Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Filip Jirsák

Stran: 1 ... 65 66 [67] 68 69 ... 375
991
Odkladiště / Re:Náhodná velikost písem v DNS logu
« kdy: 17. 09. 2021, 16:31:56 »
V DNS dotazu na velikosti písmen nezáleží. Čehož se někdy využívá a velikost písmen se nastavuje náhodně, aby dva dotazy na stejné doménové jméno nebyly stejné. Může to mít vliv třeba na šifrovanou komunikaci – když doménové jméno zapsané dvakrát stejně zašifrujete dvakrát stejným klíčem, dostanete stejný výstup. Nebo-li opačně, když někdo sleduje šifrovanou komunikaci, vnutí vám svůj DNS dotaz a pak v šifrovaném kanálu uvidí znova ta samá data, ví, kdy a na jaký DNS záznam jste se ptala. Když se ale náhodně změní velikost písmen, bude i v šifrovaném výstupu pokaždé něco úplně jiného, takže nikdo nepozná, že se ptáte na tu samou doménu.

992
Software / Re:Komunikace se čtečkou karet z webu
« kdy: 17. 09. 2021, 13:23:50 »
Připravuje se do prohlížečů USB API, některé prohlížeče už ho podporují.

Předpokládám, že vy ale nechcete komunikovat se čtečkou karet, nýbrž chcete využívat certifikáty a privátní klíče uložené v čipu občanky, např. pro vytvoření elektronického podpisu. V tom případě se potřebujete napojit na systémové API pro práci s certifikáty – např. ve Windows na Microsoft CryptoAPI. Pro to zatím API v prohlížečích není, i když je už spoustu let v plánu.

Řešíme to tak, že na počítači je obslužná aplikace, která řeší tu kryptografickou část a komunikuje přes WebSocket se serverem. A v prohlížeči je normální webová aplikace, která také přes WebSocket komunikuje se serverem. Server tudíž jenom předává ty WebSocketové zprávy mezi prohlížečem a obslužnou aplikací. Ten server by tam teoreticky nebyl potřeba, pokud jste v prostředí, kde si můžete nadiktovat podmínky – ta obslužná aplikace pak může vystavit lokální webserver a prohlížeč může komunikovat rovnou s ní.

993
Software / Re:JPEG obrázek s vodoznakem
« kdy: 14. 09. 2021, 14:36:21 »
Takze o co vam jde?
Já jsem se snažil poradit tazateli s jeho problémem.

Pouziti v obrazcich je ochrana vuci bitovym chybam pri prenosu a zalohovani
Prima. Jenže když se chci chránit před chybami v přenosu a zálohování, nebudu přece kvůli tomu ničit obraz vodoznakem.

Jenom blazen by pouzival volne upravitelny checksum (at uz crc, nebo hash) na kontrolu originality v roli digitalniho podpisu
Když ke vstupním datům připojíte klíč, který znáte jenom vy, výsledný kryptografický hash nikdo napodobit nedokáže. Takže to jako digitální podpis slouží. Běžně se to používá, hledejte termín „HMAC“ (hash-based message authentication code).

994
Software / Re:JPEG obrázek s vodoznakem
« kdy: 14. 09. 2021, 11:10:47 »
mozne to je, tady mas napriklad GIF a PDF, ktere zobrazuji svuj vlastni MD5 hash:
To je ale jen důkaz toho, že MD5 je dávno prolomená a nemá smysl ji k čemukoli používat. S neprolomenou hashovací funkcí tohle neuděláte.

995
Server / Re:Kontrola konfigurace IP adres
« kdy: 13. 09. 2021, 20:14:52 »

Abychom vám mohli poradit, musíme nejdřív vědět, o co se snažíte. Předpokládám, že jste dostal přidělené nějaké IP adresy spolu s informací, do jaké sítě patří. Případně jste mohl dostat seznam sítí a v každé z nich IP adresy přidělené vašemu VPS. A dále jste dostal informaci o výchozí bráně, případně brány do dalších sítí.

Začněte tím, že sem tyhle údaje vypíšete.

996
Software / Re:JPEG obrázek s vodoznakem
« kdy: 13. 09. 2021, 09:22:46 »
Z vašeho dotazu vůbec není jasné, o co se vlastně snažíte.

Udělat vodoznak vytvořený z dat s tím vodoznakem samozřejmě není možné – abyste mohl vodoznak vytvořit, potřebujete obrázek s tím vodoznakem, který máte vytvořit.

Navíc k používání MD5 dnes není žádný důvod, ta hashovací funkce je dávno prolomená.

A počítejte s tím, že JPEG je ztrátová komprese, takže když uložíte obrázek jako JPEG, pak ho načtete a beze změny znovu uložíte jako JPEG, dostanete jiná binární data, takže i případný kontrolní součet bude jiný.

