abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 10
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 3
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 9
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 13
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1074 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]

    20.1.2008 19:45 | Přečteno: 3617× | Windows | poslední úprava: 20.1.2008 21:03

    Tématem dnešního zápisku (to se řekne dnešního, research trval přes týden...) bude kryptografie, použitelnost dualheadu a shell. Takže azbestové spoďáry nasadit a jdeme na to!

    To, že jsem paranoidní ještě neznamená, že po mně nejdou!

    Diagnóza: Lehká paranoia

    Šifrování souborů na NTFS (řečené EFS) je opředeno mnoha tajemstvími a mýty, příběhy o ztracených datech a podobně. Microsoft si za to může sám jelikož až donedávna zřejmě soudil, že čím méně a hůře dostupných informací o této technologii zveřejní tím lépe. A uživateli o takových subtilních věcech jako je PKCS raději ani neříkat, že? Ještě by mohl s řevem utéct a vyděsit kolegy nosící masky dinosaurů (snad si na tu reklamní kampaň ještě vzpomenete ;-) ). Nyní to je mnohem lepší jak z hlediska informací v nápovědě, na webu tak i přímo v systému. Příkladem může být dialog, který vyskočí na uživatele při pokusu o zašifrování prvního souboru.

    Od teď, když si ňouma zašifruje celoroční práci, následně reinstaluje systém a diví se, proč jeho soubory nejdou přečíst, tak je to jen a jen jeho vina. V dřívějších verzích nebyl ani náznak něčeho takového a uživatel kryptografie neznalý si mohl myslet, že přihlašovací heslo je zároveň heslem k rozšifrování souboru. Realita je občas komplikovaná ale cesta tajení tohoto faktu před uživatelem asi není správná. Jak to vlastně funguje? MS zdroj říká:

    EFS uses a public-private key pair and a per-file encryption key to encrypt and decrypt data. When a user encrypts a file, EFS generates a file encryption key (FEK) to encrypt the data. The FEK is encrypted with the user’s public key, and the encrypted FEK is then stored with the file.

    Z toho lze získat docela jasnou představu. Je rovněž zřejmé, že jeden soubor lze šifrovat několika soukromými klíči. Na konci souboru se pak pouze množí FEK takže se rozměr souboru příliš nezvětšuje. Použitou šifrou byla do XP SP1 3DES, nyní je to AES. Když známe tyto informace tak snadno odvodíme kdy si můžeme tento mechanismus dovolit použít a jaké jsou jeho omezení. Např. pojmenovat soubor "seznam přijatých úplatků.txt" a ten následně zašifrovat je polovičatým řešením, které vám projde pouze pokud jste důležitým politikem. Jako postranní kanál, který mnohé o obsahu prozradí, lze považovat i datum vytvoření a poslední změny, velikost a podobně. Naštěstí lze šifrovat i složku a pak nejde přečíst ani názvy souborů v ní uložených.


    No, už je to tak, za cirka 100 let budu mít prostě smůlu ;-)

    A teď to nejdůležitější ze všeho- dá se to ovládat i z příkazové řádky. man cipher.exe. Oops, man tady asi nezabere… no tak třeba cipher /h :-)

    Diagnóza: Střední paranoia

    Zde spadá šifrování souborových systémů s vyloučením kořenového svazku. Na tomto poli, dle mého názoru, kraluje open source TrueCrypt, který doporučuje i naše přední kryptografická kapacita Vlastimil Klíma. I na Linuxu poskytuje lepší možnosti a pohodlí než "holý" dm-crypt nebo cryptoloop. V této kategorii je stále hodně důležitá pohodlnost používání. Ve Vistě je integrovaný mechanismus BitLocker, o kterém se zde zmíním v následující podkapitolce. Zde uvedu pouze odkaz na popis jak šifrovat nekořenové svazky pomocí příkazové řádky (naklikat se to nedá).

