abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | Bezpečnostní upozornění

    Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.

    Ladislav Hagara | Komentářů: 0
    dnes 02:33 | Nová verze

    Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4běží také ve Windows.

    Ladislav Hagara | Komentářů: 6
    včera 17:44 | IT novinky

    Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.

    Ladislav Hagara | Komentářů: 19
    včera 13:55 | Nová verze

    Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.

    Ladislav Hagara | Komentářů: 2
    včera 13:11 | IT novinky

    Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.

    Ladislav Hagara | Komentářů: 6
    včera 12:33 | Bezpečnostní upozornění

    Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.

    Ladislav Hagara | Komentářů: 2
    včera 07:11 | Zajímavý projekt

    Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.

    Ladislav Hagara | Komentářů: 10
    14.10. 16:44 | Nová verze

    Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.

    Ladislav Hagara | Komentářů: 0
    14.10. 16:33 | Nová verze

    Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    14.10. 14:55 | Bezpečnostní upozornění

    Discord potvrdil únik osobních údajů přibližně 70 000 uživatelů. Incident se týká uživatelů po celém světě, především těch, kteří v rámci ověřování svého věku nahráli do aplikace doklad totožnosti. Únik informací se netýkal systémů samotné platformy, ale došlo k němu přes kompromitovaný účet pracovníka zákaznické podpory u externího poskytovatele služeb.

    Ladislav Hagara | Komentářů: 2
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (46%)
     (19%)
     (20%)
     (23%)
     (17%)
     (20%)
     (18%)
     (17%)
    Celkem 230 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    4.5.2018 19:34 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Jak zašifrovat flešku s Linuxem?
    Píšeš, jestli to správně chápu, že bych vlastně měl mít na začátku flešky malý oddíl pro GRUB a na zbytku flešky systém. To by tedy znamenalo spustit Linux na desktopu, pak zastrčit flešku, spustit GParted, v něm flešku odpojit a na začátku flešky vytvořit nový malý oddíl. Jak velký prosím tě a jak tam pak přesunu GRUB?

    UEFI oddíl mívá většinou třeba 512 MB, ale asi bych volil 1 GB, kdyby se tam náhodou, čistě hypoteticky, měl později ukládat nějaký větší zavaděč (nebo jiná UEFI aplikace) atd. atp. Při kompletně zašifrovaném kořenovém souborovém systému bude na tom UEFI oddíle jen a pouze GRUB, takže ho většina asi zůstane nevyužitá, ale 1 GB na dnešních discích není až taková ztráta.

    Instalace GRUBu na mých kompletně šifrovaných systémech funguje (za předpokladů, že /boot je prostě normální adresář v šifrovaném kořenovém filesystému; není to žádný mount point, protože /boot není důvod oddělovat od zbytku dat, a že do /boot/efi je namountovaný UEFI oddíl) nějak takto:

    ln -s efi/grub /boot/grub
    grub-install --target=x86_64-efi \
                 --efi-directory=/boot/efi \
                 --boot-directory=/boot/efi \
                 --recheck
    

    Ten symbolický odkaz zajistí, že GRUB bude mít všechny své moduly (zejména ty pro dešifrování LUKS a otevření kořenového souborového systému) přímo v UEFI oddílu, aby k nim měl přístup, ale zároveň se utility GRUBu nebudou čertit nad tím, že neexistuje /boot/grub, který mají bohužel občas zadrátovaný.

    Rád bych upozornil na výraznou odlišnost od (dnes už celkem zastaralých) konfigurací, ve kterých byl /boot oddíl nešifrovaný (a tedy kernely i initramdisky byly viditelné a nechráněné). To bylo v dobách, kdy GRUB neuměl dešifrovat LUKS. Tam se adresář pro instalaci EFI zavaděče a adresář pro instalaci modulů GRUBu lišil. Za předpokladů, že do /boot je namountovaný (dnes už zbytečný) oddělený nešifrovaný bootovací oddíl a do /boot/efi je namountovaný UEFI oddíl, by se postaru instaloval GRUB takto:

    grub-install --target=x86_64-efi \
                 --efi-directory=/boot/efi \
                 --boot-directory=/boot \
                 --recheck
    

    Nicméně tohle^^^ už dnes opravdu není důvod mít; není nutné zbytečně tříštit místo na disku vytvářením dalšího (/boot) oddílu a není nutné nechávat kernely a initramdisky nechráněné, když GRUB umí otevírat LUKS.

    Taky píšeš o UEFI. Já systém instaluju normálně, protože když instaluju např. na desktopu Linux Mint a už tam mám nainstalovaný Windows, tak mi instalátor hlásí, že firmware tohoto počítače spustil instalaci pod UEFI a že je detekován ještě další operační systém a jestli budu dále pokračovat v instalaci, tak pravděpodobně jeden ze systémů nepůjde zavést. A pak instalace spadne. Proto instaluji normálně.

    Normální je UEFI. Jestli je tam nějaký jiný, nekompatibilní systém, který má s UEFI problém, nejlepším řešením asi bude ten nekompatibilní systém vyhodit. :-)

    Tuším, že to takhle mám i na té flešce. Šlo by tam to UEFI i přesto nějak udělat, nebo mě čeká přeinstalace?

    Pokud jde o instalaci s použitím starých MBR oddílů a na systému s klasickým BIOSem (nebo na moderním systému v legacy režimu), samozřejmě to s GRUBem půjde taky. Jenom parameter --target bude jiný a nebude tam --efi-directory. Dokonce to má drobnou výhodu, že si člověk může zvolit, jaký souborový systém na tom nešifrovaném /boot oddílu bude (všude doporučuji Btrfs), což v případě UEFI oddílů nejde, protože UEFI podporuje jenom odporný FAT. GRUB podporuje jak UEFI, tak i starý BIOS. Takže existující konfiguraci není nezbytné úplně překopat. :-)

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.