|
Liberation Travel Hacks 05/2026
Milí kamaráti,
po skvelej bratislavskej akcii Bitcoin Je Retro som sa presunul do Japonska, pozrieť mojich kamarátov na Hokkaide a na pár dní preskúmať zvyšok Japonska. Pôvodný plán bol prejsť celé Japonsko na bicykli, ale vzhľadom na nedostatok času ho presúvam na budúci rok (potrebujem na to kontinuálne minimálne dva mesiace).
Prvé japonské prekvapenie – Japonsko nie je „bleeding-edge“ technologická krajina z roku 2100, ako by si veľa ľudí mohlo myslieť (takýto pocit môžete mať skôr v Južnej Kórei alebo vo veľkých čínskych mestách). Je to „funkčné retro“, veľa technológií tu má 20-30 rokov, ale keďže sú udržované, nie je dôvod ich meniť. Znamená to tiež, že sem ešte nedorazila čínska, ani európska dystópia. A dostávame sa k druhému japonskému prekvapeniu – takmer všetko platím v hotovosti, bez karty, bez aplikácie, bez QR kódu. Japonsko je hotovostná spoločnosť. Zároveň tu nie sú žiadne štátom vynucované hotovostné limity (ako v EÚ). Čo hodnotím viac ako pozitívne, lebo štát očividne nechce plošne špehovať finančné transakcie svojich občanov (ako je to v prípade EÚ, kde sa to stále zhoršuje). A nevymýšľa hlúpe zámienky, že je to pre „blaho a bezpečnosť všetkých občanov“. Nie je tu Chat Control, nie je tu MiCA, online anonymita je normou (a neplánujú to zmeniť). Samozrejme, majú tu aj nejaké prísnejšie zákony ako v EÚ (zákaz obscenity, tvrdé drogové zákony). Nič to nemení na tom, že v Japonsku je vyššia ekonomická / finančná sloboda ako v EÚ a malo by byť pre európskych súdruhov inšpiráciou k deregulácii.
Jedna z najúžasnejších vecí na cestovaní je, že mi umožňuje pochopiť, že drvivá väčšina zákonov a regulácií nedáva v civilizovanej spoločnosti zmysel a dramaticky nám obmedzuje slobodu.
V Uruguaji sú legálne všetky drogy pre osobnú potrebu a spoločnosť sa s tým vysporiadala (naopak zakazovať ich by malo opačný efekt). V Paraguaji neexistuje nielen povinné zdravotné poistenie, ale ani povinné poistenie auta – všetko je dobrovoľné a spoločnosť nielenže bez problémov funguje, ale neustále rastie (Moody’s znižuje každý rok rating Slovenska, v Paraguaji ho zvyšuje).
Nemusíte veľa cestovať. Otvorte oči, pozrite sa okolo seba — a uvidíte, koľko vecí môže fungovať slobodne a dobrovoľne.
Pavol Lupták, 3.5.2026, Tokyo, Japonsko
Slovensko
Prečo vysoké dane z krypta nefungujú? Realita Slovenska | Highgate Talks.
Zamestnávateľské zväzy upozorňujú na zhoršujúcu sa konkurencieschopnosť Slovenska v porovnaní s krajinami EÚ. Vysoké ceny energií, daňovo-odvodové zaťaženie a neistota podľa nich brzdia príchod nových investícií a ohrozujú budúcnosť priemyslu, najmä v automobilovom a dodávateľskom sektore. Teória za zvyšovaním dane z nehnuteľností je, že sa nebude oplácať vlastniť investičné nehnuteľnosti, lebo budú mať príliš vysoké daňové zaťaženie; preto ich majitelia budú chcieť predať, čím sa zvýši ponuka a klesne cena. V praxi to aj znamená, že klesne dopyt po výstavbe nových nehnuteľností, lebo budú príliš zdanené. A bohatí ľudia a investori budú kupovať nové nehnuteľnosti v zahraničí... nie na Slovensku. A o tomto vám páni z NBS nepovedia. Daň z nehnuteľností funguje do istej miery ako hypotéka a časť celkových nákladov presúva z momentu kúpy do budúcnosti.
Milí influenceri,
-
Ak nežijete na Slovensku, zrušte si trvalý pobyt.
-
Preferujte krypto namiesto fiat. Ideálne anonymný (XMR, ZEC).
-
Nepoužívajte CRS špehovacie účty (všetky banky v EÚ aj inde na svete), ale preferujte non-CRS nešpehovacie (Kirgizsko, Paraguaj, Honduras, Kambodža).
-
Vybavte si daňovú rezidenciu v Paraguaji (na rozdiel od ostatných krajín sveta vrátane Dubaja tam nemusíte žiť, aby ste boli daňový rezident Paraguaja).
-
Pozor na to, aby ste nežili na Slovensku väčšinu času. Je kľúčové tam zrušiť trvalý pobyt.
Daňový bič na influencerov? Orda Oravcová o kontrolách.
Nemecko
Vďaka novele nemeckého zákona o povinnej vojenskej službe musia od 1. 1. 2026 nemeckí muži vo veku 17–45 rokov získať povolenie od nemeckých ozbrojených síl aj mimo prípadov napätia alebo obrany, ak chcú opustiť Nemecko na viac ako 3 mesiace.
Samotná právna úprava. Reakcia Staatenlos.
Ak je podozrenie, že sa do 3 mesiacov nevrátia, tak nemecký pas im jednoducho nebude vydaný.
Doteraz to bolo len v čase vojenského ohrozenia, teraz je to natrvalo. Povolenie na vycestovanie má v Nemecku dlhodobú tradíciu (NDR). Nielen v čase ohrozenia, ale už aj v čase mieru má štát kontrolu nad vaším telom, rozhodovať, kde sa občan môže alebo nemôže nachádzať. Moji nemeckí kamaráti sú vo full panic móde. Moji uruguajskí kolegovia hlásia enormné množstvo žiadostí o uruguajskú rezidenciu od nemeckých občanov. A my, všetci ostatní, čakáme, kedy "povolenie na vycestovanie" dorazí z Nemecka do všetkých ďalších krajín EÚ.
EÚ
Znie to kruto, ale EÚ, čo sa týka kontroly internetu, tak nasleduje ruský scenár.
Tieto ustanovenia dokazujú, že EÚ sa rozhodla prijať bezprecedentné opatrenia na obmedzenie slobody prejavu na európskom internete. V skutočnosti by sa to dalo nazvať aj organizovanou právnou vojnou proti slobode prejavu na internete.
