Как пользоваться ffmpeg

Если вы часто работаете с видео в операционной системе Linux, то наверное, слышали об утилите и наборе библиотек ffmpeg. Это мощная кроссплатформенная библиотека, которая позволяет делать почти любые действия с видео. Вы можете склеивать, кодировать, изменять, обрезать видео, но все это через терминал.

На первый взгляд, может показаться что это очень сложно. В какой-то мере это действительно так. Но у вас открываются широчайшие возможности настройки и очень большая гибкость. Графические инструменты часто сбоят, они могут не поддерживать тот или иной формат. Библиотека ffmpeg поддерживает все существующие форматы и работает практически всегда.

Она может вас спасти, когда другие программы зайдут в тупик. В этой статье мы рассмотрим полезные команды ffmpeg, которые пригодятся вам в повседневной работе с видео. В этой статье мы разберемся как пользоваться ffmpeg для обработки видео.
Читать далее Как пользоваться ffmpeg

Что такое хост-процесс для служб Windows svchost.exe и почему он грузит процессор

Процесс svchost.exe в WindowsУ многих пользователей возникают вопросы, связанные с процессом «Хост-процесс для служб Windows» svchost.exe в диспетчере задач Windows 10, 8 и Windows 7. Некоторых смущает, что процессов с таким именем большое число, другие сталкиваются с проблемой, выраженной в том, что svchost.exe грузит процессор на 100% (особенно актуально для Windows 7), вызывая тем самым невозможность нормальной работы с компьютером или ноутбуком.

В этой подробно о том, что это за процесс, для чего он нужен и как решать возможные проблемы с ним, в частности выяснить — какая именно служба, запущенная через svchost.exe грузит процессор, и не является ли данный файл вирусом.

Svchost.exe — что это за процесс (программа)

Svchost.exe в Windows 10, 8 и Windows 7 является основным процессом для загрузки служб операционной системы Windows, хранящихся в динамических библиотеках DLL. То есть службы Windows, которые вы можете увидеть в списке служб (Win+R, ввести services.msc) загружаются «через» svchost.exe и для многих из них запускается отдельный процесс, которые вы и наблюдаете в диспетчере задач.

Службы Windows, а особенно те, за запуск которых отвечает svchost, являются необходимыми компонентами для полноценной работы операционной системы и загружаются при ее запуске (не все, но большинство из них). В частности, таким образом запускаются такие нужные вещи, как:

  • Диспетчеры различных видов сетевых подключений, благодаря которым Вы имеете доступ в Интернет, в том числе и по Wi-Fi
  • Службы для работы с устройствами Plug and Play и HID, позволяющие Вам пользоваться мышками, веб-камерами, USB-клавиатурой
  • Службы центра обновления, защитник Windows 10 и 8 другие.

Соответственно, ответ на то, почему пунктов «Хост-процесс для служб Windows svchost.exe» много в диспетчере задач заключается в том, что системе необходимо запускать много служб, работа которых выглядит как отдельный процесс svchost.exe.

Запущенные процессы svchost в Windows

При этом, если каких-либо проблем данный процесс не вызывает, вам, вероятнее всего, не стоит каким-либо образом что-то настраивать, переживать о том, что это вирус или тем более пробовать удалить svchost.exe (при условии, что нахождение файла в C:\Windows\System32 или C:\Windows\SysWOW64, иначе, в теории, может оказаться, что это вирус, о чем будет упомянуто далее).

Что делать, если svchost.exe грузит процессор на 100%

Одна из самых распространенных проблем, связанных с svchost.exe — то, что этот процесс грузит систему на 100%. Наиболее частые причины такого поведения:

  • Выполняется какая-либо стандартная процедура (если такая нагрузка не всегда) — индексация содержимого дисков (особенно сразу после установки ОС), выполнение обновления или его загрузки и подобные. В этом случае (если это проходит «само») делать обычно ничего не требуется.
  • Какая-то из служб по какой-то причине работает неправильно (тут попробуем выяснить, что это за служба, см. далее). Причины неправильной работы могут быть разными — повреждения системных файлов (может помочь проверка целостности системных файлов), проблемы с драйверами (например, сетевыми) и другие.
  • Проблемы с жестким диском компьютера (стоит выполнить проверку жесткого диска на ошибки).
  • Реже — результат работы вредоносного ПО. Причем не обязательно сам файл svchost.exe является вирусом, могут быть варианты, когда посторонняя вредоносная программа обращается к Хост-процессу служб Windows таким образом, что вызывает нагрузку на процессор. Тут рекомендуется проверить компьютер на вирусы и использовать отдельные средства удаления вредоносных программ. Также, если проблема исчезает при чистой загрузке Windows (запуск с минимальным набором системных служб), то стоит обратить внимание на то, какие программы есть у вас в автозагрузке, возможно, влияние оказывают они.

