LINUX.ORG.RU

Избранные сообщения Zardel

100% анонимный интернет

Форум — Security

Прочитав уязвимости i2p в википедии, понял, что i2p не даёт гарантии 100% анонимности, не говоря уже про TOR, наверное, уже половина, если не больше, выходных узлов которого контролируют спецслужбы.

Можно ли через yggdrasil выходить в интернет?

Делает ли yggdrasil подмену ip-адреса на каждом узле, как i2p?

Есть ли вообще способы децентрализованного шифрованного выхода в интернет с подменой ip-адреса, чтоб никакие спецслужбы не могли вычислить?

VPN, VPS, proxy не предлагать, т.к. нет гарантии честности ресурса, и нужно именно децентрализованное решение, над которым нет контроля ни у одного человека, т.к. на любого можно "надавить".

Понятно, что ко мне могут прийти с паяльником, или допущу какую-то оплошность вроде место и время, или там всякие отпечатки, которые отправляет браузер, но хотелось бы иметь решение, которое от меня не зависит и даёт хоть какую-то гарантию анонимности.

 

teod0r
()

Linux в 2021 из заморозки - вопросики

Форум — Talks

Добрый день, вкатил Ubuntu LTS на десктоп.
Вопросы:
1. Где почитать, как ПРАВИЛЬНО выпилилить нафиг переключалку клавиатуры и можно ли в современном аналоге XFree86.conf настроить input как тебе надо
2. Сначала поставил свежую Ubuntu 21.04, а там HarfBUZZ и шрифты просто ГОВНИЩЕ. Особенно в WIndow Maker-е заметно. К счастью, для ROCm не годится, поставил LTS, там благолепие. Чо как, есть инструкция в случае чего, как пересобрать Pango с Freetype? А то как обновится что-нибудь, и у меня глаза вытекут...
3. Посоветуйте, если есть, программулину, которая gtk3 темы переключает без гномощели. Руками как-то жостко всё прописывать.

 , , ,

Shadow
()

посоветуйте литературу по Linux

Форум — General

Решил себе поставить и настроить Linux. Только не знаю какую литературу стоит читать. подскажите пож литературу на русском а то english практически не знаю. Буду благодарен за совет.

(c) Anonymous

anonymous
()

Литература

Форум — General

Посоветуйте литературу по Linux. (linux debian 9.2)

 , ,

Deleted
()

Посоветуйте литературу

Форум — Security

Посоветуйте пожалуйста на русском что либо, о том, как защитить Linux от ботов взломщиков. Киньте пожалуйста ссылку, на литературу понятную начинаещемy

 

LGH
()

Чем паролить флешку?

Форум — Security

Умные учатся на чужих ошибках, дураки на своих, скупой дважды, такие как я…

В общем, как лучше «закрыть флешку» от потери?

 

shTigrits
()

Настройка Анонимности в Linux

Форум — Security

Здравствуйте, подскажите пожалуйста, вот есть LINUX PARROT

если он стоит на ПК и смотришь свой IP, то показывает, как будто

ОС Виндовс 10 стоит, подскажи те пожалуйста, куда примерно копать?

Как можно такое настроить на убунту

Перемещено xaizek из linux-org-ru

 , ,

Shmartymon
()

А вот так моё сообщение точно никто посторонний не прочитает?

Форум — Security

Алиса шифрует сообщение симметричным ключом, отправляет Бобу ключ почтой России письмом с microSD-шкой. Потом отправляет сообщение по интернету - пусть через e-mail. Боб получает microSD с ключом, расшифровывает сообщение.

ЗЫ. Да, почта России может и не доставить письмо. Но тогда просто повторяем все шаги, пока ключ не придёт.

ЗЫЫ. Да, подобрать ключ тупым перебором возможно. Но это регулируется сложностью ключа.

 , , ,

tiinn
()

Бесплатный VPN

Форум — Talks

Исследовательская команда vpnMentor обнаружила в открытом доступе данные более 20 млн пользователей бесплатных VPN-решений. На незащищенном сервере находятся данные приложений UFO VPN, Fast VPN, Free VPN, Super VPN, Flash VPN, Secure VPN и Rabbit VPN, в том числе электронные адреса, незашифрованные пароли, IP- и домашние адреса, данные о моделях смартфонов и идентификаторы устройств пользователей. Общий объем данных — 1,2 ТБ. У многих приложений более 1 млн скачиваний в Google Play и AppStore, а пользовательский рейтинг — выше 4,5, отмечает vpnMentor.

«Коммерсант» – https://www.kommersant.ru/doc/4424143?from=main_13

 ,

mexx
()

Установка kali,tails и тд.

Форум — Linux-install

Ситуация такая, хотел сначала сделать флеху kali linux но потом узнал о преимуществах tails...и тут возникли вопросы.

1. Если у меня будет tails, то смогу ли я загружать на него те же проги, которые можно установить на kali? Проги с kail org типа проверки уязвимости сетей и прочее? Совместимы ли они с tails?

2. Как сделать root права? И там и там.

3. Tails поддерживает телефоны? Я могу записать на микро SD например? Как это сделать я еще сам не знаю, но если можно то напишите как)

 , , ,

Registr
()

Объясните чайнику. Нужно ли удалять винду при установки Линукса?

Форум — Linux-install

Здравствуйте, я опредилился с выбором дистрибутива. И у меня появился вопрос: подскажите пожалуйста нужно ли удалять винду при установки Линукса?

 ,

derlinux
()

Стоит ли мне использовать Kali Linux

Форум — Security

Мы все обожаем этот замечательный дистрибутив для специалистов по сетевой безопасности. Еще больше мы любим его пользователей, которые регулярно задают нам крайне интересные и очень сложные вопросы по использования этого дистрибутива.

К сожалению, несмотря на то что английский язык является базовым в IT-среде, не все специалисты по безопасности, особенно сетевой, им владеют. Но я решил немного исправить эту проблему и перевел основной и ключевой документ из руководства пользователя Kali Linux.

http://lorwiki.com.ru/wiki/Стоит_ли_мне_использовать_Kali_Linux

Я очень спешил и по этому использовал автоматический переводчик, хотя и подредактировал немного потом текст. Правки приветствуются, для редактирования не требуется регистрация.

UPD Спасибо всем за сделанные и предложенные правки.

UPD2 Книги:

Official Kali Linux Documentation (русский): PDF

Настольная книга администратора debian (русский): HTML EPUB PDF

Kali Linux от разработчиков. Херцог Рафаэль, Горман Джим, Ахарони Мати (русский, isbn:5446105486): Google books

 

mandala
()

Дипфейк, нейросети и «Зеркало (верблюд)»

Форум — Security

Пока Вы тут всякую ерунду в толксах пишете, на нашем любимом Сайте с закупками появилась информация о завершении тендера «Выполнение научно-исследовательской работы «Исследование возможных способов выявления признаков внутрикадрового монтажа видеоизображений, выполненного с помощью нейронных сетей». Шифр «Зеркало (Верблюд)» (в рамках ГОЗ)»

Там всё как любит лор-овец: ТЗ, Рассчёт стоимости, оформление по ГОСТу и т.п. Вот, выдержка из ТЗ

Провести теоретические и экспериментальные исследования 
по изучению вопроса выявления признаков внутрикадрового монтажа видеоизображений, выполненного с помощью нейронных сетей. 

