Domácí server jako ochrana proti šmírování typu PRISM

Diskuse s veřejností a místo pro její podněty a připomínky


Moderátor: Komise předsedajících

Pravidla fóra
Odpovědět
Uživatelský avatar
Ales.Sura
Příspěvky: 2112
Registrován: 05 kvě 2009, 12:04
Profese: aplikační inženýr, vývoj IC
Bydliště: Praha 7, Bubeneč
Dal poděkování: 883 poděkování
Dostal poděkování: 1727 poděkování

Re: Domácí server jako ochrana proti šmírování typu PRISM

Příspěvek od Ales.Sura »

@ Petr Stehlik:
Petře,
díky i tobě za reakce!
Sice to přímo nesouvisí s tématem serveru, ale chtěl bych se zeptat na ten CyanogenMod co používáš. Já mám S3-ku a nový CyanogenMod je stále ve verzi nightly. Stabilní verze je tam sice taky, ale je založena na starší verzi Androidu. Na internetu jsem sice četl, že i nightly jsou poměrně stabilní, ale chtěl bych se zeptat na tvoje zkušenosti.
"Prosíme ty, kteří tvrdí, že něco nejde, aby nezdržovali ty, kteří už to dělají!"
Uživatelský avatar
Petr.Stehlik
Návštěvník – nepatří k Pirátům
Příspěvky: 1780
Registrován: 25 srp 2009, 15:30
Profese: všeuměl
Bydliště: Zlín
Dal poděkování: 139 poděkování
Dostal poděkování: 354 poděkování

Re: Domácí server jako ochrana proti šmírování typu PRISM

Příspěvek od Petr.Stehlik »

Ales Sura píše:@ Petr Stehlik:
Petře,
díky i tobě za reakce!
Sice to přímo nesouvisí s tématem serveru, ale chtěl bych se zeptat na ten CyanogenMod co používáš.
Můj telefon HTC Desire Z přestal být CyanogenMod týmem podporován (nevím přesně důvod), ale podařilo se mi najít člověka, který sám vyvíjí na zdrojácích CM systém pro Desire Z. Poslední dobou se dokonce vyrojili další dva lidé kutící si vlastní systém pro Desire Z, jeden z nich má snad jen 13 let nebo co.
To znamená, že pro každý telefon s alespoň 512 MB RAM existuje něco jako CM systém, i když to třeba není přímo od CM, ale jen od někoho z XDA, kdo ten telefon má a je ochoten to sám kuchtit.

Jo, samozřejmě to není nijak oficiálně stabilní, když to někdo dělá na koleně, ale prostě si to vyzkoušíš a zjistíš, jestli ti to vyhovuje nebo ne. Třeba já jsem se stabilitou a rychlostí systému od http://www.flinny.org spokojen maximálně.
cqace
Návštěvník – nepatří k Pirátům
Příspěvky: 134
Registrován: 27 čer 2013, 20:23
Profese: Zvědavec
Dostal poděkování: 80 poděkování

Re: Domácí server jako ochrana proti šmírování typu PRISM

Příspěvek od cqace »

Ales Sura píše:Díky za připomínky! Příště klidně dělej změny rovnou do toho PADu, ať to nemusím přepisovat. Nynější připomínky jsem tam přidal.
Nechtěl jsem přepisovat něco svými názory, přeci jenom jsem zde host.
Ales Sura píše:pokud by byla nějaká platforma se 100Mb/s výrazně levnější než Gbit, tak bych to neřešil.
Cenový rozdíl je, ale výkonnostní rozdíl je ještě větší. Stejně tak použití kvalitní kabeláže se mnohonásobně vyplatí.
Ales Sura píše:Řešení od Intelu jsou dobrý, ale Intel bude mít brzny na x86 platformu monopol, protože se AMD z tohoto trhu bude (minimálně částečně) stahovat. Ideální by tak byla otevřená architektura ARM. Kromě otevřenosti by mohla nabídnout i výrazně nižší spotřebu a cenu. Teď už jen nalézt "to správné železo." Bohužel ARM není tolik univerzální jako x86 a hledání hardware není nic moc (alespoň jak jsem se po něčem vyhovujícím poohlížel).]
Pro tohle použití je řešení od Intel nejlepší (jestli chceš, aby to umělo co nejvíce věcí). AMD je (bylo) fajn, avšak jejich GPU v serveru těžko využiješ. Z hlediska výkon/spotřeba vede Intel. ARM bych se sdráhal použít z důvodu malé podpory, budou s tím jen problémy.
Ales Sura píše:Data na Mega jsou šifrovaná a šifrování probíhá na straně klienta. Mám též smíšené pocity z toho, že by byly data ještě na vzdáleném úložišti, ale bylo to uvedeno jako možnost, která by zachránila data v případě totální destrukce serveru.
Pofidérním šifrováním pana Dotcoma bych se neuchlácholoval. Javascript na proces šifrování, funguje to nejlépe na Chrome (google) -Kim je v klidu. V případě potřeby jednoduše dá přístup k veškerým logům z komunikace, možné zadní vrátka v java kódu, Chrome pak doručí šifrovací klíč.
Myslím si, že když už se prudit se serverem, pak si snad přikoupím i nějaký ten disk navíc pro zálohu...navíc to není až tak drahé.

CyanogenMod- no myslím, že to dělají Rusové, těm se taky nedá bezmezně věřit :). Navíc přebírají ten zdroják od Google.
"Fire up TFTP"
cqace
Návštěvník – nepatří k Pirátům
Příspěvky: 134
Registrován: 27 čer 2013, 20:23
Profese: Zvědavec
Dostal poděkování: 80 poděkování

Re: Domácí server jako ochrana proti šmírování typu PRISM

Příspěvek od cqace »

Ales Sura píše:Díky za připomínky! Příště klidně dělej změny rovnou do toho PADu, ať to nemusím přepisovat. Nynější připomínky jsem tam přidal.
Nechtěl jsem přepisovat něco svými názory, přeci jenom jsem zde host.
Ales Sura píše:pokud by byla nějaká platforma se 100Mb/s výrazně levnější než Gbit, tak bych to neřešil.
Cenový rozdíl je, ale výkonnostní rozdíl je ještě větší. Stejně tak použití kvalitní kabeláže se mnohonásobně vyplatí.
Ales Sura píše:Řešení od Intelu jsou dobrý, ale Intel bude mít brzny na x86 platformu monopol, protože se AMD z tohoto trhu bude (minimálně částečně) stahovat. Ideální by tak byla otevřená architektura ARM. Kromě otevřenosti by mohla nabídnout i výrazně nižší spotřebu a cenu. Teď už jen nalézt "to správné železo." Bohužel ARM není tolik univerzální jako x86 a hledání hardware není nic moc (alespoň jak jsem se po něčem vyhovujícím poohlížel).]
Pro tohle použití je řešení od Intel nejlepší (jestli chceš, aby to umělo co nejvíce věcí). AMD je (bylo) fajn, avšak jejich GPU v serveru těžko využiješ. Z hlediska výkon/spotřeba vede Intel. ARM bych se sdráhal použít z důvodu malé podpory, budou s tím jen problémy.
Ales Sura píše:Data na Mega jsou šifrovaná a šifrování probíhá na straně klienta. Mám též smíšené pocity z toho, že by byly data ještě na vzdáleném úložišti, ale bylo to uvedeno jako možnost, která by zachránila data v případě totální destrukce serveru.
Pofidérním šifrováním pana Dotcoma bych se neuchlácholoval. Javascript na proces šifrování, funguje to nejlépe na Chrome (google) -Kim je v klidu. V případě potřeby jednoduše dá přístup k veškerým logům z komunikace, možné zadní vrátka v java kódu, Chrome pak doručí šifrovací klíč.
Myslím si, že když už se prudit se serverem, pak si snad přikoupím i nějaký ten disk navíc pro zálohu...navíc to není až tak drahé.

CyanogenMod- no myslím, že to dělají Rusové, těm se taky nedá bezmezně věřit :). Navíc přebírají ten zdroják od Google.
"Fire up TFTP"
aaa
Návštěvník – nepatří k Pirátům

Re: Domácí server jako ochrana proti šmírování typu PRISM

Příspěvek od aaa »

Petr Nemecek píše:Spousta lidí server z různých důvodů nebude chtít mít doma, možná by spíš stálo za úvahu nějaké řešení, které se dá snadno outsourcovat
Napada me provozovat server u nejakeho obcanskeho sdruzeni - napr. https://www.brmlab.cz/. Vhledem k tomu, ze maji dle wiki na serveru i Tor node (https://www.brmlab.cz/project/tor), tak nejake piratske sifrovane uloziste by jim nemuselo vadit.
Petr.Nemecek
Návštěvník – nepatří k Pirátům
Příspěvky: 586
Registrován: 22 led 2010, 11:40
Profese: IT - sítě a správa systémů
Bydliště: Trutnov
Dal poděkování: 336 poděkování
Dostal poděkování: 231 poděkování

Re: Domácí server jako ochrana proti šmírování typu PRISM

Příspěvek od Petr.Nemecek »

aaa píše:
Petr Nemecek píše:Spousta lidí server z různých důvodů nebude chtít mít doma, možná by spíš stálo za úvahu nějaké řešení, které se dá snadno outsourcovat
Napada me provozovat server u nejakeho obcanskeho sdruzeni - napr. https://www.brmlab.cz/. Vhledem k tomu, ze maji dle wiki na serveru i Tor node (https://www.brmlab.cz/project/tor), tak nejake piratske sifrovane uloziste by jim nemuselo vadit.
To je skvělej nápad! Hackerspace obecně nám jsou myšlenkově blízko a navíc mají vybavení a lidi se spoustou relevantních znalostí. Pokud by se podařilo s touhle komunitou obecně (nejen brmlab) podařilo navázat přátelské vztahy, mohlo by to pirátům hodně pomoct. Znáte někdo někoho v nějakým takovým spolku?
Uživatelský avatar
Vaclav.Malek
Návštěvník – nepatří k Pirátům
Příspěvky: 8118
Registrován: 12 čer 2009, 01:32
Profese: filozof času, meta-politik
Dal poděkování: 1180 poděkování
Dostal poděkování: 1850 poděkování
Kontaktovat uživatele:

Re: Domácí server jako ochrana proti šmírování typu PRISM

Příspěvek od Vaclav.Malek »

<ironie>neznáme</ironie>
20120414_205906.jpg
na snímku shodou okolností s (nizozemskými?) piráty...

ale lepší než jeden server by byla decentralizovaná síť
Tito uživatelé poděkovali autorovi Vaclav.Malek za příspěvky (celkem 3):
Dominika.Michailidu, Petr.Nemecek, Ales.Sura
Uživatelský avatar
Zdenek.Kubala
Člen KS Pardubický kraj
Příspěvky: 1877
Registrován: 25 pro 2012, 19:32
Profese: OSS Architect & consultant, SW Engineer
Bydliště: Chrudim,Praha
Dostal poděkování: 428 poděkování
Kontaktovat uživatele:

Re: Domácí server jako ochrana proti šmírování typu PRISM

Příspěvek od Zdenek.Kubala »

Osobne jsem spis pro myslenku "poskytnuti nastroju", nez-li pro dodani "all-in-one"(omlouvam se za vyraz, ale nenapada me ekvivalent).

Napr.: Proxy,VPN, webove rozhrani, gpg server s propojenim na ony sluzby jako je uloziste, pripadne housing serveru(opet se omlouvam za ang. vyraz).

Neni problem dat navod, jak vytvorit vlastni bezpecnou sit, ale vetsina uzivatelu chce snadne reseni, do ktereho nemusi nic moc investovat co se tyka casu a penez. A take dalsi vec je, ze "zakladni" nastaveni bez udrzovani postupem casu ztraci na "ucinnosti".

A BTW co se tyka TOR... dle me je to diskutabilni reseni. Ne kazdemu se muze libit predstava zapojeni PC do takove site.

Muj podpis? Ten "ve spravny cas" kazdy pozna. :)

UNIX - Where is a shell, there is a way.

Emeritni mistopredseda KS Pardubicky kraj, MS Chrudimsko a jednatel RV.
soucasti technickeho odboru

Uživatelský avatar
Jan.Koci
Návštěvník – nepatří k Pirátům
Příspěvky: 427
Registrován: 17 úno 2012, 13:21
Profese: Podnikatel
Dal poděkování: 43 poděkování
Dostal poděkování: 79 poděkování
Kontaktovat uživatele:

Re: Domácí server jako ochrana proti šmírování typu PRISM

Příspěvek od Jan.Koci »

Petr Vileta píše:Kdysi se tu objevil nápad vytvořit pirátskou distribuci Linuxu a usnulo to otázkou "a k čemu to bude dobré?". Tohle by dávalo smysl. Jen ten RAID mi připadá zbytečně drahý, tedy pokud má jít o skutečný RAID na dvou discích (myslím HW) a ne pseudoRAID na jednom. Jako server by snad šly použít třeba starší notebooky se zničeným displejem, ale jinak funkční.

Piratsky linux neusnul, jen na tom delam ve volnem case ktrereho mam opravdu malo a momentalne se potykam s nedostatkem HW... neresil sem to tu dal protoze se o to v zacatcich nikdo moc nezajimal... Momentalne mam dve alfaverze postavene na Kali linuxu a na Debianu jen se mi to vali na hdd v mrtvem PC.. pokud se chce nekdo podilet rad vse hodim do plena jakmile se k tomu dostanu...
Tito uživatelé poděkovali autorovi Jan.Koci za příspěvek:
Petr.Vileta
Horsedriver aka Dneska_spasime_svet_a_je_mi_jedno_ze_zitra_musis_do_skoly
Obrázek
OFFTOPICObrázek

Jabber: horsedriver[ta svinuta blbovina]jabber.cz
Mail: jan[ta svinuta blbovina]jankoci.cz

-Poridte si konecne uz tu telepatickou helmu, kdyz vam to bez ni nejde
-Opensource je ta nejkratsi cesta k ovladnuti sveta
-Evoluce vedomi namisto glorifikace prace a konzumu
-Šlem jako zakladni lidske pravo!!
Uživatelský avatar
Zdenek.Kubala
Člen KS Pardubický kraj
Příspěvky: 1877
Registrován: 25 pro 2012, 19:32
Profese: OSS Architect & consultant, SW Engineer
Bydliště: Chrudim,Praha
Dostal poděkování: 428 poděkování
Kontaktovat uživatele:

Re: Domácí server jako ochrana proti šmírování typu PRISM

Příspěvek od Zdenek.Kubala »

Jan Koci píše:
Petr Vileta píše:Kdysi se tu objevil nápad vytvořit pirátskou distribuci Linuxu a usnulo to otázkou "a k čemu to bude dobré?". Tohle by dávalo smysl. Jen ten RAID mi připadá zbytečně drahý, tedy pokud má jít o skutečný RAID na dvou discích (myslím HW) a ne pseudoRAID na jednom. Jako server by snad šly použít třeba starší notebooky se zničeným displejem, ale jinak funkční.

Piratsky linux neusnul, jen na tom delam ve volnem case ktrereho mam opravdu malo a momentalne se potykam s nedostatkem HW... neresil sem to tu dal protoze se o to v zacatcich nikdo moc nezajimal... Momentalne mam dve alfaverze postavene na Kali linuxu a na Debianu jen se mi to vali na hdd v mrtvem PC.. pokud se chce nekdo podilet rad vse hodim do plena jakmile se k tomu dostanu...

Klidne muzu pomoct. Mam na siti vlastni virtualni stoje a s debianem laskuju nekolik let... Ale nejsem zastancem prilis velkych zmen, protoze nasledne udrzovani distra neni med. :)
Tito uživatelé poděkovali autorovi Zdenek.Kubala za příspěvek:
Petr.Vileta

Muj podpis? Ten "ve spravny cas" kazdy pozna. :)

UNIX - Where is a shell, there is a way.

Emeritni mistopredseda KS Pardubicky kraj, MS Chrudimsko a jednatel RV.
soucasti technickeho odboru

Odpovědět

Zpět na „Veřejná diskuse“