abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:22 | Nová verze

    Bylo oznámeno vydání Fedora Linuxu 44. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 15:44 | Zajímavý článek

    David Malcolm se na blogu vývojářů Red Hatu rozepsal o vybraných novinkách v GCC 16, jež by mělo vyjít v nejbližších dnech. Vypíchnuta jsou vylepšení čitelnosti chybových zpráv v C++, aktualizovaný SARIF (Static Analysis Results Interchange Format) výstup a nová volba experimental-html v HTML výstupu.

    Ladislav Hagara | Komentářů: 0
    dnes 15:11 | Nová verze

    Byla vydána verze R14.1.6 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    dnes 12:55 | Komunita

    Jon Seager z Canonicalu včera na Ubuntu Community Hubu popsal budoucnost AI v Ubuntu. Dnes upřesnil: AI nástroje budou k dispozici jako Snap balíčky, vždy je může uživatel odinstalovat. Ve výchozím nastavení budou všechny AI nástroje používat lokální AI modely.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | IT novinky

    Nový ovladač Steam Controller jde do prodeje 4. května. Cena je 99 eur.

    Ladislav Hagara | Komentářů: 2
    včera 14:22 | Komunita

    Greg Kroah-Hartman začal používat AI asistenta pojmenovaného gkh_clanker_t1000. V commitech se objevuje "Assisted-by: gkh_clanker_t1000". Na social.kernel.org publikoval jeho fotografii. Jedná se o Framework Desktop s AMD Ryzen AI Max a lokální LLM.

    Ladislav Hagara | Komentářů: 7
    včera 04:44 | Komunita

    Ubuntu 26.10 bude Stonking Stingray (úžasný rejnok).

    Ladislav Hagara | Komentářů: 2
    26.4. 22:22 | Nová verze

    Webový prohlížeč Dillo (Wikipedie) byl vydán ve verzi 3.3.0. S experimentální podporou FLTK 1.4. S příkazem dilloc pro ovládání prohlížeče z příkazové řádky. Vývoj prohlížeče se přesunul z GitHubu na vlastní doménu dillo-browser.org (Git).

    Ladislav Hagara | Komentářů: 1
    26.4. 21:55 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Vývojáři v přehledu vypíchli vylepšenou instalaci, podporu senzoru okolního světla, úsporu energie, opravy Bluetooth nebo zlepšení audia. Vývoj lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 1
    25.4. 04:00 | Nová verze

    raylib (Wikipedie), tj. multiplatformní open-source knihovna pro vývoj grafických aplikací a her, byla vydána ve verzi 6.0.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1447 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    16.7.2007 19:42 blogsm | skóre: 8 | blog: mozektevidi
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    bere si šifrování velkou část z výkonu PC?
    S linuxem teprve začínám! (už půl roku) mozektevidi.net
    Cohen avatar 16.7.2007 19:48 Cohen | skóre: 21 | blog: Drobnosti | Brno
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Nějaká režie tam pochopitelně je. Pro účely ke kterým to používám já to ale rozhodně nevadí. Vyzkoušej a uvidíš, jak to pošlape na tvém hardware a při tvém způsobu používání.
    OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
    16.7.2007 19:51 blogsm | skóre: 8 | blog: mozektevidi
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Ještě jsem nezkoušel. A čeho se nejvíce bojím, je ztráta dat. Když si navolím jednoduché heslo, tak ani nemá cenu šifrovat, dešifrování přes brute-force útok na heslo by byla otázka minut. Pokud si zvolím složitější heslo a zapomenu ho, případně program zkolabuje přijdu o všechna data
    S linuxem teprve začínám! (už půl roku) mozektevidi.net
    16.7.2007 20:20 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    A co ti brání mít heslo uložené na přenosném médiu v bezpečnostní skřínce v bance?
    16.7.2007 21:17 xkesh | skóre: 46 | blog: eXtempore
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Když si navolím jednoduché heslo, tak ani nemá cenu šifrovat, dešifrování přes brute-force útok na heslo by byla otázka minut.
    Šifrovat cenu má např. v případě, že nechcete zablokovat počítač přes BIOS, ale zároveň taky udržet v tajnosti data např. na /home oddílu (typicky dual boot). Když je oddíl zašifrovaný, nedostane se k datům nikdo třeba přes liveCD apod. Když budete mít tak veledůležitá a supertajná data, že budou stát případnému vetřelci za používání dešifrovacích nástrojů, tak už je něco špatně... minimálně to, že se k tomu compu vůbec dostal ;-)
    Pokud si zvolím složitější heslo a zapomenu ho, případně program zkolabuje přijdu o všechna data
    Ano, tato otázka mi vrtá hlavou... co když se to šifrování nějak podělá a bude... to snad zase nějakou nešifrovanou zálohu, dokonce snad vytištěnou na papíře a ukrytou v krabici od bot pod sedmou vrzající parketou :-D

