LINUX.ORG.RU

Избранные сообщения greenman

Подбрасывание электронных «улик». Как обезопаситься?

Привет, ЛОР. На днях поступил сигнал, что нашу контору «заказали».

Не сказать, чтобы источник был настолько серьёзный, чтобы там сворачивать бизнес, срочно вывозить компы и так далее. Тем не менее, есть вероятность, что в ближайшем будущем у нас ожидается маски-шоу с изъятием оборудования.

Собственно, господа в масках могут ограничиться одним изъятием. К такому часто прибегают, чтобы просто нарушить бизнес. Но, в зависимости от серьёзности заказа, может быть установка на юридические последствия. Бизнес абсолютно белый и пушистый, на компах в основном линукс и Mac OS X, немногочисленная винда - лицензионная. Но надо ли говорить, что, попав в руки волшебников в погонах, на компах могут «нечаянно» появиться пиратский Компас 3D, гигабайты детского порно, пиратка последней ленты Михалкова и трактат Рихарда Вагнера «О еврействе в музыке».

ЛОР, предлагаю отбросить все эти «да это блеф, вас просто пугают», «если решили посадить, то посадят и без изъятия компов», «в российском суде вы ничего не докажете» и так далее. Давайте сосредоточимся на одном use case: как гарантированно обезопасить себя от подбрасывания вышеописанных подарочков после изъятия компов? Мне в голову пришла идея: что если в присутствии понятых и адвоката загрузиться с LiveCD и снять MD5 с дисков? Технически это даст возможность доказать в суде, что данные были изменены. Но насколько юридически значимыми будут такие доказательства, то есть примет ли их суд? И как вести себя при изъятии, чтобы позволили снять MD5, ведь это может занять значительное время.

Кастую в тред всех юридически подкованных товарищей.

Ignatik
()

Просканировать hdd на битые блоки...

 , ,

... и переразметить чтобы использовать оставшееся пространство. Как?

За три года что-нибудь изменилось относительно советов тут: Чем просканировать хард на битые сектора? ?

Suntechnic
()

Безболезненность замены RHEL или SUSE ES на аналоги.

 , ,

Есть специализированное ПО, в рекомендациях к которому сказано, что они поддерживают Red Hat Enterprise Linux Server 6 (64-bit), Red Hat Enterprise Linux Server 5 (64-bit) и SUSE Linux Enterprise Server 11 (64-bit).

Вопрос знатокам: если поменять RHEL на CentOS, например, то насколько это будет безболезненно? Хочется советов из практики - как софт с заявленной поддержкой RHEL вращается на CentOS, вопрос даже скорее - насколько сильно CentOS отличается от RHEL, чтобы это могло сказаться на работе софта? Аналогично с SUSE Enterprise Server - что на что можно поменять и стоит ли?

И ещё - судя по сайтам компаний, именно эти версии Linux продаются за очень большие деньги, либо я чего-то недопонимаю в этом вопросе (RHEL на халяву хочется, в общем). Если недопонимаю, то прошу разъяснений.

На всякий случай выдержка из комментариев к требованиям на ПО:

The Linux patches from RHEL AS/ES will be supported as long as the patches are supported by the web servers and they are from Red Hat without any modification to the latest kernel/glibc version.

The Linux patches for SUSE Linux Enterprise Server will be supported as long as they are from SUSE Linux without any modification to the latest kernel/glibc version.

Собственно, ничего больше они там в системных требования и не хотят, кроме 64-bit operating system, Python 2.7 (64 bit) и X Window System (да-да, иксы на сервер).

agentgoblin
()

Информационный суверенитет

 , кибервойны

«Сегодня информационное доминирование — это все-равно, что господство в воздухе» - http://ain.ua/2013/05/01/123059

Для Ъ цитирую первые 5 абзацев, которые составляют суть статьи:

На конференции iForum генеральный директор компании “Ашманов и партнеры” Игорь Ашманов рассказал о том, что такое информационный суверенитет, чем его отсутствие грозит Украине и другим странам мира, и кто на самом деле управляет интернетом.

«Сейчас мы находимся в суверенном государстве, по крайней мере, таковым оно хочет быть, — сказал Ашманов, имея ввиду Украину. — Что под этим подразумевается? Это своя территория, своя банковская система, свои деньги, армия, власть, полиция, границы, таможня и прочее. Суверенитет бывает военный, дипломатический, экономический, политический, культурный и биологический. Но в последнее время появилась новая компонента — цифровой суверенитет. Это довольно важная вещь, а в последнее время даже ключевая.

