abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Komunita

    Ubuntu 26.04 (Resolute Raccoon) už nebude v desktopové instalaci obsahovat GUI nástroj 'Software & Updates'. Důvodem jsou obavy z jeho složitosti pro běžné uživatele a z toho plynoucích bezpečnostních rizik. Nástroj lze doinstalovat ručně (sudo apt install software-properties-gtk).

    NUKE GAZA! 🎆 | Komentářů: 8
    dnes 04:33 | IT novinky

    Thomas Dohmke, bývalý CEO GitHubu, představil startup Entire - platformu pro spolupráci vývojářů a agentů umělé inteligence. Entire získalo rekordních 60 milionů dolarů na vývoj databáze a nástrojů, které mají zefektivnit spolupráci mezi lidmi a agenty umělé inteligence. Dohmke zdůrazňuje potřebu přepracovat tradiční vývojové postupy tak, aby odpovídaly realitě, kdy většinu kódu produkuje umělá inteligence.

    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 04:22 | Zajímavý projekt

    Toyota Connected North America oznámila vývoj open-source herního enginu Fluorite, postaveného na frameworku Flutter. Pro renderování grafiky využívá 3D engine Filament od společnosti Google a dle svého tvrzení cílí na konzolovou kvalitu her. Fluorite je zřejmě navržen tak, aby fungoval i na méně výkonném hardware, což naznačuje možnost použití přímo v ICE systémech vozidel. Zdrojový kód zatím zveřejněný není.

    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 04:11 | Bezpečnostní upozornění

    Byl vytvořen nástroj a postup pro překonání věkového ověření platforem Discord, Kick, Twitch, Snapchat (a možná dalších), kód je open-source a dostupný na GitHubu. Všechny tyto sítě používají stejnou službu k-ID, která určuje věk uživatele scanem obličeje a na původní server posílá pouze šifrovaná metadata, ty ale sociální síť už nedokáže sama nijak validovat, 'útok' spočívá ve vygenerování a podstrčení legitimně vypadajících ověřovacích metadat.

    NUKE GAZA! 🎆 | Komentářů: 3
    včera 14:11 | IT novinky

    Jihokorejská kryptoměnová burza Bithumb přiznala vážné selhání interních systémů, které ji vystavilo riziku sabotáže a nezabránilo chybné transakci v hodnotě přes 40 miliard dolarů (814 miliard Kč). Druhá největší kryptoměnová burza v Koreji minulý týden při propagační akci omylem rozeslala zákazníkům zhruba 620 000 bitcoinů místo 620 000 wonů (8700 Kč). Incident vyvolal pokles ceny bitcoinu o 17 procent. Většinu

    … více »
    Ladislav Hagara | Komentářů: 9
    včera 13:55 | Nová verze

    Google Chrome 145 byl prohlášen za stabilní. Nejnovější stabilní verze 145.0.7632.45 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Zpátky je podpora grafického formátu JPEG XL, viz Platform Status. Odstraněna byla před třemi lety. Nový dekodér JPEG XL jxl-rs je napsán v Rustu. Zobrazování JPEG XL lze vyzkoušet na testovací stránce. Povolit lze v nastavení chrome://flags (Enable JXL image format).

    Ladislav Hagara | Komentářů: 0
    10.2. 22:44 | Nová verze

    Byla vydána nová verze 1.26 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    10.2. 18:11 | Nová verze

    CrossOver, komerční produkt založený na Wine, byl vydán ve verzi 26. Přehled novinek v ChangeLogu. CrossOver 26 vychází z Wine 11.0, D3DMetal 3.0, DXMT 0.72, Wine Mono 10.4.1 a vkd3d 1.18. Do 17. února lze koupit CrossOver+ se slevou 26 %.

    Ladislav Hagara | Komentářů: 15
    10.2. 14:22 | Komunita

    KiCad je nově k dispozici také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit [Mastodon, 𝕏].

