Näytä kirjoitukset

Tässä osiossa voit tarkastella kaikkia tämän jäsenen viestejä. Huomaa, että näet viestit vain niiltä alueilta, joihin sinulla on pääsy.


Viestit - Snufkin

Sivuja: 1 ... 6 7 [8] 9 10 ... 23
141
Yleistä keskustelua / Vs: Vanha tietokone ja ssd
« : 08.11.22 - klo:16.13 »
Onko SSD-levy täysin tyhjä? Se kannattaa varmuuden vuoksi nollata alusta loppuun, ettei aiempi osiotaulu sotke asioita.

Miten kovalevy nollataan? Onko siihen joku hyvä tikulta ajettava softa olemassa?

142
Ubuntu tietokoneissa / Vs: Firefox
« : 08.11.22 - klo:12.38 »
Fierfox ei avaa pdf muodossa asakirjaa!!
päivityksen jälkeen!
Mitä tehtävissä

Ks. setting -> applications, että sull aon määritelty FF avaamaan pdf-tiedostot

143
Mutta tekisi mieli saada tuo kryptattu käyttis. Voiko kyse olla tuosta fyysisestä koneesta, joka jo hieman vanha: Lenovo X240?

Rauta on riittävää. Kryptauksessa ei pitäisi tulla erityisempiä ongelmia, jos teet sen asennusohjelman tarjoamilla oletussäädöillä. Xubuntun sijaan voisi kyllä kokeilla Ubuntun asennusmediaa.

Ok. Mulla on vielä yksi varastoläppäri, johon voin kokeilla miten asentuu tuo kryptoversio. En oikein välitä perus-Ubuntun ulkoasusta, siksi tuo Xubuntu.


144
Avaa "Salasanat ja avaimet" eli Seahorse, ja poista avain sieltä.

Ei oo Xubuntussa tuommoista.

Mutta muistan joskun nähneeni jossain asetuksen, missä kysytään muistaako järjestelmä kirjautumisen istunnon loppuun asti vai ko. osion sulkemiseen asti, tai ikuisesti.

Itselleni vastaten: Tämä asetus on valittavissa, kun kirjautuu ko. alueelle. Samassa ikkunassa on valinta millä kriteerein käyttis unohtaa kirjatumisen. Siinä on kolme optiota: immediately (eli kun unmountaa osion), until logout (loggautuu ulos järjestelmästä) tai forever.

145
Päädyin nyt tällaiseen systeemiin, kun ei tuo salattu käyttis ota asentuakseen. Jostain syystä kaatui aina salasanojen syöttämisen jälkeisessä vaiheessa.



Tuo nyt kohtuu turvallinen matkakoneessa, kun pitää edes tiedostot salatulla alueella.

Eli prosessi meni likimain näin:
1. Asenna käyttis live-tikulta normaalisti
2. Buuttaa kone live-tikulta ja pienennä tuota pää-partitiota sen verran kuin haluat suojattua tilaa (esim. Disks-ohjelmalla, joka ainakin Xubuntun asennustikulla valmiina, Gparted lienee toinen yleinen)
3. Buuttaa kone ja asenna tuohon vapautuneeseen tilaan LUKS-suojattu osio



146
Edistystä. Sain asennustikun käynnistymään ja suostui asentamaan std-asennuksen ilman kryptokikkailuja.

Mutta tekisi mieli saada tuo kryptattu käyttis. Voiko kyse olla tuosta fyysisestä koneesta, joka jo hieman vanha: Lenovo X240?

147
Ubuntu tietokoneissa / Firefoxin salasanojen turvallisuus
« : 08.11.22 - klo:10.20 »
Moi!

Mikä on näkemyksenne siihen, että miten helppo on kaivaa Firefoxiin talletetut käyttäjätunnukset ja salasanat esiin varastetusta läppäristä, jossa koko käyttis ei ole kryptattu?

a) normaalit salasanat
b) Master passwordilla suojatut salasanat

Lueskelin aiheesta netistä ja jäin siihen käsitykseen, että tuo master pwd kryptaa salasanat ja niitä ei voi kaivaa mistään tiedostosta esiin. Ilman sitä taas voi, mutta vaatii asiantuntemusta, koska tiedot myös salattu. Ja salausavain on eri tiedostossa.