Dystopickejší názov ako "Protect what matters“ už podľa mňa fakt nie je možné vymyslieť. Myslím, že George Orwell by európskych úradníkov za toto pochválil. V rokoch 2026 a 2027 čakajú Európu parlamentné, krajské alebo prezidentské voľby v štrnástich krajinách a Európska komisia hľadá spôsoby, ako dostať pod kontrolu algoritmy sociálnych sietí.
Juraj Bednár: EU age control: Trójsky kôň pre digitálne ID.
Čo si o európskej kontrole veku myslí AI (OPUS 4.7):
Efektivita Age Control legislatívy pri znižovaní zneužívania detí je podľa dostupných dát blízka nule, možno marginálne pozitívna pri vystavení pornu u najmenej motivovaných detí. Zároveň:
-
Rieši nesprávny problém. 93 % zneužívania prebieha offline, mimo dosahu akýchkoľvek digitálnych kontrol.
-
Rieši nesprávnu menšinu problému online. CSAM necirkuluje na platformách, ktoré AC postihne.
-
Je triviálne obídateľná. Empirické dáta z UK (+6 430 % VPN) a Austrálie to dokazujú v reálnom čase.
-
Vytvára infraštruktúru s trvalými nákladmi na súkromie a architektonickú slobodu internetu.
-
Je politicky lacná. Poskytuje silnú emocionálnu rétoriku („chránime deti“) bez nákladov, aké by mali skutočné opatrenia — zdroje pre sociálnu prácu, investigatívna polícia na darknete, vzdelávanie rodičov, legislatíva proti vnútrorodinnému zneužívaniu.
Skutočné zníženie zneužívania detí by vyžadovalo: viac zdrojov na CPS a pedopsychológov, lepšie detekčné protokoly v školách a zdravotníctve, programy pre rizikové rodiny (jednorodičovské domácnosti s nevlastnými partnermi), investigatívne kapacity cielene na darknetové siete distribúcie CSAM, „security by design“ prístup pre online platformy, a osvetu detí o hraniciach a komunikácii s dospelými.
Nič z toho nie je v aktuálnom AC balíčku prioritou. To samo osebe je najsilnejším argumentom, že deklarovaný cieľ a skutočný cieľ sa rozchádzajú.
Kompletná analýza so zdrojmi.
Až 99 percent odstráneného obsahu v EÚ tvorili legálne prejavy.
Štúdia z roku 2024 analyzujúca obsah odstránený platformami v Nemecku, Francúzsku a Švédsku zistila, že 87 až 99 percent odstráneného obsahu predstavovalo legálne prejavy. Platformy totiž radšej odstránia viac, ako by riskovali pokutu až 50 miliónov eur podľa nemeckého zákona NetzDG, alebo až šesť percent globálneho obratu podľa DSA.
Správa amerického Judiciary Committee z februára 2026, založená na dokumentoch, ktoré výbor vynútil od platforiem, podrobne opisuje, ako Európska komisia v priebehu desiatich rokov systematicky tlačila na platformy, aby menili pravidlá moderovania obsahu globálne – teda vrátane obsahu amerických občanov v USA. Interné dokumenty TikToku potvrdzujú, že spoločnosť cenzurovala legálne prejavy aj pravdivé informácie po celom svete, aby vyhovela požiadavkám DSA.
V Nemecku sa situácia zvrhla do dystopickej absurdity. Ako zdokumentoval Yascha Mounk, nemecká ministerka vnútra nahlásila desiatky občanov polícii za kritické komentáre na jej adresu. Novinár, ktorý na protest zverejnil satirický mem, dostal sedemmesačný podmienečný trest. Organizácia Human Rights Watch označila nemecký zákon NetzDG za „zásadne chybný“ a varovala, že mení súkromné firmy na „príliš horlivých cenzorov“.
UK
Štát "najlepšie vie", čo "je dobré" pre vaše zdravie: Ak schvaľujete nový britský zákaz fajčenia, lebo sa vás netýka (nefajčíte) alebo tvrdíte: "fajčenie je zlé, preto ho treba plošne zakázať", tak vám úplne uniká prapodstata individuálnej slobody.
V tomto prípade logicky musíte schvaľovať aj zákaz dezertov, presladených nápojov a povinné športovanie pre všetkých občanov, lebo ide o veci, ktoré podobne ako cigarety skracujú ľuďom život a srdcovo-cievne choroby a diabetes z toho vyplývajúce zabíjajú stovky miliónov ľudí ročne. Ja som nikdy nefajčil, ale to, ako sa spoločnosť díva na fajčenie, pokladám za lakmusový papierik individuálnej slobody. A osobne ako nefajčiar budem radšej žiť na slobodnom Balkáne, kde všetci fajčia ako v UK, kde za fajčenie budú ľudia kriminalizovaní.
Vo Veľkej Británii bol schválený zákaz fajčenia pre osoby narodené po roku 2008.
Gruzínsko
Samuela Davidová a Giorgi Tushurashvili – Prívetivosť voči kryptomenám v Gruzínsku 🇬🇪 v roku 2026. Kryptomeny verzus banky.
Nové pravidlá pre LLC spoločnosti Gruzínsku, pracovné povolenia a podnikanie na diaľku v roku 2026.
CMO gruzínskej kryptoburzy prehovoril: čo banky VEDIA a čo NIKDY nerobiť | TBC účty 2026.
7 dôvodov, prečo chcete TBC Concept účet (aj keď už máte účet v Bank of Georgia).
Všetci klienti služby TBC Concept 360 majú bezplatne 3 GB roamingu Airalo.
Otvorenie bankového účtu TBC (Gruzínsko).
Paraguaj
Nová služba pre našich klientov – úhrada faktúr z paraguajského Personal ľubovoľným kryptom – bez potreby mať paraguajský bankový účet, paraguajskú platobnú kartu či paraguajskú IP adresu. Zaplaťte účty mobilného operátora Personal Paraguay cez Bitcoin, stablecoiny alebo Monero/Zcash. Personal je najlepší paraguajský mobilný operátor s celosvetovým dátovým roamingom, 80 GB mesačne za 200k PYG (26 EUR).
Paraguaj tento mesiac schválil program „Investor Pass“ prostredníctvom SUACE – rýchlu cestu k trvalému pobytu a daňovému rezidenstvu pre zahraničných investorov. Na rozdiel od pôvodného investičného SUACE programu ($70 000 + business plán + 5 zamestnancov) tu fakt potrebujete len peniaze a môžete rovno žiadať o trvalý pobyt. Stačí:
alebo
alebo
Podľa našich právnikov stačí podpísať kúpno-predajnú zmluvu a zaplatiť minimálne 30% z celkovej sumy (a postupne zvyšok). Máme už dvoch záujemcov, takže Investor Pass najbližšie mesiace detailne otestujeme.
Ak ste paraguajskí daňoví rezidenti a nechcete na Slovensku platiť dane, tak je ABSOLÚTNE KĽÚČOVÉ na Slovensku zrušiť trvalý pobyt! Je totiž úplne irelevantné, že na Slovensku nežijete väčšinu času, nemáte tam stredisko životných záujmov, len z titulu, že Paraguaj nepodpísal zmluvu o zabránení dvojitého zdanenia so Slovenskom, tak finančná správa na Slovensku vás bude chcieť dodaniť len na základe toho, že tam máte trvalý pobyt. Reálne sa to deje a môže sa to stať aj vám!
Nešťastná krypto legislatíva v Paraguaji je stále platná (a čakáme kedy nebude). Mimochodom, od začiatku tohto roku bolo vo Francúzsku vykonaných 41 krypto únosov (!), jeden z hlavných dôvodov je, že zamestnanci francúzskeho daňového úradu predali informácie o krypto daňových poplatníkoch teroristom. A Paraguaj je viac skorumpovaná krajina ako Francúzsko. Ak ste ako paraguajskí daňoví rezidenti ešte nepodpísali petíciu, tak je najvyšší čas! (už ju podpísalo skoro 8000 ľudí).
Cestovanie s batohom po Paraguaji (2026): Najlepšie miesta, trasy.
Paraguaj je v súčasnosti možno jednou z najviac podceňovaných krajín na svete. Prečo?
Francúzsko
Aj napriek tomu, že vo Francúzsku každých pár dní unesú jedného nešťastného krypto človeka, ktorý deklaroval francúzskemu štátu svoje krypto, Francúzsko sa inšpiruje Paraguajom a ide schváliť podobnú špehovaciu legislatívu. Francúzsko prijíma zákon, ktorý zaväzuje každého, kto má v kryptopeňaženke viac ako 5 000 eur, aby to nahlásil daňovým úradom. Ide o tú istú vládu, ktorej zamestnanec daňového úradu predal údaje ľudí, ktorí zadeklarovali svoje kryptomeny, zločincom, ktorí následne uniesli ich rodiny a odrezali im prsty. Francúzski úradníci budú mať krv na rukách.
Turecko
Turecko milujem, ale o to menej mám rád miestnu vládu. Mali by ste vedieť, že Turecko sa stáva novým daňovým rajom a zavádza 20 rokov oslobodenia od daní pre cudzincov. Erdoğan práve prišiel s lákavou ponukou: cudzinci, ktorí v posledných 3 rokoch neboli daňovými rezidentmi v Turecku, sa teraz môžu usadiť a po dobu 20 rokov neplatiť žiadne dane zo svojich príjmov a kapitálových ziskov zo zahraničia. Zdanené budú len príjmy dosiahnuté v Turecku. Cieľ je zrejme uchmatnúť si veľkú časť zlatej klientely Dubaja a prilákať európske talenty utekajúce pred nadmernou reguláciou a dusivým zdanením.
Rusko
Toto nie je len kritika aktuálneho stavu v Rusku, ale pripomienka, že vďaka európskemu digitálnemu ID k podobnému scenáru tiež smerujeme.
Ako funguje vojenská povinná služba v Rusku:
Gosuslugi (ruský systém digitálnej identifikácie) sa stal ústredným uzlom, bez ktorého je život v Rusku takmer nemožný. Prostredníctvom neho ľudia získavajú dokumenty, objednávajú sa na lekárske vyšetrenia a v poslednej dobe aj dostávajú elektronické povolávacie rozkazy do vojenskej služby. Ak občan nepotvrdí prijatie, jeho práva sú automaticky obmedzené (opustenie krajiny, predaj majetku, vedenie motorového vozidla) – čo je priamym vyjadrením digitálneho „odpojenia“ jednotlivca zo systému.
Ide o jeden z najradikálnejších príkladov transformácie štátu na digitálny kontrolný mechanizmus v modernej histórii. To, čo bolo kedysi portálom na platbu parkovného alebo rezerváciu termínov na vybavenie pasu, sa stalo digitálnou klietkou.
Pred týmto zákonom (2023) musela byť vojenská predvolanka v Rusku doručená osobne a potvrdená podpisom. Ľudia sa jednoducho vyhýbali otváraniu dverí alebo bývali na iných adresách. Teraz sa predvolanka považuje za doručenú v okamihu, keď sa objaví vo vašom osobnom účte Gosuslugi – alebo, ak nemáte aktívny účet, 7 dní po jej zapísaní do „Jednotného registra brancov“.
Zákaz cestovania nadobúda platnosť okamžite po doručení povolávacieho rozkazu – ešte pred začiatkom 20-dňovej lehoty. Ak sa občan do 20 dní neprihlási na vojenskom úrade, spustia sa nasledujúce dodatočné obmedzenia:
-
Zákaz šoférovania: Vodičský preukaz sa stáva neplatným v databáze dopravnej polície.
-
Zákaz kúpy/predaja nehnuteľností: Kataster nehnuteľností (Rosreestr) blokuje akékoľvek transakcie. Nemôžete predať nehnuteľnosť, aby ste mohli opustiť krajinu.
-
Zákaz úverov: Banky automaticky zistia, že žiadateľ podlieha obmedzeniam v súvislosti s odvodom, a prístup k úverom je zablokovaný.
-
Obmedzenie podnikania: Nemôžete zaregistrovať spoločnosť ani pracovať ako freelancer (samostatne zárobkovo činná osoba).
V Rusku je takmer nemožné fungovať bez účtu Gosuslugi. Používate ho na zapísanie dieťaťa do školy alebo škôlky. Prostredníctvom neho dostávate QR kódy (ako bolo vidieť počas pandémie).
Keď sa ľudia v marci 2023 pred jarnou odvodovou kampaňou začali pokúšať zmazať svoje účty, úrady na webovej stránke deaktivovali možnosť „zmazať účet“. Stalo sa to preventívne 31. marca 2023, v ten istý deň, keď ministerstvo obrany oznámilo elektronické povolávacie rozkazy, čiže nie ako reakcia na už prebiehajúci masový exodus.
Systém je integrovaný so sieťou viac ako 200 000 kamier v Moskve vybavených rozpoznávaním tváre. V zdokumentovaných prípadoch k označeniu došlo konkrétne vtedy, keď brancovský povolanec napadol svoj povolávací rozkaz na súde – v tom momente ho odvodná kancelária zaradila do systému ako údajného vyhýbajúceho sa povinnej vojenskej službe, čo spustilo výstrahu rozpoznávania tváre a umožnilo polícii zadržať ho na mieste. Nie je potvrdené, že ide o automatický spúšťač pre každého, kto jednoducho dostal predvolanie a ešte sa nehlásil.
Štát môže človeka efektívne odrezať od sociálneho a ekonomického kolobehu – bez možnosti šoférovať, spravovať peniaze alebo používať majetok.
V Rusku sa to stalo skutočnosťou rýchlejšie ako takmer kdekoľvek inde, pretože štát využil vojnu ako ospravedlnenie na zlúčenie všetkých databáz (daňových, policajných, zdravotných a vojenských) do jedného centrálneho systému.
Rusko už technológiu nepoužíva len ako službu pre občanov, ale ako operačný nástroj na vynucovanie práva.
Bitcoin, Monero, Zcash a kryptomeny
Juraj Bednár: Lightning ako univerzálny checkout: prečo som postavil AnyPay. AnyPay používa Lightning ako zdroj na zaplatenie akejkoľvek crypto platby, okamžite, súkromne, bez custody.
Kamarát Tomáš Forgáč spúšťa v Švajčiarsku projekt Helva - crypto-to-fiat pôžičkovej platformy (švajčiarskej kvality).
Kashilo - trhovisko, kde je na prvom mieste súkromie a kde je Monero jedinou platobnou metódou. Myšlienka: nakupovať a predávať veci bez vytvárania „účtu“ (UUID), bez zverejňovania e-mailovej adresy a bez toho, aby vás niekto sledoval.
Pozor na fake ledger hardvér!
Od Neo bánk k onchainovým bankám.
Ako premeniť krypto na fiat bez papierovej stopy.
Zcash je teraz dostupný na THORChain.
Súkromie
Anonymné prepaid/darčekové karty za krypto a anonymné eSIM cez službu Stealths.
Freedomia.io je ďalšia krypto debetná karta bez nutnosti overovania totožnosti (KYC). Služba ponúka overovanie 3DS pre bezpečné online platby a integráciu s digitálnymi peňaženkami, ako je Google Wallet.
Nada Nada - Žiadny účet. Žiadny e-mail. Žiadne overovanie totožnosti. Okamžité a anonymné služby VPN, SMS a eSIM.
Cape je americký privacy-first mobilný operátor (alternatíva k Verizon/AT&T/T-Mobile) za $99 mesačne s neobmedzenými volaniami, SMS a 5G dátami. Hlavné unikátne funkcie: rotácia IMSI identifikátora každých 24 hodín (každý deň vyzeráte ako nový predplatiteľ), mazanie metadát hovorov po jednom dni, last-mile šifrované SMS, ochrana proti SIM swap a SS7 útokom, anonymná platba bez mena cez tokenizáciu, a bezpečný roaming v 50+ krajinách. Registrácia bez osobných údajov, eSIM aktivácia za 2 minúty, plná podpora Pixel + GrapheneOS (a darujú prvý mesiac GrapheneOS projektu).
Čím ďalej, tým viac sa hovorí o veľkom dni Q (Q-day), ktorý označuje budúcnosť, hypotetický dátum, kedy budú kvantové počítače dostatočne výkonné na to, aby prelomili štandardné šifrovacie algoritmy s verejným kľúčom (ako napríklad RSA), ktoré v súčasnosti zabezpečujú globálnu digitálnu komunikáciu. Riziko, ktoré doposiaľ bolo hypotetické, je možné, že v budúcnosti už hypotetické prestane byť, aj vďaka exponenciálnemu nárastu AI. Je to podľa mňa problém, ktorý by mali reflektovať (nielen) všetci tvorcovia kryptomien. Ochrana kryptomien prostredníctvom zodpovedného zverejňovania kvantových zraniteľností. Úvod do postkvantovej kryptografie. Výskumník prelomil 15-bitový kľúč ECC na verejne dostupnom kvantovom hardvéri, čím dosiahol 512-násobný skok oproti predchádzajúcej verejnej demonštrácii.
Holandský súdny dvor zverejnil auditnú správu o boji proti praniu špinavých peňazí (AML) v bankovníctve, v ktorej konštatuje, že „chýba pochopenie účinnosti prístupu k boju proti praniu špinavých peňazí“. V dokumente sa uvádza, že „nie je jasné, či zvýšené kontroly zo strany bánk skutočne prispievajú k prevencii a odhaľovaniu prania špinavých peňazí“, pričom sa zdôrazňujú značné náklady, ktoré sú týmto opatrením bankám ukladané.
Vážne následky, neznáme prínosy: Holandský audit odhalil, že AML regulácie nefungujú — stoja 15 miliárd eur ročne a nikto nevie, či to pomáha.
LinkedIn nelegálne prehľadáva váš počítač. Spoločnosť Microsoft vedie jednu z najrozsiahlejších operácií v oblasti firemnej špionáže v novodobej histórii. Zakaždým, keď niektorý z miliardy používateľov LinkedIn navštívi stránku linkedin.com, skrytý kód prehľadáva ich počítač s cieľom zistiť nainštalovaný softvér, zhromažďuje výsledky a odosiela ich na servery LinkedIn a tretím stranám, medzi ktoré patrí aj americko-izraelská spoločnosť zaoberajúca sa kyberbezpečnosťou.
Musím priznať, že ako turista v Brazílii naozaj nenávidím CPF (brazílske daňové číslo), ktoré musíte zadávať prakticky všade, keď si v Brazílii objednávate čokoľvek online. Potreboval som ho dokonca aj na kúpu lístkov na karneval a do botanickej záhrady (áno, existujú CPF generátory). A teraz brazílsku vládu kompletne vyhackovali a citlivé daňové informácie predávajú.
