Ответы пользователя по тегу Операционные системы
  • Удаленная блокировка Android смартфонов и ноутбуков Windows в случае санкциий со стороны сша?

    @rPman
    Если поставить задачу блокировки максимально большого количества устройств, то информацию можно передавать в документах и файлах, в генерации которых участвовал подчиненный софт.
    Добавить в видео файл, офисный документ и любой другой файл, который ты мог бы просматривать на своем устройстве, уникальный набор байт, являющийся кодовым словом на блокировку устройства - технически очень просто.

    Так же помимо радиоэфира существует способ передачи информации например звуком (например десктопная машина которая все еще подключена к интернету, через какой-нибудь браузер, передает на частотах ультразвука или инфразвука необходимый кодовый сигнал и вот все окружающие устройства получают его. И да, смартфоны так же могут быть ретрансляторами этого сигнала, и любые другие с динамиком. Отличный пример - видеорегистраторы с функцией просмотра видео со звуком (я знаю что время там может стоять неверным, это не так критично), любой таксист сразу станет мобильным ретранслятором, заражающим командой на блокировку все окружающие девайсы.

    Флешки и внешние диски так же могут быть переносчиком информации, там очень много мест где необходимый сигнал можно сохранить скрытым.

    И да, сигналом может быть что то типа - заблокировать функционал через год... сигнал передавать весь этот год, сразу как начнутся санкции, все это время устройства будут работать и распространяя команду на смерть все дальше и дальше.

    Подавляющее большинство софта, попадающее к нам на устройства проходят через сервера и главное софт, принадлежащее компаниями, контролируемым США. Мы все прочно и безвозвратно подсели на эту иглу, и отключение какой либо страны от этого низвергнет ее на десятилетия или даже столетие в развитии назад.

    p.s. хоть где то мы защищены? возможно, будет небольшое количество устройств, например лежащие на складах и полках магазинов, которые можно было бы включить в изолированном от 'зараженных' устройств помещении (т.е. нужно уже понимать что произошло, что в принципе уже задача почти невыполнимая), и устанавливать на него приложения, собирая их из исходных текстов (та еще проблема, где их взять) и почти наверняка софт этот будет безнадежно устаревший, не полный,.. я молчу про документацию, наверное многие уже заметили что оффлайн без интернета что либо вразумительное сделать уже почти невозможно.

    еще вектор надежды на возможность хоть что то собрать работающее исходит из механизма определения свой-чужой, сотф, который должен атаковать устройства, обязан как то определить, кому принадлежит устройство, да все продаваемые в стране устройства изначально маркированы как 'для такого то региона или страны' но частники могли делать закупки самостоятельно в других странах, тем более очень часто это способ сэкономить, но таких будет не так много, и в большинстве случаев настройки и паттерн их использования (набор софта, история браузера, история местоположения по тем же ip адресам и т.п.) покажут кому принадлежит устройство.
    Ответ написан
    Комментировать
  • Какая само мало требовательная ос кроме Chrome OS?

    @rPman
    в зависимости от задач и возможностей и желания ковыряться.

    Самое компактное что у меня получалось (цели - работа современного браузера и просмотр видео) - на основе linux gentoo и DE - awesome, 50мб ram с gui и кажется даже меньше гигабайта на диске. Но ковыряться, особенно для обновлений, придется не мало (на самом деле не сложно, там все штатно настраивается, даже ядро не ковырял, просто gentoo не простая ос по определению).

    Очень компактную систему можно собрать с помощью debootstrap (на основе debian, например ubuntu), в основном, львиную долю оперативной памяти можно сэкономить тщательным подбором софта и DE, делов на десяток минут, 100-200мб ram после установки (например DE openbox/xfce или даже штатный twm)

    Еще, готовые сборки минимальной ос идут с docker, считанные десятки мегабайт на диске, но работать будут только в пределах его контейнеров
    Ответ написан
    Комментировать
  • Как сделать клон Windows partition с Linux машины?

