Portál AbcLinuxu, 29. května 2024 18:27

LinuxAlt 2010 na téma bezpečnosti – reportáž

12. 11. 2010 | David Kolibáč, Tomáš Heger, Jan Hrach, Tomáš Crhonek
Články - LinuxAlt 2010 na téma bezpečnosti – reportáž  

Letos se konal již 5. ročník známé přednáškové akce LinuxAlt. Na programu byly počítačová bezpečnost, novinky z vývoje různých projektů a spousta dalších témat.

Úvod

napsal Jan Hrach

LinuxAlt se koná v Brně. V Brně jsou šaliny, které jsou velmi podobné pražským tramvajím, na nádraží mají Brnotron a v ulicích jezdí takové divné autobusy s tykadly. Natáhl jsem teplé ponožky, obul sandály a vyrazil na LinuxAlt.

Organizátoři nás přivítali a hned na začátku se kdosi zeptal, zda je v místě konání možnost připojit se k Internetu. Odpověď organizátorů byla záporná; jen pokud máte Eduroam nebo účet v místní síti FIT VUTBR. Nicméně pomocí sítě FIT se šlo dostat s použitím určitých síťových nástrojů ven i bez vlastnictví příslušného účtu. Naladil jsem proto WiFi kartu a začal ochutnávat síťový provoz poletující kolem s cílem zjistit, jestli se někdo nesnaží takto připojit (tyto pokusy vytvoří nepřehlédnutelnou záplavu typických paketů). Bohužel se o to nikdo nepokusil. Kdyby ano, pokusil bych se ho zaměřit a zaklepal mu na rameno řka „Jsem admin místní sítě. Mohli bychom jít vedle?“.

LinuxAlt 2010

Obsah

Red Hat Enterprise Linux 6, Fedora 14 a Red Hat Cloud (Radek Vokál, Michal Fojtík – Red Hat)

link

napsal Tomáš Crhonek

První přednáška Radka Vokála (Red Hat) celého LinuxAltu a hned událost roku (alespoň co se enterprise sféry týče). Dlouho očekávaný Red Hat Enterprise Linux 6 vyjde 10. listopadu 2010! A prý že Red Hat termíny nesděluje. Vynikající, vtipná a tak trochu hodně PR přednáška o RHEL6 představila klíčové a nové vlastnosti nové vlajkové lodi Red Hatu na moři operačních systémů. Šestka tu s námi bude minimálně do roku 2017 (+ 3 další roky prodloužené a dobře placené podpory). Nové jádro 2.6.32 je (mimo jiné) prvním tickless jádrem v RHELu, čímž se vývojáři snaží dosáhnout snížení spotřeby celé mašiny. V představení RHEL6 tak nechybělo ani srovnání s konkurencí v podobě MS Windows Server 2008 R2, a to zejména z hlediska spotřeby energie. Měřeno jak jinak než ... na notebooku (to by mě zajímalo, kdo provozuje server na notebookovém hardware). Kluci v RH přidali do jádra i možnost zotavení se z HW chyb (podpora v CPU Intel, konkurence jistě nebude spát dlouho), nový RHEL používá jako výchozí systém souborů ext4 a k disposici je konečně také XFS v produkční kvalitě (v předchozím RHEL5 byl přidán do 5.4 pouze jako technology preview). Důraz se klade na podporu virtualizace, RHEL se plně zaměřuje na KVM a opouští Xen. Můžeme se těšit i na jemné řízení přidělování času procesoru a paměti procesům pomocí cgroups, nová pravidla pro SELinux i s ohledem na virtuální stroje. Změněn byl také síťový storage, podpora NFS4 a možnost bootování z iSCSI zařízení. Pro vývojáře jsou zde nové knihovny C a překladač, pro javisty OpenJDK 6, NetBeans 5.6 a Eclipse Helios. Začátkem příštího roku k tomu přibude i aplikační server JBoss. Pro lepší kompatibilitu v heterogenních sítí s Windows je tu nová Samba 3.5 pro sdílení zařízení všeho druhu a OpenChange pro komunikaci s MS Exchange serverem. Pro uživatele Fedory není v novém RHEL asi nic moc nového, pro nás entrprajsisty je to naprostá bomba.

Open source v enterprise světě (Petr Vaněk)

link

napsal David Kolibáč

V menším sálu mezitím Petr Vaněk rozebíral, co je to vlastně enterprise a jaké s tím má zkušenosti – ve spojení s open source. Podle něj je tedy „enterprise“ software, který zajišťuje provoz firmy (třeba evidence skladu apod.) a většinou bývá robustní, napsaný v Javě a především velice komplikovaný – říká, že ne každá firma přežije například přechod na SAP. Pak už hovořil o projektu, na němž pracuje, tedy Qorus. Ten používá v daném segmentu poměrně netradiční technologie jako YAML, vlastní programovací jazyk Qore se slabým(!) typováním atd. Stavění na open-source projektech umožňuje jejich úpravy (když je některá funkcionalita přebytečná), nižší náklady (kdybyste si museli každou na knihovnu kupovat licenci...) a díky nástrojům jako Build Service také snižuje množství práce s balíčkováním. K tomu pak přednášející dodává: „Vracíme do upstreamu, abysme se o to nemuseli starat...“

