abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    dnes 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 12
    včera 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 753 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    16.7.2007 19:42 blogsm | skóre: 8 | blog: mozektevidi
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    bere si šifrování velkou část z výkonu PC?
    S linuxem teprve začínám! (už půl roku) mozektevidi.net
    Cohen avatar 16.7.2007 19:48 Cohen | skóre: 21 | blog: Drobnosti | Brno
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Nějaká režie tam pochopitelně je. Pro účely ke kterým to používám já to ale rozhodně nevadí. Vyzkoušej a uvidíš, jak to pošlape na tvém hardware a při tvém způsobu používání.
    OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
    16.7.2007 19:51 blogsm | skóre: 8 | blog: mozektevidi
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Ještě jsem nezkoušel. A čeho se nejvíce bojím, je ztráta dat. Když si navolím jednoduché heslo, tak ani nemá cenu šifrovat, dešifrování přes brute-force útok na heslo by byla otázka minut. Pokud si zvolím složitější heslo a zapomenu ho, případně program zkolabuje přijdu o všechna data
    S linuxem teprve začínám! (už půl roku) mozektevidi.net
    16.7.2007 20:20 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    A co ti brání mít heslo uložené na přenosném médiu v bezpečnostní skřínce v bance?
    16.7.2007 21:17 xkesh | skóre: 46 | blog: eXtempore
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Když si navolím jednoduché heslo, tak ani nemá cenu šifrovat, dešifrování přes brute-force útok na heslo by byla otázka minut.
    Šifrovat cenu má např. v případě, že nechcete zablokovat počítač přes BIOS, ale zároveň taky udržet v tajnosti data např. na /home oddílu (typicky dual boot). Když je oddíl zašifrovaný, nedostane se k datům nikdo třeba přes liveCD apod. Když budete mít tak veledůležitá a supertajná data, že budou stát případnému vetřelci za používání dešifrovacích nástrojů, tak už je něco špatně... minimálně to, že se k tomu compu vůbec dostal ;-)
    Pokud si zvolím složitější heslo a zapomenu ho, případně program zkolabuje přijdu o všechna data
    Ano, tato otázka mi vrtá hlavou... co když se to šifrování nějak podělá a bude... to snad zase nějakou nešifrovanou zálohu, dokonce snad vytištěnou na papíře a ukrytou v krabici od bot pod sedmou vrzající parketou :-D

    Šifrování má ale budoucnost, hlavně kvůli velkobratrským tendencím (pod kódovým ozn. boj proti terorismu, případně asertivní marketing ;-)): to nevypadá tak sofistikovaně a dokud se informace sbírají buransky, šifrování (hdd, korespondence atd.) by asi mělo stačit před běžným špehováním. Jinak by to snad lidi nepoužívali, ne? :-D
    alblaho avatar 16.7.2007 21:36 alblaho | skóre: 17 | blog: alblog
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Velkobratrské tendence budou vypadat spíš tak, že šifrování nějakých dat bude postaveno mimo zákon :-)
    Shadow avatar 17.7.2007 12:05 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Někde jsem četl o nějaké zahraniční legislativě, která měla šifrování upravit tak, že sice šifrování jako takové povoleno bylo, ale měli jste povinnost poskytnout policii dešifrovací klíče na požádání. Člověk, který by heslo zapomněl, by si asi šel sednout. Mám dojem, že se to týkalo Anglie a ta legislativa neprošla. Nevzpomíná si na to někdo?
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    17.7.2007 12:23 Tom.š Ze.le.in | skóre: 21 | blog: tz
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Těžko říct, který konkrétní případ máte na mysli. Takovéhle zákony - a tvrdší, např. o povinné úschově klíče předem (key escrow) - se čas od času navrhují na různých místech; Anglie, USA a Francie jsou asi nejznámější.

    Zkuste stránky EFF, hledat key escrow nebo key surrender.
    17.7.2007 12:38 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Pár informací:
    otula avatar 19.7.2007 12:54 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Někde jsem četl o nějaké zahraniční legislativě, která měla šifrování upravit tak, že sice šifrování jako takové povoleno bylo, ale měli jste povinnost poskytnout policii dešifrovací klíče na požádání. Člověk, který by heslo zapomněl, by si asi šel sednout.
    Přesně na tohle je truecrypt také dělaný. Poskytuje možnost vytvořit si oblast, kde budou „jakožetajná“ data, a když už by nějaký soud opravdu vyžadoval to heslo, dát mu heslo od této oblasti. A pokud by se divili, že dostupná šifrovaná oblast je menší, než by měla být, tak není problém ze sebe dělat debila, že tomu zas až tak nerozumím ;-)
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    Cohen avatar 19.7.2007 14:59 Cohen | skóre: 21 | blog: Drobnosti | Brno
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný

    Pozor, ten skrytý oddíl se používá trochu jinak, právě proto, aby nebylo poznat, že je připojená oblast menší, než by měla být.