Сегодня мы живем в эпоху слома суверенитета. Глобализация, которую нам обычно преподносят как что-то хорошее, как раз и являет собой слом суверенитета во всех смыслах. Государство теряет экономический суверенитет, потому что на его территории хозяйничают транснациональные корпорации, бюджеты которых подчас больше бюджета всей страны. Понятно, что эти корпорации могут покупать чиновников и диктовать свою волю.

Во всем мире идут войны. В некотором смысле происходит слом системы международного права. Происходит вторжение в Сирию, перед этим было вторжение в Ливию… За последние 10, 15, 20 лет слом суверенитета часто происходит через информационные войны. Если вам удается добиться информационного доминирования в какой-то стране — это все-равно, что господствовать в воздухе. В Ливии все именно так и начиналось: сначала произошел слом информационного суверенитета, вызов цветной революции, а потом небо сделали бесполетной зоной и сломили сопротивление.

Таким образом, сегодня, если у вас нет информационного суверенитета, вы можете потерять обычный суверенитет, то есть перестать быть независимым государством.

Linux соответственно при том, что в руках грамотного человека превращается во вполне годное оружие ведения кибервойны :)

drbond
()

Лежать или сидеть?

 ,

Спасибо праздникам и любимому ЭВМ при легкой прогулке до магазина в пояснице появилось знакомое и приятное чувство боли, соответственно помимо осознания того, что «спортом» все таки надо заниматься, возник вопрос.

Как же все таки для спины (как комплекса мышц и костей) полезней находиться? В каком положении? Лежачем? или Сидячем? Или Полулежачем?

Области деятельности - чтение книг и интернетов, небольшие порции рукописного ввода на бумажный носитель.

nerfur
()

Изучить Java после C

 , ,

Добрый день! После долгих метаний, понял что с моими (скажем так, не очень глубокими знаниями) C и Asm желанной карьеры программиста не сделать. Решил начать учить Java, так как синтаксис в целом похож на C, но вот одна беда - об ООП я имею весьма смутные представления. Расскажите, сколько времени может потребоваться на изучение Java (хотел бы изучать и Oracle одновременно)? Собираюсь изучать самостоятельно, но если есть годные курсы в Москве или в МО, и вы мне их посоветуете - буду безмерно вам благодарен. Какие книги читать, изучать сразу EE, или начать с SE (могу написать тут чушь, так как не сильно разбираюсь)? Какую IDE использовать? Сейчас, для первых уроков использую Eclipse, читал разные отзывы о NetBeans и IntelliJ IDEA, смысла начинать обучение без IDE я не вижу, так как привык писать код в vim, и работа без IDE меня ничему особому не научит. Спасибо.

AlexLyamin
()

Такая вот проблема...

Всем привет.
Хочу описать свою проблему: если коротко, то я просто ленивый мудлан, который понимает чего хочет, но очень мало делает.
Дело выглядит так: прихожу с работы, на которой я почти ничего не делаю, но почему - то сильно выматываюсь ( за 9 часов ), качаю с торрентов фильмы или сериалы и луплю их до ночи. Или иду к другу, и болтаем пару часов ни о чем, либо как - то иначе прожигаю самое ценное - время.
С утра опять иду админить.
Вот казалось бы есть список дел, записанных на бумаге, вроде:
1) Прочитать книгу по оборудованию Cisco
2) Заниматься продвижением сайта
3) Смотреть видеокурсы по бизнесу и IT
4) Снова начать заниматься спортом и похудеть к лету
...
Вроде уже и несколько книг по тайм - менеджменту и личной эффективности прочитаны ( в том числе и для сисадминов ), а нифига не помогает.
Я просто ленивая тварь.
Когда доходит до дела, что - нибудь изучить/прочитать/сделать меня хватает часа на 2, максимум три, потом отключается мозг и меня снова одолевает лень.
А ведь хочется еще ближе к лету начать заниматься поступлением на заочку, чтобы получить второе высшее.
Пипец в общем.
Самое плохое: сколько себя помню всегда таким был, всё делал лишь бы отвалили.
Серьезно напрягаться готов был лишь за серьезные деньги.
О себе: 24 года, работаю админом в конторке, платят хорошо, машины нет, живу с родителями, девушки нет.
Что делать?
Это весенняя депрессия?

P.S. Linux здесь притом, что я его периодически использую. Модеров очень прошу не удалять тред, для меня крайне важно услышать что думают люди, да и другим людям со схожими проблемами он может пригодиться. Спасибо.