    @rPman
    clonezilla умеет все включая кажется восстановления windows mbr boot sector (утилита ms-sys или mbr, для копирования), можно вручную с помощью partclone, но разделы создать самостоятельно (указать те же типы что на исходном)

    Если загрузка происходит через EFI то достаточно на новом диске создать разделы загрузчика и собственно с системой (еще есть третий не обязательный на 500мб для 'сброса до заводских настроек'), на сколько я знаю даже загрузочным диск помечать не надо будет

    Если загрузка legacy boot mbr то нужно будет обязательно склонировать загрузочный сектор (утилита mbr), пометить загрузочный раздел как active

    p.s. если на второй диск поставить grub после клонирования разделов windows, он обнаружит и добавит в меню пункт для ее загрузки
    Ответ написан
    Комментировать
  • Как безболезненно установить 3 операционки на 1 компьютер?

    @rPman
    Лучший способ исключить проблемы с windows/linux - устанавливать загрузчик linux на физический диск отличный от того где стоит windows (именно это ей периодически не нравится, а сами разделы с системой она игнорирует), т.е. можно grub поставить на флешку и забыть о проблемах навсегда (выбор системы делать не через grub а в биосе, выбрав загрузочный диск по F12/F11/F8)

    p.s. виртуализация, очень красиво решает многие проблемы множественного количества операционных систем. причем в любой последовательности, хоть из linux запускай windows, хоть наоборот... например поставь гипервизор xen, и уже внутри него ставь и винду и linux сколько хочешь (в этом варианте будут сложности с видеокартой в windows, иногда решаемые)
    Ответ написан
    Комментировать
  • Некая инфа о защите vps от проникновения извне со стороны владельца оборудования?

    @rPman
    Полностью защититься не получится, вон даже 0day уязвимость обнаружили и с использованием secure boot (ключи шифрования в uefi, самоподписанный загрузчик, шифрованные разделы) позволяют подменить загрузчик и украсть у владельца ключи шифрования разделов.

    Но можно сделать задачу на столько дорогой, что ею будут заниматься только адресно.
    * Лучше держать свои сервисы на полностью доступном вам железе а не виртуалке, так как виртуалка дает нахаляву много возможностей хостеру.
    * гипервизор поднять придется самому, чтобы это не сделал хостер, поднять ваш гипервизор в симуляции сложнее, и это можно отследить бенчмарком
    * шифрование разделов, даже не обсуждается
    * модифицируйте grub и загрузчик в initramfs нетривиальным образом, изменить способ загрузки и контроля системы (имеется в виду загрузка по сети со вводом пароля на шифрованный диск по ssh)
    к сожалению загрузчик самая слабая часть защиты, подменив ее на свою (модифицировав вашу) злоумышленник может внедрить в нее стилер паролей, ключей шифрования и прочее, и собственно способ обнаружения его определит стоимость взлома.
    Изменив процесс загрузки потребует от атакующего дизассемблировать ваш код, это огромная работа, которую можно еще сильнее усложнить, если каждый раз загрузчик будет новым (обфусифицированным по новому). Само собой файлы initramfs и vmlinuz загружать по сети, нечего им лежать у хостера, всеравно каждый раз они должны быть разные (grub умеет tftp/http, пофиг что нешифрованый канал, тут это не важно).
    Дополнительно ввести контроль процессов в памяти в initramfs, если что то изменится (другие размеры областей памяти в /proc/pid/smap например) то бить тревогу/направить по ложному следу.
    * если есть возможность, любое включение сервера выплнять только лично (доверенное лицо) с помощью специальной загрузочной флешки (на которой нет всей необходимой информации но которая позволяет подключиться владельцу удаленно и ввести ее, например с ноутбука тут же)
    * у amd последних есть какое то шифрование памяти, как раз для виртуалок и защиты от хостера - AMD SEV, так же я видел обсуждение и патчи для qemu в которых шифрование памяти было симулировано - производительность конечно же будет ниже плинтуса но фокус с горячей перезагрузкой с дампом памяти уже не сработает.
    Ответ написан
    1 комментарий
  • Какую систему установить на процессор n2840?

    @rPman
    Для начала отключите все свистоперделки в интерфейсе OS, оно использует как минимум одну прозрачную текстуру над окном браузера, что на слабых устройствах гарантированно дает проблемы с производительностью - для начала проверьте как работает youtube после включения классической темы.