Наиболее распространенный из указанных вариантов — неправильная работа какой-либо службы Windows 10, 8 и Windows 7. Для того, чтобы выяснить, какая именно служба вызывает такую нагрузку на процессор, удобно использовать программу Microsoft Sysinternals Process Explorer, скачать которую можно бесплатно с официального сайта https://technet.microsoft.com/en-us/sysinternals/processexplorer.aspx (представляет собой архив, который нужно распаковать и запустить из него исполняемый файл).

После запуска программы вы увидите список запущенных процессов, в том числе проблемный svchost.exe, нагружающий процессор. Если навести на процесс указатель мыши, во всплывающей подсказке появится информация о том, какие конкретно службы запущенны данным экземпляром svchost.exe.

Список служб, запущенных через svchost в Process Explorer

Если это одна служба — можно попробовать отключить её (см. Какие службы можно отключить в Windows 10 и как это сделать). Если несколько — можно экспериментировать с отключением, а можно по типу служб (например, если всё это — сетевые службы) предположить возможную причину проблемы (в указанном случае это могут быть неправильно работающие сетевые драйвера, конфликты антивирусов, или же вирус, использующий ваше сетевое подключение, задействуя при этом системные службы).

Как узнать, svchost.exe — это вирус или нет

Существует некоторое количество вирусов, которые либо маскируются, либо загружаются с помощью настоящего svchost.exe. Хотя, в настоящее время они встречаются не очень часто.

Симптомы заражения могут быть различными:

  • Основной и почти гарантированно говорящий о вредоносности svchost.exe — расположение этого файла вне папок system32 и SysWOW64 (чтобы узнать расположение, вы можете кликнуть правой кнопкой мыши по процессу в диспетчере задач и выбрать пункт «Открыть расположение файла». В Process Explorer посмотреть расположение можно схожим образом — правый клик и пункт меню Properties). Важно: в Windows файл svchost.exe можно обнаружить также в папках Prefetch, WinSxS, ServicePackFiles — это не вредоносный файл, но, одновременно, среди запущенных процессов файла из этих расположений быть не должно.
  • Среди прочих признаков отмечают, что процесс svchost.exe никогда не запускается от имени пользователя (только от имени «Система», «LOCAL SERVICE» и «Network Service»). В Windows 10 это точно не так (Shell Experience Host, sihost.exe, запускается именно от пользователя и через svchost.exe).
  • Интернет работает только после включения компьютера, потом перестает работать и страницы не открываются (причем иногда можно наблюдать активный обмен трафиком).
  • Другие обычные для вирусов проявления (реклама на всех сайтах, открывается не то, что нужно, изменяются системные настройки, компьютер тормозит и т.д.)

В случае, если у Вас возникли подозрения на то, что на компьютере какой-либо вирус, имеющий к svchost.exe, рекомендую:

  • С помощью ранее упоминавшейся программы Process Explorer кликнуть правой кнопкой мыши по проблемному экземпляру svchost.exe и выбрать пункт меню «Check VirusTotal» для проверки этого файла на вирусы. Сканирование svchost.exe с помощью VirusTotal
  • В Process Explorer посмотреть, какой процесс запускает проблемный svchost.exe (т.е. в отображаемом в программе «дереве» находится «выше» в иерархии). Проверить его на вирусы тем же способом, что был описан в предыдущем пункте, если он вызывает подозрения.
  • Воспользоваться антивирусной программой для полной проверки компьютера (так как вирус может быть не в самом файле svchost, а просто использовать его).
  • Посмотреть описания вирусов здесь https://threats.kaspersky.com/ru/ . Просто введите в поисковую строку «svchost.exe» и получите список вирусов, использующих этот файл в своей работе, а также описание, как именно они работают и каким образом скрываются. Хотя, наверное, это излишне.
  • Если по имени файлов и задач вы способны определить их подозрительность, можно посмотреть, что именно запускается с помощью svchost с помощью командной строки, введя команду Tasklist /SVC

Стоит отметить, что 100% загрузка процессора, вызываемая svchost.exe редко бывает следствием работы вирусов. Чаще всего это все-таки следствие проблем со службами Windows, драйверами или другим ПО на компьютере, а также «кривости» установленных на компьютерах многих пользователей «сборок».

