abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 15:00 | Nová verze

Byla vydána nová stabilní verze 3.1 (3.1.0) svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled nových vlastností ve videu na YouTube a v aktualizované dokumentaci.

Ladislav Hagara | Komentářů: 0
dnes 12:00 | IT novinky

V listopadu 2015 bylo představeno pětidolarové Raspberry Pi Zero. V únoru 2017 desetidolarové Raspberry Pi Zero W s Wi-Fi a Bluetooth. Dnes bylo představeno vylepšené patnáctidolarové Raspberry Pi Zero 2 W.

Ladislav Hagara | Komentářů: 2
dnes 01:11 | Nová verze

Realtimová strategie Warzone 2100 (Wikipedie) byla vydána ve verzi 4.2.0. Podrobný přehled novinek, změn a oprav v ChangeLogu na GitHubu. Nejnovější verzi Warzone 2100 lze instalovat také ze Snapcraftu. Brzy i z Flathubu.

Ladislav Hagara | Komentářů: 0
včera 22:44 | Nová verze

X Server (xorg-server) 21.1.0 byl oficiálně vydán. Mezi stěžejními novinkami je jmenována podpora např. proměnlivé obnovovací frekvence v modesetting, 2D akcelerace GLAMOR v Xvfb, gest touchpadu v XInput 2.4 nebo dokončení přechodu z Autotools na Meson. XWayland byl již dříve vydán samostatně.

Fluttershy, yay! | Komentářů: 14
26.10. 23:33 | IT novinky

Vývojáři komunikátoru Element, dříve Riot, představili Element One. Za 5 dolarů měsíčně propojí Matrix, WhatsApp, Signal a Telegram.

Ladislav Hagara | Komentářů: 26
26.10. 22:11 | Nová verze

Na konferenci Next.js Conf bylo oznámeno vydání nové verze 12 open source frameworku Next.js (Wikipedie) pro psaní webových aplikací v Reactu. Přehled novinek v příspěvku na blogu.

Ladislav Hagara | Komentářů: 4
26.10. 14:22 | Zajímavý software

Vývojáři open source emulátoru přenosné herní konzole Nintendo Switch Yuzu (Wikipedie) na svém blogu informují, že v nejnovějších sestaveních Yuzu je již k dispozici nejžádanější funkce Resolution Scaler aneb hry navržené pro rozlišení 720p/900p/1080p lze hrát v rozlišení 2K/4K/8K.

Ladislav Hagara | Komentářů: 2
26.10. 13:33 | Komunita

Nadace Raspberry Pi informuje, že ovladač V3DV pro Raspberry Pi 4 úspěšně prošel testy kompatibility s Vulkan 1.1 u Khronosu.

Ladislav Hagara | Komentářů: 0
26.10. 07:00 | Zajímavý projekt

PiBox je NAS postavený na Raspberry Pi Compute Module 4. Na Kickstarteru byla spuštěna kampaň na jeho podporu.

Ladislav Hagara | Komentářů: 21
25.10. 12:44 | Nová verze

Byla vydána třetí opravná verze 19.3 v únoru vydané verze 19.0 multimediálního centra Kodi (dříve XBMC, Wikipedie) s kódovým označením Matrix.

Ladislav Hagara | Komentářů: 6
Kolik monitorů (obrazovek) používáte současně?
 (48%)
 (37%)
 (14%)
 (1%)
Celkem 470 hlasů
 Komentářů: 29, poslední 19.10. 07:04
Rozcestník



Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu

Lennart Poettering se v příspěvku na svém blogu podrobně věnuje bezpečnému bootování a šifrování disků v linuxových distribucích. Začíná kontroverzně: "Linux již dlouho podporuje šifrování disků a technologie jako UEFI SecureBoot a TPM. Jejich nastavení ale ve většině linuxových distribucí pokulhává. Ve skutečnosti jsou data pravděpodobně bezpečněji uložena na zařízeních s ChromeOS, Android, Windows nebo MacOS než v běžných linuxových distribucích".

23.9. 13:11 | Ladislav Hagara | Zajímavý článek


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

23.9. 15:05 svěděk systemd
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Na počátku byl systemd, ten systemd stvoril Lennart, ten systemd byl Lennart. Všechno povstalo skrze něj a bez něj nepovstalo nic, co jest. V něm byl život a život byl světlo lidí. Ten systemd v Linuxové tmě svítí a tma jej nepohltila.“ Amen
23.9. 15:16 svěděk systemd
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
btw
Ve skutečnosti jsou data pravděpodobně bezpečněji uložena na zařízeních s ChromeOS, Android, Windows nebo MacOS než v běžných linuxových distribucích".
hm měl pravdu
25.9. 08:32 hm
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
+1 !!!
23.9. 17:22 Josef Pepik
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Začíná kontroverzně
Začíná uprimně;
23.9. 17:55 R
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Kedze mam pocitac fyzicky zabezpeceny, tak su moje nezasifrovane data v Linuxe podstatne bezpecnejsie ako keby boli "bezpecne" zasifrovane vo Windows (so Secure Boot a TPM), Androide, iOS a podobnych srackach. Tie su plne nedoveryhodneho softwaru, ktory tie data odosiela na rozne servery.
polo23 avatar 23.9. 19:49 polo23 | skóre: 27 | blog: polo23
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
... a kdyz mam disk asifrovany pomoci LUKS, tak to je taky malo? Je to horsi nez Android, ChromeOS atd.?
23.9. 20:14 Josef Pepik
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Jejich nastavení ale ve většině linuxových distribucí pokulhává.
polo23 avatar 23.9. 20:28 polo23 | skóre: 27 | blog: polo23
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Jasne, ale ja to beru tak, ze si to nastavim (nakonfiguruji sam). Napr. zasifruju si /home

cryptsetup --type luks2 --cipher aes-xts-plain64 --hash sha512 --key-size 512 --pbkdf argon2id luksFormat device

To je taky slabe?
23.9. 21:01 mh
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
mas tam chybu, bez --disable-nsa ti to odemkne kazdy servisak s univerzalnim klicem
polo23 avatar 23.9. 21:14 polo23 | skóre: 27 | blog: polo23
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Ted nevim jestli si ze me delas srandu, ale nemuzu tu volbu --disable-nsa vygooglit. Nikde nic...
23.9. 22:37 Dirka | skóre: 15 | blog: dirka12345
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
pac si z tebe dela srandu
23.9. 22:56 Ovoce | skóre: 15 | blog: Vyplizlo_ze_zivota
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Mějte trochu zodpovědnosti vy blbouni, teď si půlka kluků, co to četla, zbytečně smazala všechno porno.
23.9. 23:10 Dirka | skóre: 15 | blog: dirka12345
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
vsechno porno restornes pres --enable_disabled_nsa (nicmene zalezi jak moc honis, pak sou jeste lepsi cheaty)
24.9. 09:21 JZD | skóre: 11 | blog: Na_dvorku
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Tak to dopadá když se porno nezálohuje na uložto. :-)
Víra znamená vyznávat to, o čem člověk dobře ví, že to není pravda. Mlčeti platina, mluviti v gajzu, býti v hajzlu.
24.9. 13:02 /dev/ka
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
porno sa zálohuje na pornfile.cz
24.9. 15:44 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
To je ovšem sexismus a zastaralé genderové stereotypy. Měl byste se stydět.
24.9. 08:48 Radek
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Neeee, on to myslí vážně.
24.9. 21:51 Josef Pepik
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Problem dle clanku je ale hlavne v overovani behem faze iniciace. ... Ja sam nikdy LUKS nepouzival.

