abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 211. sraz, který proběhne v pátek 19. září od 18:00 ve Studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Na srazu proběhne přednáška Jiřího Eischmanna o nové verzi prostředí GNOME 49. Nemáte-li možnost se zúčastnit osobně, přednáškový blok bude opět streamován živě na server VHSky.cz a následně i zpřístupněn záznam.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | IT novinky

    Microsoft se vyhnul pokutě od Evropské komise za zneužívání svého dominantního postavení na trhu v souvislosti s aplikací Teams. S komisí se dohodl na závazcích, které slíbil splnit. Unijní exekutivě se nelíbilo, že firma svazuje svůj nástroj pro chatování a videohovory Teams se sadou kancelářských programů Office. Microsoft nyní slíbil jasné oddělení aplikace od kancelářských nástrojů, jako jsou Word, Excel a Outlook. Na Microsoft si

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 14:00 | Nová verze

    Samba (Wikipedie), svobodná implementace SMB a Active Directory, byla vydána ve verzi 4.23.0. Počínaje verzí Samba 4.23 jsou unixová rozšíření SMB3 ve výchozím nastavení povolena. Přidána byla podpora SMB3 přes QUIC. Nová utilita smb_prometheus_endpoint exportuje metriky ve formátu Prometheus.

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Zajímavý článek

    Správcovský tým repozitáře F-Droid pro Android sdílí doporučení, jak řešit žádosti o odstranění nelegálního obsahu. Základem je mít nastavené formální procesy, vyhrazenou e-mailovou adresu a být transparentní. Zdůrazňují také důležitost volby jurisdikce (F-Droid je v Nizozemsku).

    🇵🇸 | Komentářů: 20
    včera 05:33 | Bezpečnostní upozornění

    Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.

    Ladislav Hagara | Komentářů: 0
    11.9. 22:00 | Komunita

    V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.

    Ladislav Hagara | Komentářů: 14
    11.9. 17:33 | Nová verze

    Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 1
    11.9. 15:33 | IT novinky

    Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.

    Ladislav Hagara | Komentářů: 0
    11.9. 15:00 | IT novinky

    Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.

    Ladislav Hagara | Komentářů: 7
    10.9. 21:22 | Nová verze

    Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (82%)
     (6%)
     (2%)
     (3%)
     (4%)
     (2%)
    Celkem 170 hlasů
     Komentářů: 12, poslední 10.9. 13:00
    Rozcestník

    Dotaz: Debian, sifrovany oddil, chci vynutit zadavani hesla pred probuzenim z RAM

    4.3.2017 12:22 Filip Svoboda
    Debian, sifrovany oddil, chci vynutit zadavani hesla pred probuzenim z RAM
    Přečteno: 290×
    Dobry den chytri lide,

    mam debian a sifrovany oddil, uspavam notebook do RAM (zaklapnutim vika)..

    po otevreni a probuzeni se zobrazi login okno, prihlasim se a pracuji.

    Chtel bych system nakonfigovat tak, aby napred pozadoval po probuzeni heslo k sifrovanemu oddilu (/home), ale nejak pred tim nez dojde k rozmrazeni userspace, protoze tam bezi programy, oddil je pripojen, souboy na nem otevreny... jde to nejak udelat?

    ted kdyz mi nekdo ukradne notebook a je uspanej (coz je porad, nikdy nevypinam), tak muzu jenom doufat, ze ho zlodej driv restartuje (a odpoji sifrovanej oddil) driv nez obejde login obrazovku.

    Dekuji mockrat za rady nebo nasmerovani na oblasti kterymi by se to dalo resit.

    Odpovědi

    4.3.2017 16:51 bla.bla
    Rozbalit Rozbalit vše Re: Debian, sifrovany oddil, chci vynutit zadavani hesla pred probuzenim z RAM
    ty chces beziacemu systemu spravit nasledovne :)

    cat /dev/urandom > /dev/sda2

    skus si to na necisto vo virtualke co to spravi s beziacimi aplikaciami :)

    tvoje riesenie je ten notebook vypinat.
    4.3.2017 17:18 Filip Svoboda
    Rozbalit Rozbalit vše Re: Debian, sifrovany oddil, chci vynutit zadavani hesla pred probuzenim z RAM
    vypinat je sice reseni, ale je radove pomalejsi.

    chtelo by to neco jako

    1) pri uspani systemu, zmrazit procesy, zahodit sifrovaci klic (zadane heslo) k pripojenemu oddilu

    2) pred probuzenim si vyzadat heslo a kdyz bude OK, vzbudit procesy a pokracovat v bezne praci
    5.3.2017 11:31 Sten
    Rozbalit Rozbalit vše Re: Debian, sifrovany oddil, chci vynutit zadavani hesla pred probuzenim z RAM
    Blbost. luksSuspend zablokuje všechna čtení a zápisy do doby, než se oddíl odemkne pomocí luksResume. Aplikace si toho, že byl šifrovaný oddíl odpojen, vůbec nevšimnou, pro ně to bude jen trochu delší uspání.
    k3dAR avatar 4.3.2017 21:45 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Debian, sifrovany oddil, chci vynutit zadavani hesla pred probuzenim z RAM
    jake mas sifrovani? takove to co v *buntu se pta pri instalaci "sifrovat domaci slozku" a provadi se pres ecryptfs?
    nebo mas LUKS sifrovani? v prvnim pripade nevim, v druhem mozna tohle: https://github.com/jonasmalacofilho/ubuntu-luks-suspend (nezkousel sem jeste, jen sem to okukoval a neco se mi na tom nezdalo), ale melo by z toho vyjit... v tvem pripade kdy chces zamknout jen /home by to melo byt o dost snadnejsi, tohle resi i zamknuti LUKS s rootfs a kopirovani nastroju na odemknuti do initu a chroot na nej pred suspendem...
    porad nemam telo, ale uz mam hlavu... nobody
    5.3.2017 11:40 Sten
    Rozbalit Rozbalit vše Re: Debian, sifrovany oddil, chci vynutit zadavani hesla pred probuzenim z RAM
    Ten odkazovaný repozitář používá pm-utils, to už dnes snad nikdo ani nemá. Verze pro Debian-based distribuce používající systemd. Pro zadávání hesla si to dočasně přimountuje initramfs, kde je funkční cryptsetup.
    k3dAR avatar 5.3.2017 18:37 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Debian, sifrovany oddil, chci vynutit zadavani hesla pred probuzenim z RAM
    tak v *buntu 14.04/Mint 17 to ma kazdej jeste par let ;) ale uznavam ze pro tazateluv Debian je fork z tveho url vhodnejsi :)
    porad nemam telo, ale uz mam hlavu... nobody
    Josef Kufner avatar 4.3.2017 21:59 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Debian, sifrovany oddil, chci vynutit zadavani hesla pred probuzenim z RAM
    Pokud máš /home v samostatném šifrovaném kontejneru, tak můžeš použít cryptsetup luksSuspend/luksResume. Chová se to stejně, jako když NFS vytáhneš kabel – programy se zaseknou do odemčení. Jestli je k tomu nějaké rozumné GUI netuším.

    Pokud máš šifrovaný celý systém, je to trochu složitější, neboť po zamčení se už nemusí povést načíst potřebné nástroje na odemčení. Takže to chce nějaké obezličky, jako třeba tmpfs se statickou binárkou odemykacího nástroje a podobně.

    Možná by se dalo přepnout do textové konzole a použít Plymouth (umí grafický prompt na zadání hesla při bootu).
    Hello world ! Segmentation fault (core dumped)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.