Отчет об аккумуляторе ноутбука в Windows 10

Как получить отчет об аккумуляторе в Windows 10В Windows 10 (впрочем, в 8-ке эта возможность тоже присутствует) есть способ получить отчет с информацией о состоянии и использовании аккумулятора ноутбука или планшета — тип аккумулятора, проектная и фактическая емкость при полной зарядке, количество циклов зарядки, а также посмотреть графики и таблицы использования устройства от батареи и от сети, изменение емкости в течение последнего месяца.

В этой короткой инструкции — о том, как это сделать, и о том, что представляют собой данные в отчете о батарее (так как даже в русскоязычной версии Windows 10 информация представлена на английском). См. также: Что делать, если ноутбук не заряжается.

Стоит учесть, что полноценную информацию удастся увидеть только на ноутбуках и планшетах с поддерживаемым оборудованием и установленными оригинальными драйверами чипсета. Для устройств, изначально выпущенных с Windows 7, а также без необходимых драйверов, способ может не сработать или выдать неполную информацию (как и произошло у меня — неполная информация на одном и отсутствие информации на втором старом ноутбуке).

Создание отчета о состоянии аккумулятора

Для того, чтобы создать отчет об аккумуляторе компьютера или ноутбука, запустите командную строку от имени администратора (в Windows 10 для этого проще всего использовать меню правого клика по кнопке «Пуск»).

После этого введите команду powercfg -batteryreport (возможно написание powercfg /batteryreport) и нажмите Enter. Для Windows 7 можно использовать команду powercfg /energy (более того, её же можно использовать и в Windows 10, 8, если battery report не дает нужной информации).

Создание отчета о батарее ноутбука или планшета

Если все прошло успешно, то вы увидите сообщение о том, что «Отчет о времени работы батареи сохранен в папке C:\ Windows\ system32\ battery-report.html».

Перейдите в папку C:\ Windows\ system32\ и откройте файл battery-report.html любым браузером (правда, у меня на одном из компьютеров файл по какой-то причине отказался открываться в Chrome, пришлось использовать Microsoft Edge, а на другом — без проблем).

Просмотр отчета о батарее ноутбука или планшета с Windows 10 и 8

Примечание: как было отмечено выше, на моем ноутбуке информация не полная. Если у вас более новое «железо» и есть все драйвера, вы увидите и те сведения, которые отсутствуют на приведенных скриншотах.

Основная информация в отчете о батарее

В верхней части отчета, после информации о ноутбуке или планшете, установленной системе и версии БИОС, в разделе Installed Battery, вы увидите следующую важную информацию:

  • Manufacturer — производитель батареи.
  • Chemistry — тип аккумулятора.
  • Design Capacity — исходная емкость.
  • Full Charge Capacity — текущая емкость при полном заряде.
  • Cycle Count — количество циклов перезарядки.

Разделы Recent Usage и Battery Usage представляют данные об использовании батареи в течение последних трех дней, включая остаточную емкость и график расхода.

Информация об использовании аккумулятора

Раздел Usage History в табличном виде отображает данные по времени использования устройства от батареи (Battery Duration) и электросети (AC Duration).

В разделе Battery Capacity History представлена информация об изменении емкости батареи за последний месяц. Данные могут быть не совсем точными (например, в некоторые дни, текущая емкость может «увеличиваться»).

Изменение емкости аккумулятора

Раздел Battery Life Estimates отображает информацию о предполагаемом времени работы устройства при полной зарядке в активном состоянии и в режиме connected standby (а также информацию о таком времени при исходной емкости батареи в колонке At Design Capacity).