Ctete clanek..
25.9. 02:19 Marp
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Two more interesting attack scenarios go something like this:
oba jsou fantasmagoricke, mozna tak v am. filmech nebo ve velkych korporacich viz autor. Domaci bez hodne tajnych dat, tomu ten LUKS bohate staci. Kdyz o techto scenarich chce ale nekdo psat, kdyz ho to treba pri tom vzrusuje, citi napeti, budiz. Me treba otravovaly i vyskakovaci zpravy Selinuxu ve Fedore, jestli me to melo pred necim chranit, me to spis omezovalo, aniz bych vedel co to chce, vetsinou jsem zvlolil tlacitko ignorovat, toho asi chtel autor toho okenka docilit, nebo fakt nevim.
Jendа avatar 24.9. 19:38 Jendа | skóre: 77 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Není, on mluví o případu, kdy ti někdo na počítač v době tvé nepřítomnosti nainstaluje backdoor (ty ten disk s LUKSem nejspíš odemykáš z initramdisku - tak ti do initramdisku přidá program, který heslo někam uloží a po připojení k síti odešle).
#define if(x) if ((x) || (rand() < RAND_MAX * 0.000001))
Jendа avatar 24.9. 19:44 Jendа | skóre: 77 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Ve skutečnosti jsou data pravděpodobně bezpečněji uložena na zařízeních s ChromeOS, Android, Windows nebo MacOS než v běžných linuxových distribucích
To platí jen za předpokladu, že projdete správně tím minovým polem - což je dost složité. I pokud nebudeme předpokládat zlý úmysl výrobce uzavřeného OS (ať už přidání backdooru, nebo extrakci různé „telemetrie“ pro prodej reklamním společnostem), tak třeba u TPM + Windows + Bitlocker to ještě nedávno fungovalo tak, že TPM vydalo automaticky klíč při bootu na základě ověření systému - jenže TPM byla separátní součástka na desce, připojená sběrnicí, která šla triviálně sniffovat. I dneska s TPM v procesorech je to problematické, protože sice nejde extrahovat klíč přímo z TPM, ale protože se klíč nahraje automaticky při každém bootu, tak máte nekonečně pokusů na coldboot útok -- zatímco jinak máte buď jeden (našli jste ho zapnutý) nebo nula (vypnutý). Pokud navíc TPM neprovádí kryptografické ověření modulů RAM, můžete je vyměnit za nějaké, u kterých víte, že coldboot u nich dobře funguje. U Androidu se to pak dá zase zkazit třeba tím, že USB port podporuje různé alternativní módy, a na některém z nich je vystrčený neautentizovaný debug. A pak samozřejmě různými doprasenými a backdoornutými programy, kterých je to plné.
#define if(x) if ((x) || (rand() < RAND_MAX * 0.000001))
Pavel 'TIGER' Růžička avatar 25.9. 12:34 Pavel 'TIGER' Růžička | skóre: 52
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Data mohu klidně zabezpečit tak, abych se k nim nedostal ani já sám. Ale je to skutečně potřeba mít to spuštěné od základu? Poslední dobou se začínám setkávat s případy, kdy se lidé nemohou dostat ke svým datům a ne kvůli nedostatečnému zálohování, ale právě kvůli jejich zabezpečení. Za mne osobně všeho moc škodí.
25.9. 13:24 Miriam | blog: RychlovarnaKonvice
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Místní pedofilové a další úchyláci, co máte potřebu něco skrývat, jak mám šifrovat disk na Windows? Dřív byl TrueCrypt, pak do toho začaly rubat tajné služby a vývoj ukončili s nějakým pochybným varováním. Když hledám cokoliv, tak padaj nějaké výchozí windows sračky. Pamatuju si dobu před deseti léty, kdy každý slušný člověk všechno šifroval, poslední dobou jsou i flešky s citlivými daty kompletně free.
25.9. 15:36 Max
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Napis si neco v Pyhonu, pro sifrovani jako heslo pouzij treba utrazvukovou pistalku jako v mel v tom dobrodruznem filmu ten maly chlapec kdyz chtel zavolat psa, jmenovalo se to myslim "Goro se vraci" apod. nebo si najdi nejakyho slovenskyho madara misenyho treba s cinanem. Indiana uz asi nesenes.
Pavel 'TIGER' Růžička avatar 25.9. 17:12 Pavel 'TIGER' Růžička | skóre: 52
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
Jestli se nepletu, tak to nebyl film, ale seriál Goro bílý pes a ten chlapec, byl vlastně děvče. No i když podle Cimrmana mohl pouze dospívat dříve ... kdo ví?
25.9. 20:45 Miriam | blog: RychlovarnaKonvice
Rozbalit Rozbalit vše Re: Lennart Poettering: Bezpečné bootování a šifrování disků v Linuxu
MAxi, nepřeháníš to trochu s hulením?

Založit nové vláknoNahoru


ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.