    Pracuje se tak, že se nejdříve vytvoří normální šifrovaný svazek (jak jsem byl upozorněn níže, v tomto případě musí obsahovat FAT filesystém). Na ten se nahrají data, která jsme případně ochotni ukázat útočníkovi, který nás donutí vydat heslo. Měla by tedy vypadat věrohodně, ale reálně by nám nemělo jejich vyzrazení způsobit škodu. (Nebo alespoň ne velkou.) Podstatné také je, aby tato data nezaplnila celý svazek, ale zůstalo na něm volné místo.

    Skrytý oddíl se pak vytvoří dodatečně až konci (tzn. do toho volného místa) normálního disku. Pro tento skrytý oddíl pak musí být zvoleno jiné heslo. Při připojení a zadání hesla TrueCrypt nejdříve tímto heslem zkusí rozšifrovat normální oddíl. Pokud se mu to povede, připojí jej a dá se s ním normálně pracovat. Tváří se to jako každý jiný TrueCrypt svazek. Volné místo a obsazené místo odpovídá celkové velikosti svazku. Ani TrueCrypt nemá tušení, že tam je nějaký skrytý oddíl. Pokud tedy budete do tohoto oddílu dál zapisovat a zaplníte jej celý, nebo jeho dostatečnou část, přemažete data ve skrytém oddílu. Stejně ale nezjistíte, že tam nějaký skrytý oddíl byl. Není to možné poznat ani pohledem na šifrovaný tvar svazku, protože při vytváření je celý zaplněn náhodnými daty. Není tedy poznat, kde jsou data skutečně uložena a kde je jen náhodná „vycpávka“ po připojení ukázaná jako volné místo na svazku.

    Pokud se TrueCryptu zadaným heslem nepodaří připojit normální oddíl, teprve potom vyzkouší, jestli náhodou v tomto svazku neexistuje skrytý oddíl, pro který by to heslo platilo. Pokud uspěje, teprve potom zpřístupní data na skrytém oddílu.

    Aby bylo možno bezpečně psát i do vnějšího (neskrytého) oddílu, je od verze 4.0 možné při mountování normálního oddílu zadat obě hesla. TrueCrypt tak má možnost podívat se, kam sahá skrytý oddíl a při zápisu do normálního oddílu nepovolí přepsat sektory, které by poškodily data ve skrytém oddílu.

    Naprosto přesné informace i s obrázkem najdete v oficiální dokumentaci.

    OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
    otula avatar 20.7.2007 08:12 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Tak to by mne zajímalo, co mám špatně, protože se mi u skryté oblasti ukazuje jen velikost, kterou jsem jí dal (tedy evidentně menší, než je celá oblast). Přitom jsem postupoval podle návodu v manuálové stránce. Asi si s tím zkusím ještě trochu pohrát :-)
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    Cohen avatar 20.7.2007 09:42 Cohen | skóre: 21 | blog: Drobnosti | Brno
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    No u skryté oblasti ano. Tu ale nikomu ukazovat nebudete. ;-) Podstatná je ta neskrytá (vnější oblast), kterou případně budete vydávat za svá chráněná data. A ta má velikost správnou.
    OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
    otula avatar 20.7.2007 10:04 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Díky za nakopnutí :-)
    To the outer volume, (before creating the hidden volume within it) you should copy some sensitive-looking files that you actually do NOT want to hide. These files will be there for anyone who would force you to hand over the password. You will reveal only the password for the outer volume, not for the hidden one. Files that really are sensitive will be stored on the hidden volume.
    Mám to přesně naopak ;-) To je z toho, když si člověk nepřečte důkladně originál, ale spolehne se na český návod, který někde přečte. (K TrueCryptu jsem se dostal díky tomu, že jsem narazil na český návod v nějakém časopise - evidentně to tam bylo blbě.)
    Díky :-)
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    21.3.2008 07:51 Deus
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Pozor! On skryty oddíl je skvěla a mocná věc, ale jen do doby než po vás někdo bude vyžadovat heslo a vy mu dáte heslo k neskrytému oddílu. Jelikož neskrytý oddíl nezmenší svoji velikost práve kvůli popíratelnosti skrytého oddílu existuje reálná šance přepsání skrytého oddílu, při zápisu na neskrytém oddílu !ZTRATA DULEZITYCH DAT NA SKRYTEM ODDILE!
    21.3.2008 07:42 Deus
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Vzpomínám si že to mělo projít nebo snad i prošlo v Šarkoistické Francii
    16.7.2007 21:51 blogsm | skóre: 8 | blog: mozektevidi
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Jde o to, jesli je riziko ukradení dat reálné. U stolního PC to asi moc nehrozí? U notebooku (můj případ) asi docela jo.
    S linuxem teprve začínám! (už půl roku) mozektevidi.net
    16.7.2007 20:02 Deleted [8409] | skóre: 14 | blog: darkblog
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Používám truecrypt a musím uznat že to šlo zprovoznit opravdu bezproblému (Gentoo). Akorát mám pocit, že když mám připojený šifrovaný disk, tak se přístup na souborový systém mírně zasekává (jako by občas na něco chviličku čekal, třeba 0.2 sec)
    16.7.2007 22:59 cthulhu
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    zasekavalo se mi kopirovani na kryptovany oddil (cteni z nej v pohode), v mem pripade to bylo spis tak pulsekundu az sekundu a behem te doby mrzl pohyb mysi, (~300GB jako jedna velka TC partition, AES) po upgrade na AMD dualcore slape jak svycarsky hodinky.
    17.7.2007 02:16 Deleted [8409] | skóre: 14 | blog: darkblog
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    to je přesně ono, akorát se mi nechce upgradovat, můj Athlon 1800 mi musí ještě nějaký ten pátek vydržet:)
    Shadow avatar 17.7.2007 11:51 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Na mém PIII-800 stačí snížit prioritu cp:

    nice -n 19 cp -av neco nekam

    Pak už hýbat myší jde:-)
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    17.7.2007 08:20 Tom.š Ze.le.in | skóre: 21 | blog: tz
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Jakožto zatím jediný kdo zvolil poslední variantu se zeptám možná trochu hloupě - jaké jsou výhody TrueCryptu pro šifrování části disku proti cryptsetup/openLuks?
    17.7.2007 11:11 premek
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    snadna pripojitelnost sifrovanych disku ve windows
    Shadow avatar 17.7.2007 11:45 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Což v případě LUKS/dm-cryptu řeší FreeOTFE.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    17.7.2007 11:47 Michal Karas | skóre: 45 | blog: /dev/random
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Wikipedia se zmiňuje o programu FreeOTFE, který by si měl poradit s oddíly šifrovanými pomocí cryptsetupu.
    Shadow avatar 17.7.2007 11:43 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Tak si to rozeberme. Šifrovací algoritmy a hashe budou asi stejné (resp. dm-crypt jich umí o něco více). Truecrypt zpracovává klíče pomocí PBKDF2, avšak stejně tak činí LUKS. Truecrypt dlouho nabízí šifrovací mód LRW, který je bezpečnější než cbc-essiv dlouho používaný v dm-cryptu. Od verze jádra 2.6.20 je však LRW k dispozici i v dm-cryptu.

    Hlavní udávanou výhodou Truecryptu na Linuxu je možnost image přenášet z Linuxu do Windows a naopak. LUKS/dm-crypt má ale FreeOTFE, což je program pro Windows umožňující zpracovat (dnes už snad i vytvořit) LUKS/dm-crypt image. Nezkoušel jsem, ale předpokládám, že to funguje.

    Ve prospěch Truecryptu hovoří dvě vlastnosti. Jednou jsou "hidden volumes", což dm-crypt/LUKS neumí, ovšem Truecrypt pro ně vyžaduje použít FAT na zašifrovaném oddíle, což je v prostředí Linuxu nevýhodou a navíc poněkud nápadné (plausible deniability).

    Druhý rozdíl je v tom, že Truecrypt má hlavičky oddílů šifrované, zatímco v případě LUKS jsou "vidět".

    Výhodou LUKS/dm-crypt oproti Truecryptu je možnost použít více než jeden klíč k přístupu k zašifrovanému oddílu, včetně keyfiles.

    Vynechal jsem něco?
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    Cohen avatar 17.7.2007 11:54 Cohen | skóre: 21 | blog: Drobnosti | Brno
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný

    Keyfiles TrueCrypt umí taky.

    O tom omezení skrytých oddílů na FAT jsem nevěděl. (Nepoužívám je.)

    Díky za pěkné shrnutí.

    OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
    17.7.2007 12:07 Tom.š Ze.le.in | skóre: 21 | blog: tz
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Obyčejně se snažím nepsat komentáře bez faktického obsahu, ale tentokrát si nemohu pomoc:

    Děkuji.
    21.3.2008 07:59 Deus
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Opet další nesmysl. Alespoň dnes v aktuální verzi 5.1 je zmínka o FAT pro outer volume, ale není to vyžadováno ale pouze doporučeno, coz je podstatný rozdíl. ja vyzkoušel oba oddíly na NTFS a bezproblému
    Shadow avatar 27.4.2008 22:04 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Je vážně hezké kritizovat můj příspěvek skoro po roce od doby, kdy byl napsán, slovy "dnes v aktuální verzi je tomu jinak". Jste vážně frajer. Jinak díky za info, ale jsme na ABC_Linuxu_, takže co takhle otestovat nějaké linuxové/unixové filesystémy?
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.