abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 2
včera 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 19
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 768 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: SIFROVANI - nenarocne, pro RPi

6.6.2014 12:44 petrfm
SIFROVANI - nenarocne, pro RPi
Přečteno: 668×

Ahoj, stavim si na raspberry Pi maly souborovy server pro nenarocne pouziti - vesmes zalohy, fotky, atd. Rad bych k nemu pripojil disk pres USB a cele to sifroval pred zlodeji, apod. Nejde mi o nejakou brutalne paranoidni ochranu, necekam cileny utok, spise jde o to, aby kdyz to nekdo (zlodej) odnese, at ten disk v zastavarne radeji naformatuji, kdyz na nem nic nenajdou.

Na serveru pouzivam DM-crypt a LUKS, ale prijde mi to jako kanon na vrabce, ktery mi uplne sezere veskery procesor na tom RPi. Nasel jsem EncFs, to se mi hodne libi a bylo by to reseni, jak nechat treba slozku s filmy a multimedii nesifrovanou - kvuli vykonu a zasifrovat jen zalohy / osobni data.

Mate tuseni, jak to bude narocne na procesor? Predpokladam, ze jak DMCRYPT, tak EncFs ve finale pouzivaji stejne sifrovaci algoritmy, takze jde spise o vyber co nejjednodussiho algoritmu. Jaky algoritmus / sifrovani zvolit? Klidne poradte i neco jineho, nez zminene - ale asi to bude nejlepsi volba ve spojeni s jednoduchou sifrou ?

 

Diky,

P.

Odpovědi

pepe_ avatar 6.6.2014 12:48 pepe_ | skóre: 46
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Tak nesifruj a udelej prez celej disk soubor  swap.swp a naformatuj ho na ext4 a ten primountuj. Kdyz ti to nekdo ukradne stejne to nebude umet zobrazit na woknech.

6.6.2014 13:47 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Pockat, takze na NTFS vytvorit soubor a uvnitr toho souboru ext4 partysnu? Nebude to pomalejsi, nez to sifrovani? :-)

Jinak defakto neco takoveho by stacilo - zmast pachatele :-) v podstate jednoducha XOR funkce, nebo proste neco, co nezatizi zbytecne procesor a pritom si s tim BFU, ani zacatecnik linuxak neporadi a radeji to naformatuje a zpenezi :-)

6.6.2014 13:50 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
Vim, ze se da soubor pripojit jako blokove zarizeni, ale nebude ten NTFS disk zrat vice procesoru, nez kdyby tam byl EXT4 s EncFs?
6.6.2014 14:09 Ivan
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
nie nebude, v pripade malych suborov to bude rychlejsie ako FS
6.6.2014 14:22 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Jak vlastne budou ta data ulozena v tom kontejneru?

Pokud to pripojim klasicky pres LOOP a ulozim do toho EXT4 txt soubor s obsahem ahoj, pokud nekdo vyedituje na NTFS ten swap.swp, bude tam ahoj, nebo to bude promichane, prave diky tomu EXT4?

Jde o to, aby to bylo fakt nenapadne, at nekdo nepouzije F3 v total comanderu a nenajde tam : Ahoj pepo :-)

6.6.2014 14:29 tuxx
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
Jakejkoli SSD s integrovanym sifrovanim ... ?
6.6.2014 15:02 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Tak to bych si radeji zaplatil na 2 roky ozbrojenou ochranku a vyslo by to levneji, nez kupovat 3TB SSD s HW sifrovanim :-D Nekdy se tem radam nestacim divit, kor kdyz hned v uvodu zminuji, ze to bude uloziste pro zalohovani a ....

Jeste se delaji HW sifrovane flashky, to je taky reseni, ne? :-D

xkucf03 avatar 6.6.2014 17:21 xkucf03 | skóre: 45 | blog: xkucf03
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Šifrování umí i některé rotační disky. Obecně bych tomu nevěřil a nespoléhal se na to, ale pro tenhle účel1 by to stačit mohlo.

[1] ochrana proti primitivním zlodějům, kteří to chtějí leda tak prodat do zastavárny

Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
Jendа avatar 6.6.2014 16:57 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
EncFs je pomalejší. Udělal bych dva oddíly (nebo LVM) a jeden zašifroval a jeden ne. Jinak moje RPi dá AESem 10 MB/s, což je víc, než vytáhneš z té sítě a USB disku.
6.6.2014 17:11 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

To je hodnota pro EncFs nebo DMCRYPT? Jinak ano, prostym dd na USB disk mi to dela cca 30MB/s, ale pres sit neprotlacim stejne vice, jak 10MB/s. Dokonce, pres wifi neni realnych vice, jak 5MB/s, spise mam ted okolo 1-2Mega.

Takze mi nevadi, kdyz to bude pomalejsi a tech 10MB/s je idealnich, jde jen o to, aby to nezatizilo procesor na 90%, protoze samotna samba si taky neco kousne. Mas vyzkousene, jakou rychlosti se da na takovy disk kopirovat pres sit?

Jinak dva oddily jsem chtel, pokud bych pouzil DMCRYPT, pokud bych sel do EncFs, je to jednodussi, protoze bych vyhradil cely disk a sifrovana data bych mel jen ve slozce s encfs - nafukovala by se postupne.

Dost ale zvazuju i tu variantu s tim kontejnerem na NTFS disku, je to sympaticky napad a rekl bych, ze odrazi 90% vsech moznych zajemcu o moje data - vetsina lidi ani nevi, jak ze sata disku s NTFS dostat data a nepocitam, ze by mne vykradl ajtak :-)

Jendа avatar 6.6.2014 17:13 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
To je hodnota pro EncFs nebo DMCRYPT?
To je hodnota pro openssl speed aes-256-cbc.

Vyzkoušené nemám, RPi nepoužívám jako storage a mám tam jenom pomalé SD karty.
Jendа avatar 6.6.2014 17:12 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
EncFs je pomalejší.
Protože FUSE.
6.6.2014 22:21 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Tak pani, pres NTFS cesta nevede. 1TB WD elements s NTFS - zapis sudo dd if=/dev/zero of=/mnt/disk/test1.tmp bs=500K count=1024

524288000 bytes (524 MB) copied, 135.568 s, 3.9 MB/s

To je hodne spatny vtip...

To same na EXT4 :

524288000 bytes (524 MB) copied, 16.9225 s, 31.0 MB/s

Cili jde se zkouset neco nad EXT4 :-)

6.6.2014 23:04 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Tak, vysledky z encFS s defaultnim profilem :

524288000 bytes (524 MB) copied, 158.365 s, 3.3 MB/s

Ten procak v RPi asi vazne na nic jinyho, nez blikani ledkou nebude :-( a to je primy zapis na disk... kde mame sambu, ktera sama o sobe zvejkne i 80% cpu :-( ach jo

7.6.2014 00:05 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Ha, tak schvalne jsem na malinu nainstaloval screen, at muzu mrknout, jak maka pri kopirovani. No a kdyz kopiruju 500Mega na encfs "disk", tak se procesor doslova cervena...

Vysledky z TOP - zatizeni CPU : 89% encfs a dalsich 10% dd

7.6.2014 01:49 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Tak to je pech... uz bych se s temi 3MB smiril, protoze stejne tajnych dat tam bude malo a pres wifi z toho ani vice nevyzdimu, ale nejde mi ten adresar nasdilet pres sambu.

/mnt/disk/sdilene normalne sdilim, ale /mnt/odemceno mi nasdilet nejde

Je to ten encfs, zamcena slozka je na tom sdilenem disku a "mountuju" to do /mnt/odemceno

v smb.conf mam povoleny pristup vsem, cili nemam nastavena zadna prava a ucty pro to dane sdileni. At uz byl vlastnikem tech sdilenych slozek user pi, nebo root, neslo to. Nastavil jsem i CHMOD 777, takze by to melo jit i kdyz pristupuju jako guest, ale sdileni se mi v sambe normalne objevi, ale nejde do nej vejit, pise to, ze cesta nebyla nalezena (klientem je W7)

 

Je u toho encfs nejaka zvlastnost, ktera komplikuje to sdileni sambou? Na co se kouknout?

Diky, P.

7.6.2014 02:06 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Uz tusim, kde je zrada... Kdyz se kouknu na ten adresar /mnt/odemceno - kam mimochodem mountuju ten encfs, tak pokud nejsem root, vidim po zadani ls -ls tohle :

pi@raspberrypi ~ $ ls -l /mnt
ls: cannot access /mnt/odemceno: Permission denied
total 4
drwxrwxrwx 5 root root 4096 Jun  6 23:10 disk
d????????? ? ?    ?       ?            ? odemceno

proste prd... i v MC se zobrazuje cervene a je proste divny. Az kdyz pouziju sudo, je vse ok. To je ale divne, protoze ma CHMOD 777, takze i kdyz root nejsem, mel bych jej normalne videt. Tady bude asi ta bota, vysvetli mi to nekdo?

 

DIky,

P.

7.6.2014 02:15 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

vyreseno...

http://forums.overclockers.com.au/showthread.php?t=662969

je treba zeditovat etc/fuse.conf a mountovat encfs s parametrem, ktery umozni pristup sambe

7.6.2014 22:34 VK
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
Pokud vím, tak nejrychlejší je cryptsetup, proto ho mám na serveru. Rozhodoval jsem se tenkrát dlouho, a dost jsem toho přečetl, takže si myslím, že je to tak :-) Na serveru používám AES-512, ale pro Raspberry bude stačit třeba AES-128, nebo úplně jiné šifrování, možností je spousta. A pokud možno použít LUKS, předejde se problémům.
7.6.2014 23:24 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

V podstate ted resim spise wifinu, nez RPi. Zjistil jsem, ze to je ten nejslabsi clanek. Pi je docela sragora, ale porad dokaze vytlacit aspon ty 3 mega pri pouziti EncFs, ale pres wifinu v byte neprotlacim vic, jak 1-1.5 MB/s, na mobilu casto i jenom 800 KB/s, takze jsem narazil.

Musim predne vyresit Nkovy router (mam doma jen stary tplink s Gckem) a pak se uvidi, jestli vubec ma smysl se honit za nejakou rychlosti, kdyz to stejne vzduchem nedostanu ven. Na firme mam vsechno po 1Gbps dratech, ale doma krom pracovniho NB zase vsechno wifi :-( Dokud jsem to nepotreboval, neresil jsem vubec prenosovou rychlost, ale tohle byl fakt celkem sok, jak je na tom wifina v zarusene oblasti spatne.

Jinak k veci : EncFs se mi hodne libi, protoze si nemusim alokovat prostor pro tajna data - mohou se nafukovat. U cryptsetup si musim naformatovat partysnu / vytvorit LOOP kontejner o predem dane velikosti a pak se s tim spatne hybe. Urcite totiz, kvuli zatezi, kterou sifrovani generuje, chci mit data rozdelena na verejna / tajna. Na serveru to neresim, tam sifruju vsechno, ale toho Pi je mi az lito, kdyz si zapnu TOP :-)

P.

8.6.2014 11:05 VK
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
Není dobré oddělovat důležitá/šifrovaná data a nedůležitá/nešifrovaná. Šifrovaná by měla být všechna. Jednak je otravné je třídit a může se stát chyba, jednak ve větším množství šifrovaných dat se hůře hledají ta důležitá. Za to vytížení procesoru může hlavně EncFS, s cryptsetup by byla situace jiná. Já teď zrovna zkouším Corsair Padlock 2, který používá AES-256, a rychlost zápisu z /dev/null se pohybuje kolem 6MB/s. Sice nevím přesně, co je uvnitř, ale myslím, že to bude malé a nevýkonné, a těžko tam bude nějaký speciální šifrovací obvod.
Jendа avatar 8.6.2014 12:55 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
V lepším případě uvnitř bude hardwarová implementace AES, v tom horším třeba XOR nebo ROT13.
Jendа avatar 8.6.2014 01:51 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
AES s kratším klíčem není o moc rychlejší.
8.6.2014 09:50 VK
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
Já to sice neměřil, ale také to tuším, proto jsem napsal "nebo jiné šifrování". Nevím ale, jaké jiné šifrování zvolit, aby bylo superrychlé (nenáročné na výkon), a přitom ještě relativně bezpečné?
8.6.2014 16:06 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

Jde o to, ze ja nepotrebuju, aby bylo bezpecne.. Jde o to, aby to proste stredne znaly clovek nedokazal rozkodovat. Proste aby nevzal disk, nepripojil linuxu a po mount se mu neukazaly data.

Prvni skupinu zajemcu odrazi uz to, ze ten disk nebude mit NTFS - ve win ho tak akorat naformatuji - pokud budou umet odstranit partysnu. Druhou skupinu znalejsich bych potreboval odrazit necim, jako je sifrovani, aby proste po mountu se ten disk tvaril jako poskozeny, nebo zasifrovany. Vubec nepotrebuju zadne symetricke sifry, jenom proste rychlost, jednoduchost a zamotanost :-)

Zel to reseni se souborovym systemem v kontejneru nad NTFS jsem zavrhnul kvuli pomalemu NTFS na tom RPi - je to vykonove stejne narocne, jako sifrovat s AES.

8.6.2014 18:40 VK
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi
Já se pořád přimlouvám za ten cryptsetup + LUKS, a zkusit pár různých šifer, která bude nejrychlejší...
8.6.2014 20:28 petrfm
Rozbalit Rozbalit vše Re: SIFROVANI - nenarocne, pro RPi

A ja zase ne, i kdyz mam cryptsetup na serveru, tak tady je to svazujici. Neverim, ze by to bylo rychlejsi, nez EncFs a bude mne to svazovat velikosti partysny / kontejneru. Takhle mam na jednom disku verejne soubory i sifrovane, jen mam udelanou slozku s EncFs a sdilim to do samby - sdilim : sdilene a osobni. Pro praci jednoduche, jak facka, navic muzu libovolne ukladat do jedne, nebo druhe slozky az do kapacity disku.

Proto pro mne cryptsetup neni proste reseni. s EncFs delam 3MB / s , bez sifrovani 11MB/s. Ma to nekdo na RPi, aby mi rekl, jak je tam rychly cryptsetup, rekneme s AES?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.