LinuxAlt 2010 LinuxAlt 2010 LinuxAlt 2010

Xfce: Jen třetí do počtu? (Miroslav Hrončok)

link

napsal Tomáš Heger

Miro Hrončok představil desktopové prostředí Xfce. Mezi jeho výhody zařadil nenáročnost na systémové prostředky, modularitu (kvůli jednomu programu není třeba stahovat megabyty knihoven), nebo také to, že se jedná o desktopové prostředí a ne jen správce oken. Xfce tedy zahrnuje desítky aplikací, z nichž některé byly na přednášce představeny – jednalo se například o webový prohlížeč Midori a správce souborů Thunar. Několik minut bylo věnováno tzv. vlastním akcím Thunaru. Jedná se o užitečnou vlastnost – přednastavíte si akce (příkaz, který se má provést) a ony se pak zobrazují v kontextovém menu, přičemž je možné také nastavit, na jaké soubory (např. podle přípony) je lze aplikovat, aby se objevovaly jen u těchto souborů. Jako příklad bylo uvedeno otáčení fotografií podle Exif informací. Pro někoho, kdo Xfce nezná, byla přednáška jistě přínosem. Osobně bych uvítal, kdyby byla o něco delší a podrobnější.

Automatic Bug Reporting Tool (ABRT) (Karel Klíč – Red Hat)

link

napsal Jan Hrach

Karel Klíč nám vysvětlil, co se skrývá za bublinkou, která vykoukne ve Fedoře z panelu po pádu nějaké aplikace. Těm, kteří nemají dostatečné zkušenosti pro nahlašování chyb do Bugzilly, ABRT poskytuje přívětivého průvodce, který se pokusí získat informace o tom, jak a kdy k pádu došlo a jak pád zreprodukovat a výsledek odešle vývojářům. Démon hlídající pády byl poprvé představen ve Fedoře 12 a od té doby počet nahlášených chyb opravdu raketově stoupá. Část je duplicitní (nepodařená aktualizace používaného balíčku padá všem a všichni hlásí) a část se nepodařilo zreprodukovat, nicméně projekt naráží především na základní problém – nejsou lidi. Spousta chyb byla nahlášena, nikdo se na ně ještě nestihl ani podívat, a protože Fedoře 12 za chvíli končí podpora, bude zase uzavřena…

Do budoucna se plánuje vylepšení algoritmu pro automatické vyhledávání duplikátů, systém detekující, jestli by nemohla mít chyba vliv na bezpečnost (taková by potom byla prozkoumána prioritně), a dokonce screencasty – uživatel bude moct nahrát video, jak přivádí aplikaci k pádu, a vývojářům by se tak mělo usnadnit reprodukování problémů.

LinuxAlt 2010 LinuxAlt 2010 LinuxAlt 2010

Storage - co je nového... (Milan Brož – Red Hat)

link

napsal Tomáš Crhonek

Znalostmi nabušený Milan Brož (Red Hat) na své přednášce představil novinky ve storage sektoru. V úvodu popsal snadné zahození staré jaderné koncepce (zápisové bariéry) a rychlé zavedení (několik týdnů práce) koncepce nové (příkazy FLUSH blokové vrstvy jádra 2.6.37). Což jistě potěší všechny vývojáře XFS, LVM, mdadm, kteří konečně dopsali podporu bariér. Příkazu FLUSH má být novým konceptem zajištění bezpečnosti dat s cílem zachovat maximální rychlost zápisů. Nechyběla ani úvaha o budoucnosti storage v Linuxu s ohledem na nové jednotky zvládající miliony IOPS, zatímco běžný desktopový rotující disk maximálně 200 iops, běžné SSD pak 50 000 iops. U nových zařízení bez rotujících částí již není nutné řešit fragmentaci a minimalizovat pohyb hlaviček (žádné nemají), ale na druhou stranu je nutné počítat s omezenou zápisovou životností buňky, což si vyžádá zcela nové algoritmy v systémech souborů. Na grafech potom autor demonstroval čas nutný pro vytvoření milionu souborů jednak na rotujícím disku a také výkonném PCI-E SSD zařízení a zamyslel se nad možností uložení miliard souborů (pro storage jednotky o výkonu 1M IOPS už to není problém). Dále Milan pokračoval novinkami v LVM (například ThinProvisioning) a těžkostmi, který ze tří implementačních návrhů vybrat. ThinProvisioning nabídne funkci známou z oblasti Enterprise Storage zařízení, totiž přidělení logického místa a jeho postupné fyzické přidělování (po blocích) až v případě potřeby (ušetření fyzických diskových jednotek, možnost přidělit místo nad rámec aktuální fyzické kapacity). S nezmenšenou kadencí pak pokračoval vysvětlením příkazu TRIM (na příkladu běžného SSD disku či USB Flash klíčenky) implementaci v Linuxu (příkaz discard) a také upozornil, že nejde o novinku přicházející od SSD disků, ale obsahují jej i SCSI úložiště (SCSI příkaz unmap). Nechyběl ani (skutečný) koláčový graf pro manažery a reklama na disk z roku 1965. Hutná přednáška, pokud někdy bude videozáznam, doporučuji se na ni podívat.

LinuxAlt 2010 LinuxAlt 2010

Datové schránky na Linuxu (Matej Dioszegi, Bedřich Košata – CZ.NIC)

link

napsal Jan Hrach

Po obědě nastoupili před plátno lidé z CZ.NIC, což vytvořilo harmonii s tričkem VŠE, a začali mluvit o Datových schránkách. Především demonstrovali desktopového klienta, který je již velmi dobře použitelný. Proč je vlastně potřeba desktopový klient? Webové rozhraní Schránek totiž pro svou funkci potřebuje 86 MB velký zásuvný modul do prohlížeče. Modul je navíc dostupný pouze pro Windows (o jeho rozcházení ve Wine jsem tu už psal) pro zastaralou architekturu x86_32 a v minulosti se příliš neproslavil především kvůli své rozporuplné stabilitě a ne zrovna dokonalé bezpečnosti.

Matej Dioszegi pak popisoval, jak vyvíjí open-source nástroj pro práci s formuláři ve formátu 602XML, který je široce používán v české státní správě, no bohužel pro něj existuje pouze uzavřený software pro Windows (opět lze s mírnými obtížemi rozjet ve Wine). Formát je sice dokumentován, ovšem někdy poněkud nedostatečně a po Internetu kolují i 602XML dokumenty, které požívají nedokumentované značky. Občas je možné narazit i na formulář, který je vyvedený jako obrázek a formulářová pole jsou přes tento obrázek napozicovaná…

Digitální fotografie: katalogizace, úpravy, prezentace, tisk (Pavel Adam)

link

napsal Tomáš Heger

Tato přednáška se týkala digitálního fotografování a hlavně zpracování a uchovávání fotografií. Zdůraznění faktu, že základem je kvalitní fotografie, bylo provázeno velmi zběžným úvodem o fotoaparátu, příslušenství a dalších důležitých faktorech (světlo, expozice, formát...). Dalším tématem bylo systematické skladování fotografií – přednášející doporučil systém založený na kombinaci štítků, názvu souboru a adresářové struktury. Poté se Pavel Adam věnoval konverzi z RAW a lehkým úpravám fotografií (zmíněny byly aplikace Bibble (komerční), GIMP, ufraw). Poslední část přednášky se týkala přípravám k prezentaci (web, promítání nebo tisk). V úplném závěru zbyl prostor pro dotazy. Během jejich zodpovídání autor promítal své fotografie. Přednáška byla poměrně obecná a zevrubná, což je možná trochu škoda. Asi bych uvítal méně obecných úvodů a ušetřený čas věnoval ukázkám zmiňovaných programů.

Chytré české řešení pro bezpečnostní a provozní monitoring sítí (Pavel Minařík, Jiří Tobola) -- Jenda

link

Princip funkce IDS a analýzy chování na síti byl demonstrován na příkladu města, kde se po silnicích pohybují auta (pakety) a lidé mají své domy (počítače). Zločinci s parukou neodpovídají signaturám uvedeným v evidenci zlých osob a pronikají tak přes ochranku v bance. Náklaďáky s falešnými nápisy procházejí plné ukradených věcí celní kontrolou. Všimne si hlídač, že rodinný domek začal být v noci nasvěcován červenými světly a za okny se objevují siluety spoře oděných dívek? Možná. Teď ale všichni mají plné ruce práce s osobou, která si prohlížela bezpečnostní kamery.

Dynamický routing a BIRD (Ondřej Zajíček – CZ.NIC)

link

napsal Jan Hrach

BIRD je nástroj realizující v síti dynamické směrování. Při stručném představení jeho možností jsme byli seznámeni s výčtem všech protokolů, které umí (a že je jich opravdu hodně), s jeho správou a s možnostmi synchronizace se směrovacími tabulkami operačních systémů.

BIRD je nasazen na mnoha zajímavých místech po světě.

Liberix

link

napsal Jan Hrach

Během dvacetiminutové přestávky hovořil Vlastimil Ott o aktivitách obecně prospěšné společnosti Liberix. Liberix vytváří jazykové učebnice pro zrakově postižené děti, zaštiťuje rozličné konference, pomáhá s lokalizací svobodného software, spravuje obsah několika webů (a tvoří openMagazin) a vůbec se snaží svobodný software všemožně podporovat, což občas vede k zajímavým situacím. Konec prezentace věnoval možnostem pomoci Liberixu – například umístěním odkazu na openMagazin na web nebo i zapojením se. Shání redaktory, korektorky, sazeče, grafiky, autory, koordinátory, překladatele… Potom položil otázku – kdo ví, kolik nás stála smlouva Ministerstva vnitra s Microsoftem? Pohotově jsem ho ubezpečil, že se ušetřilo 700 milionů, nicméně ani s opakovaným citováním bombastických titulků si nevystačil a chtěl dál vědět, kolik to stálo, což se nedozvěděl. Pointa? Liberix by potřeboval i právníky, kteří zjistí údaje o podobných zakázkách a vytáhnou je na světlo boží.

