The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora рассматривают возможность применения шифрования ФС по умолчанию, opennews (ok), 04-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


264. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от пох. (?), 07-Апр-23, 17:11 
> Поделитесь из опыта - как принято в линуксах уже на установленной системе шифрование включать?

никак.
Сбэкапь, пяток раз поперезапиши диск нулями (а не то прочитают не нули), включи шифрование и восстанови бэкап.

Но эту проблему решить федориному горю не по чину (а разработчики вечнонедоделанной btrfs заняты более важными им делами) - поэтому мы тебе просто при установке все позашифруем нахрен, нравится тебе это или нет.

Причем проклятая венда-то при попытке включить шифрование внятно так намекает - "сделай-ка себе шифропанк бэкапчик ключей на флэшку и сбереги понадежнее", а тут будет - как всегда.

Ответить | Правка | Наверх | Cообщить модератору

290. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Роман (??), 08-Апр-23, 10:59 
>> Поделитесь из опыта - как принято в линуксах уже на установленной системе шифрование включать?
> никак.
> Сбэкапь, пяток раз поперезапиши диск нулями (а не то прочитают не нули),
> включи шифрование и восстанови бэкап.

Вопрос был к эксперту опеннета, у вас опыт за пределами локалхоста прослеживается, так не честно.

> Но эту проблему решить федориному горю не по чину

я на этом ресурсе и в других интернетах видел отзывы экспертов о том, что Федора не есть труъ дистрибутив/система, для ламерья всякого, поэтому и спросил "в линуксах" - допускаю что в труъ всё есть. Осталось узнать где этот тру и какой там еще MDM прилагается.

Ответить | Правка | Наверх | Cообщить модератору

305. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от пох. (?), 09-Апр-23, 21:09 
там даже эксперты локалхоста справились бы, потому что ты будешь ржать но именно эта инструкция приводится в доках к fscrypt.

>> Но эту проблему решить федориному горю не по чину
> я на этом ресурсе и в других интернетах видел отзывы экспертов о том, что Федора не есть труъ
> дистрибутив/система,

ну это ж те самые эксперты.

за федорой стоит rhbm. Проблема в том что это не та часть rhbm которая могла бы шлепнуть плеткой и заорать - программировай, блжд! Федора может делать многое в своей области - ну вот там наделали гомопрослойку для оффлайнапгрейда (то есть без гома хрен тебе а не оффлайн апгрейд) - всего лишь с двумя перезагрузками в процессе (аж переплюнули вендупоганую, та обычно одной обходится) - заметим что ради этого даже внесли изменения в системдрянь, и в очередной раз переписали установщик - это пожалуйста.

Но переписать приличную подсистему ведра - это нет, это надо в другой отдел заносить, а с межотдельской коммуникацией у IBM исторически никак.

Ответить | Правка | Наверх | Cообщить модератору

309. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Роман (??), 09-Апр-23, 22:12 
> там даже эксперты локалхоста справились бы

С реинсталлом своего локалхоста то конечно, это даже я смогу, хоть и не эксперт. Какой будет план при массовом внедрении, мне тут больше интересно. Пока я вижу вокруг что машины с линуксом идут без mdm, password policy (понятно что и без ldap, local accounts), screen lock timeouts и конечно нешифровнными дисками. На ноутбуках, да.
Ну апдейты конечно на откуп пользователя (т.е. их нет).

> (аж переплюнули вендупоганую, та обычно одной обходится)

11ая кстати как будто ещё реже в ребут хочет. Я на insider beta channel зачастую по 3 недели без ребута да и не помню уж когда она дольше чем 5 минут на это тратила.


По теме - переплюнуть винду из расчёта что пользователь машины является её же администратором в масштабе внедрения один человек ну это и не трудно - сам дурак если что. Как увидим ноутбуки с предустановленым Линуксом и чтобы был раздел восстановления системы прям из коробки, там и поговорим. На добавку можно конечно и system reset прямо из самой системы

Ответить | Правка | Наверх | Cообщить модератору

310. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Роман (??), 09-Апр-23, 22:19 
Тут вот https://news.ycombinator.com/item?id=35415758 вендупоганую в очередной раз хоронят - не так конечно как FreeBSD хоронят, Фряху скорее оживлять пора, хоронить уже и не надо, местами интересно.
Ответить | Правка | К родителю #305 | Наверх | Cообщить модератору

311. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от пох. (?), 09-Апр-23, 23:06 
да ну нах, опять недотыкомки купившие хомеось вместо про ноют что с ними и обращаются  как с т-пыми хомяками.

Оно для таких и предназначено. Поэтому все пароли - в облаке, сам юзверь их через пять минут уже не может вспомнить, и все остальное в том же ключе.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру