HW dostupný v rámci HomeLabu

Company: PLC Programátor

Opravil a koupil jsem si vyřazené kusy HW které nyní slouží k pokusům a dalšímu získávání praxe

Siemens

 

Turck

Basler

Turrris

(Přehled routerů Turris)

Hirschmann

 

QNAP

Westerndigital

 

JetKVM - Adam Shiervani

PeakMeter

Laboratorní zdroj - HY5005E-2 (Hadex)

Flipper

 

 JustCallMeKoko LLC

HiDANCE

  • HDC-085C - pokročilý multifunkční USB-C tester, voltmetr a ampermetr

Chauvin arnoux

Tester sítě

  • NS-468 pro kabely RJ45, RJ11, RJ12 ABCV

Vention

  • Vention 2-in-1 USB 3.0 A Card Reader(SD+TF)

FeiyuTech - Feiyu Pocket 3

 

APC

  • Smart-UPS 1500 VA LCD 230V se SmartConnect (alza)

SteelSeries

  • Arctis Nova Pro Wireless X (alza)

KIK

  • KX4981 Teleskopická skládací židlička modrá (alza)

LINUX

Je Linux připravený nahradit Windows? Zorin OS, WinBoat, TIA Portal, hry a jeden překvapivě produktivní den

 

V poslední době stále častěji zkouším, zda by pro mě mohl být Linux hlavním operačním systémem nejen pro běžné používání, ale také pro práci, průmyslovou automatizaci a hraní. Nejde mi přitom o teoretické srovnávání funkcí. Zajímá mě praktická otázka: dokázal bych dnes na Linuxu skutečně fungovat, aniž bych se musel každou chvíli vracet do Windows? Jako testovací prostředí jsem si vybral Zorin OS, distribuci založenou na Ubuntu, která se zaměřuje na uživatele přecházející z Windows. A zatím musím říct, že mě příjemně překvapila. Zorin OS už jsem dokonce nasadil třem lidem jako náhradu Windows. Systém u nich funguje stabilně, běžné ovládání je srozumitelné a nebylo potřeba dělat žádné zásadní kompromisy. Přiznávám, že na to jsem tak trochu hrdý.

WinBoat: Windows aplikace integrované do Linuxu

Při testování jsem narazil na poměrně nový projekt WinBoat.

Jeho základní myšlenka je velmi zajímavá: uživatel si nainstaluje Windows aplikace a následně je může spouštět z linuxové plochy téměř stejně, jako kdyby šlo o nativní linuxové programy. Z uživatelského hlediska je WinBoat opravdu povedený. Instalace je jednoduchá a zvládne ji i člověk, který s Linuxem nebo virtualizací nemá mnoho zkušeností. Není nutné ručně nastavovat QEMU, KVM, síťové adaptéry, vzdálenou plochu nebo integraci jednotlivých aplikací. Je ale potřeba správně pochopit, co WinBoat skutečně dělá. Nejde o náhradu Windows ve stylu Wine. WinBoat na pozadí vytvoří plnohodnotný virtuální stroj s Windows, který běží pomocí QEMU/KVM uvnitř Dockeru. Jednotlivé aplikace se potom do Linuxu přenášejí pomocí RDP a RemoteApp. Windows tedy nezmizely. Stále potřebují vlastní disk, paměť, aktualizace i licenci. WinBoat je pouze velmi příjemně ukryje a jednotlivé aplikace začlení do linuxové pracovní plochy. To ale nemusí být nutně nevýhoda. Pro člověka, který potřebuje jen několik programů dostupných výhradně pro Windows, může jít o zajímavý kompromis.

Dvě současná omezení WinBoatu

Při praktickém testování jsem narazil na dvě podstatná omezení. Prvním je chybějící GPU akcelerace Windows aplikací. WinBoat proto zatím není vhodný pro programy, které vyžadují výrazný grafický výkon, 3D akceleraci nebo využití výpočetních schopností grafické karty. Druhým omezením je síťová infrastruktura. Virtuální Windows jsou ve výchozím nastavení připojené za NATem. To je v pořádku pro internet, běžné kancelářské programy nebo aplikace komunikující přes standardní TCP/IP. Pro průmyslovou automatizaci je však situace složitější. Nástroje jako TIA Portal a Siemens PRONETA při vyhledávání zařízení nepoužívají pouze IP komunikaci. PROFINET DCP pracuje přímo na druhé ethernetové vrstvě a běžným NATem neprojde. WinBoat zatím nenabízí jednoduché grafické nastavení bridged sítě, přes které by se virtuální Windows staly plnohodnotnou součástí fyzické LAN.

