abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:22 | Nová verze

    Byla vydána verze 1.96.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | IT novinky

    Společnosti IBM a Red Hat představily Project Lightwell s investicí 5 miliard dolarů. Jedná se o důvěryhodné clearingové centrum pro bezpečnost open source softwaru a zabezpečení dodavatelských řetězců s novým AI modelem a globální skupinou více než 20 000 softwarových inženýrů. Služby centra budou dostupné prostřednictvím komerčních předplatných. Project Lightwell staví na iniciativách jako Anthropic Glasswing nebo OpenAI Trust Access for Cyber.

    Ladislav Hagara | Komentářů: 1
    včera 18:22 | Nová verze

    Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 26.05. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | IT novinky

    Český stát by v budoucnu mohl provozovat vlastní alternativu ke komunikačním aplikacím typu WhatsApp, Signal, Telegram, Facebook Messenger a podobně. Cílem je zajistit bezpečnou datovou komunikaci pro stát a jeho důležité subjekty, jako jsou bezpečnostní složky, ministerstva a další organizace.

    Ladislav Hagara | Komentářů: 23
    včera 11:22 | Pozvánky

    Už za týden, ve čtvrtek 4. června, se v Národní technické knihovně v pražských Dejvicích uskuteční další konference věnovaná tématům spojeným s IPv6 - Den IPv6. Program akce a registrační formulář jsou k dispozici na webu akce. Kapacita konference je omezená, proto organizátoři doporučují, aby se vážní zájemci přihlásili včas (k dnešnímu dni zbývá přibližně 30 volných míst). Konferenci Den IPv6 2026 organizují i letos společně sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 1
    včera 05:22 | IT novinky

    Zařízení Steam Deck OLED bylo znovu naskladněno, ale vlivem rostoucích cen pamětí a úložišť má novou, vyšší cenovku. Steam Deck OLED 512 GB stojí nově 779 EUR (stál 569 EUR) a Steam Deck OLED 1 TB stojí 919 EUR (stál 679 EUR). Samotné zařízení se nijak nezměnilo a nové ceny tedy pouze odráží aktuální náklady na komponenty a další globální logistické výzvy, se kterými se potýká celá branže.

    Ladislav Hagara | Komentářů: 0
    27.5. 22:22 | IT novinky

    Český telekomunikační úřad zahajuje novou etapu využívání vysokofrekvenčního rádiového spektra v pásmu 26 GHz. Toto pásmo bude od 1. 7. 2026 otevřeno pro provoz moderních bezdrátových sítí, zejména sítí páté generace (5G), pevných bezdrátových přístupových sítí (FWA) a lokálních či průmyslových sítí určených například pro výrobní areály, logistická centra nebo technologické kampusy. Současně s otevřením pásma 26 GHz přistoupil ČTÚ ke zpřístupnění informací o využívání rádiových kmitočtů v tomto pásmu.

    Ladislav Hagara | Komentářů: 9
    27.5. 22:11 | IT novinky

    Logitech představil myš Signature Comfort Plus M850 L s polstrovanou opěrkou dlaně pro větší pohodlí a sadu s touto myší a klávesnicí s integrovanou opěrkou dlaní Signature Comfort Plus Combo MK880.

    Ladislav Hagara | Komentářů: 1
    27.5. 16:33 | IT novinky

    Gaël Duval se rozepsal o novinkách a plánech Murena a /e/OS. Počet uživatelů telefonů Murena a mobilního operačního systému /e/OS bez aplikací a služeb od Googlu se blíží 100 000. Ambicí je, aby se /e/OS stal třetí mobilní platformou v Evropě i na světě, s potenciálem dostat se i na PC. Blíží se vydání nové verze 4 s funkcemi zálohování a obnova, import e-mailů z Gmailu a rozpoznávání hlasu. Murena Workspace přinese videohovory, elektronický podpis a správu zařízení (MDM).

    Ladislav Hagara | Komentářů: 4
    27.5. 15:22 | Komunita

    Dnes a zítra probíhá Ubuntu Summit 26.04. Na programu je řada zajímavých přednášek. Sledovat je lze na YouTube. Úvodní slovo měli Mark Shuttleworth a Jon Seager.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1753 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: šifrování home adresáře pomocí ecryptfs a fingerprint

    TomasABC32 avatar 29.5.2016 22:12 TomasABC32 | skóre: 28 | blog: LinuxGangster
    šifrování home adresáře pomocí ecryptfs a fingerprint
    Přečteno: 631×
    Ahoj, mám nainstalovaný fingerprint a řeším problém s tím, že pokud se potřebuji po startu pc přihlásit do počítače, fingerprint nefunguje, protože domovský adresář je zašifrovaný pomocí encrypts.

