Asymetrické šifrování je považováno za technologii, která v budoucnu nahradí hesla. Moderní správci hesel umí s přístupovými klíči pracovat stejně jako s hesly. Nahraďte jimi hesla u všech služeb, které je podporují.
Sniffnet odhalí všechny programy, které „volají domů“
Když dnes otevřete webový prohlížeč, většinou asi ani netušíte, s kolika servery po celém světě váš počítač na pozadí komunikuje. Open source projekt Sniffnet tyto neviditelné datové toky odkryje – prostřednictvím jediného kliknutí myši. Co všechno odhalí, je často až děsivé.
Profesionální nástroje jako Wireshark sice také nahlížejí hluboko do síťového provozu, ale jsou užitečné spíše pro experty, kteří přesně vědí, jak s nimi pracovat. Používání aplikace Sniffnet je v tomto ohledu výrazně jednodušší a připomíná Glasswire. Funkci firewallu ale integrovanou nemá.
Jakmile Sniffnet spustíte, nástroj v reálném čase vizualizuje veškerý příchozí a odchozí datový provoz. Můžete pak živě sledovat, jak se datové pakety distribuují přes kontinenty nebo která zařízení jsou ve vaší Wi-Fi síti aktivní.
Bezpečnostní kontrola Androidu
Izolace a filtrování
Technika proniká do našeho každodenního života stále intenzivněji. I jako běžný uživatel proto musíte stále více přemýšlet jako IT profesionál. A k tomu patří, že u zařízení a programů vždy projdete příslušná nastavení a ověříte si, jestli lze bezpečnostní předvolby ještě více zpřísnit.
Výchozí nastavení bývají často poměrně benevolentní a zpravidla je možné a účinné „dotáhnout šrouby“. Například zařízení chytré domácnosti nepřipojujte do své hlavní Wi-Fi sítě, ale do samostatné sítě pro hosty. A když už jste u domácí sítě: místo DNS serveru vašeho poskytovatele připojení byste měli ve vašem Wi-Fi routeru nastavit šifrovaný DNS resolver, například Dnsforge.
Vyplatí se přehodnotit i volbu webového prohlížeče. Například Brave nabízí lepší ochranu proti fingerprintingu než Chrome, ačkoli spolu sdílejí stejný technický základ. Ke zvýšení úrovně ochrany patří i pravidelné bezpečnostní kontroly. Jak je provádět ve vašem Wi-Fi routeru, androidovém telefonu nebo iPhonu, najdete v rámečcích v tomto článku.
A zvykněte si také na šifrování dat. Data přenášená po internetu by měla být vždy chráněna šifrováním, stejně jako všechny soubory uložené ve vašem počítači nebo na záložních discích. Dbejte na end-to-end šifrování v cloudových úložištích i komunikátorech.
| Heslo vs. přístupový klíč | ||
|---|---|---|
| Heslo | Přístupový klíč (passkey) | |
| Odolné vůči phishingu? | ne | ano |
| Prolomitelné pomocí AI? | ano, např. hrubou silou nebo přes úniky dat | ne |
| Komfort | ruční zadávání nebo správce hesel s automatickým vyplňováním | biometrické odemknutí, automaticky přes správce hesel |
| Místo uložení | volitelné, nejlépe správce hesel | soukromý klíč v bezpečnostním čipu, správce hesel |
| Sociální inženýrství | lze předat další osobě | předání není možné |
Mohlo by vás zajímat
V říjnu 2026 končí jedna verze Windows 11. Ověřte si, že máte jinou a nebudete mít problém
Buďte rychlejší: 99 %
Pokud jste dočetli až sem a popsaná opatření skutečně zavedli, patříte v oblasti zabezpečení k naprosté špičce. Považujeme za velmi nepravděpodobné, že byste se s vaší úrovní ochrany dostali do problémů. Zcela vyloučit to ale nelze. Je proto velmi důležité nejen promyšlenými opatřeními konkrétní bezpečnostní rizika eliminovat, ale současně se připravit na krizové situace. Zásadní je, že v éře AI musíte být opravdu rychlí. To znamená automatizovat vše, co se dá – ať už jde o aktualizace, nebo o pravidelné vytváření záloh.
Sledování systémů
Mějte vždy přehled o tom, co se kolem vaší techniky děje. Protože ne vše lze aktivně sledovat v reálném čase, měli byste využívat možnosti protokolování a analýzy – například průběžnou antivirovou ochranu, která vám pravidelně podává hlášení. Zvládne to i Microsoft Defender. V okně „Zabezpečení Windows“ klikněte vlevo dole na „Nastavení“ a pokračujte volbou „Spravovat oznámení“. Pak aktivujte všechny položky, aby vás Microsoft Defender informoval o všech událostech souvisejících se zabezpečením vašeho počítače. Také většinu moderních Wi-Fi routerů, ovládaných prostřednictvím mobilní aplikace, můžete nastavit tak, aby vás informovaly o dění ve vaší síti, například o přihlášení nových zařízení.