    Diagnóza: Těžká paranoia

    Aneb šifrujeme i kořenový oddíl. Jak na to v linuxu existuje spousta návodů, jeden by se našel i zde. Ve Vistě je zabudován nástroj BitLocker, který vás procesem vytvoření šifrovaného svazku provede. Nejdříve se vytvoří dodatečný oddíl (1,5 GiB veliký i když je využito jen cca 100 MiB), na který se nakopírují soubory nutné pro spuštění systému. Následně se data na oddílu se systémem in place zašifrují (AES 128 nebo AES 256). Co se stane, když uprostřed tohoto procesu vypadne napájení jsem se nedočetl. Po rebootu už můžete zažívat pocit, který mi připomněl jeden vtip z mládí: "To chce klídek!" řekla babička a odjela na houby tankem. BitLocker preferuje hardware s TPM čipem. Pak lze pro bootování použít otisk prstu a/nebo heslo zadané při bootu. Tímto jsou v zásadě vybaveny pouze některé notebooky. Na desktopech si budeme muset vystačit s uložením klíče na USB klíčenku. Ta pak slouží jako klíč k počítači. Pro případ, že by vám dongle sežral pes a vy nechcete čekat až z něho vyjde, existuje možnost klíč vyexportovat (je to ostatně obyčejný několik bajtů veliký soubor), klasicky zašifrovat a vypálit na CD.

    Nyní k hodnocení. V Linuxu máme ke všemu zdrojáky, což by mohl někdo považovat za nevýhodu. Již mnohokrát ale bylo ukázáno, že metoda lakonicky nazvaná "Security by Obscurity" nefunguje. Strategie bezpečnosti založená na tom, že někdo nezná algoritmus jakým se provádí je prostě špatná. Naopak, otevřené zdrojáky jsou do jisté míry zárukou toho, že v nich žádná obskurnost není. Na druhou stranu i pro Windows existují open source řešení (např. výše zmíněný TrueCrypt nebo GnuPG) až na možnost šifrovat svazek se systémem. To by měla mimochodem příští verze TrueCryptu řešit. Oba systémy dávají prostředky uživatelům ve všech stádiích pokročilosti choroby. Pro běžné použití bych řekl, že je díky kvalitní integraci do systému dobrým řešením EFS. Oba systémy dostávají jedničku. Váha: 3.

    Dvoj (i více) hlavá hydra s nějakou ošklivou poruchou vidění

    Neboli dualehead, hydrovision, twinview a kdo ví, jak se tomu ještě přezdívá. Řeč bude zkrátka o dvou LCD panelech (s různým rozlišením) připojených ke grafické kartě nVidia. S ATI nemám v tomto směru žádné zkušenosti a také připojování televizí má svá specifika se kterými nejsem seznámen. Čím začít? Asi tím, že situace má daleko k optimu v obou systémech. Zkrátka to příliš hodně lidí nevyužívá tak to není důkladně testováno a podporováno. Stačí k tomu přimíchat ještě trochu exotiky v podobě TV karty a neštěstí je na světě. Sledování TV na vedlejším panelu a nějaká náročnější 3D aplikace (čti: hra) na hlavním panelu rovná se "nvidia driver related" výtuh ve Windows i v Linuxu. A jsou tam i další problémy. Třeba na overlay je možno zapomenout. Ale to zase není při dnešním výkonu počítačů a ve světě plném kompozitních WM tak podstatné. Dále je třeba zmínit pokles výkonu ve 3D v řádu jednotek procent.