    Moje otázka zní:

    1) jak šifrování ponechat a upravit tak, aby fingerprint mohl fungovat.

    2) v případě že je to komplikované, jak odebrat šifrování home adresáře. Zda se to dělá pomocí umount.ecryptfs_private

    Linux forever ! Asi jinej gang.

    Řešení dotazu:


    Odpovědi

    k3dAR avatar 29.5.2016 22:24 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    fingerprint-gui ale neuklada otisk prstu do /home, uklada ho do /var/lib/fingerprint-gui/uzivatel/modelctecky,
    tak nejspis bude problem jinde, nemam encryptfs home, ale za pul hodky to zkusim na new user na x220 :)
    porad nemam telo, ale uz mam hlavu... nobody
    Jendа avatar 29.5.2016 22:51 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    Šifrovat pomocí otisku prstu nelze bez TPM (málo entropie, algoritmy jsou dělané na porovnávání, jestli se dva skeny shodují, ne na extrakci entropie).

    Jak to na místě dešifrovat nevím, přesunul bych šifrované /home/tomas do /home/tomas2, přimountoval do /mnt/blabla, zkopíroval nešifrovaná data do původního umístění /home/tomas a /home/tomas2 smazal.
    k3dAR avatar 29.5.2016 23:01 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    aha, takze to ani nebudu zkouset, jen sem zagooglil a jde o letitej bug...
    bud tam nebo i primo autor zminuje ze lze to obejit ulozenim klice na USB z ktereho si to vzdy po overeni dotahne, to usb pak asi nosit na krku :)
    porad nemam telo, ale uz mam hlavu... nobody
    k3dAR avatar 29.5.2016 23:10 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    jinak TPM v T420 urcite ma :) ale abych rekl pravdu nejak se mi zatim nepodarilo TPM vyuzit pro crypto_LUKS (zkouseno na T60p), mas s tim nejake zkusenosti? v idealne v Debian based? ja zkousel https://github.com/shpedoikal/tpm-luks coz je par let neudrzovane a bylo to pre RH/Fedora... castecne ty nastroje sli, mozna sem do TPM ulozil i heslo ale uz nevim jak to zjistit, a ani jak donutit grub natahnout klic s TPM, zkousel sem TrustedGRUB, ale to je asi taky uz passe :)
    porad nemam telo, ale uz mam hlavu... nobody
    Jendа avatar 29.5.2016 23:14 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    Nemám a navíc to musí být speciálně TPM s podporou otisků prstů (nebo s možností nahrání vlastního firmware, který bude otisky podporovat). Já pro to nějak nevidím použití.
    k3dAR avatar 29.5.2016 23:52 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    zkusenosti sem nemyslel s TPM+fingerprint(to sem slysel prvne od tebe a ani o tom nic nehledal), ale ciste s TPM+crypto_LUKS (na celej disk, nebo aspon rootfs), tedy aby byl sifrovanej disk, ale na tom konkretnim HW kde do TPM ulozis klic k LUKS si ho nemusel pri startu zadavat
    porad nemam telo, ale uz mam hlavu... nobody
    k3dAR avatar 29.5.2016 23:06 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    jinak, asi by nemel byt problem, kdyz bys mel sifrovanej(crypto_LUKS) celej disk(tedy bez oddeleneho /boot), pri instalaci to byla moznost u rozdeleni disku "pouzit sifrovani na cely disk", pak se to totiz desifruje z initramfs kdy zadas heslo (fingerprint by v te chvili nesel) a az nastartuje prihlasovaci dialog tam uz by byl home uz odemcenej a fingerprint by sel :) nevyhoda je ze zadavas pri startu to heslo, ale zase stale sifrovana data (tedy kdyz by nekdo vyndal disk, nebo nastartoval z livecd/usb tak se k /home ani celemu / nedostane bez LUKS hesla...
    porad nemam telo, ale uz mam hlavu... nobody
    TomasABC32 avatar 30.5.2016 10:01 TomasABC32 | skóre: 28 | blog: LinuxGangster
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    přikláním se k variantě, kterou tady k3dAR zmínil a tedy, šifrovat celý disk. V tom případě by to problém již nebyl. Otázka je jak to zpomalí celý PC a zda to vlastně má smysl z hlediska uživatelských dat. Ale to je jiná otázka. Asi to celé přehodím a nabootuju z USB, zkusím to zašifrovat celé a případně nechám nezašifrovaný adresář.