Последний пункт в отчете — Since OS Install отображает информацию об ожидаемом времени работы системы от аккумулятора, вычисленный на основании использования ноутбука или планшета с момента установки Windows 10 или 8 (а не за последние 30 дней).

Для чего это может потребоваться? Например, для анализа ситуации и емкости, если ноутбук вдруг стал быстро разряжаться. Или же для того, чтобы узнать, насколько «заезжен» аккумулятор при покупке б/у ноутбука или планшета (или устройства с витрины). Надеюсь, для кого-то из читателей информация окажется полезной.

Разбивка диска для установки Linux

Для установки Windows достаточно просто выбрать раздел диска. Система сама его отформатирует и установит туда все файлы. Но Linux позволяет намного гибче настроить расположение системы и ее файлов. Во время установки вы можете разместить различные папки с системными или пользовательскими файлами на разных разделах.

Это очень интересная функция, повышающая надежность системы, а также удобство ее использования. Наша сегодняшняя статья ориентирована на новичков, мы рассмотрим как нужно выполнять разбивку диска для установки linux. Поговорим зачем это нужно, какие размеры для разделов выбирать и так далее.
Читать далее Разбивка диска для установки Linux

Как отключить автоматическую перезагрузку Windows 10

Как отключить автоматическую перезагрузку Windows 10Одна из самых неприятных вещей в Windows 10 — автоматическая перезагрузка для установки обновлений. Несмотря на то, что она не происходит непосредственно в то время, когда вы работаете за компьютером, он может перезагрузиться для установки обновлений, если, к примеру, вы отправились на обед.

В этой инструкции — несколько способов настроить или полностью отключить перезагрузку Windows 10 для установки обновлений, оставив при этом возможность самостоятельного перезапуска ПК или ноутбука для этого. См. также: Как отключить обновление Windows 10.

Примечание: если ваш компьютер перезагружается при установке обновлений, при этом пишет, что Нам не удалось завершить (настроить) обновления. Отмена изменений, то используйте данную инструкцию: Не удалось завершить обновления Windows 10.

Настройка перезапуска Windows 10

Первый из способов не предполагает полного отключения автоматической перезагрузки, а позволяет лишь настроить то, когда она происходит, стандартными средствами системы.

Зайдите в параметры Windows 10 (клавиши Win+I или через меню «Пуск»), перейдите к разделу «Обновления и безопасность».

Параметры перезагрузки при обновлениях

В подразделе «Центр обновления Windows» вы можете настроить параметры обновления и перезапуска следующим образом:

  1. Изменить период активности (только в версиях Windows 10 1607 и выше) — задать период продолжительностью не более 12 часов, в течение которых компьютер не будет перезагружаться. Задать периоды активности Windows 10
  2. Параметры перезапуска — настройка активна только если обновления уже загружены и перезапуск запланирован. С помощью этой опции вы можете изменить запланированное время автоматической перезагрузки для установки обновлений. Установка времени перезапуска Windows 10

Как видите, полностью отключить эту «функцию» простыми настройками не получится. Тем не менее, для многих пользователей описанной возможности может оказаться достаточно.

С помощью редактора локальной групповой политики и редактора реестра

Этот способ позволяет полностью отключить автоматическую перезагрузку Windows 10 — с помощью редактора локальной групповой политики в версиях Pro и Enterprise или в редакторе реестра, если у вас домашняя версия системы.

Для начала шаги для отключения с помощью gpedit.msc

  1. Запустите редактор локальной групповой политики (Win+R, ввести gpedit.msc)
  2. Перейдите к разделу Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Центр обновления Windows и дважды кликните по параметру «Не выполнять автоматическую перезагрузку при автоматической установке обновлений, если в системе работают пользователи». Политики обновлений Windows 10
  3. Установите значение «Включено» для параметра и примените сделанные настройки. Отключение перезагрузки в редакторе локальной групповой политики

Можно закрыть редактор — Windows 10 не будет автоматически перезагружаться, если есть пользователи, которые вошли в систему.