    Šifrování má ale budoucnost, hlavně kvůli velkobratrským tendencím (pod kódovým ozn. boj proti terorismu, případně asertivní marketing ;-)): to nevypadá tak sofistikovaně a dokud se informace sbírají buransky, šifrování (hdd, korespondence atd.) by asi mělo stačit před běžným špehováním. Jinak by to snad lidi nepoužívali, ne? :-D
    alblaho avatar 16.7.2007 21:36 alblaho | skóre: 17 | blog: alblog
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Velkobratrské tendence budou vypadat spíš tak, že šifrování nějakých dat bude postaveno mimo zákon :-)
    Shadow avatar 17.7.2007 12:05 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Někde jsem četl o nějaké zahraniční legislativě, která měla šifrování upravit tak, že sice šifrování jako takové povoleno bylo, ale měli jste povinnost poskytnout policii dešifrovací klíče na požádání. Člověk, který by heslo zapomněl, by si asi šel sednout. Mám dojem, že se to týkalo Anglie a ta legislativa neprošla. Nevzpomíná si na to někdo?
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    17.7.2007 12:23 Tom.š Ze.le.in | skóre: 21 | blog: tz
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Těžko říct, který konkrétní případ máte na mysli. Takovéhle zákony - a tvrdší, např. o povinné úschově klíče předem (key escrow) - se čas od času navrhují na různých místech; Anglie, USA a Francie jsou asi nejznámější.

    Zkuste stránky EFF, hledat key escrow nebo key surrender.
    17.7.2007 12:38 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Pár informací:
    otula avatar 19.7.2007 12:54 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Někde jsem četl o nějaké zahraniční legislativě, která měla šifrování upravit tak, že sice šifrování jako takové povoleno bylo, ale měli jste povinnost poskytnout policii dešifrovací klíče na požádání. Člověk, který by heslo zapomněl, by si asi šel sednout.
    Přesně na tohle je truecrypt také dělaný. Poskytuje možnost vytvořit si oblast, kde budou „jakožetajná“ data, a když už by nějaký soud opravdu vyžadoval to heslo, dát mu heslo od této oblasti. A pokud by se divili, že dostupná šifrovaná oblast je menší, než by měla být, tak není problém ze sebe dělat debila, že tomu zas až tak nerozumím ;-)
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    Cohen avatar 19.7.2007 14:59 Cohen | skóre: 21 | blog: Drobnosti | Brno
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný

    Pozor, ten skrytý oddíl se používá trochu jinak, právě proto, aby nebylo poznat, že je připojená oblast menší, než by měla být.

    Pracuje se tak, že se nejdříve vytvoří normální šifrovaný svazek (jak jsem byl upozorněn níže, v tomto případě musí obsahovat FAT filesystém). Na ten se nahrají data, která jsme případně ochotni ukázat útočníkovi, který nás donutí vydat heslo. Měla by tedy vypadat věrohodně, ale reálně by nám nemělo jejich vyzrazení způsobit škodu. (Nebo alespoň ne velkou.) Podstatné také je, aby tato data nezaplnila celý svazek, ale zůstalo na něm volné místo.