Superuser9
()

Почему не core-avx-i?

 ,

Имею Core i5 3470. Хотел попробовать -march=native вместо рукопашной core-avx-i -O2 -pipe, но все «проверялки» флагов которые будет использовать при -march=native выплевывают -march=corei7-avx. Мне не понятно почему не core-avx-i? Все инструкции типа -fc16,mdrnd и прочие которые появились в Ivy Bridge и которые задействуются при сборке под core-avx-i проц поддерживает. Почему тогда GCC упрямится?

Сначала я подумал, что это 4.6.3 отстал от жизни и собрал 4.7.2. В новом задействовано больше флагов, но таки опять corei7-avx.

Кто сталкивался? И вообще дискас.

sudo cast megabaks Kindly_Cat

partyzan
()

Надоели обновления требующие рестарта. Или как Linux виндой становился...

 ,

Всем привет.

Это только в уютненькой убунте так, или везде? Примерно раз 4 дня приходят обновления ядра, и естественно Update Manager просит ребутнутся, чтобы изменения вступили в силу.

Кто и как решает данную проблему?

VirRaa
()

Компания Microsoft попыталась дискредитировать миграцию Мюнхена на СПО

 , , друзья оупенсоурс, ложь

Компания Microsoft предприняла очередную PR-компанию, направленную на дискредитацию миграции госучреждений на СПО. Вначале было заявлено о проведении совместного с компанией HP исследования, которое показало, что ранее заявленная выгода от перехода Мюнхена с Windows и MS Office на Linux и OpenOffice.org ошибочна и если бы Мюнхен продолжил использовние продуктов Microsoft то это позволило бы сэкономить 43.7 млн долларов, по сравнению со стоимостью миграции на Linux. В последний момент компания Microsoft отказалась публиковать текст исследования, ограничившись голословными итоговыми заявлениями и утверждением, что исследование было подготовлено только для внутренних нужд компаний.

Как удалось выяснить немецкому изданию Focus, озвученная Microsoft выгода вычислена без учета стоимости покупки лицензией на установку более новых версий Windows и MS Office. Т.е. выгода в 43.7 млн была посчитана с расчётом, что госучреждения Мюнхена продолжат использование устаревших версий Windows XP и Microsoft Office 2003, без дальнейшего перехода на новые версии данных продуктов и без покупки нового оборудования, необходимого для соответствия техническим требованиям новых систем Microsoft, т.е. по сути учтён лишь один пункт затрат - техническая поддержка уже развёрнутого компьютерного парка. Заметим, что стандартная поддержка Windows XP была прекращена в апреле 2009 года, а расширенная будет прекращена в апреле 2014 года, т.е. Мюнхену предлагалось продолжить использовать систем, для которых не будут выпускаться обновления с устранением уязвимостей и не будет осуществляться техническая поддержка от производителя.

Расходы же на внедрение Linux значительно завышены, по сравнению с данными, ранее опубликованными проектом, выполнившим миграцию на СПО. В частности, в отчёте Microsoft указано, что расходы на миграцию составили 61 млн долларов (в два раза больше, чем было заявлено в официальном отчёте администрации города Мюнхен), в то время как поддержка инфраструктуры на базе Windows обошлась бы в 17 млн долларов (в мюнхенском отчёте указывалось, что на сопровождение Windows было бы потрачено 30 млн долларов).

http://www.itworld.com/open-source/337658/microsoft-wont-release-study-challe...

Ok
()

Шото грустно

 , ,

Дошли до меня новости, что Дейв Брубек, один из моих любимых джазовых композиторов, сегодня умер от инфаркта. 92 года, в светлом уме и до последнего дня в любимом деле - мне бы так, но все же, блин, очень неприятно.

К счастью, нам будет что вспомнить.
Спасибо ему за нетрадиционные эксперименты с ритмом.

(осторожно, по ссылкам быдлохтмл5)

http://www.youtube.com/watch?v=cA5UEGKZoGA
http://www.youtube.com/watch?v=-Ga4IBcQBFc
http://www.youtube.com/watch?v=2VIeLKFXNeA
http://www.youtube.com/watch?v=QhyQHWh8CBI
http://www.youtube.com/watch?v=eoKmh1S6qnc

P. S. Нелюбителям некрологов и считающим, что кроме митола, музыки не бывает: чмоке, я вас тоже люблю.

shimon
()

checkinstall

 

В продолжение прошлого треда, в котором посоветовали юзать checkinstall. Я попробовал посоздавать пакеты, о разных ключах почитал, указании зависимостей, короче все хорошо, разобрался, но: встречал на форумах мнения, мол checkinstall годится лишь для собственного использования, но не годится если пакет предполагается распространять.

