abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:55 | Nová verze

    Jonathan Thomas oznámil vydání nové verze 3.5.0 video editoru OpenShot (Wikipedie). Zdrojové kódy OpenShotu jsou k dispozici na GitHubu. Ke stažení je i balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit.

    Ladislav Hagara | Komentářů: 0
    dnes 00:55 | Nová verze

    Byla vydána (𝕏, Bluesky) nová verze 2026.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem 8 nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | IT novinky

    Vláda jmenovala novým zmocněncem pro digitalizaci a strategickou bezpečnost prvního náměstka ministra vnitra Lukáše Klučku. Ten ve funkci nahradil poslance Roberta Králíčka poté, co Králíček na tento post vládního zmocněnce rezignoval. Klučka chce do roka digitalizovat všechny státní služby tak, aby vyhověly zákonu o právu na digitální služby, přičemž dosavadní plán Fialovy vlády počítal s dokončením digitalizace až někdy v roce

    … více »
    NUKE GAZA! 🎆 | Komentářů: 7
    včera 13:55 | Nová verze

    Byl vydán Mozilla Firefox 149.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně, zobrazení dvou webových stránek vedle sebe v jednom panelu (split view) nebo možnost přidat poznámky k panelům (Firefox Labs). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 149 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 4
    včera 13:22 | Nová verze

    Byly vydány nové verze 5.3.0 a 6.0.0 svobodného multiplatformního programu pro skicování, malování a úpravu obrázků Krita (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Obě verze vycházejí ze stejného zdrojového kódu – rozdíl je v použitých verzích Qt a KDE Frameworks. Krita 6.0.0 je první vydání postavené na Qt 6 a stále je považovaná za experimentální. Má lepší podporu Waylandu. Přináší podporu protokolu Wayland

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 04:22 | Nová verze

    Byla vydána nová verze 10.2 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze nové balíčky Immich, Immich Machine Learning, uv a RustDesk Client.

    Ladislav Hagara | Komentářů: 0
    23.3. 22:11 | Nová verze

    TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 6.0. Příští verze 7.0 je kvůli výkonu přepisována do programovacího jazyka Go.

    Ladislav Hagara | Komentářů: 0
    23.3. 20:33 | Zajímavý článek

    Christian Schaller z Red Hatu na svém blogu popsal své zkušenosti s používáním AI při vývoji open source aplikací pro Linux. Pomocí různých AI aktualizoval nebo vytvořil aplikace Elgato Light GNOME Shell extension, Dell Ultrasharp Webcam 4K, Red Hat Planet, WMDock, XMMS resuscitated (aktualizace z GTK 2 a Esound na GTK 4, GStreamer a PipeWire) a Monkey Bubble. SANE ovladač pro skener Plustek OpticFilm 8200i se mu zatím nepovedl.

    Ladislav Hagara | Komentářů: 5
    23.3. 19:44 | IT novinky

    Americké firmy Tesla a SpaceX postaví v texaském Austinu moderní komplex na výrobu čipů pro umělou inteligenci (AI). Součástí projektu s názvem Terafab budou dvě moderní továrny na výrobu čipů – jedna se zaměří na automobily a humanoidní roboty, druhá na datová centra ve vesmíru. Uvedl to generální ředitel těchto firem Elon Musk. Projekt by podle odhadů měl stát 20 miliard USD (zhruba 425 miliard Kč).

    Ladislav Hagara | Komentářů: 15
    23.3. 15:00 | Nová verze

    Byla vydána nová stabilní verze 6.11 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1145 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník


    Vložit další komentář
    13.6.2005 10:31 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše dm-crypt
    Návod, jak zprovoznit dm-crypt, je odkazován v jiné diskuzi.
    13.6.2005 12:15 Jaris | skóre: 19 | blog: Jaris
    Rozbalit Rozbalit vše Re: dm-crypt
    dakujem, prestudujem
    13.6.2005 13:31 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše heslo
    "cim vacsie a komplikovaniejsie heslo, tym lepsie"

    toto nie je celkom pravda. vybranie spravneho hesla nie je az tak jednoduche :) praveze nesmie byt prilis dlhe ani prilis zlozite (tazko sa pameta - pouzivatel je nuteny si heslo niekam zapisat) a zase naopak nesmie byt ani prilis kratke ani prilis jednoduche. cize najlepsia je stredna cesta ;) (ako takmer vsade)
    Mikos avatar 13.6.2005 14:29 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše dm-crypt funguje výborně
    Na zprovoznění dm-cryptu opravdu nic není, stačí si přečíst dokumentaci na webu a prostudovat nějaký ten příklad. Zvládl sem to tak v pohodě i já, tak by to snad opravdu problém být neměl ;-) Pokud to chcete vyzkoušet jen nad souborem (který připojíte přes loop), tak můžete postupovat třeba takto:

    # pro zacatek hromada promennych ;-) secure_filesize=100 secure_file="~/secure/securedisk01.img" secure_key="~/secure/securedisk01.key.gpg"

    secure_loop="/dev/loop0" secure_dm="securedisk01" secure_mountpoint="~/secure/securedisk01"

    secure_keysize=256 secure_hash="sha256" secure_cipher="aes-cbc-essiv:sha256"

    # vygenerovani klice a jeho zasifrovani pomoci GPG head -c 2880 /dev/urandom | uuencode -m - | head -n 65 | tail -n 64 | gpg -c --cipher-algo AES256 > ${secure_key}

    # vytvoreni souboru, ktery budu mountovat dd if=/dev/urandom of=${secure_file} bs=1M count=${secure_filesize}

    # nahozeni loop nad vytvorenym souborem losetup ${secure_loop} ${secure_file}

    # nahozeni sifrovaneho zarizeni nad loopem gpg -q --cipher-algo AES256 --decrypt ${secure_key} | cryptsetup -v -h ${secure_hash} --key-size=${secure_keysize} --cipher=${secure_c ipher} create ${secure_dm} ${secure_loop}

    # vytvoreni filesystemu na sifrovanem zarizeni mke2fs -j -m0 /dev/mapper/${secure_dm}

    # primountovani sifrovaneho zarizeni mount -t ext3 -o noatime /dev/mapper/${secure_dm} ${secure_mountpoint}
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    Mikos avatar 13.6.2005 14:33 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: dm-crypt funguje výborně
    Jinak bych jeste doplnil, ze cryptoloop uz je (pokud vim) deprecated a ma co se bezpecnosti tyce sve problemy. dm-crypt je mnohem lepsi a nahrazuje jej. A spolu s sifrovanim aes-cbc-essiv:sha256 (ktere bylo pridano tusim v kernelu 2.6.10 a je imunni vuci watermark utoku) uz z meho pohledu neexistuje jediny duvod, proc pouzivat neco jineho (treba loop-aes nebo to co ste objevil vy).
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    Mikos avatar 13.6.2005 14:43 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: dm-crypt funguje výborně
    Ouuu, koukam ze tag <code> se nechova tak jak jsem cekal ;-) Tak jeste jednou ten postup vytvoreni kryptovaneho souboru a jeho primountovani, tentokrat s pouzitim tagu <pre> ;-)
    # pro zacatek hromada promennych ;-)
    secure_filesize=100
    secure_file="~/secure/securedisk01.img"
    secure_key="~/secure/securedisk01.key.gpg"
    secure_loop="/dev/loop0"
    secure_dm="securedisk01"
    secure_mountpoint="~/secure/securedisk01"
    secure_keysize=256
    secure_hash="sha256"
    secure_cipher="aes-cbc-essiv:sha256"
    
    # vygenerovani klice a jeho zasifrovani pomoci GPG
    head -c 2880 /dev/urandom | uuencode -m - | head -n 65 | tail -n 64 | gpg -c --cipher-algo AES256 > ${secure_key}
    
    # vytvoreni souboru, ktery budu mountovat
    dd if=/dev/urandom of=${secure_file} bs=1M count=${secure_filesize}
    
    # nahozeni loop nad vytvorenym souborem
    losetup ${secure_loop} ${secure_file}
    
    # nahozeni sifrovaneho zarizeni nad loopem
    gpg -q --cipher-algo AES256 --decrypt ${secure_key} | cryptsetup -v -h ${secure_hash} --key-size=${secure_keysize} --cipher=${secure_cipher} create ${secure_dm} ${secure_loop}
    
    # vytvoreni filesystemu na sifrovanem zarizeni
    mke2fs -j -m0 /dev/mapper/${secure_dm}
    
    # primountovani sifrovaneho zarizeni
    mount -t ext3 -o noatime /dev/mapper/${secure_dm} ${secure_mountpoint}
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    13.6.2005 15:54 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: dm-crypt funguje výborně
    Jistě se nebudete zlobit, když váš postup podrobím kritice. ;-)

    Způsob generování klíče je docela šílenost. Proč používáte pro získávání dat pseudonáhodné (urandom) namísto náhodného (random) zařízení?

