abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    19.12. 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 2
    19.12. 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 0
    19.12. 10:11 | IT novinky

    V pořadí šestou knihou autora Martina Malého, která vychází v Edici CZ.NIC, správce české národní domény, je titul Kity, bity, neurony. Kniha s podtitulem Moderní technologie pro hobby elektroniku přináší ucelený pohled na svět současných technologií a jejich praktické využití v domácích elektronických projektech. Tento knižní průvodce je ideální pro každého, kdo se chce podívat na současné trendy v oblasti hobby elektroniky, od

    … více »
    Ladislav Hagara | Komentářů: 1
    19.12. 03:11 | Komunita

    Linux Foundation zveřejnila Výroční zprávu za rok 2025 (pdf). Příjmy Linux Foundation byly 311 miliónů dolarů. Výdaje 285 miliónů dolarů. Na podporu linuxového jádra (Linux Kernel Project) šlo 8,4 miliónu dolarů. Linux Foundation podporuje téměř 1 500 open source projektů.

    Ladislav Hagara | Komentářů: 0
    19.12. 02:11 | Zajímavý článek

    Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.12.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    19.12. 02:00 | Nová verze

    OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.4.0.

    Ladislav Hagara | Komentářů: 0
    19.12. 01:00 | IT novinky

    Kriminalisté z NCTEKK společně s českými i zahraničními kolegy objasnili mimořádně rozsáhlou trestnou činnost z oblasti kybernetické kriminality. V rámci operací OCTOPUS a CONNECT ukončili činnost čtyř call center na Ukrajině. V prvním případě se jednalo o podvodné investice, v případě druhém o podvodné telefonáty, při kterých se zločinci vydávali za policisty a pod legendou napadeného bankovního účtu okrádali své oběti o vysoké finanční částky.

    Ladislav Hagara | Komentářů: 4
    18.12. 14:44 | IT novinky

    Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.

    Ladislav Hagara | Komentářů: 6
    18.12. 12:22 | Bezpečnostní upozornění

    Rozšíření webového prohlížeče Urban VPN Proxy a další rozšíření od stejného vydavatele (např. 1ClickVPN Proxy, Urban Browser Guard či Urban Ad Blocker) od července 2025 skrytě zachytávají a odesílají celé konverzace uživatelů s AI nástroji (včetně ChatGPT, Claude, Gemini, Copilot aj.), a to nezávisle na tom, zda je VPN aktivní. Sběr probíhá bez možnosti jej uživatelsky vypnout a zahrnuje plný obsah dotazů a odpovědí, metadata relací i

    … více »
    Ladislav Hagara | Komentářů: 5
    18.12. 05:22 | Zajímavý software

    QStudio, tj. nástroj pro práci s SQL podporující více než 30 databází (MySQL, PostgreSQL, DuckDB, QuestDB, kdb+, …), se stal s vydáním verze 5.0 open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 6
    Kdo vám letos nadělí dárek?
     (23%)
     (0%)
     (8%)
     (0%)
     (4%)
     (4%)
     (12%)
     (31%)
     (19%)
    Celkem 26 hlasů
     Komentářů: 12, poslední včera 16:06
    Rozcestník


    Vložit další komentář
    9.8.2009 16:01 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi
    To by mne zajímalo, kolik vašich kolegů to řeší tak, že má ta hesla prostě v nějakém textovém souboru, který může číst každý. Není nad to postavit bezpečnostní politiku na tom, že si uživatel bude pamatovat spoustu různých dlouhých hesel, která se navíc musí často měnit. To vyjde skoro nastejno, jako vydat doporučení, že si uživatelé mají hesla na lístečcích nalepit na monitor.

    To vaše řešení samozřejmě taky snižuje bezpečnost (ale je to nesrovnatelně lepší, než hesla v souboru čitelném pro kohokoli), ale ten, kdo navrhl bezpečnost zvýšit tím, že se veškeré „náklady“ s tím spojené přesunou jen na uživatele, si nic jiného nezaslouží.
    9.8.2009 17:21 chearius | skóre: 7 | blog: /dev/chearius | Heidelberg
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

    Hesla generujeme pomocí programu KeePass a taky jsou v KeePass databázi uložené (hesla jsou ukládána v zašifrované podobě).

