abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 18:44 | Komunita

Oficiální YouTube kanál Blenderu je již několik dní blokován. Důvody jsou zatím nejasné. Pravděpodobně chyba YouTube. Dění lze sledovat na Twitteru Tona Roosendaala.

Ladislav Hagara | Komentářů: 2
dnes 17:55 | Zajímavý software

Na GitHubu byly pod open source licencí LLVM zveřejněny zdrojové kódy překladače programovacího jazyka C++ Zapcc vycházejícího z Clangu/LLVM. Překlad pomocí Zapccu je díky lepšímu kešování obvykle několikrát rychlejší než překlad pomocí Clangu. V březnu loňského roku byl vydán Zapcc ve verzi 1.0.

Ladislav Hagara | Komentářů: 0
dnes 17:22 | Pozvánky

Červnový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 21. 6. 2018 od 18:00 v Kavárně Ideál (Sázavská 30, Praha), kde máme rezervovaný salonek. Tentokrát na téma: F-Droid, aneb svobodný software do vašeho mobilu. Kromě toho budou k vidění i vývojové desky HiFive1 se svobodným/otevřeným čipem RISC-V.

xkucf03 | Komentářů: 0
15.6. 22:44 | Zajímavý článek

Na blogu projektu NeoPG (GitHub), kryptografického softwaru vycházejícího z GnuPG, byly zveřejněny 4 příspěvky detailně popisující aktuální bezpečnostní problémy v GnuPG a souvisejících softwarových produktech. V prvním příspěvku je ukázáno, že je možné vytvořit zprávu, o které budou Earlybird, Evolution, Mutt nebo Outlook tvrdit, že jí dešifrovali a přitom ale zpráva vůbec zašifrována nebyla. V druhém příspěvku je popsána

… více »
Ladislav Hagara | Komentářů: 6
15.6. 13:00 | Komunita

GamingOnLinux informuje, že počítačová hra Track Mania Nations Forever (Steam, Wikipedie) pro Windows je nově dostupná také jako snap. Stejně jako v případě winepaku a Flatpaku se k běhu hry používá překladová vrstva Wine.

Ladislav Hagara | Komentářů: 12
14.6. 15:12 | Komunita

Tradiční setkání příznivců operačního systému Linux pod názvem Linux párty Teplice se bude konat v pátek 15. 6. 2018 v Hospůdce u černé Kočky od 18:00 hodin. Setkají se zde pamětníci příkazové řádky, vítáni jsou však i začínající uživatelé.

František Bublík | Komentářů: 21
14.6. 14:00 | Bezpečnostní upozornění

Intel potvrdil (INTEL-SA-00145) další bezpečnostní chybu ve svých procesorech. Jedná se o chybu CVE-2018-3665 s názvem LazyFP.

Ladislav Hagara | Komentářů: 13
14.6. 11:00 | Nová verze

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 153. brněnský sraz, který proběhne v pátek 15. června od 18:00 v restauraci U OSLŮ na ulici Sokolská 361/10. Pro zájemce proběhne krátké promítání z výletu do Černobylu.

Ladislav Hagara | Komentářů: 0
13.6. 19:58 | Upozornění

Server lupa.cz rozebírá připravovanou reformu copyrightu v EU a dopad jejího článku 13, který dává internetovým platformám povinnost řešit autorské právo za vlastníky práv, což by v podstatě vedlo k automatizované cenzuře a konci internetu tak, jak ho známe dnes. Podobně v otevřeném dopise varují Vint Cerf, Tim Berners-Lee a jiní odborníci, Cory Doctorow upozorňuje na důsledky pro Wikipedii, nebo github na sdílení kódu.

marbu | Komentářů: 104
12.6. 16:00 | Nová verze

Bylo oznámeno vydání verze 5.13 prostředí KDE Plasma. Přehled nových vlastností i s náhledy v poznámkách k vydání. Videoukázka na YouTube.

Ladislav Hagara | Komentářů: 94
Jak čtete delší texty z webových stránek?
 (78%)
 (22%)
 (4%)
 (7%)
 (2%)
 (11%)
Celkem 203 hlasů
 Komentářů: 36, poslední dnes 21:16
    Rozcestník

    ENCFS - lze doporucit? mozna uskali?

    18.2. 20:31 | Přečteno: 1228× | Všechno možný

    Zdravim ve spolek
    Trosku se aktualne zabyvam uchovavanim dat v sifrovane podobe teda nikoliv ze bych nejaky supertajny mel ale abych mohl zanechat i na VPS apod. Z moznych alternativ mne nejvice navnadil nastroj ENCFS ktery splnuje podminky minimalismu a snadneho zprovozneni, pouzivani.
    V distribucich staci nainstalit balik:
    encfs
    a je hotovo. Taktez pouziti je velmi snadne viz nasledujici kroky:
    Prvni krok pro vytvoreni adresaru viz jejich jmena v prikazu a pro nasledne primountovani (adresar ~/.Osobni s teckou na zacatku tedy skryty obsahuje zasifrovana data a adresar ~/Osobni data desifrovana.

    Pripojeni:
    encfs ~/.Osobni ~/Osobni
    Pro odpojeni zpristupnenych dat:
    fusermount -u ~/Osobni
    Pro zmenu hesla:
    encfsctl passwd ~/.Osobni
    Vse je velmi jednoduche a netreba resit "dofukovani" souboru viz truecrypt/veracrypt ktery zabira stejne mista at obsahuje nejaka data ci nikoliv a budoucnost zda bude prostor stacit.
    Jiste ENCFS ma nejake nedostatky viz treba lze snadno zjistit pocty souboru, jejich velikosti, atributy pouhym prochazenim v adresari ~/.Osobni ale toto mi nijak nevadi a nevidim v tom zavadu. Zkratka vubec zadna negativa. To prece neni mozny a tak se ptam tady zkusenejsich a znalejsich jak to vidite...        

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    18.2. 21:37 Petr
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    me by vadila nevyhoda ze pri zmene adresare s milionem souboru je nutne reenkryptovat vsechny soubory znova, takze performance pujde dolu, nebo nutnost mit milion souboru na disku misto jednoho disku celeho sifrovaneho. Spousta vyhod, ale z pohledu bezpecnosti je to asi ne uplne idealni.
    19.2. 07:17 chochi | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Znal jsem lidi co to pouzivaly a celkem to i fungovalo.
    Jedine na co si stezovaly byla performance - jakakoli prace s mnoha soubory (napr. vyvoj ve velkem gitovem repu) byla tragciky pomala (tudiz pak vsichni presly na LUKS / dm-crypt).
    Tady samozrejme zavisi na co to pouzijes - pokud budes sifravat radove stovky souboru, tak to asi znat nebude.
    19.2. 08:00 KS | skóre: 10 | blog: blg | Horní polní u západní dolní
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Spíše bych se držel dm-cryptu, připojit zašifrovaný blok není o mnoho složitější:

    cryptsetup luksOpen encpart encpart_decrypted
    mount /dev/mapper/encpart_decrypted /mnt/encpart/ 

    Kompletní vytvoření šifrovaného souborového systému v souboru encpart:

    fallocate -l 100M encpart
    cryptsetup luksFormat encpart
    cryptsetup luksOpen encpart encpart_decrypted
    mkfs.ext4 /dev/mapper/encpart_decrypted
    mkdir /mnt/encpart
    mount /dev/mapper/encpart_decrypted /mnt/encpart/ 

    Viz man cryptsetup, apt install cryptsetup-luks.
    Pochybnost, nejistota - základ poznání
    19.2. 09:09 Adolf Kernel
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    A ked prestane 100M stacit ? Nanovo vytvarat novy subor a presuvat subory ?
    19.2. 09:29 ehm
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    LOL.
    19.2. 09:32 Kkt1
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Muzes sifrovat cely disk.. pokud potrebujes sifrovat 100mb dat tak pouzij encfs. Pokud potrebujes sifrovat 500gb ve 20tis fotkach tak encfs bude mit problem s performance. Omezeni jednotlivych pristupu jsou dana a je na tobe zvolit si to co ti vyhovuje. Treba se 100mb zacnes s encfs a pak zjistis ze chces toho vice a prejdes k sifrovani disku. V dnesni dobr nevidim duvod proc bych nemel sifrovat disk.
    Jendа avatar 19.2. 11:41 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    cryptsetup resize
    Klimakemp ve zkratce: Účastníci jeli vlakem na naftu a autobusem na naftu protestovat proti těžbě fosilních paliv.
    19.2. 23:34 KS | skóre: 10 | blog: blg | Horní polní u západní dolní
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Dobrá otázka.

    Budu se držet příkladu, ve kterém šifrujeme soubor vytvořený fallocate. Sice píšu z Raspberry Pi se 128 GB μSD kartou, můžu ale klidně na této kartě vytvořit 1 TB soubor:
    $ fallocate -o 1T -l 1 encpart
    
    Opravdu mám 1 TB soubor:
    $ ls -lh encpart
    -rw-r--r-- 1 root root 1.1T Feb 19 22:38 encpart
    
    Ve skutečnosti ale zabírá jen 4 KB:
    $ du -h encpart
    4.0K    encpart
    
    Zašifruji jej a vidím, že už zabírá 136 KB:
    $ cryptsetup luksFormat encpart
    $ du -h encpart
    136K    encpart
    
    Připojím šifrovaný blok s --allow-discards a vytvořím souborový systém:
    $ cryptsetup luksOpen encpart encpart_decrypted --allow-discards 
    $ mkfs.ext4 /dev/mapper/encpart_decrypted
    
    Soubor teď má 1.1 GB:
    $ du -h encpart
    1.1G    encpart
    
    Přimontuji s -o discard a zkopíruji dovnitř 1.8 GB soubor, takže sbour encpart bude mít 3 GB:
    $ mount /dev/mapper/encpart_decrypted /mnt/encpart/
    $ cp MVI_3100.MP4 /mnt/enc_part/
    $ du -h encpart
    3.0G    encpart
    
    Odstraním soubor MVI_3073.MP4 a vidím, že encpart má zpět téměř původní velikost:
    $ rm /mnt/enc_part/MVI_3073.MP4
    $ du -h encpart
    1.3G    encpart
    
    Pochybnost, nejistota - základ poznání
    Josef Kufner avatar 19.2. 23:52 Josef Kufner | skóre: 68
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    To je hezké a velice praktické.

    Zkoušel jsi, co filesystém na to, když se nepovede zapsat kvůli nedostatku místa na disku pod šifrovaným obrazem? V tvém případě při pokusu o zápis souborů o celkové velikosti lehce nad 126 GB.
    Hello world ! Segmentation fault (core dumped)
    20.2. 00:03 KS | skóre: 10 | blog: blg | Horní polní u západní dolní
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Dojde k chybě zápisu na úrovni zařízení pod tím filesystémem, protože pro filesystém to je úplné 1TB zařízení, a je na implementaci filesystému, jak se k tomu postaví. Může to být třeba kernel panic. Ext4 se ve výchozím nastavení remountne jako read only.
    Pochybnost, nejistota - základ poznání
    9.3. 20:46 Milan Uhrák | skóre: 28 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Zdravím .. Chápu, že tato diskuze je již off, ale ten tvůj návod je super. Vyzkoušel jsem si ho a funguje pěkně.

    Až na jednu maličkost.

    Pod rootem jsem připojil (sshfs) oddíl na serveru. Vzdáleně ten soubor vytvořit nešel, tak jsem se na server lognul ssh a vytvořil jsem ho "lokálně".

    Skrze sshfs jsem ho pak naformátoval, připojil, vytvořil FS (ext4), a ten taky připojil. Soubor měl nějakých 130MB

    Zkopíroval jsem tam náhodně jednu složku asi 2,7GB. Chvilku jsem počkal, a po nakopírování jsem mrknul na soubor .. 3,6GB .. hm .. režie, říkal jsem si.

    Smáznul jsem v obraze 800MB složku, což byl docela frmol - kouknu na soubor: 3,9GB. Ehm .. tak počkám, možná se soubor nesmrskne hned ...

    Opakovaně pouštím "du zaloha.luks" a začínám nervóznět. 4,0GB ... 4,1GB .. šidítko na ploše ukazuje stálý tok 1MB/s směr server ...

    Vyskakuju mc z mountnutého obrazu a dávám umount ... Tok dat utichá, "du" již růst neukazuje.

    Co bylo špatně ? Proč mi ten luks-obraz pořád rostl ?

    Díky za vysvětlení
    11.3. 18:37 KS | skóre: 10 | blog: blg | Horní polní u západní dolní
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    To je tím, že sshfs neumí pracovat se sparse soubory. Tam, kde jsou ve sparse souboru díry, se pošlou nuly.

    Ani všechny "lokální" souborové systémy neumí sparse soubory. Nejjednodušším příkladem budiž FAT.

    Ještě k těm parametrům cryptsetup luksOpen --allow-discards a mount -o discard, ty jsou dnes důležité u SSD disků, aby se zařízaní reportovaly bloky, které nejsou využívané.
    Pochybnost, nejistota - základ poznání
    19.2. 12:27 Roman
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    There is a security audit report available on https://defuse.ca/audits/encfs.htm which identifies some security issues in encfs. Many of them affect the retrieval of encrypted data from unsafe storage which could have been manipulated by an attacker and have some impact on data retrieval or on future encryption operation, like adding zero bytes blocks inside of real data, or disabling MACs via configuration file (lowering the encryption complexity for subsequently added data). Some attacks affect the encryption mechanism (potential timing analysis of MACs, stream cipher is used to encrypt the last file block while generating block IV by XORing the block number).
    21.2. 15:54 jmk
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Také používám ENCFS dlouhá léta a musím říci, že asi to není úplně neprůstřelnější kryptovací sowt, ale taky si nemyslím, že ho louskne, každý amatér ala profík. Zejména, když opravdu .xml soubor s hashem hesla mám jinde než u zakryptovaných dat a použiji trochu slušné heslo, anebo kryptování pomocí obrázku (místo hesla - což ENCFS také umožňuje).

    Navíc pokud budu chtít používat i na desktopu tak to má docela pěkné/funkční grafické nadstavby pro BFU.

    Za mně můžu určitě doporučit. Co se týče případného performance tak nemám zkušenosti se 100k souborů, ale přešel jsem právě z Truecryptu na ENCFS, protože si šifrované files rovnou syncuji na NAS, což je strašně pohodlné. Moje počty souborů se pohybují okolo 10k a mám tím třeba zašifrované úložiště TB - takže stále nějaký zápis/čtení a na desktopu s tímto nejsou naprosto žádné performance problémy.
    27.2. 08:49 Sten
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Bezpečnostní problém s encfs není ani tak v samotném šifrování, to je silné dost, ale v side channelech, zkus se třeba podívat, kolik toho ze svého šifrovaného adresáře najdeš nešifrované ve /var/tmp jako různé náhledy a pracovní kopie.
    19.2. 14:29 Fero
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Úskalia: [1] [2]
    otasomil avatar 19.2. 14:54 otasomil | skóre: 36 | blog: puppylinux
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Zdravim
    Ten skript vyzaduje wordlist. Bez pravdepodobneho hesla ve wordlistu si neporadi? Asi by mohlo stacit presunout soubor .encfs6.xml nachazejici se v adresari se zasifrovanyma datama ktery obsahuje hash hesta. Potom by to melo byt neprustrelne.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! Už je to víc jak 50 let: http://buxlrerulbak7g3e.onion/
    19.2. 15:14 Fero
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Dnes su dostupne niekolko gigabajtove sk/cs/en pouzitelne slovniky... nevidim problem :)
    19.2. 16:01 Petr
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Treba u me bys s tim nepochodil...
    otasomil avatar 19.2. 17:48 otasomil | skóre: 36 | blog: puppylinux
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Cili opravdu skript umi pouze zkouset hesla ze slovniku.
    No pri hesle viz treba FQ47-4Mhf_E452 nepredpokladam uspesnou akci.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! Už je to víc jak 50 let: http://buxlrerulbak7g3e.onion/
    21.2. 08:34 janci
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    používam na zašifrovanie textových súborov v ktorých mám heslá. funguje to tak ako má ...
    Jendа avatar 21.2. 11:39 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Jak bys poznal, kdyby to nefungovalo, jak má?
    Klimakemp ve zkratce: Účastníci jeli vlakem na naftu a autobusem na naftu protestovat proti těžbě fosilních paliv.
    21.2. 12:02 Petr
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Urcite by to poznal, ma preci zdrojaky, ktere si precetl, zkompiloval to samozrejme z tech zdrojaku a pocitac ma zasadne v uzamcenem trezoru, v uzamcene a hlidane mistnosti 5ti policajty, samozrejme se s nim nikam nepripoji...
    Bystroushaak avatar 25.2. 16:48 Bystroushaak | skóre: 33 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Lehce mimo téma, ale přijde mi to jako zajímavý počin: “Finite Field Arithmetic.” Chapter 1: Genesis.

    Autor se v podstatě rozhodl, že moderní sw pro šifrování je shit a tak začal psát jednoduše pochopitelný seriál na téma "programujeme vlastní šifrovací knihovnu" v subsetu ADA-y, kde by měli čtenáři stíhat sledovat co a proč a ověřovat si korektnost. Nevypadá to naivně a autor podle všeho ví co dělá na kryptografické úrovni.

    Cíle:
    • Written in a heavily-restricted subset of the Ada programming language — the only currently-existing nonproprietary statically-compiled language which permits fully bounds-checked, pointerolade-free code and practically-auditable binaries. We will be using GNAT, which relies on the GCC backend.
    • No external dependencies or libraries are made use of; suitable for embedded systems with limited memory. Language features which bloat the generated binary (e.g. OOP) are avoided.
    • No use of heap allocators. (In fact, wholly allocator-agnostic.) Memory requirement for all operations is readily calculable in advance from the width of the inputs.
    • The total set of components needed for RSA occupies around 3000 lines, incl. comments, of clear and unidiomatic (i.e. containing no “perlisms”) code.
    • Contains no inline assembler and is married to no particular machine (i.e. can be built for microcontrollers, MS-DOS boxes, CPUs of virtually any “bitness”)
    • Does not branch-on-secret-bits
    • Does not address memory by secret values, i.e. is cachebleed-proof
    • Fully unrollable, deterministic (and ergo auditable) control flow. I.e. all RSA modular-exponentiation operations will take exactly the same amount of time, via exactly the same flow of instructions; all algorithmic-complexity attack vectors are ruled out.
    „At the core of his own mind a white star seemed to burn, around which lust for knowledge spun in ever tighter orbits.“
    21.2. 16:03 Semo | skóre: 44 | blog: Semo
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Nema niekto tipa na nieco podobne s podobnym urcenim - sifrovanu synchronizovanu kopiu lokalneho adresara umiestneneho v cloude/remote ulozisku, ale za podmienky, ze ten cloud je dost tupy a zvlada len delete/upload suboru. Nezvlada prepis casti suboru. Rozsekat sifrovany kontainer na 1000 malych suborov by to asi riesilo.

    Nema niekto tip na nieco uz hotove? Nechce sa mi to pisat si to cele sam.
    If you hold a Unix shell up to your ear, you can you hear the C.
    2.3. 10:52 Semo | skóre: 44 | blog: Semo
    Rozbalit Rozbalit vše Re: ENCFS - lze doporucit? mozna uskali?
    Nemam ziadne prakticke skusenosti s LVM (na vsetky podobne potreby som si vzdy vystacil s mdadm nad fyzickymi partitionami). Ale nebolo by riesenim postavit pomocou LVM nejake JBOD nad 1000 malymi subormi a nad tym encfs?

    Zapis dat by cez medzivrstvy sposobil zmenu maleho poctu podkladovych suborov a tie by sa synchronizovali s remote uloziskom. Predpokladam pripojenie z jedineho miesta, takze nejake problemy s roznymi verziami sietovej kopie riesit nemusim.
    If you hold a Unix shell up to your ear, you can you hear the C.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.