TIA Portal a PRONETA přes USB–Ethernet

Nakonec se ukázalo, že problém lze poměrně elegantně obejít. K počítači jsem připojil samostatný USB–Ethernet adaptér a předal ho přímo virtuálním Windows. Virtuální systém tak dostal vlastní fyzické síťové rozhraní, které neprocházelo přes Docker ani přes QEMU NAT. Výsledek byl úspěšný. Siemens PRONETA našla PLC S7-1200 a následně také panel TP700 Comfort. TIA Portal zobrazil obě zařízení mezi dostupnými uzly a dokázal přečíst jejich IP adresy, MAC adresy, typy zařízení a další identifikační údaje. To je důležitý výsledek, protože nejde pouze o ping nebo spojení na známou IP adresu. Funkční vyhledávání zařízení potvrzuje, že přes USB adaptér prochází také ethernetová komunikace potřebná pro PROFINET DCP.

Pro běžnou práci tedy může být zapojení následující:

Virtuální síť WinBoatu
→ internet, RDP, sdílení souborů a integrace aplikací

USB–Ethernet předaný Windows
→ PLC, HMI, TIA Portal, PRONETA a PROFINET
Není to tak přímočaré jako klasická virtuální síť v bridged režimu, ale funguje to.

Další krok: KVM a Proxmox

Pro klasickou virtualizaci už mám vytvořené obrazy s instalacemi TIA Portal V15 až V20. WinBoat proto beru především jako zajímavé ověření konceptu. Stejná prostředí chci postupně otestovat také pomocí klasického KVM nebo na Proxmoxu. Proxmox nebude mít tak elegantní integraci jednotlivých Windows aplikací do linuxové plochy, ale nabídne podstatně lepší správu:

  • virtuálních síťových karet a bridge;
  • snapshotů;
  • záloh;
  • USB a PCI passthrough;
  • samostatných VM pro různé verze TIA Portal.

Do budoucna by tak bylo možné mít připravené a zálohované Windows prostředí s konkrétní verzí TIA, potřebnými doplňky, GSD soubory, PRONETOU a licencemi, které by bylo kdykoliv připravené k použití.

Linux a hraní: Steam i Heroic Games Launcher

Test se netýkal pouze práce. Na Zorin OS jsem vyzkoušel také Steam a Heroic Games Launcher, přes který lze spouštět hry z knihoven Epic Games Store, GOG a dalších služeb. Úspěšně jsem spustil například:

  • The Lord of the Rings Online;
  • The Lord of the Rings: Return to Moria;
  • rozšíření Durin’s Folk;
  • Hogwarts Legacy.

Právě u Return to Moria a Durin’s Folk mě překvapilo, jak bezproblémově hra na Linuxu běžela. Také Hogwarts Legacy funguje dobře a jsem zvědavý, kam se bude série dál vyvíjet.

Ne všechno je ale ještě dokonale dotažené. Heroic Games Launcher fungoval správně, ale uložené pozice z Epic Games Store se mi automaticky nestáhly. U některých her přitom jde o rozehrané pozice s přibližně rokem hraní, takže cloudovou synchronizaci bude potřeba nejprve opatrně prověřit a původní data zálohovat. To dobře vystihuje současný stav Linuxu: základní funkce často fungují překvapivě dobře, ale některé detaily ještě vyžadují ruční kontrolu a nastavení.

VSCodium jako pracovní nástroj

Pro úpravy webů, HTML, CSS, skriptů a konfigurací používám VSCodium.

Přesněji jde o alternativu k Visual Studio Code, nikoliv k plnému vývojovému prostředí Visual Studio. VSCodium vychází ze stejného otevřeného základu, ale je distribuováno bez některých proprietárních částí a výchozí telemetrie Microsoftu. Na Windows i Linuxu mi funguje výborně a díky téměř stejnému prostředí na obou platformách výrazně usnadňuje přechod mezi systémy. VSCodium je dostupné také pro macOS, ale ten už dlouho nepoužívám, takže jeho fungování na platformě Apple nemohu hodnotit z vlastní zkušenosti. Právě multiplatformní aplikace jsou podle mě pro přechod na Linux velmi důležité. Pokud člověk používá stejný editor, prohlížeč, správce hesel a další nástroje na více systémech, samotná změna operačního systému přestává být tak výrazným zásahem.

Přechod z Chrome na Brave

Dalším důležitým krokem byl můj nedávný přechod z Google Chrome na Brave. Důvodem byly problémy, které jsem s Chromem řešil, ale také rostoucí důraz na soukromí, bezpečnost a kontrolu nad tím, jaká data prohlížeč a navázané služby sbírají. Brave sice stejně jako Chrome používá základ Chromium, ale nabízí podstatně přímější blokování sledovacích prvků, reklamních systémů a analytických služeb. Zároveň mám větší možnost rozhodovat, které funkce prohlížeče používám a které nechci aktivovat. Nechci, aby prohlížeč nebo integrované AI funkce bez jasné potřeby analyzovaly, co dělám, ani aby poskytovatel služby získával více informací, než je nezbytné. Přechod z Chrome na Brave mi zároveň usnadňuje i přechod na Linux. Prohlížeč, záložky, hesla i běžné pracovní návyky zůstávají stejné bez ohledu na operační systém. A myslím, že podobně to může mít více lidí. Čím více aplikací používáme nezávisle na konkrétní platformě, tím menší překážkou se změna systému stává.