Heslový manažér Bitwarden CLI bol napadnutý v rámci „supply-chain“ útoku. Na stránke @bitwarden/cli@2026.4.0 sa objavil škodlivý kód po tom, čo útočníci prevzali kontrolu nad službou GitHub Actions, ukradli citlivé údaje a nahrali upravenú verziu do repozitára npm.
AI - komentáre
Keď je technické riešenie brnkačka, problém je byrokracia
Vďaka AI sa ráno zobudím s akýmkoľvek nápadom a do večera je implementovaný a otestovaný. To ani náhodou neplatí o byrokracii, na ktorú pri tom narazím, ktorá je síce riešiteľná, ale trvá týždne až mesiace.
Problém, na ktorý narážam denne, už nie je technický, ale byrokratický:
1. Napísal som aplikáciu, ktorá akceptuje ľubovoľný link na booking.com rezerváciu ubytovania. Cez naše API prístupy na whole-sale portály zistí, či to dokážeme zákazníkovi booknuť lacnejšie a keď áno, tak to rovno bookne. Byrokratický problém: Potrebujeme travel agency resales licenciu, aby sme túto službu mohli oficiálne ponúkať.
2. Napísal som Signal - WhatsApp Bridge pre našich klientov. Aby dokázali posielať komukoľvek WhatsApp správy, bez toho, aby si nainštalovali WhatsApp (a udržuje to Signal - WhatsApp sessions). WhatsApp mi rovno zablokoval proxy účet, že tento druh služby nemôžem vôbec ponúkať (tento problém sa mi podarilo vyriešiť špeciálnou obfuskáciou komunikácie).
3. Spustil som e-shop s našimi Liberation.Travel službami https://liberation.services, akceptujeme všetky možné kryptomeny, ale nie platobné karty. Žiadosť o platobnú bránu je pre offshore firmu tak komplikovaná, že to neriešim a zostávame 100% crypto only. Vlastne som aj ja rád, lebo neohrozujeme fiat službami súkromie našich klientov.
4. Napísal som AI bota, ktorý cez Signal postuje na všetky sociálne siete. LinkedIn vyžaduje vyplniť byrokratickú žiadosť, aby som cez ich API mohol postovať na vlastné firemné LinkedIn skupiny. X.com chce 200 USD/mesačne, aby mi vôbec dovolili publikovať čokoľvek cez ich API. Obe veci som vyhackoval cez SocialCrabs.
Čo je dôležité podotknúť: Byrokracia (a nielen štátna, ale aj súkromná) bude stáť v ceste masívnemu rozšíreniu AI. Momentálne 125 byrokratov v Bruseli a tisíce úradníkov po 27 krajinách má regulovať 4 100+ AI startupov (a to som prekvapený, že v EÚ vôbec nejaké existujú).
Čo nás v budúcnosti čaká: 1. Štáty zavedú "ochranu" ľudskej práce pred AI. Čakám, že zavedú dotácie pre AI nahraditeľných ľudí, ktorí sa nezvládnu rekvalifikovať, podobne ako je to v prípade invalidov. Pravdepodobne budú dostávať univerzálny základný príjem (UBI), aj keď je nejasné, z čoho tieto prostriedky budú získané (zrejme si na to štáty vytlačia ďalší fiat).
2. Štátna sféra zavedie pravidlo, že kvôli "bezpečnostným/privacy dôvodom" nie je možné nakupovať softvér, ktorý je generovaný AI. Namiesto toho bude štát nakupovať 10x drahší softvér písaný ľuďmi (ktorý vo finále bude písaný AI a humanizovaný, aby vyzeral ako písaný ľuďmi :)
5 vecí, v ktorých mi AI pomohla ušetriť mesačné / ročné náklady
1. Zmigroval som celý mailing list Liberation Travel Hacks z plateného Wordpress MailPoet pluginu (45 USD/mesačne) na Newsletter plugin, ktorý je zadarmo. Claude navrhol tento plugin, spravil kompletnú zálohu, napísal migračné skripty, zmigroval celú databázu používateľov aj archív mailinglistov. Súčasne napísal URL redirecty na staré MailPoet linky a upravil linky vo všetkých archivovaných mailinglistoch, ktoré smerovali na analytiku MailPoetu, aby boli plne funkčné.
2. Zrušil som licenciu social network management platformy Hookle (47 USD/rok), predtým som zrušil licenciu Hootsuite (199 USD/mesiac) a kompletne celý manažment sociálnych sietí presmeroval na môjho Signál AI bota. Nikdy to nebolo jednoduchšie a príjemnejšie ako teraz (aj tento príspevok je cez neho naschedulovaný a postnutý).
3. Zrušil som predplatné DeepL 25 EUR/mesačne. Platil som si ho kvôli prekladu celých dokumentov (PDF, Powerpoint). Claude to zvládne rovnako dobre, ak nie lepšie.
4. Zrušil som predplatné Grammarly. Claude mi vysvetlil, že proofreading Grammarly funguje na báze statických fixných pravidiel, na rozdiel od súčasných LLM nerozumie kontextu, a v oblasti proofreading je to už prekonaná technológia. Proofreading anglických, španielských aj slovenských textov mi robí Claude. V prehliadači som prešiel na rýchlu, privacy-aware alternatívu – Harper.
5. Zrušil som predplatné MagicSpam, komerčnej antispam technológie do postfixu (a iných MTA) 171 USD/ročne. Na linuxových serveroch sme mali dlhodobo problém so spamom, s ktorým si žiadny open-source softvér nevedel rady. Claude mi navrhol, že mi tento problém dokáže vyriešiť nasadením najmodernejších anti-spam open-source nástrojov. Odpojil MagicSpam, rozbehol rspamd, OpenDKIM, výrazne zahardenoval konfiguráciu postfixu s rate limitom. A hľa - spamy už nechodia :)
Rok 2026 – nakupovanie bez browsovania
Chcel som dnes navariť kávičku. Kávovar vypísal, že je potrebné ho vyčistiť, a požiadal ma, aby som do páky položil čistiaci disk a tabletu. Čistiaci disk som nevedel nájsť.
Otvoril som Signal a svojmu Signal AI poslal jeho fotografiu s nasledujúcou správou:
/ai Zisti, ako sa volá tento čistiaci filter, kde ho majú za najnižšiu cenu na Slovensku/ČR a rovno objednaj 2 kusy na našu firmu. Na platbu použi moju kartu na moje meno, číslo karty XYZ (zadal som mu jednorázovo Revolut kartu). Ak to bude chcieť dvojfaktorovú autentifikáciu, daj mi vedieť.