В Windows 10 домашняя то же самое можно выполнить в редакторе реестра

  1. Запустите редактор реестра (Win+R, ввести regedit)
  2. Перейдите к разделу реестра (папки слева) HKEY_LOCAL_MACHINE\ SOFTWARE\ Policies\ Microsoft\ Windows\ WindowsUpdate\ AU (если «папка» AU отсутствует, создайте ее внутри раздела WindowsUpdate, кликнув по нему правой кнопкой мыши).
  3. Кликните в правой части редактора реестра правой кнопкой мыши и выберите создать параметр DWORD.
  4. Задайте имя NoAutoRebootWithLoggedOnUsers для этого параметра.
  5. Кликните по параметру дважды и задайте значение 1 (один). Закройте редактор реестра. Отключение перезагрузки в редакторе реестра Windows 10

Сделанные изменения должны вступить в силу без перезагрузки компьютера, но на всякий случай можно и перезапустить его (так как не всегда изменения в реестре сразу вступают в силу, хоть и должны).

Отключение перезагрузки с помощью планировщика заданий

Еще один способ выключить перезапуск Windows 10 после установки обновлений — использовать планировщик заданий. Для этого запустите планировщик заданий (используйте поиск в панели задач или клавиши Win+R, и ввод control schedtasks в окно «Выполнить»).

В планировщике заданий перейдите к папке Библиотека планировщика заданий — Microsoft — Windows — UpdateOrchestrator. После этого кликните правой кнопкой мыши по задаче с именем Reboot в списке задач и выберите «Отключить» в контекстном меню.

Отключить задачу перезагрузки в планировщике заданий

В дальнейшем автоматическая перезагрузка для установки обновлений происходить не будет. При этом, обновления будут устанавливаться при перезагрузке компьютера или ноутбука вручную.

Еще один вариант, если выполнять всё описанное вручную для вас сложно — использовать стороннюю утилиту Winaero Tweaker для отключения автоматической перезагрузки. Опция находится в разделе Behavior в программе.

На данный момент времени — это все способы отключения автоматической перезагрузки при обновлениях Windows 10, которые я могу предложить, но, думаю, их окажется достаточно, если такое поведение системы доставляет вам неудобства.

Як встановити та використовувати Bash в Windows 10

З нещодавнім Anniversary Update користувачі Windows 10 отримали багато нових покращень і можливостей. Однією з них стала можливість використовувати звичну всім Linux-оїдам командну оболонку Bash. Насправді про це нововведення було відомо ще з весни, але тоді спробувати Bash на Windows 10 могли лише учасники програми попередньої оцінки. Тепер же він доступний для всіх охочих. Нижче ми покажемо, як встановити та використовувати Bash у Windows 10. А насправді все, звісно, дуже цікаво: у Linux тепер можна встановити PowerShell, а Bash — у Windows.

Трохи пояснень

Microsoft назвала реалізацію запуску Bash у Windows не інакше як Windows-підсистема для Linux. Щоб ви розуміли, це не віртуальна машина, не контейнер і не перекомпільоване під Windows Linux-ПЗ.

Принцип роботи Windows-підсистеми для Linux схожий на Wine: системні виклики Linux-додатків у реальному часі транслюються в системні виклики Windows. Так само, як Wine дозволяє запускати Windows-додатки під Linux, нова технологія Microsoft дає змогу запускати Linux-ПЗ у своїй ОС.

Робота редмондців над новою функцією велася спільно з Canonical, тому зараз у Windows 10 використовується Ubuntu.

Тим не менш, на відміну від того ж Wine, де можна запускати графічні додатки, Ubuntu під Windows працює лише в текстовому режимі. Тобто ви можете користуватися лише Bash і консольними утилітами. Ні про яке серверне чи графічне ПЗ не йдеться (хоча були новини про те, що деяким умільцям усе ж вдавалося запускати графічні оболонки).

Як встановити Bash у Windows 10

Щоб встановити Bash у Windows 10, вам потрібно або бути учасником програми попередньої оцінки, або мати встановлене Windows 10 Anniversary Update. Також зверніть увагу, що ця можливість доступна лише для 64-бітних систем.

Якщо ваш комп’ютер відповідає всім зазначеним вимогам, можна переходити до встановлення:

  • Відкрийте параметри Windows і перейдіть до розділу Оновлення та безпека:Открываем параметры и выбираем обновление и безопасность
  • У лівій колонці виберіть пункт Для розробників і в правій частині активуйте Режим розробника:Активируем режим разработчика
  • Потрібно буде підтвердити цю дію:Подтверждаем
  • Почнеться завантаження компонентів, а після їх встановлення потрібно буде перезавантажити комп’ютер:Перезагрузим компьютер
  • Після перезавантаження відкрийте Панель керування і виберіть розділ Програми;
  • Натисніть на посилання Включення або вимкнення компонентів Windows і в новому вікні активуйте Підсистему Windows для Linux (бета-версія), після чого натисніть OK:Активируем подсистему Windows для Linux
  • Ще раз перезавантажте комп’ютер:Еще раз перезагружаем компьютер

Час запустити встановлений Bash:

  • Відкрийте меню Пуск, в рядку пошуку наберіть bash і запустіть його:Запускаем Bash
  • Відкриється вікно термінала, і перше, що вас попросять, — натиснути y для довстановлення необхідних пакетів з магазину Windows;
  • Потім потрібно буде створити нового користувача, для чого потрібно вказати його ім’я та пароль. Тільки після цього можна буде приступати до роботи в Bash:Доустанавливаем нужные пакеты и создаем пользователя

Наступного разу, коли знадобиться Bash у Windows 10, відкрийте пошук і введіть bash. Тепер у вас буде ярлик Bash на Ubuntu на Windows для його запуску.:

Теперь Bash открывается так

Як використовувати Bash Ubuntu під Windows

Тепер у вас є командний рядок Bash з Ubuntu. Оскільки це той самий шелл, що і в звичайній Ubuntu, ви можете використовувати її команди apt-get для встановлення ПЗ з репозиторіїв. У вас є доступ до всіх консольних утиліт Linux, однак майте на увазі, що не всі з них працюватимуть стабільно, оскільки ця підсистема все ще знаходиться на етапі бета-версії.

Як вже згадувалося, для запуску шеллу потрібно через пошук відкрити Bash на Ubuntu на Windows, який для зручності краще винести на робочий стіл. Якщо ви маєте досвід роботи з Bash у Linux або macOS, то в відкритому вікні нічого нового ви не побачите. Ви можете використовувати ті ж команди, що і в nix-системах:

  • cd — для того, щоб перейти в інший каталог;
  • ls — для перегляду його вмісту;
  • mv — для переміщення або перейменування файлів;
  • rm — для їх видалення;
  • mkdir — для створення нових директорій;
  • тощо.

Важливо пам’ятати, що на відміну від Windows, Bash чутливий до регістру. Тобто Text.txt і text.txt для нього — це різні файли.

Встановлення та видалення програм

Встановлення та видалення програм відбувається за допомогою менеджера пакетів APT, для чого використовується команда apt-get. Крім того, пам’ятайте про утиліту sudo, яка дає підвищені права для встановлення ПЗ і додається на початок команди:

  • sudo apt-get update — перевіряє наявність оновлень;
  • sudo apt-get upgrade — встановлює оновлення;
  • sudo apt-get install ім’я_пакета — встановлює необхідний пакет;
  • sudo apt-get remove ім’я_пакета — видаляє непотрібний пакет;
  • sudo apt-cache search слово — пошук доступних пакетів.

Встановивши додаток, для запуску необхідно лише ввести в терміналі його ім’я і натиснути Enter.

Важливо! Пам’ятайте, що ПЗ, встановлене в Bash, доступне лише в ньому. Ви не зможете його запустити через командний рядок, PowerShell або будь-яким іншим способом.

Поки це все. Сподіваюся, вам було цікаво, і тепер ви зможете спробувати Bash у Windows 10.

Установка Red Hat Enterprise 7

Red Hat Enterprise Linux или RHEL - это коммерческий дистрибутив Linux, развиваемый компанией Red Hat и предназначенный для серверов. Несмотря на свою направленность на корпоративный сектор, операционная система имеет открытый исходный код и вы можете загрузить установочный образ из официального сайта бесплатно. В бесплатной версии вы не получите технической поддержки компании, а также не будете получать обновления. Вернее будете, но только на протяжении тестового периода.

Последняя версия Red Hat Linux Enterprise на данный момент 7.2. Она вышла в ноябре 2015 года. Интересно, что каждая версия поддерживается на протяжении десяти лет и пять лет из них получает активные обновления с добавлением новых возможностей. На данный момент дистрибутив основывается на кодовой базе Fedora, в которой сначала апробируются все новые функции, которые планируется добавить в Red Hat Enterprise Linux. В этой статье будет рассмотрена пошаговая установка Red Hat Enterprise Linux 7.2 на ваш компьютер или сервер.

