abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:11 | Bezpečnostní upozornění

Vývojáři linuxové distribuce Mageia na svém blogu upozorňují na narušení bezpečnosti Mageia Identity. Narušitel získal přístup k LDAP databázi a zveřejnil jména uživatelů, jejich emailové adresy a haše hesel. Hesla uživatelů byla resetována.

Ladislav Hagara | Komentářů: 1
včera 21:55 | Nová verze

Byla vydána verze 2.0.0 nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). Z novinek je nutno upozornit na nový zpětně nekompatibilní formát záznamu asciicast v2. S novým formátem si poradí nové verze asciinema-playeru a asciinema-serveru [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 3
včera 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
19.2. 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
19.2. 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
19.2. 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
19.2. 11:11 | Nasazení Linuxu

Před dvěma týdny se skupina fail0verflow (Blog, Twitter, GitHub) pochlubila, že se jim podařilo dostat Linux na herní konzoli Nintendo Switch. O víkendu bylo Twitteru zveřejněno další video. Povedlo se jim na Nintendo Switch rozchodit KDE Plasmu [reddit].

Ladislav Hagara | Komentářů: 3
19.2. 05:55 | Komunita

Byla vydána vývojová verze 3.2 softwaru Wine (Wikipedie), tj. softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem. Z novinek lze zdůraznit například podporu HID gamepadů. Aktuální stabilní verze Wine je 3.0, viz verzování. Nejistá je budoucnost testovací větve Wine Staging s řadou experimentálních vlastností. Současní vývojáři na ni již nemají čas. Alexandre Julliard, vedoucí projektu Wine, otevřel v diskusním listu wine-devel diskusi o její budoucnosti.

Ladislav Hagara | Komentářů: 4
18.2. 16:55 | Komunita

Do 22. března se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 14. května do 14. srpna 2018, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 63
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (27%)
 (62%)
 (2%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 404 hlasů
 Komentářů: 34, poslední 14.2. 18:44
    Rozcestník

    Dotaz: Šifrování disku pomocí LUKS nebo TrueCrypt

    Konqui avatar 22.12.2008 12:12 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    Šifrování disku pomocí LUKS nebo TrueCrypt
    Přečteno: 1549×
    Zdravím. Chtěl bych se zeptat na pár věcí ohledně šifrování disku.

    1) Čím šifrovat? TrueCryptem nebo dm-cryptem, případně LUKS?Nepotřebuju žádné klíče na flash disku, případně více klíčů, stačí mi jediný který zadám při bootu, taky jsem nikde nenašel, jak truecrpyt oddíl přidat do /etc/fstab

    2) Jde nějak zajistit, aby při suspend to RAM se oddíl odpojil a klíč se smazal z RAM? Často notebook jen uspávám tak aby nebyl náchylný na prolomení.

    3) Co je výkonější/Bezpečnější? TrueCrypt nebo dm-crypt? Mám Core 2 Duo 2GHz
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.

    Odpovědi

    tomas789 avatar 22.12.2008 12:47 tomas789 | skóre: 15 | blog: big_blog | Litomyšl
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt

    1) Není to tak jednoduché, jako že by stačilo přidat oddíl do /etc/fstab. Musí se vytvořit initramdisk, který pokud jsem to dobře pochopil vytvoří takovou maličkou distribuci, která naběhne po startu , připojí flash disk s klíčem, za pomoci klíče rozšifruje a namapuje oddíl a potom nachrootuje do systému. Podívej se na nějaký konkrétní nácod spojený s tvou distribucí (třeba debian to umí v základním instalátoru)

    2) O5 se podívej na konkrétní distribuci, ale teoreticky by v tom neměl být problém. Otázkou je, jak ti to pomůže. Suspend je kvuli tomu, aby byl pohotový. Nové rozšifrování disku to celé komplikuje. Myslím, že by stačila nutnost zadat heslo nebo se jinak ověřit po obnovení ze suspendu.

    3) Zkus tohle, Není to profesionální, ale jako orientační hodnoty proč ne. http://shadow.cz/wiki/seminarky/otfe

    Začínal jsem z ničeho a většinu z toho pořád mám.
    Konqui avatar 22.12.2008 12:53 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt
    Budu šifrovat jen /home, / zůstane nešifrovaný (zbytečné i kvůli rychlosti)
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.
    22.12.2008 13:04 iji | skóre: 29
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt

    Sifrovani pouze /home je polovicate reseni

    H0ax avatar 22.12.2008 12:53 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt
    Osobně používám LUKS, protože Gentoo z licenčních důvodů TrueCrypt přestalo podporovat, něco podobného se dá očekávat i u ostatních distribucí popř. dojde ke změně názvu balíku. S LUKSem nemám žádné problémy, klíč mám na usb a při bootu se mi připojí partišna (home). Nemám to v fstabu, ale ve scriptu zvlášť. Nevšiml jsem si nějakého rozdílu ve výkonu - C2D 1,5GHz, 1GB RAM, notebook. Co se týče suspendu, myslím si, že to nepůjde, protože pokud máš například šifrovaný /home a jsi přihlášený, máš otevřené určité aplikace, tak nepůjde home odmountovat.
    Script k nahlédnutí zde:
    mount -t vfat /dev/sdb1 /mnt/key -o ro
    cryptsetup luksOpen /dev/sda3 luks -d /mnt/key/luks.key
    mount /dev/mapper/luks /home
    umount /mnt/key
    
    LinuxWay | blog |  LiCo
    22.12.2008 13:00 iji | skóre: 29
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt

    ad 1) Zasadni otazka, zda je pozadovan pouze pristup z Linux a co sifrovat. Pokud se neprovozuje dualboot ci disk neprenasi mezi platformami, volil bych jednoznacne dm-crypt s rozsirenim LUKS. Pokud je pozadovano kryptovani i korenoveho oddilu a swapu (/boot nelze a musi byt na separatni particii), tak zde ani jina moznost neni nez dm-crypt.

    V ostatnich pripadech ta druha moznost.

     

    ad 2) Tak to nejspise nepujde, ale treba mne nekdo fundovanejsi opravi.

     

    ad 3) Odhaduji, ze v nejhorsim pripade budou hodnoty srovnatelne, v tom lepsim bude mit dm-crypt diky nativni implemenataci navrh (ve vykonu). Ale popravde, bude nekolik procent rozhodujicich a vyvazi to instalaci dalsiho sw a sledovani jeho security updatu? Bezpecnost nedokazi posoudit. Vliv na ni vsak bude mit zvolena konfigurace (delka klice, algortimus, ...)

    Konqui avatar 22.12.2008 13:03 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt
    Dostupný bude jen v Linuxu, žádné další systémy nemám ani nepotřebuju

    Script už vymyšlený mám, jde o mírnou úpravu pm-suspend

    Zajímá mě hlavně bezpečnost a zranitelnost dm-cryptu s LUKS
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.
    22.12.2008 13:08 iji | skóre: 29
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt

    Kdyz je bezpecnost cenenna, tak sifrovat je nutne komplet (vcetne / a swap).

    A pokud jsi pripad, kdy se na ulici divas pres rameno po tripismennych agenturach, tak /boot mit na USB flash a tu nosit stale s sebou a bootovat pouze z ni.

    Konqui avatar 22.12.2008 13:12 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt
    Ne, takový případ nejsem, stačí mi jen /home, potřebuju jen ochránit data zaměstnavatele v případě krádeže notebooku
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.