Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.
Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.
Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.
Discord potvrdil únik osobních údajů přibližně 70 000 uživatelů. Incident se týká uživatelů po celém světě, především těch, kteří v rámci ověřování svého věku nahráli do aplikace doklad totožnosti. Únik informací se netýkal systémů samotné platformy, ale došlo k němu přes kompromitovaný účet pracovníka zákaznické podpory u externího poskytovatele služeb.
SAMSUNG SpinPoint EcoGreen F2 1500GB, 5400ot
. Když startuje, tak řve jak letadlo a při zápisu a seeku to samé. Čtení tak tak, ale můj X let starý WD Caviar SE s 320GB a 7200ot je mnohem, mnohem tižší. Dneska prostě musí dělat všechno hlučný. V bedně mám na procesoru pasiv, na grafice pasiv, v bedně 2 tiché 120mm větráky a ty disky, to je uřvanina jakkráva. Jenom na to SSD mít $$.
- mensia zivotnost
Říká se. Zavedl jsem denní inkrementální zálohu celého disku .
- nevhodnost na kryptovanie
To by chtělo více rozvést. Asi se tím myslí realokace bloku při zápisu, tedy pak je k disposici jak stará tak nová verze zašifrovaných dat, což může oslabit danou šifru. Což se ale děje i na klasickém hdd v případě defragmentace.
Wear leveling used on flash-based SSDs has security implications. For example, encryption of existing unencrypted data on flash-based SSDs cannot be performed securely due to the fact that wear leveling causes new encrypted drive sectors to be written to a physical location different from their original location—data remains unencrypted in the original physical location. It is also impossible to securely wipe files by overwriting their content on flash-based SSDs.[citation needed] However, drives that support the ATA command TRIM allow for secure file deletion, as deleted blocks are cleaned in the background before writes[32].
/home
a data mám na HDD, /var a /tmp
v RAM, takže předpokládám celkem dlouhou životnost.
/var a /tmp v RAMTak to se nediv, až se ti to vysype. Ve /var se ukládají dost důležité věci na to, aby se při každém resetu ztratil.
/var/tmp
/var
mám na klasickém HDD.
For example, encryption of existing unencrypted data on flash-based SSDs cannot be performed securely due to the fact that wear leveling causes new encrypted drive sectors to be written to a physical location different from their original location—data remains unencrypted in the original physical location.
Toto ale platí i pro HDD. Zašifruji-li soubor cat otevreny | sifrovadlo > zasifrovany; rm otevreny
, tak data toho neexistujícího souboru otevreny
na disku zůstanou, dokud je něco nepřepíše. Pravda, pokud misto rm otevreny
pouziji něco jako wipe otevreny; rm otevreny
, tak na HDD jej skutečně přemažu, zatímco na SDD to může být problém. Tam pomůže jedině šifrovat celý disk.
cat /dev/urandom >delete.me; rm delete.me
TRIM
nemá řadič v SSD šanci poznat, které bloky jsou používané a které ne, takže u nich je jedno, jak je disk plný. A souborové systémy (hlavně ty, co inody a jiná metadata alokují dynamicky, jako ReiserFS a BtrFS) budou mít na takto plných discích stejně problémy jako na normálních discích, ale uživatel se o nich z důvodů absence seeku nedozví, dokud místo vážně nedojde.
Pokud vím, tak opravové problémy jsou až u JFFS(2), kdy málo místa nutí neustále pouštet GC, ale ty se používají spíš na FLASH paměti bez řadiče (res. s řadičem, co nedělá wear leveling a přemapovávání bloků) a tudíž by na klasickém SSD postrádaly smysl.
Rychlost omezuje jen síť na 100MB/s s čímž se zatím asi nedá nic moc dělat (jistě, natáhnout další kabely a vytvořit bond, bohužel investici do 2x 4port intel síťovek si musím nějakou chvíli odpustit, případně Marek jistě přijde s něčím ještě rychlejším ovšem bez sponzoraTohle mě zajímá. Nový MacBooky Pro maj možnost SSD. Dost o tom uvažuju… Kolik stojí ten hardware na bond? Klidně udělám částečného sponzora, když napíšeš později další recenzi. Po delší době používání.).
Otázkou je co zbytek - přenos z disků do paměti přes procesor a zpět na PCI-E.A není to v režii DMA pokud je ze hry netfilter? Aspoň v mém případě síťový traffic, který leze z paměti do sítě nijak výrazně procesor nevytěžuje. Vše by měly být čistě blokové operace. Je pravda, že nahrazením disku za SSD se vlastně všechny součástky po kábl stávají plně elektronickými, takže nějaké otestování by mohlo být zajímavé (a pokud by to nedalo, tak by to aspoň poukázalo, že někde po cestě je zakopaný fakt hnusný pes co by tam být neměl).
A není to v režii DMA
Mělo by . O jistých síťovkách jsem tu už psal. I ty mají zvládat 1Gbps. Nezvládají. Takže teorie je hezká věc ale v praxi to vypadá úplně jinak. A jakákoliv latence ve kterémkoliv bodu to dost výrazně sníží. Není to tak dlouho, co mi někdo nevěřil, že mi samba dá 97MB/s.
Intel PRO/1000 PT Quad Port ServerNo já nevím, ale nebylo by výhodnější dokoupit prostě nějaký Gigový NIC a hotovo? Ale jinak díky za tip na zajímavý HW.
něčehodeset a odzkoušet už mě také napadlo. IMHO by neměl být problém. Když to dá jeden, tak proč by jich to nemělo dát deset? A když jeden brouk stojí pomalu míň než hrstka rýže?
po delší době používání. Jakože ten kábl časem vyzraje jako víno? To spíš ztyří ta guma na něm.
Jak by sis takový disk bonding představoval?Třeba v podobě Robina. Jeden blok sem(sda), druhý tam(sdb), jeden sem, druhý tam,…
No to je právě raid 0.
Rychlost omezuje jen síť na 100MB/s s čímž se zatím asi nedá nic moc dělat
$go_filebench
filebench> load oltp
filebench> set $dir=whatever
filebench> set $filesize=1600m
filebench> set $iosize=4096
filebench> run 60
Plánuju SSD použít alespoň jako systémový disk. Akorát mě zatím odrazuje cena.
Tiskni
Sdílej: