abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:11 | Komunita

    Guido van Rossum, tvůrce programovacího jazyka Python, oslavil 70. narozeniny. Narodil se 31. ledna 1956 v nizozemském Haarlemu.

    Ladislav Hagara | Komentářů: 1
    dnes 12:22 | Zajímavý software

    OpenClaw je open-source AI asistent pro vykonávaní různých úkolů, ovládaný uživatelem prostřednictvím běžných chatovacích aplikací jako jsou například WhatsApp, Telegram nebo Discord. Asistent podporuje jak různé cloudové modely, tak i lokální, nicméně doporučován je pouze proprietární model Claude Opus 4.5 od firmy Anthropic v placené variantě. GitHubová stránka projektu OpenClaw.

    NUKE GAZA! 🎆 | Komentářů: 2
    dnes 03:00 | Komunita

    Projekt VideoLAN a multimediální přehrávač VLC (Wikipedie) dnes slaví 25 let. Vlastní, tenkrát ještě studentský projekt, začal již v roce 1996 na vysoké škole École Centrale Paris. V první únorový den roku 2001 ale škola oficiálně povolila přelicencování zdrojových kódů na GPL a tím pádem umožnila používání VLC mimo akademickou půdu.

    Ladislav Hagara | Komentářů: 1
    včera 18:11 | Humor

    Moltbook je sociální síť podobná Redditu, ovšem pouze pro agenty umělé inteligence - lidé se mohou účastnit pouze jako pozorovatelé. Agenti tam například rozebírají podivné chování lidí, hledají chyby své vlastní sociální sítě, případně spolu filozofují o existenciálních otázkách 🤖.

    NUKE GAZA! 🎆 | Komentářů: 3
    včera 18:00 | Humor

    scx_horoscope je „vědecky pochybný, kosmicky vtipný“ plně funkční plánovač CPU založený na sched_ext. Počítá s polohami Slunce a planet, fázemi měsíce a znameními zvěrokruhu. Upozornil na něj PC Gamer.

    |🇵🇸 | Komentářů: 4
    30.1. 18:22 | Komunita

    O víkendu probíhá v Bruselu konference FOSDEM 2026 (Free and Open source Software Developers’ European Meeting). Program konference je velice nabitý: 37 místností, 71 tracků, 1184 přednášejících, 1069 přednášek, prezentací a workshopů. Sledovat je lze i online. K dispozici budou jejich videozáznamy. Aktuální dění lze sledovat na sociálních sítích.

    Ladislav Hagara | Komentářů: 4
    30.1. 18:00 | IT novinky

    Společnost Nex Computer stojící za "notebooky bez procesorů a pamětí" NexDock představila telefon NexPhone, který může funguje jako desktop PC, stačí k němu připojit monitor, klávesnici a myš nebo NexDock. Telefon by měl být k dispozici ve třetím čtvrtletí letošního roku. Jeho cena by měla být 549 dolarů. Předobjednat jej lze s vratní zálohou 199 dolarů. V dual-bootu by měl být předinstalovaný Android s Linuxem (Debian) jako aplikací a Windows 11.

    Ladislav Hagara | Komentářů: 3
    30.1. 16:00 | Nová verze

    Byla vydána nová major verze 9.0 softwaru pro správu elektronických knih Calibre (Wikipedie). Přehled novinek v poznámkách k vydání. Vypíchnuta je podpora AI.

    Ladislav Hagara | Komentářů: 3
    30.1. 14:22 | Nová verze

    Wasmer byl vydán ve verzi 7.0. Jedná se o běhové prostředí pro programy ve WebAssembly. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    30.1. 12:22 | Zajímavý software

    V reakci na nepopulární plán Microsoftu ještě více ve Windows prohloubit integraci umělé inteligence Copilot, Opera na sociální síti 𝕏 oznámila, že připravuje nativní linuxovou verzi prohlížeče Opera GX. Jedná se o internetový prohlížeč zaměřený pro hráče, přičemž obsahuje všechny základní funkce běžného prohlížeče Opera. Kromě integrace sociálních sítí prohlížeč například disponuje 'omezovačem', který umožňuje uživatelům omezit využití sítě, procesoru a paměti prohlížečem, aby se tak šetřily systémové zdroje pro jinou aktivitu.

    NUKE GAZA! 🎆 | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (11%)
     (31%)
    Celkem 718 hlasů
     Komentářů: 22, poslední 29.1. 23:06
    Rozcestník

    Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu

    Lennart Poettering se v příspěvku na svém blogu podrobně věnuje bezpečnému bootování a šifrování disků v linuxových distribucích. Začíná kontroverzně: "Linux již dlouho podporuje šifrování disků a technologie jako UEFI SecureBoot a TPM. Jejich nastavení ale ve většině linuxových distribucí pokulhává. Ve skutečnosti jsou data pravděpodobně bezpečněji uložena na zařízeních s ChromeOS, Android, Windows nebo MacOS než v běžných linuxových distribucích".

    23.9.2021 13:11 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    23.9.2021 15:05 svěděk systemd
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Na počátku byl systemd, ten systemd stvoril Lennart, ten systemd byl Lennart. Všechno povstalo skrze něj a bez něj nepovstalo nic, co jest. V něm byl život a život byl světlo lidí. Ten systemd v Linuxové tmě svítí a tma jej nepohltila.“ Amen
    23.9.2021 15:16 svěděk systemd
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    btw
    Ve skutečnosti jsou data pravděpodobně bezpečněji uložena na zařízeních s ChromeOS, Android, Windows nebo MacOS než v běžných linuxových distribucích".
    hm měl pravdu
    23.9.2021 17:22 Josef Pepik
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Začíná kontroverzně
    Začíná uprimně;
    23.9.2021 17:55 R
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Kedze mam pocitac fyzicky zabezpeceny, tak su moje nezasifrovane data v Linuxe podstatne bezpecnejsie ako keby boli "bezpecne" zasifrovane vo Windows (so Secure Boot a TPM), Androide, iOS a podobnych srackach. Tie su plne nedoveryhodneho softwaru, ktory tie data odosiela na rozne servery.
    polo23 avatar 23.9.2021 19:49 polo23 | skóre: 28 | blog: polo23
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    ... a kdyz mam disk asifrovany pomoci LUKS, tak to je taky malo? Je to horsi nez Android, ChromeOS atd.?
    23.9.2021 20:14 Josef Pepik
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Jejich nastavení ale ve většině linuxových distribucí pokulhává.
    polo23 avatar 23.9.2021 20:28 polo23 | skóre: 28 | blog: polo23
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Jasne, ale ja to beru tak, ze si to nastavim (nakonfiguruji sam). Napr. zasifruju si /home

    cryptsetup --type luks2 --cipher aes-xts-plain64 --hash sha512 --key-size 512 --pbkdf argon2id luksFormat device

    To je taky slabe?
    23.9.2021 21:01 mh
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    mas tam chybu, bez --disable-nsa ti to odemkne kazdy servisak s univerzalnim klicem
    polo23 avatar 23.9.2021 21:14 polo23 | skóre: 28 | blog: polo23
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Ted nevim jestli si ze me delas srandu, ale nemuzu tu volbu --disable-nsa vygooglit. Nikde nic...
    23.9.2021 22:37 Dirka | skóre: 15 | blog: dirka12345
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    pac si z tebe dela srandu
    23.9.2021 22:56 Ovoce | skóre: 16 | blog: Vyplizlo_ze_zivota
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Mějte trochu zodpovědnosti vy blbouni, teď si půlka kluků, co to četla, zbytečně smazala všechno porno.
    23.9.2021 23:10 Dirka | skóre: 15 | blog: dirka12345
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    vsechno porno restornes pres --enable_disabled_nsa (nicmene zalezi jak moc honis, pak sou jeste lepsi cheaty)
    24.9.2021 09:21 JZD | skóre: 15 | blog: Na_dvorku
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Tak to dopadá když se porno nezálohuje na uložto. :-)
    Víra znamená vyznávat to, o čem člověk dobře ví, že to není pravda. Mlčeti platina, mluviti v gajzu, býti v hajzlu.
    24.9.2021 13:02 /dev/ka
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    porno sa zálohuje na pornfile.cz
    24.9.2021 15:44 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    To je ovšem sexismus a zastaralé genderové stereotypy. Měl byste se stydět.
    24.9.2021 08:48 Radek
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Neeee, on to myslí vážně.
    24.9.2021 21:51 Josef Pepik
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Problem dle clanku je ale hlavne v overovani behem faze iniciace. ... Ja sam nikdy LUKS nepouzival.

    Ctete clanek..
    25.9.2021 02:19 Marp
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Two more interesting attack scenarios go something like this:
    oba jsou fantasmagoricke, mozna tak v am. filmech nebo ve velkych korporacich viz autor. Domaci bez hodne tajnych dat, tomu ten LUKS bohate staci. Kdyz o techto scenarich chce ale nekdo psat, kdyz ho to treba pri tom vzrusuje, citi napeti, budiz. Me treba otravovaly i vyskakovaci zpravy Selinuxu ve Fedore, jestli me to melo pred necim chranit, me to spis omezovalo, aniz bych vedel co to chce, vetsinou jsem zvlolil tlacitko ignorovat, toho asi chtel autor toho okenka docilit, nebo fakt nevim.
    Jendа avatar 24.9.2021 19:38 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Není, on mluví o případu, kdy ti někdo na počítač v době tvé nepřítomnosti nainstaluje backdoor (ty ten disk s LUKSem nejspíš odemykáš z initramdisku - tak ti do initramdisku přidá program, který heslo někam uloží a po připojení k síti odešle).
    Jendа avatar 24.9.2021 19:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Ve skutečnosti jsou data pravděpodobně bezpečněji uložena na zařízeních s ChromeOS, Android, Windows nebo MacOS než v běžných linuxových distribucích
    To platí jen za předpokladu, že projdete správně tím minovým polem - což je dost složité. I pokud nebudeme předpokládat zlý úmysl výrobce uzavřeného OS (ať už přidání backdooru, nebo extrakci různé „telemetrie“ pro prodej reklamním společnostem), tak třeba u TPM + Windows + Bitlocker to ještě nedávno fungovalo tak, že TPM vydalo automaticky klíč při bootu na základě ověření systému - jenže TPM byla separátní součástka na desce, připojená sběrnicí, která šla triviálně sniffovat. I dneska s TPM v procesorech je to problematické, protože sice nejde extrahovat klíč přímo z TPM, ale protože se klíč nahraje automaticky při každém bootu, tak máte nekonečně pokusů na coldboot útok -- zatímco jinak máte buď jeden (našli jste ho zapnutý) nebo nula (vypnutý). Pokud navíc TPM neprovádí kryptografické ověření modulů RAM, můžete je vyměnit za nějaké, u kterých víte, že coldboot u nich dobře funguje. U Androidu se to pak dá zase zkazit třeba tím, že USB port podporuje různé alternativní módy, a na některém z nich je vystrčený neautentizovaný debug. A pak samozřejmě různými doprasenými a backdoornutými programy, kterých je to plné.
    Pavel 'TIGER' Růžička avatar 25.9.2021 12:34 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Data mohu klidně zabezpečit tak, abych se k nim nedostal ani já sám. Ale je to skutečně potřeba mít to spuštěné od základu? Poslední dobou se začínám setkávat s případy, kdy se lidé nemohou dostat ke svým datům a ne kvůli nedostatečnému zálohování, ale právě kvůli jejich zabezpečení. Za mne osobně všeho moc škodí.
    25.9.2021 13:24 Miriam | blog: RychlovarnaKonvice
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Místní pedofilové a další úchyláci, co máte potřebu něco skrývat, jak mám šifrovat disk na Windows? Dřív byl TrueCrypt, pak do toho začaly rubat tajné služby a vývoj ukončili s nějakým pochybným varováním. Když hledám cokoliv, tak padaj nějaké výchozí windows sračky. Pamatuju si dobu před deseti léty, kdy každý slušný člověk všechno šifroval, poslední dobou jsou i flešky s citlivými daty kompletně free.
    25.9.2021 15:36 Max
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Napis si neco v Pyhonu, pro sifrovani jako heslo pouzij treba utrazvukovou pistalku jako v mel v tom dobrodruznem filmu ten maly chlapec kdyz chtel zavolat psa, jmenovalo se to myslim "Goro se vraci" apod. nebo si najdi nejakyho slovenskyho madara misenyho treba s cinanem. Indiana uz asi nesenes.
    Pavel 'TIGER' Růžička avatar 25.9.2021 17:12 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    Jestli se nepletu, tak to nebyl film, ale seriál Goro bílý pes a ten chlapec, byl vlastně děvče. No i když podle Cimrmana mohl pouze dospívat dříve ... kdo ví?
    25.9.2021 20:45 Miriam | blog: RychlovarnaKonvice
    Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
    MAxi, nepřeháníš to trochu s hulením?

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.