LinuxAlt 2010 LinuxAlt 2010 LinuxAlt 2010

NoSQL databáze MongoDB (Milan Čermák)

link

napsal Tomáš Crhonek

Vysoce hodnotná a čistě technická přednáška o v těchto dnech dost hypované žádané dokumentové, bezschémové a hlavně NoSQL DB, totiž o produktu MongoDB. Autor Milan Čermák uvedl posluchače do problematiky porovnáním (tam, kde to vůbec bylo možné) jednotlivých pojmů ze SQL světa (databáze, tabulka, relace, dotaz) do světa MongoDB (množina, kolekce, dokument, příkaz). Na řadě slajdů se věnoval ekvivalentním příkazům v klasickém SQL a MongoDB a tak velmi pěknou a přehlednou formou ukázal mnoho ze syntaxe obou světů a upozornil na vzájemné odlišnosti. Představil datový formát JSON (také v binární variantě BSON), neodmyslitelně spjatý s dokumentovými DB a vysvětlil (opět na dobrých příkladech JSON dokumentu) pojem key-value. Uvedl také zásadní vlastnost nejen MongoDB v podobě klíčové funkcionality map a reduce. Celou přednášku doprovázely praktické ukázky práce s daty přímo na příkazové řádce v mongo shellu. Co bych přednášce vytkl (krom absence mikrofonu a příliš malé velikosti fontu v shellu) je vysvětlení, kde je vhodné danou technologii použít a kde nikoliv a zásadní rozdíly mezi transakčními SQL databázemi a key-value úložištěm dokumentů s atomickým updatem jediné položky.

LinuxAlt 2010

Jak prolomit šifrování disku za dvě sekundy (Petr Krčmář)

link

napsal Jan Hrach

Petr Krčmář je již takovou stálicí LinuxAltu. Letos se zaměřil na bezpečnost. Ve svém prvním příspěvku si půjčil notebook od svého kolegy Adama Štraucha a předvedl na něm cold boot útok, o kterém jsem tu ostatně nedávno docela detailně psal. Když si odnášel flashdisk s kompletním obsahem paměti zmíněného notebooku, netvářil se Adam zrovna vesele…

Posledních dvacet minut přenechal Milanu Brožovi. Ten ještě chvíli hovořil o zahazování klíče (v diskuzi po přednášce Petra Krčmáře jsem zmínil možnost obrany popsanou v mém výše uvedeném článku) a potom předváděl pidiaturní hardwarové keyloggery.

Komunitní lokalizace svobodného a otevřeného softwaru (Petr Kovář)

link

napsal David Kolibáč

Na přednášce o komunitní lokalizaci FOSS se moc lidí nesešlo vesměs už šlo o lidi, kteří už něco překládali. Takže když Petr Kovář začal tím, jak velké nároky překládání softwaru klade, neměl v podstatě koho odradit. Snad polovinu vyhrazeného času rozebíral, jak je málo lidí, kteří vládnou jazykem i zvládají technologie dost dobře, aby mohli dělat kvalitní technické překlady, a že je třeba dělat a udržovat překlady konzistentní, jazykově správné, přesné a tak dále. Mezitím ukázal nejpoužívanější překladatelské nástroje jako GNU Gettext, Translate Toolkit, Lokalize nebo Launchpad a jejich používání. Také upozornil na existenci webu a konference l10n.cz. Je škoda, že tato přednáška byla právě v tomto čase, takže na ni přišlo jen málo lidí, z nichž navíc většina věděla, co je proces lokalizace zač, tedy jim nejspíš nepředala nic nového.

LinuxAlt 2010 LinuxAlt 2010

Slosování

link

napsal Jan Hrach

Z vyplněných a odevzdaných dotazníků především o spokojenosti s přednáškami se na konci losovalo. Vylosovali mě hned jako prvního a dostal jsem velkou redhatí tašku na notebook. Čekal jsem, že po odtajnění mé identity před celým sálem mě u dveří odchytí fanoušci z AbcLinuxu a budou žádat o autogram (samozřejmě provedený pomocí GPG), ale nestalo se tak :-).

