abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 12:30 | IT novinky

Nadace Raspberry Pi představila (YouTube) Raspberry Pi Zero W. Jedná se o vylepšenou verzi miniaturního počítače Raspberry Pi Zero s Wi-Fi a Bluetooth. Koupit jej lze za 10 dolarů. V prodeji je také oficiální krabička.

Ladislav Hagara | Komentářů: 1
dnes 00:55 | Komunita

Pocket (dříve Read It Later) (Wikipedie) je oblíbená služba umožňující uložit si článek z webu na později. V červnu 2015 s vydáním Firefoxu 38.0.5 se do té doby doplněk Pocket stal integrovanou součásti Firefoxu, a to i přes odpor celé řady uživatelů tohoto webového prohlížeče. Mozilla po měsících ustoupila a z integrované součásti se stal opět doplněk. Včera bylo oznámeno, že Mozilla službu Pocket kupila (Mozilla Blog, Pocket Blog).

Ladislav Hagara | Komentářů: 11
včera 23:55 | Pozvánky

Tentokrát jsme si pro vás připravili neobvyklou akci. Ve středu 1. 3. v 17:30 nás přivítá sdružení CZ.NIC ve svých prostorách v Milešovské ulici číslo 5 na Praze 3, kde si pro nás připravili krátkou prezentaci jejich činnosti. Následně navštívíme jejich datacentrum pod Žižkovskou věží. Provedou nás prostory, které jsou běžnému smrtelníkovi nedostupné!

… více »
xkucf03 | Komentářů: 0
včera 18:30 | Komunita

Jednodeskový počítač Raspberry Pi slaví již 5 let. Prodej byl spuštěn 29. února 2012. O víkendu proběhne v Cambridgi velká narozeninová party. Na YouTube bylo při této příležitosti zveřejněno video představující zajímavé projekty postavené na Raspberry Pi.

Ladislav Hagara | Komentářů: 1
včera 18:30 | Nová verze

Byla vydána verze 2017.1.1 svobodného multiplatformního leteckého simulátoru FlightGear. Kódový název a výchozí letiště této verze je Bergen. Přehled novinek v Changelogu.

Ladislav Hagara | Komentářů: 0
včera 10:50 | Zajímavý software

Mozilla.cz informuje o dvou nových experimentálních funkcích v programu Firefox Test Pilot (zprávička). Snooze Tabs slouží k odkládání panelů na později. Pokud vám někdo pošle odkaz, ale vy nemáte čas si stránku hned přečíst, můžete si naplánovat otevření panelu na později. Stačí kliknout na tlačítko a vybrat, kdy chcete panel otevřít. Firefox panel schová a ve vybraný čas znovu otevře. Pulse umožňuje ohodnotit, jak dobře stránka funguje, např. jak rychle se ve Firefoxu načetla. Podle nasbíraných hodnocení pak bude Mozilla prohlížeč ladit.

Ladislav Hagara | Komentářů: 8
včera 02:00 | IT novinky

V Barceloně probíhá veletrh Mobile World Congress 2017. Nokia na něm například představila (360° video na YouTube) novou Nokii 3310 (YouTube). BlackBerry představilo BlackBerry KEYone (YouTube) s QWERTY klávesnicí. LG představilo LG G6 (YouTube). Huawei HUAWEI P10 a P10 Plus. Samsung představil tablet Galaxy Tab S3.

Ladislav Hagara | Komentářů: 3
26.2. 14:00 | Nová verze

Komunita kolem Linuxu From Scratch (LFS) vydala Linux Linux From Scratch 8.0 a Linux From Scratch 8.0 se systemd. Nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů přichází především s Glibc 2.25 a GCC 6.3.0. Současně bylo oznámeno vydání verze 8.0 knih Beyond Linux From Scratch (BLFS) a Beyond Linux From Scratch se systemd.

Ladislav Hagara | Komentářů: 0
26.2. 11:11 | Nová verze

Byla vydána verze 0.10.0 webového prohlížeče qutebrowser (Wikipedie). Přehled novinek v příspěvku na blogu. Vývojáři qutebrowseru kladou důraz na ovladatelnost pomocí klávesnice a minimální GUI. Inspirovali se prohlížečem dwb a rozšířeními pro Firefox Vimperator a Pentadactyl. Prohlížeč qutebrowser je naprogramován v Pythonu a využívá PyQt5. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU GPL 3.

Ladislav Hagara | Komentářů: 35
25.2. 16:22 | Nová verze

Po pěti měsících od vydání Waylandu a Westonu 1.12.0 oznámil Bryce Harrington (Samsung) vydání Waylandu 1.13.0 a Westonu 2.0.0.

Ladislav Hagara | Komentářů: 9
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 733 hlasů
 Komentářů: 69, poslední dnes 01:02
    Rozcestník

    Dotaz: Vzdálené spuštění počítače s šifrovaným diskem

    3.9.2013 00:11 otaku
    Vzdálené spuštění počítače s šifrovaným diskem
    Přečteno: 412×
    Plánuju si koupit domácí server jako úložiště dat a na další pokusy. Chtěla bych ty data mít šifrovaná a zároveň přístupná přes internet. Tady jsem narazila na problém jak spustit počítač vzdáleně (třeba po výpadku proudu) pokud má šifrovaný disk. Existuje na to nějaké rozumné řešení? Nevadilo by mi ani bootování z nešifrovaného systému a přes ssh potom připojit disky, ale spíš by mě zajímalo jak to vyřešit bez podobných obezliček jestli to je vůbec možné.

    Odpovědi

    3.9.2013 03:08 pletiplot | skóre: 13
    Rozbalit Rozbalit vše Re: Vzdálené spuštění počítače s šifrovaným diskem
    Toto je klasický problém "klíče pod rohožkou". Pokud má stroj nabootovat komplet s disky, pak ani nemusí být šifrován. Může mít nešifrovaný root a šifrovat jen data, klíč po bootu zadávat ručně přes SSH nebo z flash disku. Pak ale paranoia není úplná - root lze hacknout a pak jen čekat na zadání klíče. Je to jako mít v bytě normální fabku a cenné věci až v trezoru v bytě. Jakékoli řešení bude prostě kompromis.
    3.9.2013 20:57 Dark_user | skóre: 12
    Rozbalit Rozbalit vše Re: Vzdálené spuštění počítače s šifrovaným diskem
    3.9.2013 21:05 student
    Rozbalit Rozbalit vše Re: Vzdálené spuštění počítače s šifrovaným diskem
    To neriesi problem - predstav si, ze tam naslucha nejaky SSHd ocakavajuci heslo na odsifrovanie diskov. Niekto fyzicky odpoji PC od napajania a SSHd upravi tak, aby heslo na odsifrovanie zaroven niekam poznamenal (na to netreba pristup k sifrovanym diskom). Ked sa niekto pripoji cez SSH a zada heslo, tak ma problem...
    4.9.2013 00:27 Michal Ludvig | skóre: 16
    Rozbalit Rozbalit vše Re: Vzdálené spuštění počítače s šifrovaným diskem
    Ono je dobré vědět proti komu/čemu se chci ochránit.
    1. Proti někomu kdo získal vzdálený přístup? Nepotřebuju šifrovat protože v okamžiku kdy se ten někdo na server dostane jsou disky připojené a on heslo znát nepotřebuje.
       
    2. Proti zlodějům kterým jde o HW a ne o data? Je jedno jestli šifruju jen data nebo celý OS - ti se s žádným heslem patlat nebudou a server prostě hodí do zastavárny kde zjistí že to chce nějaké heslo a radši tam plácnou Windows.
       
    3. Proti odhodlanému útočníkovi kterému jde o data ale server je tak dobře zabezpečený že nemají šanci je získat? V domácích podmínkách vysoce nepravděpodobné - šlo by o někoho kdo by mohl získat fyzický přístup k serveru a zároveň toužil po heslu. Zde je jedno jestli šifruju jen data nebo i OS. Jakmile ten někdo bude mít fyzický přístup tak může upravit tu nešifrovanou část a heslo odposlechnout. Je fuk jestli upraví BIOS, bootloader, /boot (=kernel, nejpravděpodobnější) nebo něco v OS. Nebo si rovnou vezme paměť kde ten šifrovací klíč je. Proti takovému útočníkovi není v silách domácího uživatele se bránit, protože v tomhle modelu jsou přípustné i metody typu Rubberhose Cryptanalysis kterými lze heslo zjistit celkem efektivně zjistit.
    Takže ano, šifrovat jako obranu proti #2 - šifruj jen data a když server spadne prostě přes SSH heslo zadej a disky připoj.
    3.9.2013 19:22 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Vzdálené spuštění počítače s šifrovaným diskem

    Praktické (nikoliv však teoretické) řešení existuje. Jmenuje Trusted Platform Module.

    Jedná se o kryptografický čip, který je součástí základní desky (obvykle chipsetu) a používá se softwarem k zaznamenávání otisků spouštěných programů. Software pak může použít výsledný otisk, který je jedinečný pro konkrétní hardware a zavedený software, jako heslo pro rozšifrovaní kořenového souborového systému.

    Poznámka k „teoreticky“: tento mechanismus není schopen zabránit, aby někdo napadl hardware pomocí odposlechu front-side bus. To je ale prakticky velmi obtížné. To už je snazší zmrazit nebo odposlechnout moduly fyzické paměti a heslo vyčíst odtamtud.

    4.9.2013 00:48 potato
    Rozbalit Rozbalit vše Re: Vzdálené spuštění počítače s šifrovaným diskem
    Není to ani řešení praktické, protože může fungovat pouze na locked down systému s pevně danou a neměnnou funkcí. Server na pokusy (viz dotaz, na který odpovídáš) bude s prakticky 100% pravděpodobností obsahovat inteprety, ladicí a vývojové nástroje, etc., které umožňují vykonat libovolný kód všude možně. Nikoli chybou, ale cíleně.
    4.9.2013 07:17 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Vzdálené spuštění počítače s šifrovaným diskem

    Nikoliv. Vtip je v tom, že souborový systém je šifrovaný a locked-down je pouze firmware, zavaděč, jádro a initramdisk.

    Aby někdo dokázal podvrhnout běžící systém (řekněme SSH démona), musel by získat soukromý klíč SSH serveru. Jenže ten je uložen v zašifrovaném souborovém systému. Aby získal klíč k souborovému systému, musí útočník tedy útočit na kód, který se spouští před připojením souborového systému. Jenže klíč (přesněji řečeno heslo ke klíči) k souborovému systému vychází z otisku již spuštěného kódu. Tedy jakákoliv změna takévho kódu vede ke ztrátě klíče (přesněji řečeno hesla ke klíči).

    Ve výsledku buďto běží nepozměněný SSH server s neprozrazeným SSH klíčem, nebo běží systém s jiným SSH klíčem, nebo neběží systém vůbec. Všechny tři varianty jsou rozlišitelné, a tedy bezpečné.

    Server člověk může mít na hraní, ale logicky, když chce vzdálený boot, tak nebude zrovna měnit jádro. To je věc, kterou je rozumné tak jako tak dělat na místě. Jinak řečeno, lze mít systém chráněný TPM a přesto mít celý kořenový systém variabilní.

    4.9.2013 12:06 VK
    Rozbalit Rozbalit vše Re: Vzdálené spuštění počítače s šifrovaným diskem
    Na tohle už řešení vymysleli - jmenuje se UPS a dnes se dá pořídit i pod 1kKč :-) Tedy aspoň není třeba zadávat heslo po (kratším) výpadku proudu. Co se týče toho ostatního, to by mne taky zajímalo.
    4.9.2013 13:49 vlanav | skóre: 21
    Rozbalit Rozbalit vše Re: Vzdálené spuštění počítače s šifrovaným diskem
    Řešilo se to o pár dnů dříve tady. Jestli jde o spuštění ve smyslu zapnutí, jde obvykle nastavit v BIOSu u "AC Loss" hodnotu "Last State" nebo "Always On"

    Jinak také existuje flexibilnější WakeOnLan.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.