Linux nemusí být tak nepřehledný, jak na první pohled vypadá

Pro nové uživatele může být matoucí počet linuxových distribucí. Existují jich stovky a jejich názvy mohou vytvářet dojem velmi roztříštěného prostředí. Pro základní orientaci je ale možné většinu běžných distribucí zařadit do několika hlavních rodin:

  • Debian a Ubuntu;
  • Fedora, Red Hat a jejich odvozeniny;
  • Arch Linux;
  • openSUSE a SUSE.

Samozřejmě existují i další samostatné projekty, ale jakmile člověk pochopí základní rodiny, balíčkové systémy a způsob správy, celý ekosystém začne být podstatně srozumitelnější. Zorin OS je například založený na Ubuntu, takže využívá rozsáhlý ekosystém Debianu a Ubuntu, ale přidává vlastní uživatelské prostředí a jednodušší začátek pro člověka přicházejícího z Windows.

A když už jsem byl v Linuxu…

Když už jsem měl Zorin OS spuštěný a věnoval se testování, podařilo se mi zároveň zprovoznit a aktualizovat kamarádovi router Turris. Vedle her, virtualizace, TIA Portalu a PROFINETu jsem tedy ještě řešil aktualizaci routeru, reForis, LuCI a instalaci dalších služeb.

Výsledkem byl den, který jsem si nejen užil, ale byl současně překvapivě efektivní.

Zajímavý pohled od Linuse

Zajímavý pohled na současný stav Linuxu přinesl také Linus ve svém testu:

https://youtu.be/kluoZ9RhmVo

Oceňuji na něm hlavně pohled běžného uživatele, ochotu upozornit na problémy i dlouhodobě vysokou kvalitu jeho práce. Linux dnes určitě není ve všech oblastech bezchybný a některé jeho části stále vyžadují větší technickou zdatnost než Windows. Zároveň ale dobře ukazuje, jak rychle se celý ekosystém posouvá.

Je tedy Linux připravený?

Pro moje použití je Linux už dnes z velké části použitelný. Funguje mi běžná práce, Brave, VSCodium, Steam, Heroic Games Launcher i několik poměrně náročných her. Pomocí WinBoatu se mi podařilo spustit TIA Portal a PRONETU a přes USB–Ethernet komunikovat s PLC i HMI. Stále ale zbývají detaily — a někdy i větší detaily — které bude potřeba doladit. Může jít o cloudové pozice ve hrách, profesionální software závislý na Windows, GPU akceleraci nebo pokročilejší správu síťových rozhraní virtuálních strojů.

Směr je však podle mě správný.

Linux už nemusí být systémem pouze pro servery, programátory nebo technické nadšence. Pro stále více lidí může být běžným a bezpečněji kontrolovatelným pracovním prostředím. Windows pak nemusí zmizet úplně — mohou zůstat jen jako izolované prostředí pro několik aplikací, které zatím nemají odpovídající linuxovou alternativu. A právě nástroje jako Zorin OS, WinBoat, Wine, Proton, Steam, Heroic nebo VSCodium dělají tuto změnu přístupnější i lidem, kteří nechtějí trávit týdny studiem Linuxu.

#Linux #ZorinOS #WinBoat #TIAPortal #PROFINET #Siemens #PLC #Steam #HeroicGamesLauncher #VSCodium #BraveBrowser #Virtualization #OpenSource

Current Resume - PDF

Resume and Professional Profile

Česká verze zde: 🇨🇿

This page serves as a central hub for the current version of my resume. I regularly update the document to reflect my actual experience and the projects I have worked on. Professionally, I focus on industrial automation and technical production support—specifically, diagnosing production line malfunctions, modifying Siemens SIMATIC PLC control systems, and stabilizing equipment operation in mass production.

Below, you will always find the latest version of my resume available for download in PDF format.

Below, you’ll also find a summary of who I am and where I’m headed.

You can find a complete overview of my work history here.

 

Jiri_Holas_PLC_Technik_CV.pdf Jiří Holas - ŽivotopisJiří Holas #OPENTOWORK

A quick overview of who I am

  • Industrial automation and production line maintenance technician
  • Diagnosing production stoppages and troubleshooting equipment failures
  • Modifying Siemens SIMATIC PLCs (TIA Portal)
  • Experience in automotive manufacturing and mass production
  • Robotics (KUKA), vision systems (Keyence, Cognex), industrial networks

My experience is most applicable to the following positions:

  • Production Line Maintenance Technician
  • Automation Technician
  • PLC Technician (Operations)
  • Production Equipment Service Technician
  • Electrical Engineer
  • Electronics Engineer

If my profile has caught your interest, please feel free to contact me directly by email or via LinkedIn. I’d be happy to provide additional information or arrange a meeting.