O 5 minút mi prišla e-mailová notifikácia, že objednávka a platba za 2 ks Sage čistiaceho disku, 53/54, boli úspešne dokončené.
Všetko bez chyby, na prvú šupu!
AI Agent:
-
Identifikoval z fotografie presný typ čistiaceho filtra.
-
Zistil, kde na Slovensku/ČR ho majú za najnižšiu cenu.
-
Zistil si naše fakturačné údaje firmy.
-
Analyzoval, ako vyzerá objednávkový a registračný formulár daného e-shopu.
-
Kompletne ich vyplnil vrátane všetkých potrebných informácií.
-
Zaplatil a tovar objednal.
Za celú dobu som neotvoril webový prehliadač! (používať prehliadač na objednávanie začína byť dosť obsolete 🙂
Iba som poslal jednu správu na Signal.
Technický background - ak si chcete rozbehnúť magického agenta, ktorý za vás bude robiť takmer všetko:
Môj Signal bot cez signal-cli spracoval moju správu a preposlal ju cez môj Signal-Hermes bridge môjmu Hermes agentovi. Hermes agent beží na vlastnom serveri a cez môj Venice.AI API je napojený na Claude Sonnet 4.6 (komerčný, lacný model) alebo Kimi K2.6 s fallbackom na GLM 5.1 / Gwen 3.6 Plus (to sú momentálne najlepšie open-source LLM modely).
Bezpečnosť:
-
Komerčné modely (GPT, OPUS, Sonnet) za normálnych okolností odmietnu akceptovať a použiť číslo platobnej karty (všade sa to loguje a fakt to nie je dobrý nápad). Treba preto použiť open-source modely (Gwen 3.6 Plus je dokonca necenzurovaný a viete si ho ľahko rozbehnúť).
-
Open-source modely si viete rozbehnúť kompletne u seba / na vlastnom serveri a úplne sa vyhnúť používaniu 3rd parties (určite bez problémov Gwen 3.6, Gemma 4, GLM 5.1 - ak máte výkonné GPU, na Kimi K2.6 rovno zabudnite, chce to 2 TB disku a 500 GB RAM).
-
Ak nemáte vlastný server, viete si rozbehnúť na svojom desktope aj Hermes agenta. Ak chcete, aby váš agent nonstop pracoval, musíte ho však mať nonstop zapnutý (mne napríklad Hermes agent analyzuje aktuálne zmeny offshore legislatív na celom svete a každé ráno mi k tomu posiela sumarizačný email).
-
Ak na to nemáte hardvér, môžete použiť služby ako Venice.AI alebo Routstr.com. Veľa open source modelov sa dá bežať v end-to-end šifrovane (TEE-E2EE), takže prevádzkovateľ služby (Venice.AI) sa k vašim dátam nevie dostať (!) Nepotrebujete ich bežať u seba.
-
Na platby používajte jednorázové Revolut karty alebo virtuálne Revolut karty s limitom na transakciu alebo na mesiac, čím ich zneužitie úplne minimalizujete.
Nerobte veci, ktoré za vás už dokáže spraviť AI.
Ako mi Claude pomohol vycrackovať bitcoinový "Spending PIN"
Na Bitcoin je Retro ma oslovil nešťastný Bitcoiner, ktorý zabudol spending PIN k nemalej čiastke Bitcoinov uloženej v jeho mobilnej Android peňaženke Bitcoin Wallet. Jediné, čo vedel, je, že ten PIN mal 8 číslic, čo nie je veľa, ale ani málo. A požiadal ma o vycrackovanie. Nainštaloval som si mobilnú peňaženku, importoval zašifrovaný bitcoin wallet zašifrovaný PINom. Všimol som si, že PIN vystupuje na 2 miestach, kde je možné realizovať útok hrubou silou – "Send Coins", kde je potrebné zadať PIN, a keď je správny, transakcia prebehne. A ďalšia funkcia zmeny "Change Spending PIN", kedy je potrebné najskôr zadať starý PIN a následne nový, a keď to sedí, dôjde k jeho zmene a prešifrovaniu privátnych kľúčov. Požiadal som Claude o import zašifrovaného walletu. Identifikoval, že ide o v8 protobuf zašifrovaný spending PINom, a identifikoval jeho formát: KDF parametre scrypt N=65536, r=8, p=1, 32-byte AES-256-CBC kľúč, plus PKCS#7 padding. Požiadal som Claude, nech si stiahne zdrojový kód tejto Bitcoin peňaženky a analyzuje, či útok hrubou silou je lepšie realizovať cez funkcionalitu "Send Coins" (toto vyhodnotil ako blbý, pomalý nápad) alebo cez "Change Spending PIN" (a toto ako dobrý, výrazne rýchlejší nápad). Rovno mi zobrazil verifikačnú formulku, ktorá musí byť pri útoku hrubou silou splnená:
crypt(utf16be(pin), salt) → AES dekrypt → unpad → secp256k1 pubkey z plaintextu sa musí rovnať uloženému pubkey (encryption_parameters + key.public_key v wallet.proto)
Na základe toho implementoval plne funkčný cracker za pár minút. A rovno ho spustil. Na mojom 16-core laptope dokázal spraviť len 80 pokusov za sekundu. Vyhodnotil, že vyskúšanie všetkých 8 ciferných možností by trvalo 2–3 týždne. Claude navrhol, že to dokážeme výrazne zrýchliť, keď mu dám prístup na nejaký cloud (AWS, Hetzner, čokoľvek). Vygeneroval som a dal som mu API kľúč na náš Hetzner. Pomocou neho Claude objednal 5 najvýkonnejších serverov (viac sa nedalo kvôli nášmu limitu Hetzneru) - probe-cpx62. Všetky plne automatizovane, bez akýchkoľvek zásahov, nainštaloval, nasetupoval a spustil. Súčasne spravil paralelizovanú verziu PIN crackera, rozsekal intervaly skúšaných PINov, tak aby to dokázal rozbíjať paralelne na všetkých serveroch naraz. K tomu si napísal monitorovací skript a priebežne ma informoval, ako to postupuje.
Po 14.5 hodinách aktívneho behu 5 výkonných serverov zahlásil:
HIT, PIN = ..... Našiel ho shard 1 (178.104.180.200) po ~14.5 hodinách (52237.9s)
PIN spĺňa podmienku:
verify_pin(PIN, salt, iv, ct, pub) == True (secp256k1 pubkey z dešifrovaného privkey súhlasí s uloženým)
Vypínam všetky servery. Celkový čas behu Claudu bol menej ako polhodina. Žiadny kód som nevidel, na žiadny server som sa neprihlásil; všetky vyššie uvedené operácie Claude sám navrhol a implementoval (ja som mu fakt v ničom neradil). Ja som čakal iba na výsledok, ktorý som dostal na prvú šupu.
Ako ľudia budeme v loope AI agentov o chvíľu zbytoční - ja sa už tak cítim :)
Väčšina ľudí netuší, čo sa deje.
Vec, ktorá ma fascinuje, nie je len intelektuálna zdatnosť a šikovnosť AI agentov, ktorých používam. Samozrejme, že robia sem-tam chyby, ale pri tej šírke a komplexnosti problémov ich nerobia viacej ako ľudia. Ak sa pomýlia, veľakrát tomu rozumiem a dokážu k tomu poskytnúť logické vysvetlenie.
Čo ma ako anarchistu fascinuje najviac je, že aj napriek tomu, že robia väčšinu mojej práce, tak nemusím za nich:
Dokonca existuje koncept plne suverénnych agentov (Spore.fun, Freysa), kde nikto nenesie zodpovednosť za ich rozhodnutia, sú suverénne a môžete sa s nimi dobrovoľne dohodnúť, čo pre vás spravia, a zaplatiť im napríklad Zcashom.
Využitím napríklad Paperclip si môžete rozbehnúť vlastnú 100% AI korporáciu, definovať role a záujmy CEO, CTO, CIO, developerov, každej role priradiť LLM model. Vaši AI zamestnanci môžu za vás robiť porady, hľadať zákazníkov, navrhovať a implementovať riešenia či prezentovať výsledky vašej korporácie.
Náklady každého AI zamestnanca budú do 100 USD mesačne (ja som napojil môjho Hermes agenta na najvýkonnejšie open-source modely Kimi K2.6, DeepSeek V4 Flash a GLM 5.1 a pri totálnom vyťažení ma to stojí 20 USD mesačne za Ollama Cloud).
A samozrejme – žiadne dane, žiadne odvody, žiadna buzerácia štátom.
Zaujíma ma, ako zareagujú na tento AI fenomén štáty:
-
Znížia daňové a odvodové zaťaženie pre ľudí, nakoľko budú extrémne nekonkurencieschopní voči AI agentom, z ktorých sa žiadne dane a odvody neplatia? Priznám sa, že nikdy som nebol viac demotivovaný zamestnávať ľudí ako akurát teraz, keď majú lacnú a nezdanenú konkurenciu.
-
Ak predpokladáte, že štáty donútia AI korporácie (OpenAI, Anthropic, Google, Meta..) platiť extra dane kvôli poklesu zamestnanosti generickej populácie, tak rád by som vysvetlil, že toto rozhodnutie môže výrazne pomôcť ako čínskej konkurencii (ktorá často nie je zdaňovaná, ale naopak dotovaná), tak všetkým opensource modelom, na ktoré veľká časť populácie prejde, ak tie komerčné budú drahé (lebo AI korporácie extra dane premietnu do finálnych cien pre spotrebiteľa).
-
Veľa štátov (ako UAE) uvažuje o dramatickom znížení počtu ľudí v štátnej sfére a o tom, aby štát spravili výrazne efektívnejším, vďaka čomu si budú môcť ďalej dovoliť udržať nízke alebo žiadne dane.
-
Štáty, ktoré nenasadnú na vlnu AI a budú mať masívnu prezamestnanosť v štátnej sfére a vysoké dane (krásny prípad je Slovensko), budú absolútne nekonkurencieschopné (ak rovno neskolabujú).
Ak štátne služby AI výrazne zoptimalizuje, zoštíhli, čakajú nás nižšie dane?
Alebo to bude naopak – ušetrené štátne peniaze sa použijú na UBI (univerzálny základný príjem) a daňové zaťaženie sa ešte navýši?
V každom prípade som veľmi zvedavý, ako sa štáty a spoločnosť s AI fenoménom vysporiadajú.
1. Nie ste a nebudete schopní rozlíšiť, čo je generované AI a čo nie.
Súčasná AI je niekde úplne inde ako tá pred rokom alebo dvomi. Existujú rôzne "humanize" pluginy, ktorými viete obísť drvivú väčšinu AI testov (napríklad upload na Wikipédiu). A bude to len lepšie!
Takže nikto na kvalite výstupu nedokáže overiť, či ste použili alebo nepoužili AI.
2. Ak AI nezohľadníte vo svojich výrobných procesoch, tak budete mega drahí a nekonkurencieschopní. Ale že fakt veľmi. A jednoznačne skrachujete.
Rozdiely výrobného procesu bez AI a s AI môžu byť dramatické.
Môžete argumentovať - nemám s tým problém, zaplatím si 2-3x viac za non-AI produkty a služby, ale zaplatíte si za to 300x viac?
O koľko viac ste ochotní platiť za non-AI služby a produkty?
Obzvlášť, keď vlastne nemáte ani ako overiť, že skutočne pri tom nebola použitá AI? Len veľký sľub od dodávateľa?
Takže toto non-AI hnutie je prázdny výstrel do vzduchu. A hneď ako cena AI výroby/procesu rádovo klesne pod cenu non-AI výroby/procesu, tak prakticky všetci prejdú na AI produkty a služby.
Staré mediálne štruktúry bojujú proti AI - a nečudujem sa im:
1. Úplne som prestal používať Google vyhľadávač a na akékoľvek verejné otázky používam Claude (na citlivé otázky stále DuckDuckGo).
2. Prestal som platiť za Google reklamu - keďže si myslím, že väčšina ľudí spravila alebo v blízkej dobe spraví to isté čo ja.
Koalícia SPUR: Obranný pakt médií proti AI — britská koalícia piatich mediálnych domov začína vytvárať technické štandardy pre licencovanie obsahu umelou inteligenciou.
AI odkazy
Anthropic „naťahuje“ zverejnenie ich nového Mythos modelu a využíva to ako tučnú reklamnú kampaň. Nová verzia modelu Claude Mythos odhalila tisíce zero-day zraniteľností vo všetkých hlavných operačných systémoch a webových prehliadačoch (podotýkam, že aj iné LLM modely väčšinu z toho odhalili) vrátane 27-ročnej chyby v OpenBSD, jednom z najbezpečnejších operačných systémov, vytvorenie plne funkčného exploitu na vzdialené spustenie kódu vo FreeBSD, ktorý poskytuje neautentizovaný root prístup z akéhokoľvek miesta na internete, zreťazenie viacerých zraniteľností jadra Linuxu do kompletného exploitu na eskaláciu oprávnení. Pre kontext: ide o typy zistení, ktoré predtým vyžadovali týždne práce elitných bezpečnostných výskumníkov. Inžinieri spoločnosti Anthropic bez formálneho bezpečnostného vzdelania požiadali Mythos, aby cez noc našiel exploity. Na druhý deň ráno sa prebudili s fungujúcim kódom. Výsledky boli tak pôsobivé, že spoločnosť Anthropic spojila Apple, Google, Microsoft, Amazon, NVIDIA a ďalších sedem organizácií do projektu Glasswing, ktorí sa snažia čo najskôr opraviť svetovú infraštruktúru, skôr ako sa model zverejní.
„Vzali sme konkrétne zraniteľnosti, ktoré spoločnosť Anthropic uvádza vo svojom oznámení, izolovali sme príslušný kód a spustili sme ho cez malé, lacné modely s otvorenými váhami. Tieto modely dospeli k takmer rovnakým výsledkom analýzy. Osem z ôsmich modelov detekovalo vlajkový exploit Mythosu pre FreeBSD, vrátane jedného s iba 3,6 miliardami aktívnych parametrov, ktorý stál 0,11 dolára na milión tokenov. Otvorený model s 5,1 miliardami aktívnych parametrov zistil základný reťazec 27-ročnej chyby v OpenBSD.“
Zoznam rôznych služieb, ktoré poskytujú bezplatný prístup alebo kredity na využívanie LLM prostredníctvom API.
Ďalší nástroj (llmfit), ktorý vám zistí, ktorý AI model je najlepší pre váš počítač.
Hermes môžete ovládať cez super bezpečný SimpleX Chat.
Hermes Agent: Kompletný sprievodca.
Reverzný proxy server pre Claude Code, ktorý anonymizuje citlivé údaje z penetračných testov (IP adresy, hashové hodnoty, prihlasovacie údaje, názvy hostiteľov, osobné identifikačné údaje) skôr, ako sa dostanú do systému Anthropic.
„Nechal som Claude Opus napísať exploit pre Chrome: ďalší model (Mythos?) už nebude potrebovať moju pomoc?“
40 promptov pre Clauda, ktoré prinášajú výsledky na extrémnej odbornej úrovni.
Dr. Alex Wissner-Gross: Žijeme už v ére technologickej singularity… a len si to ešte úplne neuvedomujeme?
Zaujímave odkazy
Juraj Bednár: Free Zone Frontier na Cypherpunk spôsob.
Novú cypherpunkovú Jurajovu knihu v angličtine, slovenčine a češtine kúpite tu Tamers of Entropy. Mne doslova uletel dekel, po tom ako som ju prečítal :)
„Predstavte si vládu ako prostriedok na okrádanie a ovládanie obyvateľstva. Rôzne klany organizovaného zločinu po celom svete vládnu nad obyvateľstvom, aby mohli čerpať zdroje a ovládať ho.“ Etienne de la Boétie²
Ako banky a „vláda“ „legálne“ ukradnú najmenej 2,73 milióna dolárov každému pracujúcemu Američanovi. Ako pochopiť (takmer) neviditeľnú krádež: inflácia spôsobená bankovníctvom s čiastočnou rezervou + vládne dane + nedoplatky na úprave životných nákladov v rámci sociálneho zabezpečenia.
Daniel Kojnok - Prečo demokracia kradne, zadlžuje a zotročuje budúcnosť. Keď väčšina rozhoduje za tých, čo sa ešte nenarodili.
Od UBI k UHI (v 3 krokoch) - Nasledujúci text je myšlienkový experiment o tom, ako sa Amerika vyrovná s nadchádzajúcim obdobím spoločenských nepokojov v priebehu nasledujúcich 2 až 8 rokov. S Petrom Diamandisom nesúhlasím, ale článok za prečítanie určite stojí.
Prečo sú deti v moderných mestách pre rodičov bremenom – a ako zničili sebavedomie detí.
Kríza plodnosti sa mení na podnikateľský plán v oblasti robotiky – a nahradenie ľuďmi robotmi.
Ricky Gervais v relácii „60 Minutes“ jasne obhajuje slobodu prejavu. Vystihol to dokonale: na slobode prejavu je skvelé to, že ja môžem povedať, čo chcem, a ty môžeš povedať, že ťa to urazilo, a ja sa rozhodnem, či ma to zaujíma, alebo nie.
Ako skutočne funguje pranie špinavých peňazí.
„Snažíme sa ľuďom umožniť používať počítače tak, aby to bolo také jednoduché, ako znie táto veta: používať počítače bez sprostredkovateľov a správcov.
7 japonských miest, do ktorých sa ľudia v roku 2026 skutočne sťahujú.
Ak máte kamarátov narodených mimo EÚ, upozornite ich, že kvôli novým biometrickým kontrolám, nech pri cestovaní do EÚ si dávajú pozor a plánujú dlhšie prestupy medzi letmi, lebo ich môžu omeškať. Ako sa to stalo 122 pasažierom EasyJetu, ktorí cestovali z Milána do Manchestru.
Udalosti
7.5.2026 Web3Privacy now Prague meetup v Prahe
16.5.2026 CryptoByte 2026 v Liberci
22-23.5.2026 Pizza Day 2026 v Prahe
4-7.6.2026 Bitcoin Film Festival spolu s Monerokon vo Varšave
4-7.6.2026 CTJB (Underground hackerský meetup) v ČR
10.6.2026 Freedom_Tech_Summit v Prahe
11-13.6.2026 BTC Prague 2026 v Prahe
3-5.7.2026 Slávnosť slobodných pútnikov, pevnosť Bzovík
31.8-6.9.2026 Cypherpunk Week v Amsterdame
3-6.9.2026 Free Cities Conference v Próspere
12.9.2026 ChainCamp v Ostrave
2-4.10.2026 Dark Prague v Prahe
|