LinuxAlt 2010

Den druhý

napsal Jan Hrach

Na druhý den jsem si připravil síťový experiment, který snad nekladl na zúčastněné takové nároky jako plánovaná „zábava“ popsaná v úvodu článku. Bohužel mě zradil hardware a to se mi nepodařilo na místě vyřešit, takže možná někdy příště…

Obsah

Útoky na počítačovou síť (Petr Krčmář)

link

napsal Jan Hrach

Petr Krčmář ve svém druhém příspěvku popisoval útok na SSL typu man-in-the-middle, což tu ostatně bylo v souvislosti s Datovými schránkami rovněž rozvedeno. Zajímavé byly především zkušenosti a výsledky experimentů z praxe. Ze 40000 testovaných nepřijalo self-signed certifikát jen 12 lidí. Přednášející ještě kdysi zkoušel volat na infolinku nějaké banky, která používala certifikát podepsaný vlastní CA. Dvě operátorky netušily, třetí pán byl jakýsi technik, divil se, že to vůbec někdo řeší, a odkázal je na HTTP web… Když jsem se snažil sehnat ověřený otisk kořenového certifikátu CA, kterou používají ty slavné Datové schránky, dopadl jsem podobně.

Distribuovaný souborový systém OpenAFS (Michal Švamberg)

link

napsal David Kolibáč

O distribuovaném souborovém systému OpenAFS povídal Michal Švamberg ze ZČU, kde se stará o jeho provoz. V technicky zaměřené přednášce nejdříve shrnul hlavní vlastnosti této technologie navzdory obdobnému cílení nepříliš podobné Sambě či NFS. Andrew File System vyvíjený a později uvolněný jako open source společností IBM se vyznačuje značnou robustností, běží na více storage serverech zahrnutých v jednom (celosvětově dostupném) jmenném prostoru. Dále nelze zapomenout na vcelku těsnou vazbu na Kerberos, nutnost běhu jaderného modulu nebo nekompatibilitu s POSIXem (kvůli neexistenci hardlinků). Vcelku ve stručnosti se pak přednášející zaobíral technickými detaily OpenAFS a v rychlosti ukázal, jak se s tímto souborovým systémem vlastně pracuje.

LinuxAlt 2010

MythTV (Lukáš Doktor – Red Hat)

link

napsal David Kolibáč

Lukáš Doktor z Red Hatu začal přednášku o MythTV tím, k čemu je vůbec toto multimediální centrum dobré a ukázkou, jak vypadá a co všechno umí (skoro všechno včetně opravdu funkčního vystříhávání reklam z televizního vysílání nebo nahrávání celých multiplexů, pokud to televizní karta umožňuje). Vypíchl především dva extrémy, můžete totiž mít pro každý účel jedno zařízení, nebo (centrální) počítač s MythTV, který bude umět všechno možné, a pak se k němu budete připojovat z klientů. MythTV totiž umí běžet jako backend na jednom počítači, k němuž můžete přistupovat z dalších zařízení a přehrávat na nich televizní vysílání, video, hudbu atd. MythTV je navíc modulární: různé pluginy rozšiřují funkcionalitu například o zobrazování obrázků. V závěru přednášky v rychlosti ukázal, jak se takové moduly dají vytvářet pomocí C++ a Qt, přitom zmínil, že na wiki MythTV by se v dohledné době měl objevit propracovaný úvod do rozšiřování pomocí modulů, protože takový dosud chyběl.

LinuxAlt 2010 LinuxAlt 2010 LinuxAlt 2010

Suricata IDS/IPS (Jaroslav Vorlíček)

link

napsal Jan Hrach

První část přednášky nás seznámila s tím, co to vlastně je IDS, když se ta zkratka poslední dobou tak omílá. Zjednodušeně – zapnete to na síti, kde všechno funguje tak, jak má, ono si to zvykne na tuto situaci a když najednou začne z šéfova počítače odcházet tisíc mailů za minutu, začne to řvát. Ostatně asi nejčastějším bezpečnostním incidentem je to, že počítač s populárním operačním systémem automaticky spustí soubor autorun přinesený na cizím flashdisku, což rozšíří jeho funkce v oblasti vzdálené správy a odesílání pošty.

Druhá část se už věnovala konkrétním implementacím. Existují specializované kouzelné skříňky s desetigigabitovou propustností a pak softwarové implementace (např. Snort nebo Suricata, které se přednáška věnuje).

Suricata je prý ale ještě příliš mladá na produkční nasazení.

N900, Maemo, MeeGo a Mer (Jozef Mlích)

link

napsal David Kolibáč

Přednáška Petra Ferschmanna Vývoj multiplatformních a mobilních aplikací byla zrušena, posléze se ukázalo, že bez náhrady, takže se na její místo přesunula prezentace Maemo 5 na Nokii N900. Z původního názvu se nakonec vytratil Mer (původně svobodnější Maemo 5 pro Nokii N8x0, dnes již nevyvíjený projekt) a MeeGo bylo omezeno na konstatování, že existuje, a pád verze pro mobilní telefony v přímém přenosu na Nokii N900 Jaroslava Řezníka. Jinak celou dobu Jozef Mlích prakticky ukazoval, jak Maemo 5 vypadá, používá se a jaké programy na něm běží – včetně Angry Birds. Ve stručnosti ještě zmínil, že na FIT VUT je vyvíjeno několik zajímavých aplikací pro Maemo/N900, například upomínkovač upozorňující uživatele ne podle času, nýbrž podle lokace, tedy že kupříkladu když přijdete do obchodu, telefon vás upozorní, co máte koupit.

LinuxAlt 2010 LinuxAlt 2010

Ubuntu 10.10 Maverick Meerkat (Vojtěch Trefný)

link

napsal Tomáš Heger

O novém Ubuntu přednášel předseda Občanského sdružení Ubuntu pro Českou republiku Vojtěch Trefný. Představil uživatelské rozhraní Unity (nyní je pouze ve verzi pro netbooky, do budoucna se s ním však počítá i na desktopech), dále mluvil o novinkách v instalátoru (například spuštění instalace již během nastavování nebo možnost rovnou stáhnout a nainstalovat aktualizace), změnách vzhledu a dalších novinkách (jako je nový správce fotografií Shotwell), rozšíření služby Ubuntu One a její integrace nebo balíček canonical-census. Byly probrány take novinky v derivátech (konkrétně Kubuntu, Edubuntu, Xubuntu a Lubuntu) a změny připravované pro verzi 11.04 Natty Narwhal chystanou na duben (Banshee jako výchozí přehrávač, Oneconf, nové funkce v Ubuntu Software Center a podobně). V úplném závěru zazněla krátká reklama na knihu Ubuntu 10.10 CZ – Příručka uživatele Linuxu a českou komunitu kolem této distribuce.

LinuxAlt 2010 LinuxAlt 2010

Nástroje pro správu velkého množství serverů (Filip Slunečko)

link

napsal Jan Hrach

Cobbler umožňuje nastartovat například přes PXE klienta a zapsat mu na disk předpřipravený obraz operačního systému. Pokud se to špatně nastaví a některé počítače v síti mají zapnuté bootování přes síť, může být veselo :-).

Puppet umožňuje systémy nainstalované ze šablony (například Cobblerem) upravit k nějakému účelu. K tomu má různé modulární skripty a další nástroje.

Func se mi ze všech tří předváděných nástrojů líbil asi nejvíc. Je to takové ClusterSSH, ale mnohem lepší.

Vinotéka, Wine a tak vůbec (Miroslav Hrončok)

link

napsal Tomáš Heger

Ve své nedělní přednášce Miro Hrončok mluvil o Wine. Začal tím, čím Wine je a hlavně čím není (Wine Is Not an Emulator) a proč. Dále vysvětlil, co jsou to lahve, k čemu jsou užitečné (například zároveň nainstalované různé verze Internet Exploreru nebo zelený (ošklivý) a hnědý (ještě ošklivější) Firefox) a jak se s nimi pracuje. Následně představil program Wibom, který vytvořil proto, že správa lahví není sama o sobě zrovna pohodlná. Přednáška byla srozumitelná, místy vtipná, možná ale mohla být odbornější. Nicméně jsem si vědom toho, že na LinuxAltu byli také začátečníci, kteří se zde mohli mnohé dozvědět.

Matematický software pro Linux (Michal Černý)

link

napsal Jan Hrach

LinuxAlt byl již tradičně zakončen školskou přednáškou. Michal Černý tentokrát představil software určený pro statistickou analýzu, výpočty a geometrii.

LinuxAlt 2010

Opět slosování, závěr

link

napsal Jan Hrach

Organizátoři se rozloučili, poděkovali sponzorům a LinuxAlt byl skončen (kvůli jedné vynechané přednášce o hodinu dřív, někteří mimobrněnští šťastlivci si naštěstí stihli změnit rezervaci v dopravních prostředcích).

LinuxAlt 2010

Letošní LinuxAlt se opět velmi vydařil, hlavně nedělní přednášky se mi velmi líbily. Doufejme, že záznamy a materiály k přednáškám budou tentokrát dostupné trochu dříve…

Související články

LinuxAlt 2009 – reportáž
LinuxAlt 2006: jak dopadl první ročník
Jaký byl LinuxAlt 2007

Další články z této rubriky

Týden na ITBiz: Výkonný elektromagnet z 3D tiskárny
Týden na ScienceMag.cz: Neutronové molekuly – neutrony se mohou vázat na kvantové tečky
Týden na ITBiz: Polovina českých firem si není jistá blízkou budoucnosti svého oboru, většina ale počítá s velkým vlivem AI
Týden na ScienceMag.cz: Působivá simulace pádu do černé díry
Týden na ITBiz: Platby výkupného za ransomware vzrostly za poslední rok na pětinásobek

Diskuse k tomuto článku

12.11.2010 01:12 ET
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Odpovědět | Sbalit | Link | Blokovat | Admin
"Po obědě nastoupili před plátno lidé z CZ.NIC, což vytvořilo harmonii s tričkem VŠE"

nejak nechapu co ma VSE spolecnyho s IT ???

doufam ze CZ.NIC

12.11.2010 03:48 zulu
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
"NIC" "VŠE"
pavlix avatar 12.11.2010 04:27 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Odpovědět | Sbalit | Link | Blokovat | Admin
Moc pěkná spolupráce na článku... jinak škoda, že jsem se na LinuxAlt nemohl dostavit, ale fakt mi v tom pracovní povinnosti zabránily.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
Fluttershy, yay! avatar 12.11.2010 15:29 Fluttershy, yay! | skóre: 92 | blog:
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Ještě tu stylistiku jsme mohli poladit, ale to by to už nevyšlo ani tenhle týden.
🇵🇸Touch grass🇺🇦 ✊ no gods, no masters
David Ježek avatar 12.11.2010 15:58 David Ježek | skóre: 83 | blog: Mostly_IMDB
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
tak jste měli ladit, odsunuli jste mi hwn :-D.
Fluttershy, yay! avatar 12.11.2010 16:17 Fluttershy, yay! | skóre: 92 | blog:
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Já nevím, proč to nevyšlo zároveň. Ale po víkendu snad budou ještě moje MN, už tak se zpožděním.
🇵🇸Touch grass🇺🇦 ✊ no gods, no masters
Luboš Doležel (Doli) avatar 12.11.2010 19:37 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Nechci překrývat dva články takového typu, aby si vzájemně neubíraly pozornost. Se svým seriálem o JNI bych to klidně překryl, ale s HWN se mi nechtělo.
Radek Vokál avatar 12.11.2010 08:19 Radek Vokál | skóre: 21 | blog: s Fedorou na hlavě
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Odpovědět | Sbalit | Link | Blokovat | Admin
Jen doplním, že na prezentaci jsem ukazoval dva slajdy pro porovnání výkonu a spotřeby. Jeden byl notebook a porovnání s Win7 a druhý byl HP nebo Dell server s Windows 2008 Server a různými profily. Měření jsou ale neoficiální a provedená jen u nás v labu, takže oficiální měření se samozřejmě můžou lišit.
vain avatar 12.11.2010 08:37 vain | skóre: 16
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Odpovědět | Sbalit | Link | Blokovat | Admin
Ta Red Hat brašna se mi líbí, nedá se někde koupit? =)
If the only choice you've got is to do the wrong thing, then it's not really the wrong thing, it's more like fate.
Rezza avatar 12.11.2010 10:23 Rezza | skóre: 25 | blog: rezza | Brno
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Tak asi jenom tahle.
D.A.Tiger avatar 12.11.2010 11:21 D.A.Tiger | skóre: 8 | Brno
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Taky nevypadá špatně :-)
Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
12.11.2010 10:28 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Odpovědět | Sbalit | Link | Blokovat | Admin
zatímco běžný desktopový rotující disk maximálně 200 iops
Takový rotující desktopový disk bych rád viděl. :) Tohle je hodnota velice slušného FC disku. :)
12.11.2010 10:52 bibri | skóre: 33 | Olomouc
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Stejně tak 50 000 IOPS mají IMHO jen lepší SSDčka nejnovější generace - rozhodně ne "běžné".
Heron avatar 12.11.2010 14:44 Heron | skóre: 53 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Pánové, nevíte co znamená maximálně? :-D

Navíc do krátkého odstavce těžko mohu psát přesné hodnoty pro konkrétní disk, tak jsem si vzpomněl na nějaké údaje (pro SSD Intel X25), zaokrouhlil nahoru a napsal maximálně. Nechápu co řešíte :-).
12.11.2010 12:04 fri
Rozbalit Rozbalit vše Komunitní lokalizace svobodného a otevřeného softwaru
Odpovědět | Sbalit | Link | Blokovat | Admin
Tak je pravda, že to bylo až jako poslední přednáška, a byl bych o něco čerstvější, kdybych předtím nesledoval MongoDB.

Kdyby bylo víc času, mohly se na plátno následně ještě promítat příklady z praxe - dialogová okna atd. a přitom bysme se určitě hodně zasmáli.

To by obnášelo analýzu dvou hlavních skupin překladů - vyzdvižení stylů (GNOME/KDE), odlišnosti, rozdíly, detaily..., propaganda. Zdůvodnění/vysvětlení podaná přímo překladateli. Jestli přišla někomu ta přednáška hlavně teoretická, tak tady by se přešlo k teorii toho, oč hlavně jde - k jazykovědě.
Fluttershy, yay! avatar 12.11.2010 15:31 Fluttershy, yay! | skóre: 92 | blog:
Rozbalit Rozbalit vše Re: Komunitní lokalizace svobodného a otevřeného softwaru
Copak poslední, ale proti Krčmářovi!

