abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 2
    včera 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Nová verze

    Richard Biener oznámil vydání verze 14.1 (14.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 14. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2023. Vybráni byli Bruno Haible za dlouhodobé příspěvky a správu knihovny Gnulib, nováček Nick Logozzo za front-end Parabolic pro yt-dlp a tým Mission logiciels libres francouzského státu za nasazování svobodného softwaru do praxe.

    Fluttershy, yay! | Komentářů: 0
    včera 13:11 | IT novinky

    Před 10 lety Microsoft dokončil akvizici divize mobilních telefonů společnosti Nokia a pod značkou Microsoft Mobile ji zanedlouho pohřbil.

    Ladislav Hagara | Komentářů: 2
    6.5. 21:33 | Komunita

    Fedora 40 release party v Praze proběhne v pátek 17. května od 18:30 v prostorách společnosti Etnetera Core na adrese Jankovcova 1037/49, Praha 7. Součástí bude program kratších přednášek o novinkách ve Fedoře.

    Ladislav Hagara | Komentářů: 5
    6.5. 21:11 | IT novinky

    Stack Overflow se dohodl s OpenAI o zpřístupnění obsahu Stack Overflow pro vylepšení OpenAI AI modelů.

    Ladislav Hagara | Komentářů: 1
    6.5. 17:55 | Nová verze

    AlmaLinux byl vydán v nové stabilní verzi 9.4 (Mastodon, 𝕏). S kódovým názvem Seafoam Ocelot. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    6.5. 17:11 | IT novinky

    Před 50 lety, 5. května 1974 v žurnálu IEEE Transactions on Communications, Vint Cerf a Bob Kahn popsali protokol TCP (pdf).

    Ladislav Hagara | Komentářů: 0
    6.5. 13:44 | Zajímavý článek

    Bylo vydáno do češtiny přeložené číslo 717 týdeníku WeeklyOSM přinášející zprávy ze světa OpenStreetMap.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (14%)
     (16%)
    Celkem 133 hlasů
     Komentářů: 9, poslední včera 22:07
    Rozcestník

    Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích

    4. 6. 2012 | Luboš Doležel | Jaderné noviny | 2865×

    Aktuální verze jádra: 3.4-rc7. Citáty týdne: Eric Dumazet, Neil Brown. Konec Token Ringu?. Nastavování uid/gid při připojování ext.

    Obsah

    Aktuální verze jádra: 3.4-rc7

    link

    Aktuální vývojová verze jádra je 3.4-rc7 vydaná 12. května. Tohle už je určitě poslední -rc – už se to doopravdy uklidnilo a dokonce jsem zvažoval, že to utnu už během tohoto víkendu, ale řekl jsem si, že další týden tomu neublíží. Vydání verze 3.4 čekejte v blízké budoucnosti.

    Stabilní aktualizace: verze 3.3.6 vyšla 12. května, stejně jako 3.2.17. Verze 2.6.34.12 se aktuálně revidujte, čekejte ji 17. května nebo později.

    Citáty týdne: Eric Dumazet, Neil Brown

    link

    Když Van [Jacobson] něco říká, tak si můžete být celkem jistí, že to je pravda, a pokud ne, tak jste jen nepochopili, co Van řekl.

    -- Eric Dumazet

    Nejostřejší částí sporu se zdá být to, že osvojením dobrých zvyků hned od začátku se můžete vyhnout nutnosti změn. To může být pravda, ale není to zrovna „user friendly“. Měli bychom věci dělat jednoduchými a bezpečnými, aby si lidé *nemuseli* opatrně vytvářet dobré zvyky.

    -- Neil Brown

    Konec Token Ringu?

    link

    Paul Gortmaker nedávno pročišťoval nějaký kód a narazil na kód Token Ringu, kterýmu mu překážel. To ho vedlo k otázce: používá to ještě někdo? Dospěl k názoru, že odpovědí je „ne“:

    Hledání na internetu ukázalo, že i ti nejtvrdší nadšenci, co se šťourali v MCA/TR jen pro zábavu, to vzdali někdy mezi léty 2003 až 2005, tedy před příchodem gitu, a nikdy z jader 2.4.x nepřešli dál.

    V reakci na to stvořil patch, který celý subsystém Token Ringu odstraní. Patch měl být jen ukázkou, aniž by autor doufal, že bude brzy začleněn. Paul chtěl hlavně vyvolat nějakou odezvu, aby věděl, jestli se mu podaří v dohledné době odstranění kódu dosáhnout.

    Zatím se objevila jen jediná námitka. Navzdory tomu David Miller patch přijal a rovnou ho začlenil do repozitáře net-next. Pokud před dalším začleňovacím oknem nedojde k vyřazení, tak jádro 3.5 už podporu pro síťování přes Token Ring mít nebude.

    Nastavování uid/gid při připojování ext

    link

    Při přenášení souborů na USB disku nebo jiném médiu mezi systémy můžete narazit na otravný problém: UID a GID souborů na médiu nemusí souhlasit s těmi na cílovém systému. Ve většině situací je na těchto zařízeních souborový systém VFAT, kterého se to netýká, protože informace o UID/GID vůbec neukládá. Ale pokud chce uživatel používat „pravý“ souborový systém, například nějaký z rodiny ext*, může se hodit mít možnost nastavit lokálního vlastníka souborů. Patch od Ludwiga Nussela se postará právě o to, a to na souborových systémech ext2, ext3 a ext4.

    Patch vychází z něčeho, co Nussel vyrobil už před lety, jak poznamenal, když patch zaslal. Přidává dvě nové volby pro připojení souborových systémů ext. Podobně jako u VFATu patch přidává volby uid= a gid=, které zajistí, že všechny soubory budou mít vlastníka nastaveného na UID/GID. Když je souborový systém připojen s těmito volbami, soubory na disku mají svého původního vlastníka, ale navenek mají jiného. Vlastnictví souborů není možné měnit, ale nové soubory budou vytvořeny s uživatelem a skupinou nastavenými při připojení. Pokud chceme určit novým souborům odlišné UID/GID – aby odpovídaly těm na zařízení – stačí je přidat do připojovací volby:

    uid=m:n
    gid=x:y
    

    což by zajistilo, že soubory budou mít navenek vlastníka m:x a budou vytvářeny s vlastníkem n:y.

    Jedna z prvních otázek se týkala umístění kódu do konkrétních souborových systémů místo do VFS. I když se VFS zdá být správným místem, Ted Ts'o upozornil, že to tam není jak snadno udělat:

    Problémem je to, že bude vždy v konkrétních souborových systémech muset být alespoň nějaká podpora, protože ve VFS není žádné dobré místo, kde by se dala odchytávat interní volání iget(), kde by došlo k přepisu hodnot uid/gid.

    Otázkou tedy je, jestli je čistší mít funkčnost rozdělenou mezi VFS a souborové systémy (tedy s parsováním voleb a ukládáním hodnot ve struktuře super_block), nebo mít všechno ve vrstvě souborového systému a přijmout skutečnost, že kód bude mezi souborovými systémy duplikován.

    Ts'o se přikláněl k první variantě, ale později neochotně kývnul na duplikaci kódu. V jeho očích nemělo umístění do VFS až taková pozitiva.

    Když Nussel 10. května znovu poslal patch, tak se diskuze trochu obnovila. Nejprve Jan Kara a Ts'o chtěli, aby byl patch rozdělen na tři části (pro ext2, 3 a 4), což Nussel udělal hned následující den. Jenže Roland Eggner a Boaz Harrosh měli obavy kvůli celému nápadu. Obcházení omezení přístupu u souborů přes připojovací volbu není podle nich rozumným řešením něčeho, co je ryze administrační problém.

    Eggner popsal své „řešení“ problému na systémech, které spravuje: vytváří a používá seznam statických UID a GID. Jeho názorem je: Pokud se UID liší mezi stroji, kde se předpokládá výměna souborů, tak je to chyba administrátora, nikoliv nedostatek jádra. Výměna souborů se systémem, kde se to nepředpokládalo, stejně podle něj vyžaduje práva roota, takže připojovací volba není potřeba.

    Stejně jako Eggner má i Harrosh obavy o bezpečnostní problémy. Navíc nevidí na souborových systémech ext nic zvláštního, co se vyměnitelných médií týče, s tím, že VFAT je převažující volbou. Mimo to zpochybňuje definici „vyměnitelných médií“ a poukazuje na to, že tento problém je častý i ve světě NFS: neustále narážíme na vícero sad uid/gid, a přesto kvůli tomu nechceme vypálit díru do bezpečnostních práv POSIXu.