    Jinak jsem si vědom, že moje řešení jistým způsobem snižuje bezpečnost; na druhou stranu si nemyslím, že by jí to snižovalo nějakým podstatným způsobem ... hesla jsou (ale nemusí být) sice uložena v textových souborech, ovšem na zašifrovaném oddílu a nečitelná pro jiného uživatele, než root ... při ztrátě notebooku se nikdo k datům nedostane.

    Marián Kyral avatar 9.8.2009 18:03 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

    Díky za inspiraci, dostal jsem teď v práci nový NB, tak možná něco využiji. Tu SD kartu tam necháváš, nebo ji pokaždé vytáhneš?

    9.8.2009 19:24 chearius | skóre: 7 | blog: /dev/chearius | Heidelberg
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

    SD kartu po vypnutí notebooku vždycky vytáhnu. Většinu času ji nosím v pouzdře v kapse, aby nebyla u notebooku.

    9.8.2009 19:31 Roger
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

    Co si poridit nejaky regulerni (USB?) token?

    9.8.2009 20:25 chearius | skóre: 7 | blog: /dev/chearius | Heidelberg
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

    I o této možnosti jsem uvažoval. Nakonec jsem tuto možnost nezvolil jednak kvůli pořizovací ceně tokenu (SD kartu jsem měl k dispozici) a druhak z důvodu velikosti tokenu. Často pracuju s notebookem i na cestách a zastrčený token v notebooku (podobně jako USB flash disk) mi prostě překáží.

    9.8.2009 20:31 chearius | skóre: 7 | blog: /dev/chearius | Heidelberg
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

    Ještě jedna poznámka: docela by mne zajímalo, o kolik je odbobné řešení za použití regulérního tokenu bezpečnější oproti mnou zvolenému řešení. Největší rozdíl oproti tokenu je asi ten, že moje SD karta je připojená po celou dobu běhu systému (ale přístup k ní má pouze root). Jinak mě další velké rozdíly v bezpečnosti nenapadají ... Ale rád se nechám poučit od někoho, kdo této problematice lépe rozumí.

    9.8.2009 21:01 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi
    SD kartu si může přečíst každý bez problémů, šifrovací token by měl fungovat tak, že má privátní klíč uložen „v sobě“ a nejde z něj běžnými prostředky získat, tj. nejde softwarově přečíst; samozřejmě fyzickému rozebrání tokenu a přečtení vnitřní paměti zabránit nejde.
    9.8.2009 21:06 Roger
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

    Samozrejme jde, ale tady uz zalezi na urovni daneho cipu. Pochopitelne, pokud si koupite blbou eepromku, tak si moc nepomuzete, ale rozumna cipova karta je navrzena i s ohledem na fyzickou bezpecnost (treba rozbrouseni atp.).

    9.8.2009 21:49 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi
    Vzhledem k tomu, že drtivá většina karet i tokenů nemá vlastní vstup hesla/PINu, ale spoléhá na vstup z počítače, nebude to s tou bezpečností běžně dostupných zařízení tak slavné. Pokud s tokenem/kartou komunikuje oprávněná aplikace způsobem „tady máš PIN a data a zašifruj mi to“, může úplně to samé udělat i záškodnická aplikace. Rozdíl je v tom, že nezíská privátní klíč, pouze si – v době, kdy je token/karta k dispozici – může nechat něco zašifrovat. Což pro přístup k souboru chráněnému takovou kartou bohatě stačí.
    9.8.2009 23:02 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi
    Ono je to hlavně rychlejší. Protože výpočetní schopnosti čipových karet a podobných tokenů jsou žalostné. Pokud by se to mělo dělat bezpečněji a výkoněji, bylo by asi třeba hardwarové šifrovací udělátko mezi disk a řadič a TPM modul na desce pro uložení klíčů. V levnějším případě se nechá přes TPM ověřit integrita softwaru a šifrovat se bude na CPU. V ještě levnějším případě se zašifruje úplně celý disk a člověk si s sebou bude tahat jádro se zavaděčem.
    Vašek Lorenc avatar 9.8.2009 23:37 Vašek Lorenc | skóre: 27
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