If you'd like to learn more about me and, above all, my practice, you've come to the right place.

 
My name is Jiří Holas, and I have long been involved in technical fields at the intersection of electrical engineering, industrial automation, and IT. My primary specialization is the diagnostics and maintenance of manufacturing equipment, particularly production lines that use PLC control, industrial robots, camera systems, and sensors. In practice, I primarily work in industrial manufacturing environments where electrical engineering, mechanics, software, and network infrastructure converge.
 
I have particular experience with Siemens PLC systems, where I have primarily been involved in modifying existing programs, troubleshooting, and resolving issues during live operations. In addition, I have participated in the commissioning of new production lines and collaborated on the commissioning process. My strength lies in my ability to quickly familiarize myself with a new project and systematically troubleshoot issues—from sensors and cabling through program logic to device communication.
 
In manufacturing facilities, I have worked with technologies and equipment from Festo, Balluff, Sick, Schmersal, Danikor, Keyence, and Cognex. I also have experience with camera-based inspection systems, reading RFID, QR, and DataMatrix codes, and integrating these systems into the manufacturing process. I have also worked with KUKA and Mitsubishi robots, where I performed basic program modifications and diagnostics and collaborated with technical support to resolve more complex issues.
 
My work also included managing adhesive technologies (single- and multi-component adhesives—Balti and Henkel), adjusting flow rates, temperatures, and dosing, repairing dispensing equipment, and resolving technological issues in production. I also dealt with electrostatic phenomena in production, ionization, and the modification of the work environment in the cleanroom, where it was necessary to prevent damage to sensitive electronics.
 
In addition to industrial automation, I also have experience with IT administration on a smaller scale—managing user computers, shared folders, basic administration of Windows servers, network components, backups, and IP address allocation. I have been involved in managing access control systems and user permissions, including RFID cards and their integration into manufacturing processes.
 
I have a long-standing interest in cybersecurity, industrial networks, and the reliability of technical systems. In my free time, I create my own websites and technical projects, combining programming, automation, and the documentation of technical solutions. I am primarily interested in understanding how devices work—not just how to operate them.
 
I am seeking a stable technical position in the field of maintenance, service support, or industrial automation, where I can apply my practical experience, continue to develop my skills, and collaborate long-term on improving technologies and production reliability. I prefer an environment that offers opportunities for technical problem-solving, systematic work, and the gradual improvement of equipment and processes.
 
On this page, you will find the current version of my resume available for download in PDF format, as well as an overview of my work history and the projects I have been involved in.
You can also view a list of my skills and expertise here: https://jiri.holas.m8t.cz/about , or download my current resume in PDF format. You can also continue exploring my website and the topics that interest me at m8t.cz, or check out my Linked-In profile.  
Jiří Holas Our past is already written, but the future is yet to be written....writeyourstory “Live in the present, dream of the future, learn from the past.”

Technologie, PLC a programování

Technologie, PLC a programování -> plc.m8t.cz

Company: PLC Programátor
Project URL: https://plc.m8t.cz/

PLC.m8t.cz

-> Cesta za poznáním průmyslové automatizace <-

PLC a Rozvaděč   PLC.m8t.cz vzniklo původně jako osobní projekt zaměřený na sdílení zkušeností z oblasti průmyslové automatizace, PLC programování a uvádění technologických celků do provozu. Postupně se však rozrostlo v mnohem širší znalostní základnu, která propojuje automatizaci, elektrotechniku, IT, průmyslové sítě, kybernetickou bezpečnost, diagnostiku, údržbu i metody používané pro řízení a optimalizaci procesů. Mým cílem není vytvořit pouze technickou dokumentaci nebo sbírku návodů. Chci zachytit historii technologií, jejich současný stav i možné směry budoucího vývoje. Zajímá mě nejen to, jak jednotlivé systémy fungují, ale také proč vznikly, jaké problémy řeší a jak se vzájemně ovlivňují napříč průmyslem i dalšími obory lidské činnosti. Velká část obsahu vzniká během mé vlastní cesty za poznáním. Každý nový projekt, diagnostikovaná porucha, uvedená linka do provozu nebo nově objevená technologie přináší další otázky a souvislosti. Právě neustálé objevování nových věcí, hledání příčin problémů a pochopení principů fungování systémů je tím, co mě na technice fascinuje nejvíce. Z technického hlediska jsem se vědomě rozhodl nepoužít klasický redakční systém. Celý web je vytvářen v čistém HTML, CSS, JavaScriptu a PHP. Tento přístup mi umožňuje lépe porozumět fungování webových technologií, získávat praktické zkušenosti s vývojem aplikací a současně zachovat plnou kontrolu nad každou částí projektu. Dalším důvodem je bezpečnost. Moderní redakční systémy přinášejí mnoho funkcí, ale také rozsáhlý ekosystém pluginů, databází a dalších komponent, které mohou představovat zbytečný prostor pro zneužití. V době, kdy jsou útoky stále častěji automatizovány a urychlovány pomocí umělé inteligence, považuji minimalizaci složitosti a počtu potenciálně zranitelných míst za rozumný přístup. Jednodušší architektura znamená menší útočnou plochu, lepší přehled nad zdrojovým kódem a snazší správu bezpečnosti. PLC.m8t.cz proto není pouze webovou prezentací. Je to dlouhodobý projekt, laboratoř nápadů, technický deník i osobní znalostní báze, která se neustále vyvíjí společně s technologiemi a zkušenostmi, které během své profesní i osobní cesty získávám. [caption id="attachment_965" align="aligncenter" width="1774"]plc.m8t.cz plc.m8t.cz[/caption] [caption id="attachment_964" align="aligncenter" width="300"]m8t - Tolkien, Fantazy, Technologie, PLC, PC i něco o mě m8t - Tolkien, Fantazy, Technologie, PLC, PC i něco o mě[/caption]