    V KDE je situace dobrá, aplikace rozšíření xinerama podporují a není problém nastavit na které obrazovce má být hlavní panel, kde mají skákat bubliny amaroku a podobně. Compiz je na tom o něco hůře. Třeba nastavit Expo tak, aby nevypadalo odporně nelze, Plane se chová podivně ... Kvůli hrám (Quake4, NWN) je třeba spouštět zvláštní Xka jinak mají snahu dělat fullscreen přes oba panely. Wine zase šílí z toho, když mají panely rozdílné rozlišení. Často to končí tím, že mám rozlišení menčího panelu i na větším nebo 2880x1200 (takový ultra widescreen :-) ) ovšem vměstnané na 1600x1200 což vypadá velmi komicky (jako kdybych měl nastavený extrémně velký FOV). V linuxu je možnost ještě spustit dva nezávislé X servery- na každém panelu zvlášť. Pro běžnou práci mi to ale přišlo nepohodlné. Na samostatný seriál by vydalo nastaveni SyncToVBlank neboli refresh obrazovek v blank fázi kvůli zabránění tearingu.

    Ve Vistě je situace o něco málo lepší. Konfigurace je pohodlná, když chce člověk přesvědčit systém, že oba panely nemají v jedné rovině horní nýbrž dolní hranu tak s tím nemusí tak cvičit jako v Linuxu. Rovněž odpadá hra padesát na padesát AKA RightOf nebo LeftOf. Hry používají fullscreen korektně (kdybych naopak chtěl aby se roztáhly na oba panely tak by to asi byl problém). Pro nastavení rozdílných pozadí na každém panelu je zapotřebí použít externí utilitku systém sám o sobě to neumí což je docela překvapivé. Dlouho, předlouho jsem nevěřícně hleděl a hledal. No, možná spíše v opačném pořadí. Aplikace občas s dualheadem nepočítají. Přesvšdčit winamp aby ukázal notification bublinu na vnitřní straně vedlejšího monitoru asi nelze. Dávám oběma systémům dvojku. Váha: 4.

    Závěrem této kapitoly bych napsal, že dva LCD panely jsou naprosto návykovou záležitostí. Každému s dostatkem místa tuto konfiguraci (i přes určité problémy a výhrady) doporučuju.

    Shells and bullets

    Ve Vistě existují v zásadě tři možnosti- cmd. exe integrovaný v systému, BASH/CSH/… přes Cygwin a PowerShell. První je pro Linuxáka dosti těžce stravitelný. Druhý je mu až na drobné rozdíly důvěrně známý. Nechybí překvapivě ani /proc. Bude jen postrádat některé utility. Není příliš o čem psát.

    Na PowerShell se ale podíváme pěkně zblízka protože to je nejmocnější nástroj z celé trojice a zároveň je poměrně málo známý. Nejdříve kritika- ani PowerShell neumí dynamicky měnit horizontální velikost konzole. Nechápu proč tomu tak je ale je to proste smutný fakt, že změnou velikosti okna docílíte maximálně toho, že se dole objeví scrollbar.

    PowerShell je objektově orientovaný shell. Co to znamená v praxi?

    Možností a kombinací je opravdu hodně. Chce to trochu cviku a vyznat se v názvech poskytovatelů kolekcí, pak už to jde samo. Lze samozřejmě programovat funkce, skritpy, tzv. cmdlety a lze k tomu použít i .NET. Nehodlám zde suplovat user guide, nastudujte si to sami ;-)

    Musím říct, že PowerShell se mi svojí koncepcí moc líbí. Dávám oběma systémům jedničku. Váha: 3.


    Dnes tady máme tedy vzácnou shodu hodnocení. A to u kategorií, u kterých bych to na začátku psaní seriálu ani ve snu nehádal. Příště bych se chtěl podívat na výkon. Otestovat/nastudovat tuto problematiku, to je program na celý rok takže ještě nevím, jak to nakonec dopadne a zda vůbec nějak ;-)

           

    Hodnocení: 100 %

            špatnédobré        

    Obrázky

    Dávám Windows šanci aneb Vista z pohledu Linuxáka [5], obrázek 1 Dávám Windows šanci aneb Vista z pohledu Linuxáka [5], obrázek 2