    Skrytý oddíl se pak vytvoří dodatečně až konci (tzn. do toho volného místa) normálního disku. Pro tento skrytý oddíl pak musí být zvoleno jiné heslo. Při připojení a zadání hesla TrueCrypt nejdříve tímto heslem zkusí rozšifrovat normální oddíl. Pokud se mu to povede, připojí jej a dá se s ním normálně pracovat. Tváří se to jako každý jiný TrueCrypt svazek. Volné místo a obsazené místo odpovídá celkové velikosti svazku. Ani TrueCrypt nemá tušení, že tam je nějaký skrytý oddíl. Pokud tedy budete do tohoto oddílu dál zapisovat a zaplníte jej celý, nebo jeho dostatečnou část, přemažete data ve skrytém oddílu. Stejně ale nezjistíte, že tam nějaký skrytý oddíl byl. Není to možné poznat ani pohledem na šifrovaný tvar svazku, protože při vytváření je celý zaplněn náhodnými daty. Není tedy poznat, kde jsou data skutečně uložena a kde je jen náhodná „vycpávka“ po připojení ukázaná jako volné místo na svazku.

    Pokud se TrueCryptu zadaným heslem nepodaří připojit normální oddíl, teprve potom vyzkouší, jestli náhodou v tomto svazku neexistuje skrytý oddíl, pro který by to heslo platilo. Pokud uspěje, teprve potom zpřístupní data na skrytém oddílu.

    Aby bylo možno bezpečně psát i do vnějšího (neskrytého) oddílu, je od verze 4.0 možné při mountování normálního oddílu zadat obě hesla. TrueCrypt tak má možnost podívat se, kam sahá skrytý oddíl a při zápisu do normálního oddílu nepovolí přepsat sektory, které by poškodily data ve skrytém oddílu.

    Naprosto přesné informace i s obrázkem najdete v oficiální dokumentaci.

    OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
    otula avatar 20.7.2007 08:12 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Tak to by mne zajímalo, co mám špatně, protože se mi u skryté oblasti ukazuje jen velikost, kterou jsem jí dal (tedy evidentně menší, než je celá oblast). Přitom jsem postupoval podle návodu v manuálové stránce. Asi si s tím zkusím ještě trochu pohrát :-)
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    Cohen avatar 20.7.2007 09:42 Cohen | skóre: 21 | blog: Drobnosti | Brno
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    No u skryté oblasti ano. Tu ale nikomu ukazovat nebudete. ;-) Podstatná je ta neskrytá (vnější oblast), kterou případně budete vydávat za svá chráněná data. A ta má velikost správnou.
    OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
    otula avatar 20.7.2007 10:04 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Díky za nakopnutí :-)
    To the outer volume, (before creating the hidden volume within it) you should copy some sensitive-looking files that you actually do NOT want to hide. These files will be there for anyone who would force you to hand over the password. You will reveal only the password for the outer volume, not for the hidden one. Files that really are sensitive will be stored on the hidden volume.
    Mám to přesně naopak ;-) To je z toho, když si člověk nepřečte důkladně originál, ale spolehne se na český návod, který někde přečte. (K TrueCryptu jsem se dostal díky tomu, že jsem narazil na český návod v nějakém časopise - evidentně to tam bylo blbě.)
    Díky :-)
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    21.3.2008 07:51 Deus
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Pozor! On skryty oddíl je skvěla a mocná věc, ale jen do doby než po vás někdo bude vyžadovat heslo a vy mu dáte heslo k neskrytému oddílu. Jelikož neskrytý oddíl nezmenší svoji velikost práve kvůli popíratelnosti skrytého oddílu existuje reálná šance přepsání skrytého oddílu, při zápisu na neskrytém oddílu !ZTRATA DULEZITYCH DAT NA SKRYTEM ODDILE!
    21.3.2008 07:42 Deus
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Vzpomínám si že to mělo projít nebo snad i prošlo v Šarkoistické Francii
    16.7.2007 21:51 blogsm | skóre: 8 | blog: mozektevidi
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Jde o to, jesli je riziko ukradení dat reálné. U stolního PC to asi moc nehrozí? U notebooku (můj případ) asi docela jo.
    S linuxem teprve začínám! (už půl roku) mozektevidi.net
    16.7.2007 20:02 Deleted [8409] | skóre: 14 | blog: darkblog
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Používám truecrypt a musím uznat že to šlo zprovoznit opravdu bezproblému (Gentoo). Akorát mám pocit, že když mám připojený šifrovaný disk, tak se přístup na souborový systém mírně zasekává (jako by občas na něco chviličku čekal, třeba 0.2 sec)
    16.7.2007 22:59 cthulhu
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    zasekavalo se mi kopirovani na kryptovany oddil (cteni z nej v pohode), v mem pripade to bylo spis tak pulsekundu az sekundu a behem te doby mrzl pohyb mysi, (~300GB jako jedna velka TC partition, AES) po upgrade na AMD dualcore slape jak svycarsky hodinky.
    17.7.2007 02:16 Deleted [8409] | skóre: 14 | blog: darkblog
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    to je přesně ono, akorát se mi nechce upgradovat, můj Athlon 1800 mi musí ještě nějaký ten pátek vydržet:)
    Shadow avatar 17.7.2007 11:51 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Na mém PIII-800 stačí snížit prioritu cp:

