Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.
Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapy a AI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.
Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Ještě bych potřeboval poradit se zašifrováním oddílu. Jedná se o sekundární disk v pc. Rozdělen je takto:
Neobsazeno 4 MiB sdb1 Basic data partition ntfs 512 MiB sdb2 EFI system partition fat32 128 MiB sdb3 Microsoft reserved partition ---- 16 MiB sdb4 Basic data partition ntfs 50 GiB sdb5 bude se šifrovat ext4 881 GiB Neobsazeno 2 MiB
Na netu jsem našel následující postup. Byl ale pro celý disk. Já jsem v něm zaměnil sdb1 za sdb5.
dd if=/dev/zero of=/dev/sdb5 bs=1M cryptsetup luksFormat /dev/sdb5 cryptsetup luksOpen /dev/sdb5 nazev_disku mkfs.ext4 /dev/mapper/nazev_disku sudo chown -R uzivatel /media/uzivatel/např. e2902cbe-7e2d-4fb2-8cfe-f50ba9b80795/
Je to tak v pořádku, nebo bych měl ještě něco doplnit?
A taky bych chtěl místo e2902cbe-7e2d-4fb2-8cfe-f50ba9b80795 mít ten disk nějak pojmenovaný. Jak na to prosím?
Řešení dotazu:
-L
Velikost bloku bs=1M
u dd
je zbytečně málo. Klidně tam dej 4M nebo i víc. Pokud je to SSD, tak se na nulování vykašli a zavolej trim na celý oddíl: blkdiscard /dev/sdb5
a zapni si discard v cryptsetup. Pokud je to rotační disk, tak spíš než /dev/zero
použij /dev/urandom
, aby se případný útočník lépe bavil (u SSD by to znamenalo zbytečnou ztrátu výkonu a životnosti).
V tomto případě se jedná o rotační disk. Bylo by to tedy takto?
dd if=/dev/urandom of=/dev/sdb5 bs=4M # může být 4MiB? cryptsetup luksFormat /dev/sdb5 cryptsetup luksOpen /dev/sdb5 nazev_disku mkfs.ext4 -L nazev_disku /dev/mapper/nazev_disku # lze tu použít 2x stejný název? sudo chown -R uzivatel /media/uzivatel/nazev_disku # -R je v pořádku?
A má smysl jako druhý příkaz dát tohle:
badblocks -c 10240 -s -w -t random -v /dev/sdb5
Protože jsme to ale měnili z 1M na 4M, nemělo by zde místo 10240 být např. 4096?
Snad se nepletu, ale mám tu zkušenost, že když např. v GParted naformátuji celý externí disk např. z NTFS na ext4 a nepřiřadím mu žádné návěští, tak se mi pak v /media/uzivatel vytvoří adresář, jehož název je UUID toho disku, což je někdy nepraktické. Když mu ale přiřadím návěští např. muj_disk, tak se mi pak v /home/uzivatel vytvoří adresář muj_disk, do kterého se to mountuje. Proto jsem chtěl vědět, jak ten disk pojmentovat, aby se ten adresář sám vytvořil. Už mi to zodpověděli Josef s Lertimirem.
label
a mužeš si šifrovaný oddíl pojmenovat. Stejně tak mkfs. U luksFormat je možné použít volbu --use-random
, kdy se pro generování master key používne pseudo náhodný ale náhodný generátor.
Pokud by to mělo být i ochrana proti cílenému odbornému útoku je třeba větší pečlivosti.
Co myslíš tou pečlivostí?
U luksFormat je možné použít volbu --use-random
, kdy se pro generování master key používne pseudo náhodný ale náhodný generátor.
Myslíš takto?
cryptsetup luksFormat --use-random /dev/sdb5
Tak jsem to celé předelal. Je to takhle správně?