PLC.m8t.cz je můj dlouhodobý osobní projekt zaměřený na průmyslovou automatizaci, PLC programování, elektrotechniku, průmyslové sítě, kybernetickou bezpečnost a moderní technologie. Web vytvářím bez redakčního systému přímo v HTML, CSS a PHP, což mi umožňuje získávat praktické zkušenosti s vývojem aplikací, zachovat plnou kontrolu nad obsahem i bezpečností a současně budovat veřejně dostupnou znalostní bázi zachycující historii, současnost i budoucí směřování technologií používaných v průmyslu a dalších technických oborech.

Restrictions on freedom in the name of security

When freedom begins to be restricted in the name of "security": why should we be addressing the digital future right now?

25.3.2026

- digital security and freedom, and restrictions on freedom in the name of security

spolupráce Recently, several seemingly unrelated topics have emerged—the expiration of Secure Boot certificates, changes to Google Play’s policies, pressure to implement age verification, and proposed regulations surrounding 3D printing. At first glance, these are uninteresting technical or legislative details that don’t affect the average user. But... if we look at them as a whole, a common trend begins to emerge. And that affects all of us! I’ll try to summarize and explain the reasons behind my claim...

digital security and freedom, and restrictions on freedom in the name of security

What's actually going on (and why it's not just a "minor technical issue")

1) Secure Boot and dependence on manufacturers

In 2026, older security certificates used for Secure Boot will begin to expire. This is a mechanism that ensures only trusted code is executed when the computer starts up. At first glance, this seems like a good thing. The problem is that: updates to these certificates depend on the device manufacturer older hardware won’t receive updates the system will remain functional but will “freeze” in a security state This means that: the device may be fully functional but will gradually lose its ability to defend against new threats And the only “official” solution often becomes… buying a new device or switching to alternative software.

2) Google and app distribution control

Google is introducing mandatory developer verification and tightening control over what can be installed on Android and where it comes from. This doesn’t mean the immediate end of free apps. But it does mean: a higher barrier for small and community projects the gradual displacement of alternative app stores greater dependence on a single platform And above all, one fundamental shift: software is no longer just a “file,” but an “identity that must be approved”

3) Age verification and digital identity

Laws in both the U.S. and the EU are beginning to push for the implementation of user age verification. The intention (protecting children) is legitimate. But... The problem lies in implementation: someone has to manage identities someone has to guarantee their security someone decides who has access to what This raises the question: who will be that “gatekeeper,” and how much will we have to trust them?


4) 3D printing and quality control of our products

There are proposals to restrict the printing of certain objects (e.g., weapons). Again, this makes sense to me from a safety perspective, but... But technically, this means: G-code/model checks firmware restrictions the need for approval of what we print And consequently: a loss of control over one’s own device, the inability to install alternative firmware, and a real reduction in its lifespan.


The common denominator: a shift toward a managed ecosystem

Putting it all together: Secure Boot → device boot verification Google → app verification age verification → identity verification 3D printing → manufacturing verification Together, this creates a model where: hardware + software + identity = a single controlled system


Why is this happening (and why isn't it just "bad faith")

It’s fair to say that: malware exists users make mistakes security is a real problem Companies and governments are looking for solutions. But: centralizing control is the easiest solution—and not necessarily the best one

Where I think the problem lies (and why we should address it now)

This isn’t about a single specific change, but rather a trend, and that trend has several consequences: dependence on the manufacturer restrictions on free software shorter device lifespans greater control over users and their data where there is data, there is a risk of leaks and misuse And, somewhat paradoxically: an environmental impact—because devices that could still function end up as waste


Is there a better way? Yes—but we need to talk about it

Possible solutions exist: longer security support for devices separating certificates from the manufacturer more open firmware multiple independent "trust authorities" instead of just one All of this is technically possible. What’s missing is pressure.


What an individual can do

If you're a developer: you can provide feedback to Google join the discussion (issue trackers, blogs, communities) Google Play Developer Support https://support.google.com/googleplay/android-developer/ Mobilmania, among others, has written extensively about this: https://mobilmania.zive.cz/clanky/protest-proti-googlu-sili-povinna-registrace-vyvojaru-muze-zmenit-android-k-nepoznani/sc-3-a-1364301/default.aspx

If you're a user:

  • talk about it
  • share information
  • support open-source software

If you are a U.S. citizen:

  • You can contact your representatives
  • Legislation in these areas is currently being drafted

  https://www.usa.gov/elected-officials


Why I think it makes sense

This isn’t the first time public pressure has brought about change. There are examples:
  • major companies revising their policies in response to criticism
  • changes to legislative proposals
  • Microsoft’s recent withdrawal of updates and changes
If the issue isn’t discussed, nothing will change If it’s discussed enough, change is possible  

My conclusion

Security is important. But if we address it solely through centralization and control, we may lose something just as important:
  • the freedom to use your own devices
  • the ability to create and share software
  • the long lifespan of technology
And this isn’t just a technical issue. It’s a question of the direction our digital society will take.

Použité zdroje

 

Omezení svobody ve jménu bezpečnosti

Omezení svobody ve jménu bezpečnosti

Když se ve jménu "bezpečnosti" začíná omezovat svoboda: proč bychom měli řešit digitální budoucnost už teď?

25.3.2026

- digitální bezpečnost a svoboda a omezení svobody ve jménu bezpečnosti

spolupráce

V poslední době se objevilo několik zdánlivě nesouvisejících témat – expirace Secure Boot certifikátů, změny v Google Play politice, tlak na ověřování věku nebo návrhy regulací kolem 3D tisku. Na první pohled jde o nezajímavé technické nebo legislativní detaily, které se běžného uživatele netýkají.

Ale ... pokud se na to podíváme jako na celek, začíná se rýsovat jeden společný směr.

A ten už se týká nás všech! pokusím shrnout a vysvětlit důvody k tomuto mému tvrzení...


digitální bezpečnost a svoboda a omezení svobody ve jménu bezpečnosti

Co se vlastně děje (a proč to není jen „technická drobnost“)

1) Secure Boot a závislost na výrobcích

V roce 2026 začnou expirivat starší bezpečnostní certifikáty používané pro Secure Boot. To je mechanismus, který zajišťuje, že se při startu počítače spouští pouze důvěryhodný kód.

Na první pohled dobrá věc.

Problém je v tom, že:

  • aktualizace těchto certifikátů závisí na výrobci zařízení
  • starší hardware update nedostane
  • systém zůstane funkční, ale „zamrzne“ v bezpečnostním stavu

To znamená, že:

zařízení může být plně funkční, ale postupně ztrácí schopnost bránit se novým hrozbám

A jediným „oficiálním“ řešením se často stává… koupě nového zařízení nebo přechod na alternativní software.


2) Google a kontrola distribuce aplikací

Google zavádí povinné ověřování vývojářů a posiluje kontrolu nad tím, co a odkud lze na Androidu instalovat.

Neznamená to okamžitý konec free aplikací.

Ale znamená to:

  • vyšší bariéru pro malé a komunitní projekty
  • postupné vytlačování alternativních obchodů
  • větší závislost na jedné platformě

A hlavně jeden zásadní posun:

software už není jen „soubor“, ale „identita, která musí být schválena“


3) Ověřování věku a digitální identita

Zákony v USA i EU začínají tlačit na zavedení ověřování věku uživatelů.

Záměr (ochrana dětí) je legitimní. Ale...

Problém je v implementaci:

  • někdo musí spravovat identitu
  • někdo musí garantovat její bezpečnost
  • někdo rozhoduje, kdo k čemu má přístup

To otevírá otázku:

kdo bude tím „gatekeeperem“ a jak moc mu budeme muset věřit?


4) 3D tisk a kontrola toho, co vyrábíme

Objevují se návrhy, které by omezovaly tisk určitých objektů (např. zbraní).

To mi opět dává smysl z hlediska bezpečnosti, ale...

Ale technicky to znamená:

  • kontrolu G-code / modelů
  • omezení firmware
  • nutnost schvalování toho, co tiskneme

A tím pádem:

ztrátu kontroly nad vlastním zařízením, nemožnost nahrát alternativní firmware a reálné zkrácení jeho životnosti.


Společný jmenovatel: posun k řízenému ekosystému

Když to spojíme:

  • Secure Boot → kontrola startu zařízení
  • Google → kontrola aplikací
  • age verification → kontrola identity
  • 3D tisk → kontrola výroby

Dohromady to vytváří model, kde:

hardware + software + identita = jeden řízený systém


Proč se to děje (a proč to není jen „zlá vůle“)

Je fér říct, že:

  • malware existuje
  • uživatelé dělají chyby
  • bezpečnost je reálný problém

Firmy i státy hledají řešení.

Jenže:

centralizace kontroly je nejjednodušší řešení – a ne nutně to nejlepší


Kde je podle mne problém (a proč to řešit teď)

Nejde o jednu konkrétní změnu ale o trend, a ten má několik důsledků:

  • závislost na výrobci
  • omezení svobodného software
  • kratší životnost zařízení
  • větší kontrola nad uživatelem a jeho daty
  • kde jsou data je riziko jejich úniku a zneužití

A trochu paradoxně:

i ekologický dopad – protože zařízení, která by mohla fungovat dál, končí jako odpad


Existuje lepší cesta? Ano – ale musí se o ní mluvit

Možná řešení existují:

  • delší bezpečnostní podpora zařízení
  • oddělení certifikátů od výrobce
  • otevřenější firmware
  • více nezávislých „trust autorit“ místo jedné

To všechno je technicky možné. Chybí spíš tlak.


Co může udělat jednotlivec

Pokud jsi vývojář:

  • můžeš dát zpětnou vazbu Googlu
  • zapojit se do diskuse (issue trackery, blogy, komunity)

Google Play Developer Support
https://support.google.com/googleplay/android-developer/

obsáhle o tom píše mimo jiné mobilmania: https://mobilmania.zive.cz/clanky/protest-proti-googlu-sili-povinna-registrace-vyvojaru-muze-zmenit-android-k-nepoznani/sc-3-a-1364301/default.aspx

Pokud jsi uživatel:

  • mluv o tom
  • sdílej informace
  • podporuj otevřený software

Pokud jsi občan USA:

  • můžeš kontaktovat své zástupce
  • legislativa v těchto oblastech se aktivně tvoří

  https://www.usa.gov/elected-officials


Proč si myslím, že to má smysl

Není to poprvé, kdy veřejný tlak něco změnil.

Příklady existují:

  • úpravy politik velkých firem po kritice
  • změny legislativních návrhů
  • nedávné stažené změny a aktualizace ze strany Microsoftu

pokud se o tématu nemluví, nic se nezmění
pokud se o něm mluví dostatečně, změna je možná


Závěr

Bezpečnost je důležitá.

Ale pokud ji budeme řešit pouze centralizací a kontrolou, můžeme přijít o něco stejně důležitého:

  • svobodu používat vlastní zařízení
  • možnost tvořit a sdílet software
  • dlouhou životnost techniky

A to není jen technický problém.

To je otázka směru, kterým se naše digitální společnost vydá.


Použité zdroje

https://jiri.holas.m8t.cz/projects/restrictions-on-freedom-in-the-name-of-security/

Aktuální životopis - PDF

Company: PLC Programátor

 

Životopis a profesní profil

English version here: 🇬🇧

Tato stránka slouží jako centrální místo pro aktuální verzi mého životopisu. Dokument pravidelně aktualizuji tak, aby odpovídal mým skutečným zkušenostem a projektům, na kterých jsem pracoval.

Profesně se věnuji průmyslové automatizaci a technické podpoře výroby — zejména diagnostice poruch výrobních linek, úpravám PLC řízení Siemens SIMATIC a stabilizaci provozu zařízení v sériové výrobě.

Níže naleznete vždy nejnovější verzi životopisu ke stažení ve formátu PDF.

Ještě níže také naleznete shrnutí kdo jsem a kam směřuji.

Kompletní přehled mé pracovní historie naleznete zde.

Jiri_Holas_PLC_Technik_CV.pdf Jiří Holas - Životopis   Jiří Holas #OPENTOWORK

Rychlé shrnutí kdo jsem

  • technik průmyslové automatizace a údržby výrobních linek
  • diagnostika zastavení výroby a řešení poruch zařízení
  • úpravy PLC Siemens SIMATIC (TIA Portal)
  • zkušenosti z automotive výroby a sériového provozu
  • robotika (KUKA), vision systémy (Keyence, Cognex), průmyslové sítě
 

K čemu může být má zkušenost užitečná

Moje zkušenosti jsou nejvíce využitelné na pozicích:

  • Technik údržby výrobních linek
  • Technik automatizace
  • PLC technik v provozu
  • Servisní technik výrobních zařízení
  • Elektrotechnik
  • Elektronik
 

Pokud Vás můj profil zaujal, můžete mě kontaktovat přímo e-mailem nebo prostřednictvím LinkedIn. Rád poskytnu doplňující informace nebo se domluvím na osobním setkání.

 
  • Pokud se chcete o mě a hlavně o mé praxi dozvědět více, jste na tom správném místě.

Jmenuji se Jiří Holas a dlouhodobě se věnuji technickým oborům na pomezí elektrotechniky, průmyslové automatizace a IT. Mou hlavní specializací je diagnostika a údržba výrobních zařízení, zejména výrobních linek využívajících PLC řízení, průmyslové roboty, kamerové systémy a senzoriku. V praxi se pohybuji především v prostředí průmyslové výroby, kde se propojuje elektrotechnika, mechanika, software a síťová infrastruktura.