1. Насколько на самом деле актуально использовать checkinstall в создании пакетов для распространения?
2. Что используют майнтейнеры?
3. Как делают пакеты те проекты, что не открывают исходного кода, но саму программу распространяют бесплатно?

raycast
()

Что лучше, gzip или bzip2?

 ,

И почему?

namezys
()

icc compiler нужен ли?

 

Есть много математических вычислений. Выполняются исключительно на одном intel процесоре. Используются либы openCV, SDL, config++, thread, ipp. Вопрос: будет ли какой прирост производительности, если с gcc перейти на интеловский компилятор? На лоре много подобных тем, но они уже с большим сроком давности и в них все ругаются на несобираемость отдельных библиотек.

Burns
()

Выбор языка под задачу: редактирование xls(x) и ods

Доброго времени суток

Сабж. У моего любимого perl есть модуль, который создаёт xls, но не правит существующий, а работа с ods и вовсе через универсальный интерфейс.

Что в плане создания и редактирования электронных таблиц у python и ruby, например?

Интересуют высокоуровневые интерпретируемые ( а не компилируемые ) языки. Для linux, разумеется. Смену пола, ориентации и операционной системы не предлагать. Тем более что powershell вечный тормоз.

router
()

Экспортировать DISPLAY и XAUTHORITY при выполнении su -

 ,

На одной машине:

vadim@host3:~$ echo $DISPLAY $XAUTHORITY 
:0.0 /media/work/home/vadim/.Xauthority
vadim@host3:~$ su -
Пароль: 
[root@host3 ~]# echo $DISPLAY $XAUTHORITY 
:0.0 /media/work/home/vadim/.Xauthority
[root@host3 ~]#
DISPLAY и XAUTHORITY сохраняют свои значения при выполнении su -

На другой машине не сохраняют:

vadim@alderamin:~$ echo $DISPLAY $XAUTHORITY 
:0.0 /media/work/home/vadim/.Xauthority
vadim@alderamin:~$ su -
Пароль: 
[root@alderamin ~]# echo $DISPLAY $XAUTHORITY 
[root@alderamin ~]#

Как это исправить?

Настройки в /etc и /root на обеих машинах практически идентичны. (Вторая система скопирована с первой.) На второй системе хомяк пользователя создан с нуля, но .profile и .bashrc там идентичны первой. (Вытягиваются из git-а.)

Получается, что отличия только в версиях пакетов — на второй машине свежий Арч, на первой 2 месяца без обновлений.

Гуглёж даёт ссылки на бредовые обсуждения на разных форумах с советами вытаскивать переменные анализом /proc и т.п.

geekless
()

вау-программы для андроида

мамка с дитём познают планшет на андроиде. Есть вайфай и быстрые интернеты. Андроид версии 3-какая-то. Sky Map уже загрузил, на ночное небо повтыкали.

посоветуйте интересных приложений на андроид, создающих вау-эффект! не игор.

stevejobs
()

linux сменить оболочку

стоит xubuntu, хочу поиграться с lubuntu

про лайв сд знаю, но хочу на рабочей машине испробовать

переставлять пока не хочу

куда копать?

ПС один раз пытался сменить оболочку, в итоге толи черный экран словил толи еще какая то бяка вылезла

kommersant
()

ОС для рабочих станций

 , ,

Кто-нибудь встречал живьём рабочие станции на SLED, RHEL? Или это фантастика? В основном интересуют места научной или инженерной направленности.

dinn
()

Пишу из горящего танка

 ,

$ time echo ggg > test.txt

real	0m0.000s
user	0m0.000s
sys	0m0.000s
$ time cat test.txt
ggg

real	0m0.003s
user	0m0.000s
sys	0m0.000s
$ time rm test.txt

real	2m7.103s
user	0m0.000s
sys	0m0.000s

Покупал SSD в расчёте решить проблемы с производительностью дисковой подсистемы. Третий месяц не мог нарадоваться. А сегодня сделал git svn clone одного здоровенного проекта, да ещё со всей историей. Git забил ввод/вывод, сделав (минут на 20) работу других приложений совершенно невозможной.

P.S.
Intel Corporation 6 Series/C200 Series Chipset Family 6 port SATA AHCI Controller (rev 04)
OCZ Agility 3
Планировщик i/o отключён (elevator=noop в параметрах ядра)

prozium
()