    Поставьте google chrome, это не панацея но практика показывает у него получше с поддержкой железа из коробки... как минимум это позволит понять, стоит ли пытаться решать проблему дальше или все, вариантов больше нет.

    Полноэкранный режим проигрывания видео тормозит? обычно в этом режиме видео выходит напрямую на экран, минуя лишние буферы прослойки и прочий шлак.

    p.s. на слабых машинах, youtube обычно серьезно нагружает процессор, т.е. простая загрузка данных (в режиме паузы), это шокирует но такова реальность, изменить ее может использование плагинов, подменяющих html5 проигрыватель на что то по шустрее (точно помню под linux ставил расширение для браузера, которое запускало youtube видео в отдельном окне mplayer, это сильно помогало), попробуйте погуглить browser plugin mplayer youtube. Правда есть проблема, эти расширения могут не уже поддерживаться.

    Очень хорошо поддержкой youtube и еще кучи стриминговых сервисов поддерживает консольная утилита youtube-dl, рекомендуется ее своевременное обновление (т.е. то что идет штатно с дистрибутивом ubuntu скорее всего не заработает или будет отсутствовать из-за борьбы гугла с подобным), например с помощью pip (в т.ч. на windows), т.е. вы сможете не только проигрывать видео по ее ссылке но и сохранять на диске (потоки video/audio по умолчанию оно их сшивает), освойте пару приемов с ffmpeg и напишите простейший скрипт bash/cmd и для просмотра видео вам будет достаточно пары нажатий на клавиатуре (что то типа скопировать ссылку в буфер и нажать комбинацию кнопок, запускающий ваш скрипт).
    Ответ написан
  • Существуют ли ОС для одного пользователя?

    @rPman
    Админ это не право доступа, а роль человека, работающего за компьютером.

    Операционная система это не программа с одной задачей - а комплекс для решения разных задач, в т.ч. запуска различных программ в разных условиях.

    Единственный способ получить то что вы описали - это попросить чтобы вам сделали, настроили и скрыли от вас все лишнее, превратив универсальную операционную систему в конкретное решение.

    Для этих целей существуют соответствующие версии операционных систем, зачастую не популярные (потому что используются интеграторами), та же windows embended или как тут хвалят ltsb версии... но все равно от туда не удаляют права доступа, так как стоит только вам выйти в мир интернета, как ваш компьютер уже не только ваш но и как минимум владельца сервера, на который зашел ваш браузер, и надо как то разграничивать, кому что можно а что нельзя...
    Ответ написан
    Комментировать
  • Какая ОС лучше для слабого нетбука?

    @rPman
    asus eeepc 900, не поленился, потратил время и собрал по минимуму gentoo (не обязательно но задача экономии оперативной и встроенной памяти заставила, по сравнению с xbuntu порядка 200мб ram сэкономил, точнее после запуска занято 48мб, остальное доступно браузеру, своп добавить рекомендуется) и DE awesome, почти не настраивал, только прописал запуск нескольких приложений и сменил несколько шорткатов.

    Из недостатков, если долго gentoo не обновлять (год например) то когда все же попытаетесь обновить - будут проблемы, а постоянное обновление - просто долгое (на ночь компиляция, если не настроить distcc конечно же на более быструю машину).

    firefox работает неприятно медленно но работает, видео не посмотреть.
    старый opera 12.18 работает заметно быстрее, но из-за плохой совместимости youtube уже не работает (на хабре недавно была статья об утекших исходниках, кто то в коментариях под linux собирал и youtube у него работал), но никто не мешает скачать ролик локально, есть сайты и утилиты вида youtube-dl, при должном умении можно заставить работать с youtube тот же totem.
    p.s. есть плагины для просмотра html5 video внешним плеером, есть даже отдельные сборки браузера для этого.

    не HD видео показывает отлично обычным плеером (использую mpv)
    HD видео тормозит, но его можно пережать тем же кодеком под меньшее разрешение 1028x600, и они уже не тормозят, качество отличное, правда лень пережимать, проще найти xvid/mpeg4 версию видео.

    музыка, книги, графический редактор, работа с файлами, все работает в разумных пределах.
    Ответ написан
    Комментировать