abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Humor

    Spouštět webový prohlížeč jenom kvůli nákupu kávy? Nestačí ssh? Stačí: ssh terminal.shop (𝕏).

    Ladislav Hagara | Komentářů: 2
    včera 18:11 | Nová verze

    Yocto Project byl vydán ve verzi 5.0. Její kódové jméno je Scarthgap. Yocto Project usnadňuje vývoj vestavěných (embedded) linuxových systémů na míru konkrétním zařízením. Cílem projektu je nabídnou vývojářům vše potřebné. Jedná se o projekt Linux Foundation.

    Ladislav Hagara | Komentářů: 0
    včera 17:56 | Nová verze

    Operační systém 9front, fork operačního systému Plan 9, byl vydán v nové verzi "do not install" (pdf). Více o 9front v FQA.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.1. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu. Řešeny jsou také 2 bezpečnostní chyby.

    Ladislav Hagara | Komentářů: 3
    včera 12:33 | Zajímavý software

    Lennart Poettering na Mastodonu představil utilitu run0. Jedná se o alternativu k příkazu sudo založenou na systemd. Bude součástí systemd verze 256.

    Ladislav Hagara | Komentářů: 14
    29.4. 23:22 | Nová verze

    Hudební přehrávač Amarok byl vydán v nové major verzi 3.0 postavené na Qt5/KDE Frameworks 5. Předchozí verze 2.9.0 vyšla před 6 lety a byla postavená na Qt4. Portace Amaroku na Qt6/KDE Frameworks 6 by měla začít v následujících měsících.

    Ladislav Hagara | Komentářů: 11
    29.4. 21:44 | Komunita

    Ubuntu 24.10 bude Oracular Oriole (věštecká žluva).

    Ladislav Hagara | Komentářů: 12
    29.4. 20:22 | Nová verze

    Byla vydána nová verze 2.45.0 distribuovaného systému správy verzí Git. Přispělo 96 vývojářů, z toho 38 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání. Vypíchnout lze počáteční podporu repozitářů, ve kterých lze používat SHA-1 i SHA-256.

    Ladislav Hagara | Komentářů: 0
    29.4. 13:33 | IT novinky

    Před 25 lety, ve čtvrtek 29. dubna 1999, byla spuštěna služba "Úschovna".

    Ladislav Hagara | Komentářů: 0
    29.4. 01:00 | Nová verze

    Byla vydána nová verze 24.04.28 s kódovým názvem Time After Time svobodného multiplatformního video editoru Shotcut (Wikipedie) a nová verze 7.24.0 souvisejícího frameworku MLT Multimedia Framework. Nejnovější Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (75%)
     (8%)
     (2%)
     (15%)
    Celkem 887 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    3.3.2019 11:37 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Automatické připojení šifrovaného oddílu
    Totiž není žádný důvod k tomu disk odpojovat. žádnou další bezpečnost tím nezískáš. Máš zašifrovaný root a na něm klíče k datovému disku. Po bootu se odšifruje root a připojí datový disk, a odpojovat se bude když počitač vypínáš. Když to vezmeme jednoduše tak máš 4 situace
    1. Útočník nemá fyzický přístup k počítači a zařízení je vypnuté. Nic nehrozí.
    2. Útočník nemá přístup k počítači a zařízení je zapnuté. Bezpečnost je na kvalitě síťového nastavení. (kvalitní heslo, přístup jen přes ssh klíče, aktualizované programy, pouze nutné služby, nastavení firewalu).
    3. Útočník má fyzický přístup k počítači a zařízení je vypnuté. Veškerá bezpečnost je v zásadě v kvalitě vstupního hesla do rootu. Jak se přes ně útočník dostane, dostane se i do datového disku.
    4. Útočník má fyzický přístup k zařízení a zařízení je zapnuté. Pak záleží na zdrojích útočníka, pokud je to amatér či profesionál s omezenými zdroji, tak primárně záleží na kvalitě hesla k účtu roota. Na rozdíl od bodu dva, který lze nastavit takže, že pomocí hesla se vstoupit nedá, tady přístup přes heslo je vždy. Pokud je profesionál, dostatečně zkušený, motivovaný a s dostatečnými zdroji, tak se k datům dostane. Existuje popsaný a vícekrát ověřený útok zvaný "cold boot attack", kdy se počítač rozebere, na paměti za provozu naleje tekutý dusík, tím se zamrazí v nich paměťový stav, který vydrží vyndání z napájení a přendání do jiného stroje, ve kterém útočník následně z pamětí vyčte data a zvláště najde master šifrovací klíč k disku. Pak má přístup ke všemu. Pokud tvoje záměry jsou ochrana i proti takovému typu útoku, tak musíš zajistit, aby se k zapnutému stroji nikdo nedostal. Což jsou v zásadě režimová opatření, jako např nepřenášet mimo fyzicky chráněný prostor uspaný notebook
    Nic nerozhoduje v bezpečnosti o tom jestli máš nebo nemáš zrovna připojený datový disk. To nač by se útočilo jsou data(klíče) na rootu.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.