Na to nebyl čas a vzhledem k tomu, že laická veřejnost šla na Krčmáře, nemělo to celkově zase takový význam (ale jinak přednáška pěkná).
🇵🇸Touch grass🇺🇦 ✊ no gods, no masters
xkucf03 avatar 12.11.2010 14:02 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Odpovědět | Sbalit | Link | Blokovat | Admin
Potom položil otázku – kdo ví, kolik nás stála smlouva Ministerstva vnitra s Microsoftem?
Svého času (v době podpisu smlouvy) byla ta zakázka vyvěšená na adrese http://ted.europa.eu/Exec?DataFlow=N_one_doc_access.dfl&Template=TED/N_one_result_detail_curr.htm&docnumber=271509-2008&docId=271509-2008&StatLang=CS a hodnota byla 8 500 000 000 až 11 000 000 000 Kč (200 000 licencí a další služby). Z toho běhá trochu mráz po zádech, co? (skutečně tam nejsou nikde nuly navíc :/)
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
Grunt avatar 14.11.2010 11:46 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Jako v průměru 42 500 Kč - 55 000 Kč za licenci? To je blbost, ne? Co to bylo sakra za licence? To uměli i uvařit, uklidit a vyžehlit?
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
vain avatar 14.11.2010 13:37 vain | skóre: 16
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Co víš, co bylo myšleno těmi dalšími službami, možná i ten úklid =)
If the only choice you've got is to do the wrong thing, then it's not really the wrong thing, it's more like fate.
Grunt avatar 14.11.2010 13:43 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
To ta uklízečka nabízí ve svém portfoliu i Thajské masáže?
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
vain avatar 14.11.2010 13:48 vain | skóre: 16
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Za ty prachy, možná i masáže se šťastným koncem. ;-)
If the only choice you've got is to do the wrong thing, then it's not really the wrong thing, it's more like fate.
xkucf03 avatar 14.11.2010 14:36 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
V ceně byly určitě nejen masáže – ale jen pro vyvolené.
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
12.11.2010 15:02 stmr | Brno
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Odpovědět | Sbalit | Link | Blokovat | Admin
Nejzajímavější na přednášce o RHELu bylo srovnání spotřeby.. Udělat graf s komínkem o půl plátna nižší, přičemž hodnoty se liší o 0.5W, to chce kuráž.. :-D

Ale věřím, že když má někdo takových "mašin" více, tak už to znát je..
12.11.2010 16:30 Jiří J. | skóre: 34 | blog: Poutník | Brno
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Odpovědět | Sbalit | Link | Blokovat | Admin

Ohledně wifi - nevím, jestli na Linuxaltu byla zapnutá i "free" síť VUTBRNO, pokud ano, tak (v případě, že ji někdo použije) by to připojení se na net mělo být velmi snadné a bez triangulace prakticky nezaměřitelné.

Síť eduroam tam jede na WPA2 a 802.1x, ale VUTBRNO je klasická nešifrovaná open wifi s "autorizací" přes webový formulář a VUT PIN, po jehož zadání se jen přidá (předpokládám) MAC adresa karty do seznamu (na nějaký časový úsek, který se pravděpodobně obnovuje při transferu dat). Tím pádem by neměl být problém nastavit si MAC a IP adresu dotyčného a vesele surfovat. Problémem bude asi jen balónek ve windows system tray "Tato IP adresa se již používá".

Slyšel jsem, že VUTBRNO se má už nějaký ten pátek rušit, ale nedávno jsem se díval a pořád fungovala :-)

12.11.2010 16:39 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Autor asi myslel záplavu DNS dotazů na typu TXT. Sice mě to taky zklamalo, ale stejně kvůli přednáškám nebyl čas.
Jendа avatar 12.11.2010 17:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Autor asi myslel záplavu DNS dotazů na typu TXT.
JJ :-).
Sice mě to taky zklamalo, ale stejně kvůli přednáškám nebyl čas.
A chtěl sis zkusit taky zalovit „útočníky“, nebo se sám protunelovat?
14.11.2010 19:52 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž

Nevím, jestli je možné z mojí síťovky (mám na ni dva ovladače, ale ani jeden není dokonalý) v monitorovacím režimu vytáhnout sílu s jakou odposlechla packet z jiného klienta, takže místo zaměřování (bez směrové antény) chytráků bych se přidal na jejich stranu :)

Ale čas by se dal využít i účelněji. Měl jsem tam vývojáře z Gentoo, tak jsem uvažoval, že bychom si sedli vedle Red Hatu a kazili jim kšefty reklamou na Gentoo. Jako ukázku jsem mohl předvádět notebook postavený na 64b MIPS3 poháněný jak jinak než Gentoo.

Jendа avatar 12.11.2010 17:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Tím pádem by neměl být problém nastavit si MAC a IP adresu dotyčného a vesele surfovat. Problémem bude asi jen balónek ve windows system tray "Tato IP adresa se již používá".
Jde to i bez balónku, tedy pokud se spokojíš se spojením na ~10 kb/s.
poky74 avatar 12.11.2010 22:41 poky74 | skóre: 36 | blog: Zápisník | Vrchlabí
Rozbalit Rozbalit vše Re: LinuxAlt 2010 na téma bezpečnosti – reportáž
Odpovědět | Sbalit | Link | Blokovat | Admin

Jůůů nálepka ode mě :-)

Chcete Linuxové samolepky nebo Tuxe na klíče? ->

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.