Mám zkušenosti zejména se systémy Siemens PLC, kde jsem se podílel především na úpravách existujících programů, hledání příčin poruch a jejich odstraňování v běžícím provozu. Vedle toho jsem se účastnil i oživování nových výrobních linek a spolupracoval na commissioning procesu. Mou silnou stránkou je schopnost rychlé orientace v cizím projektu a systematické hledání závady – od senzorů a kabeláže přes logiku programu až po komunikaci zařízení.

Ve výrobních provozech jsem pracoval s technologiemi a zařízeními značek Festo, Balluff, Sick, Schmersal, Danikor, Keyence a Cognex. Zkušenosti mám také s kamerovými kontrolními systémy, čtením RFID, QR a DataMatrix kódů a s integrací těchto systémů do výrobního procesu. Setkal jsem se i s roboty KUKA a Mitsubishi, kde jsem prováděl základní úpravy programů, diagnostiku a spolupracoval s technickou podporou při řešení složitějších problémů.

Součástí mé práce byla rovněž správa technologií lepení (jedno i vícesložková lepidla – Balti a Henkel), nastavování průtoků, teplot a dávkování, opravy dávkovacích zařízení a řešení technologických problémů ve výrobě. Zabýval jsem se také elektrostatickými jevy ve výrobě, ionizací a úpravou pracovního prostředí v cleanroomu, kde bylo nutné zabránit poškození citlivé elektroniky.

Vedle průmyslové automatizace mám zkušenosti i s IT správou v menším rozsahu – správa uživatelských počítačů, sdílených složek, základní administrace Windows serverů, síťových prvků, záloh a přidělování IP adres. Podílel jsem se na správě přístupových systémů a oprávnění uživatelů včetně RFID karet a jejich integrace do výrobních procesů.

Dlouhodobě se zajímám o kybernetickou bezpečnost, průmyslové sítě a spolehlivost technických systémů. Ve volném čase vytvářím vlastní webové stránky a technické projekty, kde kombinuji programování, automatizaci a dokumentaci technických řešení. Zajímá mě především pochopení principu fungování zařízení – ne pouze jejich obsluha.

Hledám stabilní technickou pozici v oblasti údržby, servisní podpory nebo průmyslové automatizace, kde mohu využít zkušenosti z praxe, dále se rozvíjet a dlouhodobě spolupracovat na zlepšování technologií a spolehlivosti výroby. Preferuji prostředí, kde je prostor pro technické řešení problémů, systematickou práci a postupné zlepšování zařízení i procesů.

Na této stránce naleznete aktuální verzi mého životopisu ke stažení v PDF a přehled mé pracovní historie i projektů, na kterých jsem se podílel.

Také se můžete podívat na seznam mých znalostí a dovedností zde: https://jiri.holas.m8t.cz/about, nebo si můžete stáhnout Aktuální životopis v pdf formátu a také můžete pokračovat prozkoumáváním mých stránek a témat, která mne zajímají na m8t.cz nabo se podívat na můj profil na Linked-In Jiří Holas   Naše minulost je již napsaná, ovšem budoucnost teprve napsat musíme....writeyourstoryŽij přítomností, sni o budoucnosti, uč se minulostí“.

Nový PLC TIA Portal 20 a SysmacStudio_V1.54

Company: PLC Programátor
Project URL: https://m8t.cz/ahoj-vitam-vas-na-svych-strankach/bastleni-elektro-automatizace-dalsi/novy-plc-tia-portal-20-a-sysmacstudio_v1-54/

Automatizace průmyslových procesů je stále důležitější pro efektivitu a produktivitu moderních výrobců. V této oblasti jsou klíčové dva nástroje: nový PLC TIA Portal 20 od Siemens a SysmacStudio_V1.54 od Omron. Tento článek se zaměří na jejich nové funkce, využití a možnosti zlepšení.  

Vznik, historie a vývoj PLC řídících systémů

Company: PLC Programátor
Project URL: https://m8t.cz/1192-2/

Programovatelné logické kontroléry (PLC) jsou nedílnou součástí moderních automatizačních systémů. Jsou navrženy tak, aby nahradily starší metody řízení založené na relé a poskytovaly vyšší flexibilitu, spolehlivost a škálovatelnost. Tento článek se zaměřuje na vznik, historický vývoj a současný stav PLC systémů, přičemž klade důraz na klíčové technologie a inovace, které tyto systémy formovaly.  

Bastlení, elektro, automatizace & další

Company: PLC Programátor
Project URL: https://m8t.cz/ahoj-vitam-vas-na-svych-strankach/bastleni-elektro-automatizace-dalsi/

V dnešním světě, kde technologie hrají stále větší roli, se setkáváme s rostoucí důležitostí a komplikovaností oblastí jako jsou elektronika, elektrotechnika, automatizace, robotika a programování. Tato zaměření nabízejí neomezené možnosti pro inovace i možnosti ke zlepšení našich každodenních životů.