-Провести анализ информации о технологиях применения искусственного интеллекта при выполнении монтажа видеоизображений.
-Изучить и систематизировать данные о зарубежном опыте исследований в области выявления признаков монтажа видеозаписей, в том числе выполненного с помощью нейронных сетей.
-Провести анализ имеющихся на российском рынке разработок в области выявления признаков внутрикадрового монтажа видеоизображений, в том числе выполненного с помощью нейронных сетей.
-Определить наличие возможности проведения экспертного исследования цифровых видеозаписей, созданных с помощью нейронных сетей, содержащихся в видеофайлах распространенных форматов и представленных при отсутствии информации об обстоятельствах их получения, в том числе из Интернет-ресурсов.
-Определить комплекс диагностических признаков внутрикадрового монтажа видеоизображений, выполненного с помощью нейронных сетей, в том числе визуального синтеза человеческого образа.
-Определить способы выявления признаков внутрикадрового монтажа видеоизображений, выполненного с помощью нейронных сетей, учитывая дальнейшее развитие и совершенствование искусственного интеллекта.
-Определить критерии пригодности видеоизображений, ограничивающие использование установленных способов анализа.
-Подготовить проект ТЗ на ОКР по разработке аппаратно-программного комплекса для выявления признаков внутрикадрового монтажа видеоизображений, выполненного с помощью нейронных сетей, при наличии научно обоснованных теоретических основ для проведения указанной работы. 

...
-На каждом из этапов выполнения НИР «Зеркало (Верблюд)» должны быть проведены патентные исследования в соответствии ГОСТ Р 15.011-96.
-При получении результатов интеллектуальной деятельности, способных к правовой охране (в соответствии со ст. 1225 ГК РФ), должны быть проведены дополнительные патентные исследования в соответствии с ГОСТ Р 15.011-96.
-Должны быть представлены сведения об охранных и иных документах, которые будут препятствовать применению результатов работ в Российской Федерации (и в других странах – по требованию заказчика), и условия их использования с представлением соответствующих обоснованных предложений и расчетов.
-РИД, полученные в ходе выполнения НИР «Зеркало (Верблюд)», подлежат регистрации и охране в соответствии с действующим законодательством Российской Федерации.

ЭТАПЫ ВЫПОЛНЕНИЯ НИР

Этап 1. Теоретические исследования и выбор направления исследований, проведение патентных исследований. Разработка промежуточного отчета о НИР

Промежуточный отчет о НИР. Справка о патентных исследованиях.

Этап 2. Экспериментальные исследования. Проведение патентных исследований. Обобщение и оценка результатов исследований. Подготовка заключительного отчета о НИР

Заключительный отчет о НИР. Отчет о патентных исследованиях

Самая мякотка: «При выполнении НИР «Зеркало (Верблюд)» требования по защите государственной тайны не предъявляются. Отчетная научно-техническая документация, разрабатываемая в ходе НИР «Зеркало (Верблюд)», должна быть несекретной.»

Собственно вопрос: а как обычный лор-овец сможет определить дипфейк перед ним или нет, без 5млн. в кармане? Конечно же, с использованием линукса!

 ,

ArtSh
()

Компания Lenovo выпустила в продажу ноутбуки с предустановленной Fedora

Новости — Red Hat
Группа Red Hat

Ноутбук Thinkpad X1 Carbon Gen 8 теперь можно купить с предустановленной операционной системой Fedora. В ближайшее время будут добавлены ещё две модели (ThinkPad P53 и ThinkPad P1 Gen2).

Компания Lenovo также предложила специальную скидку участникам проекта Fedora. О порядке её получения можно прочитать в блоге сообщества.

Пока что предложение действует на территории США и Канады, но будет расширено в ближайшее время.

Стоит отдельно отметить, что предустановленная на ноутбуках система – это стоковая Fedora 32 Workstation без каких-либо патчей или блобов от вендора. При работе над проектом инженеры Lenovo поставили своей целью добиться принятия всех необходимых патчей в соответствующие апстримные проекты и успешно справились с этой задачей.

К сожалению, именно из-за этой особенности ноутбуки с Fedora скорее всего не появятся на российском рынке. Согласно российскому законодательству для продажи техники с предустановленными приложениями на территории России на неё также необходимо предустанавливать дополнительное ПО из списка определенного российской стороной. Несмотря на то, что сам список ещё не утвержден, и неясна его применимость к операционным системам на базе Linux, это требование противоречит целям и договоренностям между компанией Lenovo и проектом Fedora и не может быть выполнено.

