abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | Nová verze

    Bylo oznámeno vydání nové verze 8.1 "Hoare" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Doprovodný příspěvek na blogu Khronosu rozebírá kódování a dekódování videa pomocí Vulkan Compute Shaders v FFmpeg.

    Ladislav Hagara | Komentářů: 3
    dnes 04:33 | Zajímavý projekt

    Byl představen open-source a open-hardware prototyp nízkonákladového raketometu kategorie MANPADS, který byl sestaven z běžně dostupné elektroniky a komponent vytištěných na 3D tiskárně. Raketa využívá skládací stabilizační křidélka a canardovou stabilizaci aktivně řízenou palubním letovým počítačem ESP32, vybaveným inerciální měřicí jednotkou MPU6050 (gyroskop a akcelerometr). Přenosné odpalovací zařízení obsahuje GPS,

    … více »
    NUKE GAZA! 🎆 | Komentářů: 20
    včera 14:22 | IT novinky

    Vědci z univerzity La Sapienza v Římě vyvinuli systém, který dokáže identifikovat jednotlivce pouze na základě toho, jak narušují signály Wi-Fi. Autoři tuto novou technologii nazvali WhoFi. Na rozdíl od tradičních biometrických systémů, jako jsou skenery otisků prstů a rozpoznávání obličeje, nevyžaduje tato metoda přímý fyzický kontakt ani vizuální vstupy. WhoFi může také sledovat jednotlivce na větší ploše než kamera s pevnou polohou; stačí, je-li k dispozici Wi-Fi síť.

    Ladislav Hagara | Komentářů: 11
    včera 04:22 | Nová verze

    SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 7
    včera 03:11 | Zajímavý projekt

    Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační

    … více »
    NUKE GAZA! 🎆 | Komentářů: 9
    15.3. 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 3
    15.3. 14:33 | Nová verze Ladislav Hagara | Komentářů: 2
    15.3. 12:33 | Zajímavý projekt

    FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.

    NUKE GAZA! 🎆 | Komentářů: 5
    14.3. 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 2
    14.3. 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1096 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Dotaz: LUKS a zjištění hesla z klíče

    xkucf03 avatar 30.4.2012 12:32 xkucf03 | skóre: 50 | blog: xkucf03
    LUKS a zjištění hesla z klíče
    Přečteno: 488×
    Vzhledem k možnosti cryptsetup luksSuspend, který zahodí šifrovací klíče a zastaví všechny IO operace na daném zařízení (dokud se nezavolá luksResume), mne napadla taková konfigurace: disk bude rozdělen na dva oddíly a oba budou zašifrované LUKSem, na prvním bude systém a na druhém data. Abych nemusel při startu zadávat dvě hesla, budou u obou oddílů stejné (ale klíče budou jiné). Při opuštění počítače zavolám luksSuspend na datový disk – ten bude v bezpečí, zatímco systémový (asi včetně swapu) bude za určitých okolností napadnutelný (zmrazení paměti a následné vyčtení klíče).

    Je nějaké riziko v tom, že hesla budou stejná? Předpokládám, že heslo se hned po dešifrování klíče zahodí a nikde v paměti se nedrží, ale nemůže útočníkovi pomoci, že zná šifrovaný i dešifrovaný klíč k systémovému disku, k tomu, aby zjistil heslo (a tím pádem i heslo ke klíči datového disku)?
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes

    Řešení dotazu:


    Odpovědi

    30.4.2012 13:50 NN
    Rozbalit Rozbalit vše Re: LUKS a zjištění hesla z klíče
    Nekryptuj system pouze data a mas po problemu..

    NN
    30.4.2012 15:33 misch | skóre: 3
    Rozbalit Rozbalit vše Re: LUKS a zjištění hesla z klíče
    No, co jsou to vlastně data? Patří mezi ně i /etc, /root/.bash_history apod.? Já bych šifroval všechno :)
    Jendа avatar 1.5.2012 16:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: LUKS a zjištění hesla z klíče
    Ano, má.

    Franta: Heslo se hashuje, ale netuším, jestli nezůstane třeba v nějakém jaderném klávesnicovém bufferu. Dumpni si paměť (třeba virtuálu) a použij grep.

    Já bych to řešil opačně - na datové partition měl klíč (soubor s náhodnými daty) k / a při bootu odemkl heslem datovou partition a z ní pak klíčem to /.
    xkucf03 avatar 23.5.2012 11:42 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: LUKS a zjištění hesla z klíče
    Ok, je to sice složitější*, ale zase je to jistota, vyřešeno.

    *) odšifrovat jeden oddíl, na něm najít klíč a odšifrovat jím druhý -- místo použití jednoho hesla pro oba oddíly
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.