abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 1
    dnes 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    včera 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    12.8. 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    12.8. 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 2
    12.8. 12:55 | Nová verze

    Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 3
    12.8. 12:33 | IT novinky

    Americký prezident Donald Trump se v pondělí osobně setkal s generálním ředitelem firmy na výrobu čipů Intel Lip-Bu Tanem. Šéfa podniku označil za úspěšného, informují agentury. Ještě před týdnem ho přitom ostře kritizoval a požadoval jeho okamžitý odchod. Akcie Intelu v reakci na schůzku po oficiálním uzavření trhu zpevnily asi o tři procenta.

    Ladislav Hagara | Komentářů: 14
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (18%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (16%)
    Celkem 390 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    LUKS získá možnost destrukce klíčů

    LUKS získá funkci destrukce. Přibude možnost přidat speciální heslo, po jehož zadání jsou zničeny všechny existující keysloty. Zatím je funkce dostupná jako patch.

    4.6.2008 12:21 | Luboš Doležel (Doli) | Zajímavý projekt


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    stativ avatar 4.6.2008 12:43 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    Už jenom to propojit s velkým červeným tlačítkem.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    4.6.2008 12:51 Kyosuke | skóre: 28 | blog: nalady_v_modre
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    Super, takže to bude vypadat nějak takhle? Já chci taky hlasovou autorizaci! :-D
    4.6.2008 14:06 deda.jabko | skóre: 23 | blog: blog co se jmenuje "každý den jinak" | za new york city dvakrát doleva a pak už se doptáte
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    hele, tak to je nudna autorizace.... takhle vypada poradna autorizace!
    Asi před rokem se dostali hackeři na servry Debianu a ukradli jim zdrojové kódy.
    4.6.2008 13:08 MiHl | skóre: 9 | blog: Uvazovnik
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    To mi nepřijde jako nějaká extra novinka...

    for klic in 0 1 2 3 4 5 6 7
    do
      cryptsetup -q luksKillSlot /dev/zarizeni $klic
    done
    

    udělá to samé a nepotřebuje k tomu žádné heslo (tzn. lze to skutečně udělat na tlačítko)

    dd if=/dev/urandom of=/dev/zarizeni count=10240
    

    Taky zazařízení vyřadí a to i s hlavičkou, takže se nepozná, že to vůbec nějaké šifrované zařízení bylo. (Při destrukci klíče klasicky (z prvního způsobu), klíč přepisuje vícekrát a i s náhodným vzorem.
    4.6.2008 13:39 Milan
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    Tady ale asi jde spis o to aby jsi normalnim zpusobem zadal heslo ktery znepristupni data. Takze kdyz ti bude nekdo za zady stat s bouchackou a chtit po tobe aby jsi to desifroval, zadas to destrukcni heslo a je po vsem :-)

    Jinak ale nevim k cemu jinymu by to mohlo byt. I to jak jsem to popsal ma pouze teoreticke momznosti k pouziti (moznost kopie pred adanim hesla)...
    4.6.2008 14:49 Xerces
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    Co když si ten někdo nejdříve udělá kopii toho zašifrovaného a pak teprve nad tou kopií Vás požádá s bouchačkou za hlavou abyste to dešifroval :-)
    4.6.2008 16:41 Milan
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    No, vsak to same rikam v posledni vete v zavorkach :-)
    4.6.2008 13:51 MiHl | skóre: 9 | blog: Uvazovnik
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    teď jsem zkouknul i ten patch... a:

    1) šifrovaná zařízení a soubory s obrazem oddílu nejsou používány jen nástrojem cryptsetup-luks. Je tu i další soft (FreeOTFE,...) , který implementuje specifikaci LUKS z http://luks.endorphin.org/spec . Ve specifikaci ale o tom není ani zmínka, takže tento postup je dle mě špatně.

    2) Pokud se spěchá, je lepší použít zmíněné :
    for key in 0 1 2 3 4 5 6 7
    do
      cryptsetup -q luksKillSlot /dev/zarizeni $key
    done
    

    udělá to úplně to samé a nepotřebuje to zadávat žádný klíč.

    3) Pokud se nebude jednat o něčí desetiletou sestru (kterou by to nejspíše skutečně zastavilo), tak nevidím důvod, proč se domnívat, že se bude jednat o tak velkého blba, že si předem neudělá kopii hlavičky před tím, než se z vás pokusí heslo vymlátit.
    4.6.2008 17:13 Kvakor
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    3) Pokud se nebude jednat o něčí desetiletou sestru (kterou by to nejspíše skutečně zastavilo), tak nevidím důvod, proč se domnívat, že se bude jednat o tak velkého blba, že si předem neudělá kopii hlavičky před tím, než se z vás pokusí heslo vymlátit.
    Bohuzel, pokud je pouzito jen heslo bez nejakeho hardwaroveho udelatoru (obsahujici samotny desiforvaci klic, ktery heslo pouze zpristupni), ktery se dokaze sam fyzicky zdestruovat, je odolnost proti tomuto postupu (eufemisicky zvanemu Rubber-hose cryptanalysis) zavisla pouze a jen na osobe, znajici heslo.
    Shadow avatar 4.6.2008 17:44 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    Security by obscurity, řekl bych. Spoléhat na to, že útočník o této funkci neví a bude heslo zadávat přímo prostřednictvím mého softwaru (který jsem si mohl libovolně upravit), aniž by si před tím pořídil kopii, bych vážně nechtěl. Spíše bych ocenil, kdyby nějak vyřešili (nebo ztížili) cold boot attack.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    5.6.2008 10:37 Non_E | skóre: 24 | blog: hic_sunt_leones | Pardubice
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    Cold boot attack je problém hardware, s tím podle mě nic luks neudělá.
    Only Sith deals in absolutes.
    5.6.2008 11:03 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    Asi tak.
    Jakub Lucký avatar 5.6.2008 17:21 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    leda šifrovat RAMku ;)
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    Shadow avatar 5.6.2008 20:25 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: LUKS získá možnost destrukce klíčů
    Možná by to šlo útočníkům alespoň nějak ztížit, třeba fragmentací klíče v paměti, jeho částečným zašifrováním či zakódováním, nevím. Bohužel nejsem programátor na této úrovni, abych věděl, co je reálně proveditelné a co ne.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.