    Ladislav Hagara | Komentářů: 0
    10.2. 13:22 | Zajímavý projekt

    Šenčenská firma Seeed Studio představila projekt levného robotického ramena reBot Arm B601, primárně coby pomůcky pro studenty a výzkumníky. Paže má 6 stupňů volnosti, dosah 650 mm a nosnost 1,5 kilogramu, podporované platformy mají být ROS1, ROS2, LeRobot, Pinocchio a Isaac Sim, krom toho bude k dispozici vlastní SDK napsané v Pythonu. Kompletní seznam součástek, videonávody a nejspíš i cena budou zveřejněny až koncem tohoto měsíce.

    … více »
    NUKE GAZA! 🎆 | Komentářů: 9
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (11%)
     (26%)
     (3%)
     (4%)
     (2%)
     (12%)
     (28%)
    Celkem 849 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Zašifrování oddílu

    Petr Fiedler avatar 9.1.2019 22:55 Petr Fiedler | skóre: 35 | blog: Poradna
    Zašifrování oddílu
    Přečteno: 429×

    Ještě bych potřeboval poradit se zašifrováním oddílu. Jedná se o sekundární disk v pc. Rozdělen je takto:

    Neobsazeno                                4 MiB
    sdb1 Basic data partition         ntfs  512 MiB
    sdb2 EFI system partition         fat32 128 MiB
    sdb3 Microsoft reserved partition ----   16 MiB
    sdb4 Basic data partition         ntfs   50 GiB
    sdb5 bude se šifrovat             ext4  881 GiB
    Neobsazeno                                2 MiB
    

    Na netu jsem našel následující postup. Byl ale pro celý disk. Já jsem v něm zaměnil sdb1 za sdb5.

    dd if=/dev/zero of=/dev/sdb5 bs=1M
    cryptsetup luksFormat /dev/sdb5
    cryptsetup luksOpen /dev/sdb5 nazev_disku
    mkfs.ext4 /dev/mapper/nazev_disku
    sudo chown -R uzivatel /media/uzivatel/např. e2902cbe-7e2d-4fb2-8cfe-f50ba9b80795/
    

    Je to tak v pořádku, nebo bych měl ještě něco doplnit?

    A taky bych chtěl místo e2902cbe-7e2d-4fb2-8cfe-f50ba9b80795 mít ten disk nějak pojmenovaný. Jak na to prosím?


    Řešení dotazu:


    Odpovědi

    Josef Kufner avatar 9.1.2019 23:14 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    mkfs.ext4 má volbu na pojmenování disku: -L

    Velikost bloku bs=1M u dd je zbytečně málo. Klidně tam dej 4M nebo i víc. Pokud je to SSD, tak se na nulování vykašli a zavolej trim na celý oddíl: blkdiscard /dev/sdb5 a zapni si discard v cryptsetup. Pokud je to rotační disk, tak spíš než /dev/zero použij /dev/urandom, aby se případný útočník lépe bavil (u SSD by to znamenalo zbytečnou ztrátu výkonu a životnosti).
    Hello world ! Segmentation fault (core dumped)
    Petr Fiedler avatar 10.1.2019 00:53 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu

    V tomto případě se jedná o rotační disk. Bylo by to tedy takto?

    dd if=/dev/urandom of=/dev/sdb5 bs=4M # může být 4MiB?
    cryptsetup luksFormat /dev/sdb5
    cryptsetup luksOpen /dev/sdb5 nazev_disku
    mkfs.ext4 -L nazev_disku /dev/mapper/nazev_disku # lze tu použít 2x stejný název?
    sudo chown -R uzivatel /media/uzivatel/nazev_disku # -R je v pořádku?

    A má smysl jako druhý příkaz dát tohle:

    badblocks -c 10240 -s -w -t random -v /dev/sdb5

    Protože jsme to ale měnili z 1M na 4M, nemělo by zde místo 10240 být např. 4096?