Na neobvyklou aktivitu vás mohou upozornit také různé webové služby, třeba když se někdo přihlásí k vašemu uživatelskému účtu na Netflixu nebo Googlu. Zkontrolujte si proto nejdůležitější účty a zapněte oznámení o pokusech o přihlášení. V případě pokusů o útok na vaše online účty budete moci rychle zareagovat a minimalizovat škody.
Například Google nabízí vlastní přehled aktivit souvisejících s bezpečností vašeho účtu, který byste měli pravidelně kontrolovat. Rozhodně se podívejte i na bezpečnostní doporučení a tipy pro ochranu vašeho soukromí, jež Google automaticky zobrazuje. Zajímavý je také pohled do přihlašovacích aktivit u vašeho účtu Microsoft. Možná zjistíte, že neúspěšné pokusy o přihlášení k vašemu účtu z různých koutů světa jsou poměrně časté.
Povinností je i kontrola úniků dat, která je možná už součástí vašeho správce hesel. Pokud ne, zaregistrujte svou e-mailovou adresu u služby HaveIBeenPwned a nechte se upozornit, když na internet uniknou data spojená s vaším e-mailem. Na webové stránce haveibeenpwned.com k tomu slouží volba „Notify Me“ v hlavní nabídce.
Bezpečnostní kontrola iOS
Lidský faktor: 99,9 %
Hlavním nebezpečím pro běžné uživatele už dnes není ani tak malware v podobě virů a červů. S těmi si poradí Microsoft Defender docela spolehlivě. Stále se samozřejmě jedná o reálnou hrozbu, ale těžiště útoků se přesouvá k infostealerům, tedy škodlivým programům, které se snaží získat přihlašovací údaje a další vysoce citlivá data. Velkým nebezpečím je také phishing a podvody, ke kterým dochází například při nakupování na internetu. Poslední dílek do skládačky dokonalého zabezpečení proto představuje „lidský firewall“. Nejde o konkrétní nástroj, ale o strategii nulové důvěry. To znamená, že automaticky nedůvěřujete ničemu a nikomu, ale vše si vždy prověřujete. Teprve po ověření alternativní cestou (telefonátem nebo zprávou) budete považovat původně podezřelé sdělení (například výzvu ke změně hesla) za důvěryhodné.
Když technika nestačí
Je velmi důležité zajistit si na jedné straně všechna potřebná technická opatření, ale současně zůstat stále ve střehu. Existují totiž hrozby, před kterými vás neochrání ani nejlepší bezpečnostní nástroje. Třeba když vám přítel nebo obchodní partner pošle e-mail s přílohou, ve které má být něco velmi důležitého. Přesně v tomto okamžiku by se měla rozblikat všechna varovná světla. Je typické, že vám konkrétní lidé nebo firmy posílají důležité věci e-mailem? Očekávali jste podobnou zprávu? Místo reflexního otevření přílohy raději odesílatele kontaktujte jiným způsobem a zeptejte se, jestli e-mail skutečně pochází od něj.
Musíte počítat také s tím, že AI bude v této bitvě stát spíše na opačné straně. Pomáhá totiž útočníkům vytvářet stále důvěryhodnější phishingové zprávy, které už neobsahují gramatické chyby ani na první pohled nedokonalou grafiku. Proto je důležité nedůvěřovat – ať už jde o e-maily, zprávy v telefonu, zasílané odkazy nebo i telefonáty. S AI totiž není problém zneužít při útoku známý hlas nebo dokonce video. Pokud tedy máte jakékoli podezření, zeptejte se osoby na druhém konci na něco, co může vědět jen váš přítel nebo třeba šéf, za kterého se útočník možná vydává. Strategie je jasná: nikdy slepě nedůvěřujte, vždy si ověřte, s kým máte co do činění, a nenechte se dostat pod tlak.
Phishing přes Signal
U aplikací s vysokou úrovní zabezpečení a důsledným šifrováním zůstává často jedinou slabinou lidský faktor. Dokládají to úspěšné phishingové útoky, které na konci dubna zasáhly uživatele komunikátoru Signal. Pomocí rafinovaného sociálního inženýrství se podvodníci vydávali například za oficiální podporu, používali důvěryhodně vypadající jména profilů a svými oběťmi manipulovali tak dlouho, dokud dobrovolně neprozradily citlivé přihlašovací údaje.
Typickým vzorcem takových útoků je cílené převzetí účtů. Jakmile útočníci získají přístup k účtu, právoplatní majitelé jsou automaticky ze svého zařízení odhlášeni. Aby nevzbudili podezření, pachatelé své oběti často předem připraví tvrzením, že odhlášení je běžný technický postup a stačí si jen vytvořit nový účet. V důsledku toho mnoho uživatelů odcizení své identity zjistí pozdě, zatímco útočníci už využívají seznam kontaktů oběti, aby jejím jménem oklamali další osoby.
Abyste se před těmito hrozbami ochránili, je v digitálním každodenním životě nezbytná zdravá skepse. Obecně platí: seriózní poskytovatelé nikdy sami od sebe nekontaktují své uživatele chatovou zprávou s žádostí o ověřovací kódy nebo osobní PIN. Takové informace nesmíte za žádných okolností sdílet.
Zdroj: časopis Chip