abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Komunita

    Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.

    Ladislav Hagara | Komentářů: 0
    8.5. 19:22 | Nová verze

    Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.5. 18:00 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.

    Ladislav Hagara | Komentářů: 0
    8.5. 01:22 | Nová verze Ladislav Hagara | Komentářů: 0
    8.5. 00:55 | Zajímavý projekt

    PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.

    vlk | Komentářů: 0
    7.5. 19:44 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    7.5. 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:33 | Komunita

    Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.

    Ladislav Hagara | Komentářů: 17
    7.5. 03:55 | Komunita

    sudo-rs, tj. sudo a su přepsáné do programovacího jazyka Rust, nahradí v Ubuntu 25.10 klasické sudo. V plánu je také přechod od klasických coreutils k uutils coreutils napsaných v Rustu.

    Ladislav Hagara | Komentářů: 0
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (21%)
     (4%)
     (2%)
     (2%)
     (1%)
     (1%)
     (3%)
    Celkem 568 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: sifrovat cely root nebo home staci?

    3.6.2009 01:39 anon123 | skóre: 35 | blog: ganomi
    sifrovat cely root nebo home staci?
    Přečteno: 516×

    Ahoj.

    Prave jsem vyzkousel sifrovani disku pomoci LUKS. Zajima me vas nazor, jestli sifrovat cely root nebo jen home?

    Me osobne pripada sifrovani celeho rootu zbytecne, jelikoz to jsou vlastne jen balicky, ktere si kazdy muze stahnout. Jediny home obsahuje osobni data.

    Odpovědi

    blami avatar 3.6.2009 02:30 blami | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: sifrovat cely root nebo home staci?
    osobne sifruji uplne cely disk a to z nekolika duvodu:

    - ve /var /srv atd. muze byt dost dat jako napriklad obsah databazi, crontab, maily nedorucene do ~/Mail atd. Stejne tak v /etc muze byt rada souboru/certifikatu obsahujici ruzna hesla (treba ne primo Vase), ktera mohou potencialnimu utocnikovi pomoci najit co hleda nebo mu dat indicie.

    - swap - pokud Vas system odklada na disk, je prave swap nejzranitelnejsi misto, protoze se tam davaji data, ktera se uz nevejdou do pameti (mezi nimi muze klidne byt heslo ktere si pamatuje Vas ucetni program atd.)

    - ve vetsim mnozstvi zasifrovanych dat se hure hleda jehla :)

    - pouzivam xts-twofish algoritmus s LUKS postavenym nad LVM, takze heslo zadavam prave jednou pri initu

    - na laptopu (5k3 disk/C2D 1.83GHz) nepocituji zadny rychlostni rozdil oproti plain systemu
    3.6.2009 06:45 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: sifrovat cely root nebo home staci?

    Diky za cenne info. Zasifruji to teda cele.

    3.6.2009 12:28 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: sifrovat cely root nebo home staci?
    IMHO nemá cenu šifrovat vše, přináší to více problémů než pozitiv.

    Jediný Váš důležitý argument je ten první. Ale víte vůbec proč se /var jmenuje "var"? Protože se do něj ukládají data která se mění. Na starších systémech byl /var (a další) připojen pro čtení a zápis a zbytek byl třeba jen pro čtení nebo přes síť. Ostatně různá embedded zařízení se této tradice drží dodnes. Stačí se jí držet taky a cokoliv proměnného (tedy specifického pro systém) ukládat na šifrovaný oddíl.

    Zbytek argumentů je mimo mísu.
    In Ada the typical infinite loop would normally be terminated by detonation.
    3.6.2009 15:17 YYY | skóre: 29 | blog: martinek
    Rozbalit Rozbalit vše Re: sifrovat cely root nebo home staci?
    Myslim, ze ten swap rozhodne mimo misu neni. Daji se v nem najit zajimave veci. Nerikam, ze ho sifruji, ale rozhodne je bezpecnejsi mit ho kryptovany.
    7.6.2009 21:09 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: sifrovat cely root nebo home staci?
    Spousta aplikací umí svoje stránky s citlivými daty zamknout v paměti. Nebo lze swap vypnout úplně. Samozřejmě jde swap i zašifrovat, ale to je něco jiného než šifrování root oddílu.
    In Ada the typical infinite loop would normally be terminated by detonation.
    3.6.2009 16:55 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: sifrovat cely root nebo home staci?

    Předně musíte identifikovat hrozby, vyhodnotit rizika a podle toho teprve můžete začít plánovat zabezpečení.

    Takže pokud je pro vás problém, že vám nepřítel ve vaší nepřítomnosti upraví kořenový systém nebo jádro, tak musíte šifrovat vše a jádro s initram diskem si nosit s sebou (nebo použít TPM).

    Pokud vám jde jenom o únik dat po odcizení stroje, pak stačí šifrovat jen to, kam zapisujete citlivá data. Tedy /home, /tmp, /var, pokud máte odkládací oddíl, tak i ten.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.