abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:11 | Komunita

    Řídící výbor GCC schválil rozšíření frontendů GCC o WebAssembly.

    Ladislav Hagara | Komentářů: 1
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 13
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Jak na šifrovanou flashku pomocí TrueCrypt

    Instalace TrueCrypt

    Instalace je popsána v přiloženém README.txt

    Vězte že je velmi jednoduchá:

    1) Stáhneme zdrojáky odsud a rozbalíme je.

    2) Spustíme jako root skript ~TRUE_SRC/Linux/build.sh, který si ošahá jádro a zkompiluje moduly.

    3) V tom samém adresáři jako v bodě 2) je ještě jeden skript (install.sh). Spustíme jej.

    Tímto je TrueCrypt nainstalovaný.

    Je možné stáhnout i předvytvořené balíky pro Ubuntu a OpenSUSE, tuto možnost jsem nezkoušel.

    Tvorba šifrovné volume

    Jednoduchý postup vytvoření šifrovaného souborového systému (ne v souboru, viz. dále):

    Ze všeho nejdřív by to chtělo šifrovanou volume (budu se držet terminologie TrueCrypt) vytvořit. Příkazem níže spustíme přehledného průvodce, kterým vše potřebné nastavíme (zvolil jsem SHA-1 hashovací funkci, AES blokovou šifru, šifrování cele volume a možnost bez Keyfile.)

    treucrypt -c

    Za druhé namapovat blokové zařízení. Je to obdoba jakéhosi loop zařízení. Toto zařízení se používá podobně jako běžný loop.

    truecrypt -N 1 /dev/sda1

    V dalším kroku přistoupíme k vytvoření souborového systému. Já jsem zvolil z důvodu přenositelnosti FAT32 (nebo FAT16 pokud máte malou flashku).

    mkfs -t vfat /dev/mapper/truecrypt1

    Nyní flashku odpojíme.

    truecrypt -d /dev/sda1

    Nyní něco k tomu jak připojovat, resp. odpojovat (to bylo vlastně vysvětleno v předchozí větě). Takže nejprve připojení:

    truecrypt /dev/sda1 /mnt/CRYPTOflaska
    v případě, že potřebujeme mountovat s příslušnými parametry využijeme přepínače -M. Této možnosti využijeme později.
    truecrypt /dev/sda1 /mnt/CRYPTOflaska -M parametry_oddelene_carkami
    Odmountování
    truecrypt -d /dev/sda1
    nebo
    truecrypt -d /mnt/CRYPTOflaska

    Jistě by bylo dobré kdyby mohl mountovat flashku i normální uživatel. Existuje sice možnost při instalaci zadat právo k mountování i běžnému uživateli, ale já jsem zvolil SUDO. Bylo to z toho důvodu, že i když bylo povoleno mountovat i běžným uživatelům, tito uživatelé mohli namountovat svazek pouze pro čtení. Parametry za -M mohl zadávat pouze root.

    Do /etc/sudoers jsem přidal (mám zadefinovány aliasy pro uživatele [TOM = tom] a hosta [LOCAL = localhost] ).

    TOM LOCAL= NOPASSWD:/usr/bin/truecrypt
    Pro větší pohodlí jsem si nadefinoval aliasy pro bash. Do ~/.bashrc jsem přidal:
    alias tc='sudo truecrypt'
    alias tcm='tc -M uid=$(id -u),gid=$(id -g)'
    alias tcu='tc -d'
    
    Takže nyní mountuji následovně
    tcm /dev/sda1 /mnt/CRYPTOflaska
    a odmountovávám
    tcu /mnt/CRYPTOflaska

    Zatím k nástroji TrueCrypt nemám námitek, ještě musím vyzkoušet přenositelnost.

    Tento nástroj toho samozřejmě umí více:

    • Šifrování volume i souboru.
    • Ruzné šifrovací a hashovací algoritmy.
    • Skrývání (steganografie) volume nebo souboru.
    • Autorizace na základě hesla a Keyfile.
    • GUI v pygtk, ale to jsem nezkoušel. Návod zde. Pro KDE existuje OneKript (díky za upozornění Ladislavu Hagarovi)

    FAQ vzniklo na základě mého blogu, třeba jej časem rozšířím.

    Dokument vytvořil: pele, 13.4.2007 14:51 | Zobrazeno: 1952×

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.