    9.1.2019 23:54 MadCatX | skóre: 28 | blog: dev_urandom
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    Ten "název" není název ale UUID, které se na nic lidštějšího změnit nedá. Disky v Linuxu nejlépe "pojmenuješ" tím, že je mountneš do vhodně pojmenovaného adresáře.
    Petr Fiedler avatar 10.1.2019 00:35 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu

    Snad se nepletu, ale mám tu zkušenost, že když např. v GParted naformátuji celý externí disk např. z NTFS na ext4 a nepřiřadím mu žádné návěští, tak se mi pak v /media/uzivatel vytvoří adresář, jehož název je UUID toho disku, což je někdy nepraktické. Když mu ale přiřadím návěští např. muj_disk, tak se mi pak v /home/uzivatel vytvoří adresář muj_disk, do kterého se to mountuje. Proto jsem chtěl vědět, jak ten disk pojmentovat, aby se ten adresář sám vytvořil. Už mi to zodpověděli Josef s Lertimirem.

    10.1.2019 00:15 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    V zásadě je to správně. Otázka je proti čemu se chceš chránit. Jestli je to na vyzkoušení, proti vlezlým kamarádům, rodině nebo jinému BFU, tak to stačí. Pokud by to mělo být i ochrana proti cílenému odbornému útoku je třeba větší pečlivosti. Jinak luksFormat také má volbu label a mužeš si šifrovaný oddíl pojmenovat. Stejně tak mkfs. U luksFormat je možné použít volbu --use-random, kdy se pro generování master key používne pseudo náhodný ale náhodný generátor.
    Petr Fiedler avatar 10.1.2019 00:27 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    Pokud by to mělo být i ochrana proti cílenému odbornému útoku je třeba větší pečlivosti.

    Co myslíš tou pečlivostí?

    Petr Fiedler avatar 10.1.2019 00:58 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    U luksFormat je možné použít volbu --use-random, kdy se pro generování master key používne pseudo náhodný ale náhodný generátor.

    Myslíš takto?

    cryptsetup luksFormat --use-random /dev/sdb5
    Petr Fiedler avatar 11.1.2019 18:27 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu

    Tak jsem to celé předelal. Je to takhle správně?

    #1 zaplnění oddílu nulami
    dd if=/dev/zero of=/dev/sdb5 bs=4MiB status=progress
    
    #2 likvidace LUKS hlavičky
    dd if=/dev/urandom of=/dev/sdb5 bs=4MiB count=10 status=progress
    
    #3 vytvoření LUKS
    cryptsetup --cipher aes-xts-plain64 --key-size 512 --hash sha512 --use-random luksFormat /dev/sdb5
    
    #4 odemčení LUKS
    cryptsetup luksOpen /dev/sdb5 nazev_svazku
    
    #5 naformátování
    mkfs.ext4 /dev/mapper/nazev_svazku
    
    #6 osvojení
    sudo chown uzivatel:uzivatel /media/uzivatel/nazev_svazku
    
    Petr Fiedler avatar 11.1.2019 20:02 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu

    #1 je špatně. Celé tedy znovu:

    #1 zaplnění oddílu nulami
    cryptsetup open --type plain --key-file /dev/random /dev/sdb5 nuly
    dd bs=4MiB if=/dev/zero of=/dev/mapper/nuly status=progress
    cryptsetup luksClose nuly
    
    #2 likvidace LUKS hlavičky
    dd if=/dev/urandom of=/dev/sdb5 bs=4MiB count=10 status=progress
    
    #3 vytvoření LUKS
    cryptsetup --cipher aes-xts-plain64 --key-size 512 --hash sha512 --use-random luksFormat /dev/sdb5
    
    #4 odemčení LUKS
    cryptsetup luksOpen /dev/sdb5 nazev_svazku
    
    #5 naformátování
    mkfs.ext4 /dev/mapper/nazev_svazku
    
    #6 osvojení
    sudo chown uzivatel:uzivatel /media/uzivatel/nazev_svazku
    
    11.1.2019 21:06 MadCatX | skóre: 28 | blog: dev_urandom
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    První krok jsi měl dobře předtím, navíc lépe než nulovat je přepsat to náhodným obsahem, druhý krok není potřeba a před krokem šestým potřebuješ oddíl připojit, aby měla změna práv nějaký efekt.
    Petr Fiedler avatar 11.1.2019 21:20 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu

    Díky moc! Jdu na to.

    k3dAR avatar 11.1.2019 21:47 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    1 podruhe sice nuloval ale open luks, takze se zapisovalo prave nahodne/sifrovane pres aes-ni akceleraci
    porad nemam telo, ale uz mam hlavu... nobody
    Petr Fiedler avatar 11.1.2019 22:06 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu

    Čau,
    snažím se to nějak splácat dohromady z tvého skriptu, rad tady a jednoho návodu na netu. Mrkni mi na to prosím.

    Petr Fiedler avatar 11.1.2019 22:08 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu

    Myslím na tohle.

    Petr Fiedler avatar 11.1.2019 22:03 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu

    Pro jistotu to sem ještě jednou vložím. Prosím tě, podívej se na to na celé ještě jednou a zvláštní pozornost věnuj prosím nazvu_svazku v krocích 2,3,4 a 5.

    #1 zaplnění oddílu nulami
    dd bs=4MiB if=/dev/urandom of=/dev/sdb5 status=progress
    
    #2 vytvoření LUKS
    cryptsetup --cipher aes-xts-plain64 --key-size 512 --hash sha512 --use-random luksFormat --label nazev_svazku /dev/sdb5
    
    #3 odemčení LUKS
    cryptsetup luksOpen /dev/sdb5 nazev_svazku
    
    #4 naformátování
    mkfs.ext4 /dev/mapper/nazev_svazku
    
    #5 zamčení LUKS
    cryptsetup luksClose nazev_svazku
    
    #6 dvojklik na šifrovaný oddíl ve správci souborů a zadání hesla
    
    #7 osvojení
    chown uzivatel:uzivatel /media/uzivatel/nazev_svazku
    

    sudo neřeš.

    Petr Fiedler avatar 12.1.2019 00:48 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu

    Tak tenhle poslední postup zabral, akorát jsem musel v #7 změnit "nazev_svazku" na "UUID", protože v /media/uzivatel/ je to připojeno do adresáře, který má název dle UUID (asi té partition). V GParted ale vidím, že ten oddíl má přidělen název. Každopádně to funguje.

    12.1.2019 02:28 MadCatX | skóre: 28 | blog: dev_urandom
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    To je normální, UDisks při připojování disků používá UUID, aby předešel kolizi v názvech. V tomhle případě je lepší postup přidat pro ten disk záznam do /etc/crypttab a /etc/fstab, disk se pak připojí automaticky při bootu.
    k3dAR avatar 12.1.2019 03:04 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    udisk pouziva cesty /media/UUID jen kdyz oddil nema jmeno, pokud ma pouzije ho, pokud jsou 2 stejna jmena, druhe vytvori jako jmeno_2
    porad nemam telo, ale uz mam hlavu... nobody
    k3dAR avatar 12.1.2019 03:09 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    v GParted asi vidis GPT pojmenovani oddliu, protoze pri formatovani si jmeno filesystemu nedal, to by bylo:
    mkfs.ext4 -L jmeno /dev/mapper/nazev_svazku
    uz zformatovane muzes pojmenovat:
    tune2fs -L jmeno /dev/mapper/nazev_svazku
    porad nemam telo, ale uz mam hlavu... nobody
    Petr Fiedler avatar 12.1.2019 14:03 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Zašifrování oddílu
    v GParted asi vidis GPT pojmenovani oddliu, protoze pri formatovani si jmeno filesystemu nedal ...

    V kroku #2 jsem dal --label nazev_svazku a nezabralo to. Před chvílí jsem šifroval další disk a udělal to u formátování s tím parametrem -L a to už zabralo.

    uz zformatovane muzes pojmenovat:
    tune2fs -L jmeno /dev/mapper/nazev_svazku

    Dobrá rada jako vždy :-) Ještě, že tě mám Keďo :-)
    V /dev/mapper se svazek ale stále jmenuje "luks-UUID" a ten druhý disk, respektive oddíl, protože nechávám první 4MiB volné se v /dev/mapper/ zobrazuje jako "luks-UUID". To nevadí?

    A mám problém s odpojováním svazku:

    ~$ sudo cryptsetup luksClose luks-UUID 
    Zařízení luks-UUID se stále používá.
    Dělá mi to u obou disků.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.