    Linux forever ! Asi jinej gang.
    TomasABC32 avatar 30.5.2016 10:10 TomasABC32 | skóre: 28 | blog: LinuxGangster
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    jinak když už jsme u toho šifrování, tak tady si dovolím odkaz na test šifrování disku a home adresáře. Jejich test prokázal že šifrování celého disku nemá výrazný dopad na rychlost.
    Linux forever ! Asi jinej gang.
    k3dAR avatar 30.5.2016 12:06 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    kdyz zasifrujes cely disk (volbou v Ubuntu >=14.04 instalatoru, nebo rucne pomoci cryptosetup), tak uz nenechas (neni mozne) na tom nezasifrovanej adresar...
    ten buntu instalator necha zezasifrovanej malej /boot kteremu vytvori oddelenej oddil na zacatku, na zbyle casti disku udela sifrovanej oddil, na nem LVM, v tom oddil pro / a oddil pro swap (aby nesla vytahnout pripadne citliva data ze swapu kdyz by nebyl sifrovanej)

    PC to nezpomali, protoze mas CPU co ma podporu AES-NI tedy "HW podpora sifrovani" a instalator pouzije prave to, rozdil v rychlost a vubec jak rychle to dokaze sifrovat/desifrovat si muzes vyzkouset na svem
    cryptsetup benchmark
    me na x220 s i5-2520M (dost mozna mas v T420 to same :) dava:
    # Testy jsou počítány jen z práce s pamětí (žádné I/O úložiště).
    PBKDF2-sha1       356173 iterations per second
    PBKDF2-sha256     191625 iterations per second
    PBKDF2-sha512      77283 iterations per second
    PBKDF2-ripemd160  330989 iterations per second
    PBKDF2-whirlpool  117028 iterations per second
    #  Algorithm | Key |  Encryption |  Decryption
         aes-cbc   128b   490,0 MiB/s  1432,0 MiB/s
     serpent-cbc   128b    39,7 MiB/s   182,0 MiB/s
     twofish-cbc   128b   120,5 MiB/s   122,0 MiB/s
         aes-cbc   256b   373,0 MiB/s  1171,0 MiB/s
     serpent-cbc   256b    40,0 MiB/s   182,0 MiB/s
     twofish-cbc   256b   121,0 MiB/s   131,5 MiB/s
         aes-xts   256b   621,0 MiB/s   630,0 MiB/s
     serpent-xts   256b   163,3 MiB/s   163,0 MiB/s
     twofish-xts   256b   129,5 MiB/s   128,5 MiB/s
         aes-xts   512b   555,0 MiB/s   561,0 MiB/s
     serpent-xts   512b   164,3 MiB/s   163,0 MiB/s
     twofish-xts   512b   130,5 MiB/s   132,0 MiB/s
    
    porad nemam telo, ale uz mam hlavu... nobody
    TomasABC32 avatar 30.5.2016 13:24 TomasABC32 | skóre: 28 | blog: LinuxGangster
    Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
    moje hodnoty po instalaci se zašifrovaným diskem na T420, i5-2530M:
    tomas@tomas-ThinkPad-T420:~$ cryptsetup benchmark
    # Tests are approximate using memory only (no storage IO).
    PBKDF2-sha1       824352 iterations per second
    PBKDF2-sha256     500274 iterations per second
    PBKDF2-sha512     394795 iterations per second
    PBKDF2-ripemd160 1048576 iterations per second
    PBKDF2-whirlpool  190511 iterations per second
    #  Algorithm | Key |  Encryption |  Decryption
         aes-cbc   128b   500,9 MiB/s  1659,4 MiB/s
     serpent-cbc   128b    55,4 MiB/s   250,4 MiB/s
     twofish-cbc   128b   137,8 MiB/s   271,9 MiB/s
         aes-cbc   256b   371,6 MiB/s  1154,4 MiB/s
     serpent-cbc   256b    64,4 MiB/s   246,7 MiB/s
     twofish-cbc   256b   145,0 MiB/s   271,3 MiB/s
         aes-xts   256b  1431,3 MiB/s  1335,1 MiB/s
     serpent-xts   256b   255,4 MiB/s   245,3 MiB/s
     twofish-xts   256b   266,6 MiB/s   269,3 MiB/s
         aes-xts   512b  1122,0 MiB/s  1081,1 MiB/s
     serpent-xts   512b   255,4 MiB/s   243,4 MiB/s
     twofish-xts   512b   267,1 MiB/s   268,3 MiB/s
    
    Takže uvidím jaké to teď bude. Zatím nepoznám rozdíl.
    Linux forever ! Asi jinej gang.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.