    nice -n 19 cp -av neco nekam

    Pak už hýbat myší jde:-)
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    17.7.2007 08:20 Tom.š Ze.le.in | skóre: 21 | blog: tz
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Jakožto zatím jediný kdo zvolil poslední variantu se zeptám možná trochu hloupě - jaké jsou výhody TrueCryptu pro šifrování části disku proti cryptsetup/openLuks?
    17.7.2007 11:11 premek
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    snadna pripojitelnost sifrovanych disku ve windows
    Shadow avatar 17.7.2007 11:45 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Což v případě LUKS/dm-cryptu řeší FreeOTFE.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    17.7.2007 11:47 Michal Karas | skóre: 45 | blog: /dev/random
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Wikipedia se zmiňuje o programu FreeOTFE, který by si měl poradit s oddíly šifrovanými pomocí cryptsetupu.
    Shadow avatar 17.7.2007 11:43 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Tak si to rozeberme. Šifrovací algoritmy a hashe budou asi stejné (resp. dm-crypt jich umí o něco více). Truecrypt zpracovává klíče pomocí PBKDF2, avšak stejně tak činí LUKS. Truecrypt dlouho nabízí šifrovací mód LRW, který je bezpečnější než cbc-essiv dlouho používaný v dm-cryptu. Od verze jádra 2.6.20 je však LRW k dispozici i v dm-cryptu.

    Hlavní udávanou výhodou Truecryptu na Linuxu je možnost image přenášet z Linuxu do Windows a naopak. LUKS/dm-crypt má ale FreeOTFE, což je program pro Windows umožňující zpracovat (dnes už snad i vytvořit) LUKS/dm-crypt image. Nezkoušel jsem, ale předpokládám, že to funguje.

    Ve prospěch Truecryptu hovoří dvě vlastnosti. Jednou jsou "hidden volumes", což dm-crypt/LUKS neumí, ovšem Truecrypt pro ně vyžaduje použít FAT na zašifrovaném oddíle, což je v prostředí Linuxu nevýhodou a navíc poněkud nápadné (plausible deniability).

    Druhý rozdíl je v tom, že Truecrypt má hlavičky oddílů šifrované, zatímco v případě LUKS jsou "vidět".

    Výhodou LUKS/dm-crypt oproti Truecryptu je možnost použít více než jeden klíč k přístupu k zašifrovanému oddílu, včetně keyfiles.

    Vynechal jsem něco?
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    Cohen avatar 17.7.2007 11:54 Cohen | skóre: 21 | blog: Drobnosti | Brno
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný

    Keyfiles TrueCrypt umí taky.

    O tom omezení skrytých oddílů na FAT jsem nevěděl. (Nepoužívám je.)

    Díky za pěkné shrnutí.

    OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
    17.7.2007 12:07 Tom.š Ze.le.in | skóre: 21 | blog: tz
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Obyčejně se snažím nepsat komentáře bez faktického obsahu, ale tentokrát si nemohu pomoc:

    Děkuji.
    21.3.2008 07:59 Deus
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Opet další nesmysl. Alespoň dnes v aktuální verzi 5.1 je zmínka o FAT pro outer volume, ale není to vyžadováno ale pouze doporučeno, coz je podstatný rozdíl. ja vyzkoušel oba oddíly na NTFS a bezproblému
    Shadow avatar 27.4.2008 22:04 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
    Je vážně hezké kritizovat můj příspěvek skoro po roce od doby, kdy byl napsán, slovy "dnes v aktuální verzi je tomu jinak". Jste vážně frajer. Jinak díky za info, ale jsme na ABC_Linuxu_, takže co takhle otestovat nějaké linuxové/unixové filesystémy?
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.