    Ale Neil Brown má na to trochu jiný pohled. Poznamenal, že VFAT trpí omezením velikosti souboru na 4 GB a nemožností ukládat některé znaky v názvech souborů. Kromě toho, když už má někdo fyzický přístup k médiu, tak je svým způsobem vždy „vyměnitelné“, takže také může chtít mít k datům snadný přístup:

    [...] pokud mi souborový systém „patří“ – ať už proto, že mám v ruce dané nezašifrované zařízení nebo protože mám šifrovací klíč – tak chci mít možnost využít toto „vlastnictví“ k tomu, abych měl k obsahu souborového systému plný přístup. Pokud jej nedostanu, tak je to jen hloupá překážka.

    Když uživatel vloží USB flashku nebo disk naformátovaný na VFAT, tak vhodně nastavený systém dá uživateli plný přístup pomocí voleb uid/gid. Nusselův patch přidává tu samou možnost do ext. I když by to mohlo vést k problémům, tak ty tu s námi přesto jsou, na což Brown poukázal:

    U zařízení, nad kterými ztratíte fyzickou kontrolu, stejně nemůžete zabránit destrukci dat a jediným použitelným řešením pro zajištění soukromí dat je šifrování. Předstírat, že práva u souborů něco znamenají, je neobyčejně naivní.

    Zatímco Harrosh má obavy, že automountery začnou tyto volby používat, Brown je přesvědčen, že to u vyměnitelných zařízení má smysl. Nussel v patchi zmiňuje, že by to bylo možné dělat staticky přes /etc/fstab nebo dynamicky přes pravidla v udevu. Alternativou navrhovanou Harroshem je to, že root může disk nejprve připojit a pak udělat chmod (nebo chown) na všechny soubory. To vypadá jako zbytečná makačka, která by se musela opakovat snad při každém připojení zařízení k novému systému. Eggnerova metoda je jistě možná, ale do určité míry věci komplikuje a není to tak „user friendly“, jak Brown poznamenal.

    Nakonec jde jen o funkci pro větší pohodlí. Kdokoliv, kdo má fyzický přístup k nešifrovanému médiu, už stejně má i nástroje na to, aby si přečetl data nebo na disk umístil nějaký malware. Je trochu těžké si představit, jak by funkce usnadňující legitimním vlastníkům přístup k datům mohla náhled popustit uzdu všelijakým útočníkům. Ti zlí si vždy najdou spoustu způsobů, jak se k datům na zařízení dostat jako root.

    Není jasné, jak moc výměnných zařízení formátovaných na ext vlastně je, což se dá použít jako argument proti. Na druhou stranu usnadnění práce s nimi může být důvodem, proč lidé začnou souborové systémy ext na výměnných médiích používat. Patche duplikují kód mezi třemi oddělenými souborovými systémy, ale celkem jde jen o nějakých 100 řádek u každého z nich. Přesunutí části kódu do VFS by to mohlo trochu snížit, ale nešlo by o moc. Administrátoři, kterým funkce vadí, se jí mohou úplně vyhnout, i když si budou muset pohlídat udev pravidla své distribuce. Vzhledem k tomu, že to médiím formátovaným na ext dodává stejnou jednoduchost použití jako s VFAT, to vypadá jako funkce, která za to stojí.

           

    Hodnocení: 100 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    4.6.2012 07:23 kip | skóre: 8 | blog: kip | Nový Jičín
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    V první větě o Token Ringu jsou malé počáteční písmena v "kód token ringu", zatímco všude jinde jsou velké, a dále přebývá "mu" v "kterýmu mu překážel".
    4.6.2012 08:01 melkors | skóre: 13 | blog: kdo_chce_kam
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    s/čistější/čistší/
    4.6.2012 08:53 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Konečně rozumný nápad s tím ext*. Už delší dobu mě štve, že musím kvůli tomu na všech přenosných zařízeních používat VFAT a žádný Linuxový fs toto neumí.
    4.6.2012 10:28 graviton
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Pěkný fileystem na flešky je UDF. Umí velké soubory a jde na něj zapisovat z lin i win.
    4.6.2012 10:58 Harvie.CZ
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Neni to nahodou ten filesystem pro CD-RW, ktery neumi opravdicky mazani souboru? Mel sem dojem, ze soubor se sice smaze, ale misto se neuvolni az do novyho naformatovani (a smazani CD-RW). Tohle sem naposledy pouzival na Win98...
    4.6.2012 11:16 R
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Vie to aj normalne mazanie - zalezi od media, na ktorom sa to pouzije. http://en.wikipedia.org/wiki/Universal_Disk_Format
    4.6.2012 16:23 Sten
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Je to ten filesystem pro CD-RW, který umí opravdické mazání souborů, pokud to médium (a opearční systém) podporuje.
    4.6.2012 16:27 Sten
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Akorát ve Windows je potřeba dát pozor na to, že z nějakého silně obskurního důvodu nelze používat UDF na flešce s oddíly. Musí to být přes celou flešku. Na druhou stranu ze stejně obskurního důvodu FAT musí být v prvním oddílu. Skutečně nedomyšlené.
    Jardík avatar 4.6.2012 17:43 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Jojo, windows je hold windows a pokud zařízení vrátí v SCSI inquiry datech removable bit nastavený na 1, tak windows kašle na oddíly. Já jsem kvůli tomu před pár lety vyhrabal utilitku, co mi removable bit na flashce nastavila na 0 a od té doby to windows vidí jako obyč externí usb disk včetně všech oddílů.
    Věřím v jednoho Boha.
    4.6.2012 10:11 Ragzid | skóre: 24 | blog: Pivní koutek | Liberec-Brno
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Problém se souborovým systémem na přenosném disku a s UID/GID je určitě zásadní, ale jako větší je to, že někteří z nás prostě musí komunikovat i se stroji s jinými operačními systémy, kde člověk pro připojení neznámého FS potřebuje administrátorská práva...
    4.6.2012 15:32 silenter
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Nemusíš to tak přehánět, stačí s pomocí live migrovat na novější verzi distra se zachováním práv a máš o zábavu postaráno. (BindFS)
    4.6.2012 11:26 Pali
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    A nie je to problem len na ext* filesystemoch. Ja mam zopar vypalenych CD a DVD-ciek s Rock Ridge rozsirenim a vsetky subory su mapovane na uzivatela 1007 s pravami 600. Subory maju dlhe nazvy (s diakritikou) takze bez Rock Ridge o nich moc nic neviem (nazov '???' toho vela nepovie). Zasa s Rock Ridge ich neprecitam bez roota. Ako sa da vyriesit tento problem? Rozumne by vyzeralo riesenie povolit Rock Ridge a povedat aby vsetky prava boli 777. Problem je ale ze CD ci DVD je uz vypalene a je len read-only, takze po pripojeni chmod nefunguje...
    4.6.2012 13:18 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Řešení bych měl dvě:

    - Počkej až to médium za pár let snije a vyhoď ho. - Zkopíruj to na disk jako image a médium použij jako tácek pod kafe. To je taky jediná věc, na kterou se tyhle vypalované optické sračky hodí.
    5.6.2012 17:55 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Nehodí. Můj půllitrák hrnek po tom svinsky klouzal. Dobré je to jako plašpták.
    Archlinux for your comps, faster running guaranted!
    4.6.2012 16:29 Sten
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    man mount, část Mount options for iso9660
    uid=value and gid=value
                  Give all files in the filesystem the indicated user or group id, possibly overriding the information found in the Rock Ridge extensions.  (Default: uid=0,gid=0.)
    4.6.2012 23:53 Pali
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Pohral som sa s tym. Mam lepsie optiony: ro,user,noauto,overriderockperm,mode=1777,dmode=0777

    Taka otazka: cdrom v /etc/fstab nemam, kto potom sa stara o auto pripojenie cd/dvd? (je to udev?) da sa tej masinerii povedat aby vzdy pre isofs pouzila tie optiony?
    5.6.2012 08:02 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Bohužel udev to (již) není. Desktopové prostředí po přihlášení uživatele přes dbus pustí udiskd, který se opakovaně ptá mechaniky, jestli tam není médium. Když ano, tak o tom přes dbus řekne desktopovému prostředí, a to když dojde k názoru, že je dobré médium připojit, tak požádá udiskd o připopojení, který si přes policykit ověří, že daný uživatel může připojovat, a učiní tak. Předpokládám, že parametry mountu jsou zadrátované někde v udiskd.
    Josef Kufner avatar 4.6.2012 22:01 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Rock Ridge umí neuložit uid. V K3B je na to zaškrtávátko ;-)
    Hello world ! Segmentation fault (core dumped)
    4.6.2012 23:55 Pali
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    To je sice pekne ale s vypalenymi diskami (a k tomu od inych ludi) si K3B asi neporadi :-)
    9.6.2012 10:22 Ferdiinand
    Rozbalit Rozbalit vše Re: Jaderné noviny – 17. 5. 2012: Snazší práce s ext na výměnných médiích
    Jeste srale je na novych flashkach problem pouzivat zurnalovaci fs?

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.