Читать далее Установка Red Hat Enterprise 7

В TrueCrypt/VeraCrypt обнаружена критическая уязвимость

В конце июля с разработчиком VeraCrypt Моуниром Идрасси связался некто Алексей Иванов и сообщил, что нашёл критическую уязвимость, которая позволяет обнаружить наличие второго скрытого тома. Метод обнаружения исследователь не раскрывает, т.к. он может помочь злоумышленникам провести атаку.

В TrueCrypt и VeraCrypt в версиях ранее 1.18, как объяснено в Спецификации Формата Тома, у внешних томов, которые не содержат скрытый том, есть заголовок + случайные данные, тогда как у внешних томов, которые содержат скрытый том, есть два заголовка + случайные данные.

Обычно это различие не должно быть проблемой, потому что заголовки зашифрованы, используя ключ, полученный из их соответствующих паролей, и случайные данные - на самом деле результат шифрования, который обнуляет использование временного случайного ключа. Благодаря свойствам режима шифрования XTS, зашифрованные данные должны выглядеть случайными для атакующего, который не может получить информацию о формате данных, не имея пароля.

Но оказывается, что это предположение не всегда верно, и что по крайней мере, можно построить различие, которое было бы в состоянии обнаружить, имеет внешний том один заголовок (без скрытого тома) или два заголовка (со скрытым томом).

К счастью, существует очевидный способ защиты от такой атаки: внешний том должен всегда иметь два заголовка! Когда нет второго заголовка тома, мы просто создаём "фальшивый" скрытый том, который использует случайный главный ключ. Таким образом, различие, которое упоминалось выше, всегда будет возвращать, что есть скрытый том, не будучи в состоянии сказать, является ли скрытый том поддельным или нет.

Это исправление было реализовано в VeraCrypt 1.18а. Не представляется возможным применить исправление существующих томов, так что пользователям, которые полагаются на функцию скрытого тома, необходимо создать новые тома, используя последнюю версию VeraCrypt и отказаться от существующих томов. Конечно, такие пользователи должны установить/использовать только VeraCrypt 1.18а или выше на своих компьютерах, чтобы правдоподобно отрицать наличие скрытого тома: если они принуждаются к выдаче пароля скрытого тома субъектом, который видит различие упомянутое выше, они могут ответить, что они создали внешний том с помощью VeraCrypt 1.18а или выше, который создал поддельный заголовок скрытого тома и это может быть легко доказано, если выдать пароль от внешнего тома.

Разработчик советует обновить VeraCrypt до версии 1.18a и воссоздать все свои тома (и внешний и скрытый) используемые в этой версии. Изменение паролей не важно в этой проблеме, таким образом, Вы можете сохранить их неизменными.

 

Источник: https://veracrypt.codeplex.com/discussions/657302#post1481650

Чому Linux вважається безпечнішою ОС за інші

Linux — це світ відкритих операційних систем, що дозволяє кожному бажаючому переглядати їхній вихідний код. Звісно, ми розуміємо, що простий користувач навряд чи розбереться в ньому, але така можливість є у інших розробників. Здавалося б, якщо є доступ до коду, його можна вивчити і зловживати знайденими вразливостями (адже вони є в будь-якому випадку). Але замість цього дистрибутиви Linux досі вважаються більш безпечними, ніж інші операційні системи. Давайте спробуємо розібратися, чому так відбувається.

Читать далее Чому Linux вважається безпечнішою ОС за інші

Лучшие загрузчики Linux

После того как вы включаете компьютер, как только будет успешно завершено тестирование всего оборудования POST (Power On Self Test) BIOS попытается обнаружить диск с загрузчиком и прочитать дальнейшие инструкции из таблицы разделов MBR или GPT.

Таблица разделов содержит очень важную информацию, во-первых, это непосредственно разметка разделов на диске, а во-вторых, код загрузчика. В таблице разделов GPT код загрузчика вынесен в отдельный EFI раздел, где может быть размещено несколько загрузчиков.
Читать далее Лучшие загрузчики Linux