abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:11 | Komunita

    V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Nová verze

    Gemini CLI umožňuje používání AI Gemini přímo v terminálu. Vydána byla verze 0.10.0.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Pozvánky

    Konference OpenAlt 2025 proběhne již příští víkend 1. a 2. listopadu v Brně. Nabídne přibližně 80 přednášek a workshopů rozdělených do 7 tematických tracků. Program se může ještě mírně měnit až do samotné konference, a to s ohledem na opožděné úpravy abstraktů i případné podzimní virózy. Díky partnerům je vstup na konferenci zdarma. Registrace není nutná. Vyplnění formuláře však pomůže s lepším plánováním dalších ročníků konference.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | IT novinky

    Samsung představil headset Galaxy XR se 4K Micro-OLED displeji, procesorem Snapdragon XR2+ Gen 2, 16 GB RAM, 256 GB úložištěm, operačním systémem Android XR a Gemini AI.

    Ladislav Hagara | Komentářů: 2
    včera 05:22 | Nová verze

    Před konferencí Next.js Conf 2025 bylo oznámeno vydání nové verze 16 open source frameworku Next.js (Wikipedie) pro psaní webových aplikací v Reactu. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    22.10. 23:33 | Komunita

    Sovereign Tech Fund oznámil finanční podporu následujících open source projektů: Scala, SDCC, Let's Encrypt, Servo, chatmail, Drupal, Fedify, openprinting, PHP, Apache Arrow, OpenSSL, R Project, Open Web Docs, conda, systemd a phpseclib.

    Ladislav Hagara | Komentářů: 0
    22.10. 13:11 | Nová verze

    Bylo vydáno OpenBSD 7.8. S předběžnou podporou Raspberry Pi 5. Opět bez písničky.

    Ladislav Hagara | Komentářů: 0
    22.10. 05:44 | Nová verze Ladislav Hagara | Komentářů: 2
    22.10. 05:22 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti v knihovně pro Rust async-tar a jejích forcích tokio-tar, krata-tokio-tar a astral-tokio-tar. Jedná se o zranitelnost CVE-2025-62518 s CVSS 8.1. Nálezci je pojmenovali TARmageddon.

    Ladislav Hagara | Komentářů: 5
    21.10. 23:15 | Nová verze

    AlmaLinux přinese s verzí 10.1 podporu btrfs. XFS bude stále jako výchozí filesystém, ale instalátor nabídne i btrfs. Více informací naleznete v oficiálním oznámení.

    Max | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (49%)
     (20%)
     (20%)
     (23%)
     (18%)
     (21%)
     (18%)
     (18%)
    Celkem 261 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    6.6.2023 11:58 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Potrebujem swap/swap to file pri 128GB RAM?
    1. WoL z hibernace bezne pouzivam, funguje a system je pri hibernaci 0% casu v provozu, jen LAN ceka

    Záleží na použití toho systému. Pokud je přijatelné, že se musí napřed nějak (netriviálně) „aktivovat“ (WoL + SSH do initramdisku pro vzdálené odemčení LUKS), aby se dal použít, může to třeba i fungovat.

    Pokud se ovšem LUKS otevírá sám takovým tím klasickým způsobem pomocí klíče uloženého v TPM2, který TPM2 zpřístupní, pokud je v pořádku SecureBoot a pokud nebyl přeflashovaný firmware … inu, potom hibernace nemá žádnou výhodu vůči uspání — zatímco uspání nechá v RAM master key, probuzení z hibernace (stylem LUKS+TPM2) automaticky odemkne LUKS (a dostane master key do RAM), klidně bez autentifikace toho, kdo probuzení způsobil…

    Jinak, asi jsem neměl štěstí na motherboardy, UEFI a jejich WoL. Vždycky se mi to probouzelo, kdy nemělo, a neprobouzelo, kdy mělo. Že bych se na to mohl spolehnout, až budu 1000 km daleko, k takovému dojmu jsem bohužel nikdy nedospěl.

    2. hibernaci pouzivam nekolikrat za den

    Zajímavá záliba. No, já zase několikrát za den chlastám whisky. Každý má něco takového … svého.

    3. hibernace narozdil od suspendu nenechava odemcenej LUKS

    První hesla, která mě napadají: AMD SME, Intel TME… Takže ne, u moderního hardwaru není LUKS v žádném smyslu „ponechaný odemčený“. Hodně štěstí při cold boot útocích a získávání klíče z RAM pod SME nebo TME. Nic z toho sice nebude neprůstřelné, je to proprietární a bude to mít bezpečnostní díry, nicméně … ten cold boot útok na SME a TME zatím (na rozdíl od Yetiho) nebyl viděn.

    Každopádně, pokud to máš opravdu dobře zabezpečené, bude to bezesporu zajímavá konfigurace: Musíš tam tedy mít napřed dost obsáhlý initramdisk, do kterého to nabootuje po WoL a který umí spustit svůj vlastní SSH server, do kterého se pak můžeš přihlásit a odemknout LUKS pro pokračování „probuzení“ z hibernace (nebo bootu)…

    Jinak, pokud se LUKS odemyká automaticky za asistence TPM2, může být hibernace zranitelnější než uspání: K získání master key z počítače uspaného do RAM potřebuješ provést cold boot útok včas a v místě, kde počítač zrovna je, zatímco pro získání master key z automaticky odemykaného hibernovaného počítače je cold boot nesrovnatelně snazší; můžeš hibernovaný počítač napřed odpojit a odnést, kam potřebuješ.

    Každopádně záleží na požadavcích na ten systém. Pokud příslušný systém má za úkol existovat trochu samostatně a musí se umět aktivovat bez zásahu uživatele, obvykle v tom bude hrát roli jistý kompromis (který SME / TME částečně řeší, ale nic není dokonalé).

    4. boot + spusteni hromady app s dostanim do puvodniho stavu je nekolikanasobne pomalejsi nez kdybych probouzel z hibernace na rotacaku

    S dobrým desktopovým prostředím mi to nepřipadá problematické.

    Pokud je momentální konfigurace desktopového prostředí jaksi důležitá a obtížně / pracně dosažitelná, dá se říct, že patří k uživatelovým „datům“ a měla by tedy být náležitě zálohova(tel)ná, obnovitelná atd.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.