     S TPM je to taky tak, že jeho bezpečnost byla v mnoha případech zpochybněna.. Je to celé otázka toho, co ještě je a co není pro daného člověka bezpečné. Co se výkonu čipových karet týče, tak jejich výkon není až tak žalostný, ale problém bývá s rozhraním. Nicméně i to se řeší -- Remotely Keyed Encryption je něco, co by se dalo použít. U TrueCryptu ale stačí mít na kartě uloženou třeba jen hlavičku šifrovaného svazku, protože bez ní se případný útočník stejně moc daleko nedostane..

    ...včetně majestátného loosa
    10.8.2009 10:05 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi
    S TPM je to taky tak, že jeho bezpečnost byla v mnoha případech zpochybněna..

    Tomu bych i věřil. Ale ještě jsem se o to nezajímal, neb takový stroj nevlastním. Máte tip na zajímavé čtení?

    U TrueCryptu ale stačí mít na kartě uloženou třeba jen hlavičku šifrovaného svazku, protože bez ní se případný útočník stejně moc daleko nedostane..

    Myslím, že smyslem karty je, že ji klíč neopustí. Nikoliv, že si tam odložím klíč, který pak za běhu vrátím do systému.

    Vašek Lorenc avatar 12.8.2009 13:39 Vašek Lorenc | skóre: 27
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

    Na to čtení o TPM se podívám během příštího týdne, bude-li to stačit. Někde ty prameny mám..

    A ke smyslu karty -- ono to tak pochopitelně má být, ale ještě dost záleží na tom, co o útočníkovi předpokládáme. Problém s TrueCryptem je v tom, že když už se útočník dostane k počítači tak, že tam má vlastní proces, nejlépe na úrovní oprávnění kernelu, tak stejně může přečíst celý disk -- heslo/data mu poskytne ať už karta, nebo sám uživatel. K tomu, aby se to záškodníkovi nepodařilo (nebo to měl alespoň stížené a uživatel začal tušit nějakou nepravost), by každou operaci se souborem v TrueCryptu musel uživatel nějak explicitně potvrzovat, a to nejlépe na té čipové kartě nebo krypto tokenu (tedy v zařízení, které útočník nemůže jednoduše dostat pod svoji kontrolu).. A to zase nebude úplně pohodlné.

    Takže v tomhle ohledu je asi lepší předpokládat, že obrana je proti takovému útočníkovi, který se dostane ke svazku nebo čipovce, možná k obojímu, ale určitě není schopen zjistit PIN a tedy ani vyčíst data z čipovky.

    (uff, snad jsem se do toho moc nezamotal)

    ...včetně majestátného loosa
    12.8.2009 13:58 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi
    Právě že ke zjištění PINu zadávaného v počítači není vůbec potřeba práva roota. Úplně stačí zobrazit stejné okno, kterým žádá o PIN „systém“, případně jiná aplikace, a to můžete zvládnout možná i s flashem vloženým na webové stránce.
    12.8.2009 14:43 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi
    Jistě, požadavek karty coby tokenu je v tomto případě zbytečně silný (nepočítáme-li remotely keyed encryption). Úplně stejně dobře poslouží jádro a zašifrovaný klíč na USB mass storage.
    7.9.2009 08:59 Libor Tvrdík | skóre: 2 | blog: Linuxová kapsička
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi
    Pokud jsou pro vás komerční tokeny moc drahé, doporučuji "Výroba levného tokenu" od Rudolfa Marka: Slide, patch, kontakt na autora video záznam.
    9.8.2009 19:10 Roger
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

    Slo by neco udelat s tim "probýhá"? Diky.

    9.8.2009 19:27 chearius | skóre: 7 | blog: /dev/chearius | Heidelberg
    Rozbalit Rozbalit vše Re: Správa několika šifrovaných disků v praxi

    Díky, opraveno.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.