    Protože používáte na klíč 256b hash, mělo by teoreticky stačit 32 B zcela náhodných dat. Jako paranoik jich vezmu pro jistotu 64 B.
    dd if=/dev/random bs=1 count=64 | gpg...
    Není mně jasné, proč zadáváte key-size, když klíč negenerujete z nekonečného zařízení. Parametr key-size slouží, když se např. klíč čte z /dev/random pro šifrování swapu.

    BTW Osobně používám na hashování hesla raději SHA512.
    Mikos avatar 13.6.2005 16:33 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: dm-crypt funguje výborně
    Vaší kritiku beru, díky za ní. Já nejsem žádný odborník přes kryptologii a tenhle skript sem si vytvořil jen po přečtení webové dokumentace k dm-crypt a ještě nějakého příkladu. Toho že by mělo stačit teoreticky 32B když použiji hash sha256 jsem si vědom, nicméně použitím delšího přece člověk nic nezkazí ;-) Key-size sem zadával jen pro jistotu, abych na to nezapomínal v případě že bych někdy v budoucnu zvolil klíč jiné délky, který by byl třeba delší (zatím sem si s tím jenom hrál).

    Co se týče /dev/random a /dev/urandom, tak tam jsem nikdy přesně netušil jak to s tím je. Věděl sem jen že /dev/random by mělo produkovat zcela náhodná data (narozdíl od pseudo-náhodných u /dev/urandom), ale jejich vygenerování mi přišlo že trvá moc dlouho (holt asi než se "nahromadí" dostatek entropie... ježiš fuj, to je ale hnusně a blbě formulovaný, ale teď mě nenapadá jak to formulovat lépe ;-)) a jelikož jsem si s tím jen hrál, použil sem /dev/urandom.
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    Mikos avatar 13.6.2005 16:36 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: dm-crypt funguje výborně
    Btw. už si vzpomínám proč sem použil ten postup s vygenerováním mnohem dalšího klíče a aplikováním uuencode - chtěl jsem aby ten klíč neobsahoval žádné "paznaky".
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    13.6.2005 17:11 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: dm-crypt funguje výborně
    64 B se přečte z /dev/random natotata a víc bytů skutečně není třeba. Hlavně jsem se pozastavoval nad tím složitým příkazem pro generování zašifrovaného klíče, když stačí dd a gpg.

    Přeci nevadí, že jsou klíčem binární data. Pokud jej potřebujete uchovat v čitelné formě, tak jej můžete do ASCII jednoduše převést třeba pomocí uuencode či algoritmem base64 apod. Pokud přímo trváte na ASCII klíči, tak jednoduše vložte mezi dd a gpg příkaz pro překódování do ASCII.

    Key-size má smysluplné použití skutečně jen tehdy, čte-li se klíč z nekonečného zařízení, aby se čtení někdy skončilo. Key-size omezuje velikost vstupu, který se bude hashovat. Vlastní šifrovací klíč pro algoritmus AES je pak výstup hashe, a je tudíž vždy tolikabitový, kolikabitová je použitá hash.

    O entropii mi nehovořte, čeká na mě zkouška ze statistické termodynamiky. ;-)
    Mikos avatar 13.6.2005 16:41 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: dm-crypt funguje výborně
    Jinak jeste jednou veci sem si nebyl jisty kdyz sem ten postup vymyslel - chtel sem za kazdou cenu pouzit GPG (symetrickou sifru), ale nevim zda je lepsi defaultni CAST5 nebo AES256 (kterou jsem nakonec zvolil). Zkousel sem ohledne porovnani techto dvou sifrovacich algoritmu najit nejake materialy, ale moc se nezadarilo... Nevite jak na tom ty sifry jsou? Pripadne srovnani jeste s nejakou jinou na podobne urovni, kterou GPG nabizi?
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    13.6.2005 17:15 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: dm-crypt funguje výborně
    Ani já v kryptografii moc zběhlý nejsem. Do matematické podstaty hashí a šifer vážně nevidím, takže vám bohužel nemohu poradit.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.