#1 zaplnění oddílu nulami dd if=/dev/zero of=/dev/sdb5 bs=4MiB status=progress #2 likvidace LUKS hlavičky dd if=/dev/urandom of=/dev/sdb5 bs=4MiB count=10 status=progress #3 vytvoření LUKS cryptsetup --cipher aes-xts-plain64 --key-size 512 --hash sha512 --use-random luksFormat /dev/sdb5 #4 odemčení LUKS cryptsetup luksOpen /dev/sdb5 nazev_svazku #5 naformátování mkfs.ext4 /dev/mapper/nazev_svazku #6 osvojení sudo chown uzivatel:uzivatel /media/uzivatel/nazev_svazku
#1 je špatně. Celé tedy znovu:
#1 zaplnění oddílu nulami cryptsetup open --type plain --key-file /dev/random /dev/sdb5 nuly dd bs=4MiB if=/dev/zero of=/dev/mapper/nuly status=progress cryptsetup luksClose nuly #2 likvidace LUKS hlavičky dd if=/dev/urandom of=/dev/sdb5 bs=4MiB count=10 status=progress #3 vytvoření LUKS cryptsetup --cipher aes-xts-plain64 --key-size 512 --hash sha512 --use-random luksFormat /dev/sdb5 #4 odemčení LUKS cryptsetup luksOpen /dev/sdb5 nazev_svazku #5 naformátování mkfs.ext4 /dev/mapper/nazev_svazku #6 osvojení sudo chown uzivatel:uzivatel /media/uzivatel/nazev_svazku
Díky moc! Jdu na to.
Pro jistotu to sem ještě jednou vložím. Prosím tě, podívej se na to na celé ještě jednou a zvláštní pozornost věnuj prosím nazvu_svazku v krocích 2,3,4 a 5.
#1 zaplnění oddílu nulami dd bs=4MiB if=/dev/urandom of=/dev/sdb5 status=progress #2 vytvoření LUKS cryptsetup --cipher aes-xts-plain64 --key-size 512 --hash sha512 --use-random luksFormat --label nazev_svazku /dev/sdb5 #3 odemčení LUKS cryptsetup luksOpen /dev/sdb5 nazev_svazku #4 naformátování mkfs.ext4 /dev/mapper/nazev_svazku #5 zamčení LUKS cryptsetup luksClose nazev_svazku #6 dvojklik na šifrovaný oddíl ve správci souborů a zadání hesla #7 osvojení chown uzivatel:uzivatel /media/uzivatel/nazev_svazku
sudo neřeš.
Tak tenhle poslední postup zabral, akorát jsem musel v #7 změnit "nazev_svazku" na "UUID", protože v /media/uzivatel/ je to připojeno do adresáře, který má název dle UUID (asi té partition). V GParted ale vidím, že ten oddíl má přidělen název. Každopádně to funguje.
/etc/crypttab
a /etc/fstab
, disk se pak připojí automaticky při bootu.
mkfs.ext4 -L jmeno /dev/mapper/nazev_svazkuuz zformatovane muzes pojmenovat:
tune2fs -L jmeno /dev/mapper/nazev_svazku
v GParted asi vidis GPT pojmenovani oddliu, protoze pri formatovani si jmeno filesystemu nedal ...
V kroku #2 jsem dal --label nazev_svazku
a nezabralo to. Před chvílí jsem šifroval další disk a udělal to u formátování s tím parametrem -L a to už zabralo.
uz zformatovane muzes pojmenovat:tune2fs -L jmeno /dev/mapper/nazev_svazku
Dobrá rada jako vždy Ještě, že tě mám Keďo
V /dev/mapper se svazek ale stále jmenuje "luks-UUID" a ten druhý disk, respektive oddíl, protože nechávám první 4MiB volné se v /dev/mapper/ zobrazuje jako "luks-UUID". To nevadí?
A mám problém s odpojováním svazku:
~$ sudo cryptsetup luksClose luks-UUID Zařízení luks-UUID se stále používá.Dělá mi to u obou disků.
Tiskni
Sdílej: