Voglia di Linux

avventure e soddisfazioni usando software libero

Archive for dicembre, 2007

Vista con porta per i servizi segreti?

nessun commento

Bruce Schneier dice:

Microsoft has added the random-number generator Dual_EC-DRBG to Windows Vista, as part of SP1. Yes, this is the same RNG that could have an NSA backdoor.
It’s not enabled by default, and my advice is to never enable it. Ever.
EDITED TO ADD (12/18): I should make this clear that the algorithm is available as a program call. It is not something that the user can enable or disable.

ste

dicembre 20th, 2007 at 8:15 pm


Post (forse) correlati:
  • Vista vs. Linux
  • Windows Vista Esperienze
  • Windows Vista attacabile bene
  • Game over per Vista?



  • Specificare come e dove avviare programmi KDE

    nessun commento

    Apri una finestra di terminale e digita:

    $kstart –help

    Molte le possibilità, avviarle nel vassoio di sistema, minimizzate, massimizzate ecc ecc

    Si possono editare il menu, le icone sul dektop, in ~/.kde/Autostart o nelle barre (nella terza scheda “applicazione” nel campo “comando”)

    Esempio: kstart –desktop 4 –fullscreen firefox

    kstart –tosystray ktranslator

    sleep 20 && kstart –iconify kate

    ste

    dicembre 12th, 2007 at 8:46 pm

    Postato in trucchi


    Post (forse) correlati:
  • Dell ascoltaci
  • Fritto misto
  • Verso Linux in 10 semplici passi
  • Dieci e lode



  • Cifrare cartelle in automatico

    nessun commento

    I miei due centesimi brutti per avere i dati sensibili protetti e cifrati in automatico al login con truecrypt:

    Prima installare la versione giusto per il kernel. Ci sono due GUI grafici per truecrypt in giro, una (Forcefield) non mi funzionava, l’altra (tcGUI) si installava bene ma mi mancava il Java 6 che sono 32 MB è non aveva voglia di scaricarlo con la connessione dialup, quindi non posso esprimermi sul suo funzionamento. Ma lo script di installazione setta bene i permessi per eseguire truecrypt senza sudo, sembra.

    Come si creano i volumi è descritta benissimo in questo wiki e un altra risorsa è qui. Ho creato un volume nella mia home .data.tc di 6 Gb e l’ho formattato in ext3. Idem ho creato una cartella di nome .data sempre nella home. Il comando

    $truecrypt .data.tc .data

    monta la cartella (se il filesystem è FAT va aggiunto l’opzione -u). Un

    $sudo chown -R [nome_utente] .data

    la rende usabile alla fine . Ora si possono muovere i file che si vogliono criptare sempre in /home/nome_utente/.data; per esempio la cartella “Documents”, la cartella .mozilla-thunderbird e .mozilla. Consiglio: chiudere le app che usano i file (cioè Firefox e Thunderbird) e poi solo copiarci il contenuto, di seguito rinominare le cartelle tipo .mozilla-thunderbird.backup. Alla fine basta marcare il contenuto di .data e trascinarlo nella /home/utente e scegliere “collega qui” dal menu che appare (Kubuntu).

    Ora viene il bello. Per non montare sempre al login il disco virtuale con i nostri dati ho trovato (e modificato) bel script. Salvarlo in ~/bin e renderlo eseguibile. Spostarsi in ~/.kde/Autostart > crea > collegamento ad un applicazione > selezionare mount_data.sh

    selezionarla il mount_data.desktop > proprietà > terza scheda > comando inserire mount_data.sh /home/nome_utente/.data.tc /home/nome_utente/.data/

    Intanto che ci siamo in questa cartella: Trascinare e copiare dentro dal menu avvio le icone Firefox e Thunderbird, e sempre nella terza scheda inserire un “sleep” davanti:
    sleep 10 && kstart –desktop 1 mozilla-thunderbird.
    Il “kstart” si spiega da solo. In questo modo facciamo che Thunderbird si avvia soltanto dopo che abbiamo dato il password nel dialogo.

    Se non si monta .data.tc né Firefox né Thunderbird si avviano, perché trovano per i loro dati un collegamento a una cartella vuota. Per la perfezione ci vorebbe uno script che smonta la cartella al logout, ma le ricerche finora andavano a vuoto.

    Per testare: fare un logout, un login da shell (Alt+ctrl+F1), smontare con

    $truecrypt -d

    e controllare con

    $truecrypt -vl

    e un login normale. Dovrebbe apparire questo:
    truecrypt1.jpg
    #smontare i dischi criptati
    sleep 10 && truecrypt -d

    truecrypt2.jpg

    L’unica cosa che fa la bizze è il comando

    $truecrypt -d

    che dovrebbe smontare la carte dei dati: a volte non funziona neanche con sudo, dicendo “device occupato”.

    Per smontare tutti i dischi cifrati: Aprire (o creare se non esiste) ~/.bash_logout e aggiungere in fondo :

    #smontare i dischi criptati
    sleep 10 && truecrypt -d

    Un altra opzione è di inserire la chiamata dello script per montarla non in ~/.kde/Autostart ma in fondo nel file .profile

    #per montare i dati sensibili
    mount_data.sh /home/nome_utente/.data.tc /home/nome_utente/.data/

    Facendo così la richiesta del password appare subito dopo quella del login, ma mette tanto a montare.

    ste

    dicembre 11th, 2007 at 9:10 pm


    Post (forse) correlati:
  • No related posts



  • Bad Behavior has blocked 7 access attempts in the last 7 days.