148
Asentaminen ja käyttöönotto / Vs: Secure Boot
« : 08.11.22 - klo:10.08 »
Olisikohan alkuperäisessä virheilmoituksessa kyse siitä, että tikulla olevan käynnistyslataajan allekirjoituksen salausavain on peruttu. Secure bootin poistaminen käytöstä antaa toki jatkaa käyttöä.

Antaa saman herjan toisella (20.04) asennustikulla, joka noin 2v vanha.

149
Asentaminen ja käyttöönotto / Vs: Secure Boot
« : 08.11.22 - klo:10.03 »
Olisikohan alkuperäisessä virheilmoituksessa kyse siitä, että tikulla olevan käynnistyslataajan allekirjoituksen salausavain on peruttu. Secure bootin poistaminen käytöstä antaa toki jatkaa käyttöä.

Meinaatko, että se asennusohjelma pitäisi asentaa tikulle uudestaan?

150
Asentaminen ja käyttöönotto / Vs: Secure Boot
« : 08.11.22 - klo:10.02 »
Ei näytä varsinaiselta virheeltä. Levy ei nähtävästi tue sisäistä testiä, ja SMART-status on OK.

Kokeile kytkeä Secure Boot pois päältä, jos sen kanssa on ongelmia. Mitä jakelua yrität asentaa?

Saan security bootin pois päältä, mutta sitten ei live-tikku enää käynnisty. Pääsen valikkoon, josta valita USB-tikun, mutta sitten näyttö pimenee ja mitään ei tapahtu

Sain asennusohjelman kerran käynnistymään (Secure Boot päällä), mutta se kaatui taas asennusvaiheessa. Samalla aiheutti uuden ongelman, eli kovo on nyt lukossa eikä Gparted kykene poistamaan tuota osiota.



Millähän saisi tuolta kovalevyltä poistettua tuon lukitun osion?

Asennan siis Xubuntu 22.04:ää




151
1-   koko levyn kryptaus ei suojaa siltä, jos kone on päällä (käytössä) ja siihen tunkeudutaan. Tällöin levy on dekryptatussa moodissa ja tiedot selkokielisinä.

Aktiivisen tunkeutumisen ja tietojen varastamisen sijaan todennäköisempi skenaario on ehkä selaimen tai sähköpostin kautta tuleva ransomware-haittaohjelma, joka kryptaa tiedostosi ja vaatii kryptovaluuttaa avainta vastaan. Silloin ei auta sekään, että tiedostot olisi jo ennestään kryptattu. Varmuuskopiot on paras tehdä pilveen tai toiselle laitteelle, joka ei ole koko ajan kiinni koneessa.

Varmuuskopiot toki aina otettu. Osin ulkoisella kovalevyllä, osin pilvessä.

Jos tuollainen haittaohjelma iskee, niin pääseekö koneelle vielä kirjautumaan? Eli meneekö tili täysin lukkoon vai vain tiedot krytattu? Itsellä ei noista kokemusta ja mietin varasuunnitelmaa.

152
Asentaminen ja käyttöönotto / Vs: Secure Boot
« : 08.11.22 - klo:01.47 »
No niin, sain sitten koko koneen jumiin. :(

Asennusohjelma kaatui ja tuhosi alkup. käyttiksen. Sen jälkeen ei enää buuttaa tuolta live-tikulta.

Ajoin biosin diagnostiikkaohjelman, tuli tällainen virhe:



Hajosiko kovalevy?

153
Asentaminen ja käyttöönotto / Secure Boot -ongelmia
« : 08.11.22 - klo:01.10 »
Tälläinen hyppää ruudulle joka toinen kerta, kun koitan live-tikulta buutata. Mistä tässä on kyse?


154
Koko levyn kryptaus onnistuu kyllä. ...

Jos välttämättä haluat kryptata vain kotihakemiston...

Jäin vielä pohtimaan tätä kysymystä. Korjatkaa jos olen väärässä.

1+  koko levyn kryptaus suojaa siltä, jos läppäri varastetaan, eli mitään tietoa ei saa sieltä live-CD:llä (tai muullakaan) irti.
1-   koko levyn kryptaus ei suojaa siltä, jos kone on päällä (käytössä) ja siihen tunkeudutaan. Tällöin levy on dekryptatussa moodissa ja tiedot selkokielisinä.

2+  yhden osion suojaus toimii myös koneen ollessa päällä, jos ko. osiota ei silloin tarvitse. Eli se on ikään kuin lipas, joka lukitaan heti käytön jälkeen.
2-   yhden osion suojaus suojaa vain ne tiedot, joita osiossa on, vaikka kone varastetaan.

3+  ideaali olisi systeemi, jossa kokonaan kryptattu kovalevy ja sen sisällä vielä toinen kryptattu "holvi" niille tiedoille, joita ei koko ajan tarvitse. En tiedä miten toimisi tällainen tuplasuojaus. Eli joku tiedostoa käyttävä kryptausohjelma käyttiksen sisällä. Kaipa se toimisi.  ::)

Itselläni on kaksi läppäriä käytössä ja tein toiseen 15G osion (LUKE) jossa kaikki tärkeämpi tieto. Ja nyt asennan toiseen koko käyttiksen uudestaan ja kryptaan koko kovon. En tiedä vielä kumpi on parempi, mutta näin saan kokemusta, kumpi on itselleni helpompi käyttää.

Taustalla on se, että matkustelen maailmalla jonkun verran ja olisi kiva pitää mukana kattavilla tiedoilla olevaa läppäriä ilman riskiä tietojen menetyksestä.




155
Avaa "Salasanat ja avaimet" eli Seahorse, ja poista avain sieltä.

Ei oo Xubuntussa tuommoista.

Mutta muistan joskun nähneeni jossain asetuksen, missä kysytään muistaako järjestelmä kirjautumisen istunnon loppuun asti vai ko. osion sulkemiseen asti, tai ikuisesti.

156
Mistähän löytyy sellainen asetus, että File manager kysyisi joka kerran salasanaa, kun yrittää kirjautua (mount) LUKS-suojattuun osioon? Nyt se jotenkin muistaa sen, että tuossa File Managerissa ole asiaan mitään asetusta.

157
Ubuntu 22.04:ssä Grubin os-prober taitaa olla oletuksena pois päältä, eli se ei lisää muita käyttöjärjestelmiä käynnistysvalikkoon.

Lisää tiedostoon /etc/default/grub rivi:

Koodia: [Valitse]
GRUB_DISABLE_OS_PROBER=false
Onnistuu editoimalla tiedostoa esimerkiksi nanolla:

Koodia: [Valitse]
sudo nano /etc/default/grub(Lisää rivi, tallenna Ctrl+O:lla ja enterillä, ja sulje nano Ctrl+X:llä)

Päivitä lopuksi GRUB-valikko:

Koodia: [Valitse]
sudo update-grub

Kiitos neuvoista, päivitin järjestelmän tuolta osin

158
Näyttää siltä, että osiotaulussa on vikaa, koska osiot ovat päällekkäin. Mitä GParted sanoo levystä?

fdiskin tai partedin listaus voisi myös selventää:

Koodia: [Valitse]
sudo fdisk -l /dev/sda
Koodia: [Valitse]
sudo parted /dev/sda unit B print

Tämä tavallaan ratkesi, jouduin poistamaan muutaman osion ja asentamaan tuon windowsin uudelleen. Samalla vapauti siltä tilaa kryptatulle osiolle. Gparted näytti ikään kuin koko kovo olisi allokoimaton. Disks näytti melkein oikein. :)

Windowsin asennuksen jälkeen boot-repairilla sain lopulta uuden boot-loaderin

159
Elikkä päivitin Xubuntu 22.04:seen, mutta samalla hukkui boot-loaderi, eli en saa enää samalla kovolla olevaa XP:tä käyntiin.

Ajoin boot-repairin live-tikulta ja se ilmoitti bootin olevan ok, mutta eipä silti näy Windosia valikossa.

Miten tästä eteenpäin?

160
Myös LUKS on mahdollinen, mutta se vaatii erillisen osion ja hieman monimutkaisemman konfiguraation.


Yritin luoda Disks-ohjelmalla tyhjästä 8,5GB osiosta LUKS-kryptatun osion, mutta ei onnistu. Tulee tällainen virhe. Missähän vika voisi olla?

Tuo allokoimaton osa on 'Extended partiton 3' alla. Pitäisikö sen olla ihan kokonaan omansa?

Jos pitäisi, niin millä työkalulla saan vapautettua tilaa tuosta 3:sta? Siinä 250GB ja käytössä ehkä 100GB. Disks-ohjelmassa on resize-toiminto, mutta antaa saman virheilmoituksen.




Sivuja: 1 ... 6 7 [8] 9 10 ... 23