997
Hardware / Re:USB Virus - nelze formátovat
« kdy: 12. 09. 2021, 22:35:38 »
O virus s největší pravděpodobností nejde. Pokud to USB nejde v počítači ani zformátovat, pravděpodobně je ten flash disk poškozený a je na vyhození.

998
Vývoj / Re:Geolokace, idealne zdarma
« kdy: 12. 09. 2021, 13:09:28 »
Během čtení celého příspěvku jsem si říkal, že by to mohlo umět Google geolocation. Vy jste pak sám napsal, že to umí docela slušně. Tak v čem je problém?

999
Hardware / Re:Disk mirroring
« kdy: 11. 09. 2021, 11:53:46 »
Ale doporucuji vam nic nad ramec tematu nerozebirat - protoze tim jenom plevelite diskuzi - a nejenom tuto.
Ne, diskusi plevelíte vy a další, kteří máte potřebu na jedno fakticky správné doplnění reagovat deseti komentáři o tom, jak tohle tazatel určitě nemyslel a určitě myslel tamto. Jeden můj komentář mohl tazatel klidně ignorovat, kdyby zjistil, že se ho v tuto chvíli netýká. A třeba by si vzpomněl, až bude do RAIDu přidávat třetí disk, že se to bude chovat dost jinak, než RAID 1. Jenže po tom jednom mém komentáři následuje 12 komentářů mimo téma, takže tazatel už to nejspíš dávno vzdal.

1000
Hardware / Re:Disk mirroring
« kdy: 11. 09. 2021, 11:28:08 »
Jsme na linuxovem foru - takze je o linux, pokud se nezminuje explicitne win.

Tazatel nepise ze by mel nejaky radic/server/nas, takze zustava desktopova varianta - to neni domejsleni, ale bereme tu nejbeznejsi variantu ktera novacky potka. A tam neni co jineho nasazovat/doporucit, nez automaticky sw raid (MD).
Neexistuje jen Linux a Windows, je mnoho dalších variant – například teď jsme v sekci hardware. Nejběžnější varianty, se kterými se nováček potká, souvisí právě s hardwarem – jsou to „pseudo hardware RAIDy“ implementované v řadičích na základních deskách a vedle toho NAS pro SOHO.

Než si něco domýšlet a tajit při odpovědi, co jste si domyslel, je lepší popsat různé možnosti. Tazatel alespoň zjistí, že si musí dát pozor i na věci, o kterých třeba před tím nevěděl. Nebo alespoň upřesní svůj dotaz. Ale tvrdit někomu, že když vytáhne disk z jakéhokoli RAID 1 pole, normálně ho kdekoli přečte, to je dost zákeřné.

1001
Hardware / Re:Disk mirroring
« kdy: 11. 09. 2021, 09:45:06 »
neni potreba si moc domejslet, tazatel pise k JEDNOMU disku pridat DRUHEJ a MIRROROVAT, takze je opravdu offtopic tu rozebirat chovani vsech ostatnich raidu krome RAID1 tedy MIRROR a ohrazovat se proti prohlaseni o RAID1 ze neplati u ostatnich RAIDu ;-)
Když není potřeba si moc domýšlet, pak nevím, proč si tu někteří domýšlejí, že jde o jediné dva disky v běžném počítači s linuxem a linuxovým RAIDem.

Když tazatel napíše, že o RAIDu vůbec nic neví, nevidím žádný problém v tom doplnit, že existují i další typy RAIDů, které se chovají dost jinak. Zejména když požadovaný RAID 1 je snad jediná výjimka, u které může fungovat to, že vytáhnete disk z pole a data normálně přečtete.

1002
Hardware / Re:Disk mirroring
« kdy: 10. 09. 2021, 18:07:51 »
Já si nic nepředstavuju, jen vycházím z původní otázky.
Ke které jste si leccos domyslel, například že jde o Linux a že tam bude celý systém.

Oba disky, pokud byly v SW RAIDu 1 v Linuxu, budou obsahovat stejná data a půjdou přečíst každý zvlášť. HW RAID bych tu úplně vynechal, protože ten, původní tazatel, téměř jistě nemá.
V softwarovém RAIDu v Linuxu budou spíš oddíly než disky. Vedle softwarového RAIDu v Linuxu neexistuje jen hardwarový RAID, ale také jinak řešený softwarový RAID – třeba takový, který je součástí řadiče disků (dnes už to mají snad všechny „konzumní“ základní desky), nebo RAID v komerčním NASu (který je sice postaven na linuxovém RAIDu, ale často má něco navíc). Mimochodem, jsme v sekci hardware, takže já bych za ten váš předpoklad linuxového softwarového RAIDu na PC rozhodně ruku do ohně nedal.

1003
Hardware / Re:Disk mirroring
« kdy: 10. 09. 2021, 17:48:36 »
Tohle je klasicka Jirsakovina ... vlakno se jmenuje mirroring, tazatel se pta na dva disky v zrcadleni, ale tady se musi rozepisovat o R5 a xorovani.
Když tazatel napíše, že o RAIDu vůbec nic neví, je trochu podivné předpokládat, že používá absolutně správnou terminologii. Stejně tak je podivné předpokládat, že pochopí, že odpovědi se týkají právě jen této situace a přidáním třetího disku se může situace diametrálně změnit. A předpokládat, že je automaticky řeč o linuxovém RAIDu, je vyloženě datům nebezpečné.

Až si tazatel koupí dvoudiskový NAS, do kterého dá dva disky v RAIDu v domnění, že kdyby se cokoli stalo, vytáhne disk z NASu, strčí ho do linuxového počítače a data bez problémů přečte, budete mu bezplatně obnovovat data, až zjistí, že to takhle jednoduché není?

1004
Hardware / Re:Disk mirroring
« kdy: 10. 09. 2021, 17:40:40 »
Pokud vytáhnu disk ze soft RAIDu a dám ho do jiného PC a zároveň na tom disku bude vše potřebné k bootování (EFI oddíl, MBR), tak to normálně naběhne v degradovaném stavu. Bavíme se samozřejmě o Linuxu.
Vy si představujete jeden konkrétní případ, kdy máte vše na dvou discích v RAID 1, ale píšete o tom, jako kdyby to platilo obecně. Jenže to obecné tvrzení neplatí.

Za prvé, RAID nemá nic společného s nějakým nabíháním – nabíhá vám asi systém. Když budete mít samostatný RAID na data, nebude na něm žádný OS a po přendání jednoho disku do jiného PC vám nic nenaběhne, i kdyby tam byl EFI oddíl a MBR (ale co by na RAIDu pro data dělal, že).

Za druhé, když vytáhnete disk z RAID 0, i kdybyste tam měl původně celý systém, nenaběhne vám, protože bude chybět půlka dat. Když vytáhnete jeden disk z RAID 1E, kde byly více než dva disky, nejspíš vám také budou chybět data.

Za třetí, když vytáhnete disk z RAID 5 nebo 6, zase vám tam bude spoustu bloků chybět.

Pokud si představujete svůj domácí počítač, ve kterém máte jen dva disky v softwarovém RAID 1 a máte na obou discích správně udělanou i tu ne-RAID část, naběhne vám opravdu systém jenom s jedním z těch disků a RAID pak bude v degradovaném režimu.

1005
Hardware / Re:Disk mirroring
« kdy: 10. 09. 2021, 16:15:59 »
2) Když mám dva disky v raidu se zrcadlením, které z raidu odeberu, budou na každém zvlášť data čitelná?
Tohle obecně rozhodně neplatí. Pokud budete mít disky z RAIDu, nějaké disky disky z RAIDu odeberete (tolik, kolik daný RAID umožňuje), bude RAID v degradovaném stavu, ale data z toho RAIDu stále přečtete. Ale nepočítejte s tím, že vytáhnete disk z RAIDu, šoupnete ho do jiného počítače jako obyčejný disk a normálně budou data čitelná.

Stačí si uvědomit, že např. RAID 5 ukládá v třídiskové variantě tak, že na jeden disk uloží blok dat, na druhý disk druhý blok dat a na třetí disk XOR těchto dvou bloků. U dalších disků je to prohozené. Ve vícediskových variantách je to podobné, pokaždé tam někde bude XOR dat. Takže pokud z tohohle RAIDu vytáhnete disk, budete v některých blocích mít XOR dvou bloků dat, a z něj data bez jednoho z těch původních bloků nedostanete.

I když nebudu brát tenhle případ a omezím se na RAID 1, pořád je potřeba na tom disku mít uložená nějaká metadata RAIDu navíc oproti běžnému disku. U hardwarového RAIDu navíc těm metadatům typicky rozumí jenom ten hardwarový RAID, takže obnovovat data z disků vytažených z RAIDu je „lahůdka“.

Nic z toho nevylučuje, že půjde jednoduchý disk povýšit na RAID (samozřejmě s přidáním dalších disků) bez nutnosti ručního kopírování všech dat, ale to záleží na možnostech konkrétního RAIDu. A stejně to bude fungovat tak, že si tam ten RAID udělá prostor na svoje metadata a „přepne“ disk do RAIDu.

Stran: 1 ... 65 66 [67] 68 69 ... 375