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    20.1.2008 20:16 Petr Zelenka | skóre: 24 | Semice/Stuttgart (Sindelfingen)
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]
    Opět vynikající blog, díky!
    A teď si uvědomte, jaký je vztah mezi krychlí a motýlem.
    22.1.2008 16:34 skeptik
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]
    +1
    andree avatar 20.1.2008 20:21 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]
    neviem ci to nvidia pozna - ale na nastavovanie rozlisenia atd. je velmi dobra vec podpora XrandR extension... podporuju to open ati ovladace a snad aj intelacke... cez ten xrandr sa daju slusne nastavovat rozlisenia a rozmiestnenie monitorov "za jazdy"
    20.1.2008 22:02 mimi.vx | skóre: 37 | blog: Mimi.VX | Praha
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]
    fglrx taktez podporuje , a nvidia podporu take postupne dodelava
    USE="-gnome -kde";turris
    20.1.2008 21:09 Kvakor
    Rozbalit Rozbalit vše MergeFB
    Problemum s Xineramou v Linuxu se da castecne vyhnout pomoci MergeFB, coz je takova zjednodusena verze Xineramy. Je to vlastne obdoba virtualni plochy (nemyslim prepinani ploch, ale option Virtual v nastaveni rozliseni v xorg.conf), ktera je vetsi nez viditelna cast, ale umoznuje, aby na tuto virtualni plochu byly dva "pruhledy" z obou monitoru, navic rozliseni monitoru mohou byt navzajem rozdilna. Alespon podle mych pokusu to poplete mnohem mene aplikaci nez plna Xinerama a hlavne na druhem monitoru funguje akcelerovane prehravani videa nebo OpenGL. Jak se ale to chova s akcelerovanym desktopem nevim, nezkousel jsem to.

    Bohuzel, hlavni nevyhoda MergeFB je to, ze ho podporuji jen opensource drivery pro karty Matrox, SiS a Radeon (jen R2xx a R3xx, R4xx castecne).
    andree avatar 20.1.2008 21:51 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: MergeFB
    a radeon od novej verzie to uz nepodporuje (na ukor podpory xrandr) ;-) tipujem ze ostatne ovladace (ak este ziju) to tak zacnu robit tiez... cez ten xrandr funguje opengl+video overlay tiez na oboch monitoroch...
    20.1.2008 23:43 Mr.Gentleman
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]
    Jsem uživatel Windows, který občas zavítá i do Linuxu, ale s Windows (XP, nyní Vista) jsem spokojen, takže zatím měnit nehodlám :). Co bych ale chtěl udělat, je pochválit tuto sérii vašich článků. Na českém internetu je to myslím jedna z nejlepších a řekl bych, že i nejobjektivnějších (A to ač posuzujete ze svého subjektivního pohledu "Linuxáka") recenzí, respektive srovnání systémů Windows Vista a Linux. Určitě bych byl pro, abyste po dokončení této série tuto publikoval v jediném článku, či souboru, ať už ODT, nebo PDF, protože myslím, že vaše srovnání by si zasloužilo publikování na více serverech, pokud byste nebyl proti. Ještě jednou díky.
    Bosý v tráve avatar 21.1.2008 07:01 Bosý v tráve | blog: Slave | bezdomovec, inak hore z osady
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]

    Sakra, tato cast sa mi docela pacila, ma to naboj a zainteresovaneho citatela to nechava stale na pochybach... Preco si stale myslim, ze to vygraduje nakoniec do pozitivnej story pre konzumenta? Je to len moj blby pocit kvoli mensej nekonzistentnosti serialu, co sa tyka hodnotenia oboch systemov? Autor opomina bodove hodnotenie avizovane na zaciatku serialu...

    Vsetka cest, sklbit odborne znalosti oboch systemov s literarnym talentom Raymonda Chandlera svedci o velkom talente. Je to tip pre hociktore vydavatelstvo, ze vase dielo by sa ujalo aj v kniznom vydani. Serial ma svoju kvalitu a kazdy si z neho vyberie to svoje. Serial sledujem nadalej a som zvedavy na pointu, lebo zahradnik urcite vrahom nebude... :D

    O romale Mre churde čhavore Imar avel e patroľa Nane man nane Pro khoča Akor e čhaj barikani
    elviin avatar 21.1.2008 07:42 elviin | skóre: 29 | blog: elviin | Plzeň-Praha
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]
    Kdyz uz mluvite o sifrovani ve Woknech, tak bych spojil sifrovani se steganografii, tj. ntfs ADS. Pokud utocnik netusi o ADS, je to IMO dobry zpusob, jak schovavat soubory. Cim vice souboru na disku, tim hure pro nej.
    21.1.2008 11:05 miho | skóre: 24 | blog: Mihovy_sochory | Orlová
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]
    Toto je, obávám se, jedna z metod typu "security by obscurity"... Utilitku, která najde všechny alternativní streamy jsem našel na první pozici ve výsledcích při zadání prvního dotazu do google.
    Pokud utocnik netusi o ADS
    S tím právě nelze počítat.
    Cohen avatar 21.1.2008 19:28 Cohen | skóre: 21 | blog: Drobnosti | Brno
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]

    Jen bych doplnil, že na EFS bych se až tak moc nespoléhal. (Stejně jako na jakékoli šifrování využívající CryptoAPI MS Windows.) Řešení by to bylo poměrně dobré, kdyby bylo spolehlivé. Jedno vyjádření Dr. Klímy mě ale vede k pochybnostem o jeho kvalitách.

    Jinak jsem celkem zvědavý na řešení šifrování systémového oddílu v plánovaném TrueCryptu 5.0. Hlavní otázka bude, jestli to bude MS Windows specifické, nebo to bude obecnější řešení využitelné i pro jiné operační systémy.

    OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
    xvasek avatar 21.1.2008 20:30 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]
    Kapitolou samou pro sebe je používání projektoru na "druhé hlavě". Windows mají tu nevýhodu, že netuší, že projektor může být i vypnutý a tak kliknutí na "Tento počítač" umí otevřít zcela neviditelné okno na vypnutém projektoru, což mě vedlo k tomu, že jsem prohlásil Windows (XP) za neschopné provozovat tuto konfiguraci a druhou hlavu jsem prostě vypnul.

    V Linuxu se to dá řešit tak, že se zavedou dva screeny, ale nezavede se xinerama, čímž se okna otevírají pouze do aktuálního screenu a oba screeny mají vlastní panel. V takové konfiguraci ale nefunguje ani compiz, ani beryl, ani compiz fusion (afaik), takže zůstávám u metacity.

    Na druhou stranu - pokud má člověk notebook a projektor připojuje jenom občas, tak jsem nepřišel na to, jak v Linuxu (Intel grafika) rozjet klonování obrazovky po připojení projektoru - chce to restart X.

    Takže s hodnocením dualheadu téměř souhlasím (obojí je bída), ale Linux je pro mě o malý kousek lepší.
    21.1.2008 22:37 hydrandt | skóre: 35 | blog: Kanál | Herzogenburg
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]
    A proč nemít klonování zapnuté pořád?

    No jo, asi to žere víc elektřiny...

    Jo, taky mě dost štve nutnost restartovat Xka kvůli každé změně...
    I am Jack's wasted life.
    23.1.2008 23:23 Mandarinka
    Rozbalit Rozbalit vše Re: Dávám Windows šanci aneb Vista z pohledu Linuxáka [5]
    U nas se to na XPckach vyresilo tak, ze se stahlo a nainstalovalo ATi hydravision - a na taskbaru ted muzu kliknout na zalozku programu a dat tam "presunout na plochu 1/2/"...

    Ale ze to nepozna, ze je monitor vypnuty me stve taky, protoze mi ujizdi mys pres tu hranu na neaktivni plochu a ja pokazde nechapu, co se deje...

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.