>>> Подробности

 , , ,

alpha
()

FM2+ — жив!

Форум — Talks

https://www.reddit.com/r/hardware/comments/9rmj8t/amd_quietly_launches_new_ca...

ящитаю это вин!

Новый процессор имеет в своём распоряжении 4 ядра и потока с базовой частотой 3,5 ГГц и повышением до 3,8 ГГц в бусте, кэш объёмом 2 Мбайт, а также встроенный GPU Radeon R7. Помимо этого, AMD A8-7680 поддерживает память DDR3-2133, а его TDP составляет 45 Вт. Процессор будет производиться по 28-нм технологии. Что касается сокета, то это всё тот же старый добрый FM2+ с чипсетом A68.

(c)

И всё правильно делают. Сейчас такой зоопарк железа, что сборка ПК зачастую начинается не с выбора процессора, а с выбора материнской платы под него, где впервую очередь мы смотрим какие вообще процессоры «из коробки» поддерживает выбранная нами материнская плата, дабы была хоть какая-то возможность обновить BIOS/UEFI и проапгрейдиться в будущем. Вариант обращаться обращаться в СЦ чтобы плёву с коробки снял кто-то другой я как вариант не рассматриваю, конечно же. По понятным причинам.

А цены на AM4 материнки до того конские, что недалеко ушли от Intel с их LGA1151-v2 сокетами. Плюс оперативная память, грубо говоря мы отдадим 1 килорубль за 1гб DDR4 памяти.

Зачем? Когда за 2500-3000р можно взять FM2+ мать и всего в «полцены» 500р за 1гб DDR3 памяти. Осталось только процессор чтобы в 4K@60FPS тянул ютуб, и вот он, долгожданчик!

Если до Крыма мы могли себе позволить «на сдачу» купить материнскую плату на любом чипсете и знать что компьютер просто включиться, то теперь приходится учитывать куда больше факторов при сборке ПК. Поэтому «устаревшим» платформам на FM2+, AM3+ ещё жить и жить, и жила бы припеваюче LGA1150, если бы маркетолухи из Штеуда не форсировали «прогресс».

Нет, я не говорю что Haswell уже мёртв или устарел, наоборот, актуален как никогда, ибо покупался многими ещё до Крыма и никто не спешит его продавать. Но это маркетолухи Intel похоронили его, продвигая год за годом всё новые и новые сокеты и/или чипсеты. 1150 мёртв для новых пользователей ПК т.к. в продаже всего 2-3 процессора, это Celeron 1840 за ~5000р и Core i7-4770K за ~30.000р, ну куда такое годится.

А вот FM2+ в продаже и совсем недорого. И фанатизм относительно амудэ и интел тут не при чём. Были бы дешёвые и доступные хасвеллы — да не вопрос.

У меня у самого «про запас» лежит h81m-p33 в коробочке, всё надеялся дойдут руки взять _новый_ проц на Haswell, а брать нечего, в магазинах либо нет в продаже, либо оверпрайс.

А для FM2 вот новый проц выкатили, и материнки в продаже недорогие есть. Очевидно, что я сделаю новую сборку на амд и это отнюдь не вопрос религии. Дайте дешёвый хасвелл — соберу на хасвелл, но нету. Понимаете? Нету их в продаже.

Я как линуксоид люблю всякое железо, и чем дешевле тем лучше. На княуты, и уж тем более штеуды с их дефицитом, денег нет. Обхожусь бомжесборками. Чем богаты — тем и рады.

Так что AMD молодцы, занимают весь рынок от лоу до хай-сегмента.

Предлагаю накатить за FM2+ ! Ура ! Ура ! Ура !

 ,

Spoofing
()

Будет ли работать Ryzen если выпаять с платы южный мост?

Форум — Talks

Судя по блоксхеме может и работать.
Или там на южном мосте ещё осталось что либо нужное?
И если это нужное осталось, то реально его эмулировать fpga или gpio arm процессором?

У меня та мысль, что если он будет работать без чипсета то можно сделать хороший freehardware компьютер.

…………………………………………………………………………………………………………

Первая попытка запуска закончилась неудачей.
Включается и выключается, но на экране ни по DVI, ни по HDMI ничего не показывает.
Теперь надо разбираться что он хочет для запуска.

У кого есть даташиты на ITE IT8686E и чипсет AMD 17A2 1705 NOHW96.00 218-0891005

 , ,

torvn77
()

Школьник-слоупок о закладках

Форум — Security

Вот я таки интересуюсь, ну, допустим (просто допустим), блумберг был прав. Допустили. А дальше что ?

Ну внедрили добрейшей души Винни-Пухи свои микро-нано-чипы куда надо и куда не надо. Далее эти чипы, допустим, получили доступ ко всем RAMам, BIOSам и HDDам на подведомственной территории.

А как тогда условный Винни-Панда-Пух воспользуется возможностью ? Ведь кругом фаерволы всякие фаерволят, фильтры фильтруют, логи логгируются. Или эти чипо-закладки могут как-то без всяких доменных имён, айпи адресов и прочего сообщить Панда-хозяину по специальному панда-протоколу что-то типа «Панда-Штирлиц внедрился, парашют отстегнул, будёновку спрятал, картошки напёк в камине, водку налил и ждёт приказа». Или как это работает ?

Как компутер, на котором впаян микрочип-закладка, общается со своим Злобным Хозяином ?

Зачем эти чипы-закладки вообще нужны ? Я нихрена не понимаю, просветите любознательного школьника, а то ведь «так страшно жить».

 ,

NHS7
()

Говорят, AMD перещеголял Intel продажами

Форум — Talks

Более того, один только Ryzen 3700X бьёт всю дейсктопную линейку Intel вместе взятую.

Пруфов не будет, ибо новость репостят желтушники, ссылаясь при этом на, омг, реддит. Я скорее, наоборот, поинтересоваться хотел, а не встречал ли кто-то проверенной информации на эту тему?

 , ,

WitcherGeralt
()

Куда бежать параноику?

Форум — Talks

inb4 в дурдом.

В штеудах — закладки, в амд — закладки, арм — хз, но проприетарное по самые помидоры. Что нынче вообще можно использовать без риска PWNAGE? OpenRISC? Так там ничего, вроде, годного даже для десктопа, не говоря о сервере. RISC V?

 ,

tolstoevsky
()

В подсистеме Intel ME обнаружена возможность выполнения произвольного кода

Новости — Безопасность
Группа Безопасность

Intel ME — проприетарная технология, опирающаяся на встроенный в чипсет микроконтроллер, который уже более 10 лет присутствует во всех чипсетах Intel (десктопы, ноутбуки, серверы, планшетные ПК).

Для работы Intel Management Engine достаточно лишь дежурного напряжения (когда система выключена, но подаётся электропитание), а сам он имеет доступ к содержимому оперативной памяти ПК, внеполосный доступ к сетевому интерфейсу (предположительно, это касается лишь интегрированных в мат. плату сетевых чипов от самой Intel), а также может незаметно для пользователя исполнять код, подписанный корпорацией Intel.

Начиная с чипсетов 100-й серии, ME аппаратно представляет из себя 3-ядерный процессор с архитектурой x86, работающий под управлением ОС MINIX. До этого использовались микропроцессоры ARCtangent-A4 и ARCtangent-A5 c ОС ThreadX.

Исследователи из компании Positive Technologies обнаружили уязвимость в ME 11.x (Skylake и более новые поколения), позволяющую обойти требование наличия цифровой подписи у выполняемого кода. Ранее эти же исследователи обнаружили недокументированный бит, позволяющий отключить работу Management Engine.

Подробности будут раскрыты в декабре этого года на конференции Black Hat Europe.

>>> Подробности

 , positive technologies

MozillaFirefox
()