abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:11 | Nová verze

Eclipse Foundation oznámila vydání nové verze vývojového prostředí Eclipse. Eclipse 4.7 s kódovým označením Oxygen vychází rok po vydání verze 4.6 s kódovým označením Neon (zprávička) a přináší celou řadu novinek. Jejich představení také na YouTube.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Zajímavý software

Před týdnem Lennart Poettering představil casync, tj. nástroj pro distribuci obrazů systémů. Dnes oficiálně představil mkosi, tj. nástroj pro generování těchto obrazů. Zdrojové kódy mkosi jsou k dispozici na GitHubu pod licencí LGPL-2.1.

Ladislav Hagara | Komentářů: 0
včera 16:00 | Bezpečnostní upozornění

Ve správci systému a služeb systemd, konkrétně v systemd-resolved, byla nalezena bezpečnostní chyba CVE-2017-9445. Útočník může vzdáleně shodit server nebo spustit libovolný příkaz.

Ladislav Hagara | Komentářů: 19
27.6. 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 1
27.6. 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 2
26.6. 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 1
26.6. 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 10
26.6. 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
26.6. 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
Chystáte se pořídit CPU AMD Ryzen?
 (7%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 858 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Full Disk Encryption od Seagate

    19.10.2010 18:15 hufhendr | skóre: 33 | blog: U hufhendra
    Full Disk Encryption od Seagate
    Přečteno: 422×
    Zdravím,

    přemýšlím o novém disku a objevil jsem technologii Full Disk Encryption by Seagate. Uvádí se, že je kompatibilní s Linuxem, ale současně jsem jinde našel, že se heslo zadává přes BIOS.

    Nepotřebuji z tohoto disku přímo bootovat - diskové šifrování bez dopadu na výkon (tedy zřejmě s využitím nějakého šifrovacího čipu přímo u disku) mě tedy celkem zaujalo.

    Netušíte, jak by se to dalo ovládat přes Linux případně jestli si s tím umí poradit i linuxové přehrávače typu Xtreamer?

    Řešení dotazu:


    Odpovědi

    19.10.2010 18:18 martina
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    kompatibilni s linuxem = muzes ho tam nainstalovat, tj. ne moct ho ovladat pres linux... alespon dle me
    Jendа avatar 19.10.2010 19:10 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    Asi všichni víme, jak dopadly tzv. šifrované flash disky - buď se jenom tvářily, že šifrují, a ve skutečnosti nešifrovaly (výrobce ušetřil za šifrovací čip), nebo tam byly různé brutální implementační chyby. Takže bych tomu moc nevěřil.

    Ale pokud nejsi moc paranoidní, tak ano - lepší než nic a pokud to řeší BIOS, mohlo by se to navenek tvářit jako normální blokové zařízení.

    Jen pozor na to, co se stane, když ti odejde řadič - já strčím disk do jiného počítače a připojím pomocí normálního linuxového ovladače, tady je ovladač na desce, takže to jinde asi nepřečteš ani se znalostí hesla.

    K výkonu - Atom N270 dává čistě softwarové AES-256 na 20 MB/s, což mi nepřijde příliš tragické.
    19.10.2010 20:33 hufhendr | skóre: 33 | blog: U hufhendra
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    No já na tu technologii narazil až dnes a možná je docela nová, takže nečekám, že to můj BIOS bude podporovat. Vlastně jsem s podporou našel jen notebook Lenovo (T60 & T61).

    Chtěl jsem spíš využít ten šifrovací čip jako koprocesor třeba právě pro dm-crypt / LUKS a napadlo mne zeptat se, jestli s tím někdo už neudělal nějakou zkušenost.

    Jde to použít třeba pro ext. USB disk?
    Řešení 1× (hufhendr (tazatel))
    20.10.2010 02:14 Ladislav Hagara | skóre: 79 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    Dle Seagate / Introduction to Full Disk Encryption se šifrovací procesor nachází přímo na daném disku.
    Řešení tedy nelze použít pro ext. USB disk (bez vlastního šifrovacího procesoru).
    Řešení 1× (hufhendr (tazatel))
    20.10.2010 08:57 R
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    Vyzera to tak, ze z pohladu SW sa disk sprava rovnako ako obycajny disk s funkciou hesla, akurat sa cely obsah sifruje. Heslo sa musi po zapnuti do disku nejako poslat - toto vedia typicky BIOSy notebookov.
    20.10.2010 18:53 hufhendr | skóre: 33 | blog: U hufhendra
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    Vypadá to tedy tak, že bez podpory BIOSu to zatím neumíme použít. Bylo by fajn umět heslo poslat třeba při mountu, ale v toto chvíli si koupím obyčejný disk ještě bez FDE.
    Řešení 1× (hufhendr (tazatel))
    Oskar avatar 21.10.2010 09:57 Oskar | skóre: 19
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    Neměl by toto dělat parametr
    --security-unlock
    příkazu hdparm?
    21.10.2010 18:05 R
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    Presne tak. Akurat treba predtym Linux z niecoho nabootovat.
    rADOn avatar 21.10.2010 18:17 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    Vypada to ze jo - hdparm -I vypsal neco o zapnute security. Ale experimentovat se mi s tim nechce - je to muj pracovni stroj :-)
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    rADOn avatar 20.10.2010 19:36 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    Ja mam tohle v notesu, trochu jsem to googlil a vyrozumel jsem zhruba nasledujici:

    Pri bootu se BIOS zepta na heslo a to posle do disku nejakym ATA prikazem. Ten pak vsechno co jde dovnitr nebo ven transparentne zasifruje a desifruje, cili dokud nerebootujes, chova se to jako bezny disk. Pokud z toho disku neni treba bootovat, teoreticky by stacilo ten ATA prikaz poslat softwarove, ale nevim jestli potrebny software pro linux existuje. Nezkousel jsem jak se takovy disk chova bez hesla, jestli vraci zasifrovany bordel nebo dela mrtveho.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    21.10.2010 17:54 Ladislav Hagara | skóre: 79 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    Pokud by disk dělal mrtvého, to by nešlo ani ověřit, zda disk vůbec šifruje.
    21.10.2010 20:54 Jupi | skóre: 19
    Rozbalit Rozbalit vše Re: Full Disk Encryption od Seagate
    Nazdar.

    Pod linuxom hlavne na notebookoch pouzivam sifrovany filesystem. Zataz CPU je taka zanedbatelna (obzvlast pri viac-jadrovom CPU), ze cryptovanie priamo diskom by som neriesil. Tu mam tiez istotu, ze to sifrovanie naozaj funguje. Debian to riesi priamo pri instalacii. Ak sa dobre pamatam, je tam tiez moznost zvolit aj kolko bitove kodovanie sa ma pouzit. Pre paranoikov ako som ja,je mozne pouzit 2k alebo az 4k kluc.

    Pouzivam kyptovanie hlavne z dovodu, keby sa niekto nepovolany dostal ku notebooku, nedostane sa ku datam, co su na disku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.