Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: mercury, Schalentier


 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« erste « vorherige 1 ... 136 137 138 139 [140] 141 142 143 144 ... 216 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
B0rG*

Gordon
Das ist genau was ich will
Im Prinzip bieten Dropbox und ich glaube auch OneDrive schon so "Sync on Demand"-Lösungen an, das geht schon in die Richtung. Aber es fällt für mich nicht in die Kategorie geil.

e/ Expandrive wirkt auch interessant auf den ersten Blick. Gibt natürlich keinen ARM-Build traurig.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von B0rG* am 29.03.2020 16:10]
29.03.2020 16:06:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
Seafile vielleicht auf nem privaten Server?
29.03.2020 16:07:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
 
Zitat von B0rG*

Das ist genau was ich will
Im Prinzip bieten Dropbox und ich glaube auch OneDrive schon so "Sync on Demand"-Lösungen an, das geht schon in die Richtung. Aber es fällt für mich nicht in die Kategorie geil.

e/ Expandrive wirkt auch interessant auf den ersten Blick. Gibt natürlich keinen ARM-Build traurig.


Pcloud macht das. Cachesize kannst du frei einstellen, oder optional einzelne Ordner komplett Lokal syncen würde bei den üblichen Verdächtigen.
29.03.2020 16:17:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
B0rG*

Gordon
Schick schick. Warum verwendest du gocryptfs statt der pcloud Crypto-Lösung?

e/ Seafile werde ich mir auch nochmal genauer ansehen.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von B0rG* am 29.03.2020 16:25]
29.03.2020 16:24:23  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Ich nutze für den Usecase einfach Syncthing.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von GH@NDI am 29.03.2020 16:31]
29.03.2020 16:31:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
 
Zitat von B0rG*

Schick schick. Warum verwendest du gocryptfs statt der pcloud Crypto-Lösung?

e/ Seafile werde ich mir auch nochmal genauer ansehen.


Die pcloud-eigene Lösung ist so gnadenlos unperformant dass es scheppert und nicht auf lokal synchronisierte Ordner anwendbar. Ich hab meine Fotosammlung da drin, das verträgt sich überhaupt nicht miteinander.
Außerdem lässt sich das Passwort für gocryptfs recht komfortabel aus dem Systemkeyring lutschen.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von statixx am 29.03.2020 16:41]
29.03.2020 16:40:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
 
Zitat von FreeHawk*

sshfs + gocryptfs

Tut erstaunlich gut.



https://nuetzlich.net/gocryptfs/threat_model/
liest sich halt schon wieder mit dem gedanken: "warum nicht? schade" dass der da nicht git like ein hasing durchzieht um nen trust anchor zu haben wegen "performance!!!" find ich schon wieder doof.
was da alles möglich ist ohne dass das ding schreit.
29.03.2020 16:41:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
 
Zitat von Oli

Seafile vielleicht auf nem privaten Server?



seafile hab ich mir auch mal eingerichtet, das verursacht aber ein _ganz_ ganz üblies gefühlt.
die hatten ja vor ein paar jahren mal ihren krassen bug mit dem statischen crypto key oder sowas und auch wenn du dir das jetzt anschaust verursacht das eher schaudern. so ala "passwort zurücksetzen funktion" sendet(!) dir dein neues passwort als klartext in einer email... die entwickler scheinen da immer noch ganz krass die letzten 20 jahre geschlafen zu haben.

hab ich dann nur eingerichtet um mal fotos eines jungesellinnenabschieds einzusammeln und erfahrung zu sammeln, aber so ohne weiteres würd ich das glaube ich nicht mehr verwenden.

nextcloud ist mir halt direkt zu schwergewichtig "one tool, one purpose", vielleicht wirklich mal syncthing anschauen.
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von [KdM]MrDeath am 29.03.2020 16:45]
29.03.2020 16:43:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Files are segmented into 4KiB blocks. Each block gets a fresh random 128 bit IV each time it is modified. A 128-bit authentication tag (GHASH) protects each block from modifications.



Schlampe bitte, wer hat das denn designed. Aua. Immerhin ist AAD = File-ID || Block-No. Aber trotzdem. Nen 128 bit Random IV für jeden 4K-Block, der jemals war, ist oder sein wird, ist jetzt nicht unbedingt der Sicherheitsfaktor, den man haben will. Ein globaler Schlüssel, den man im Zusammenhang mit AES-GCM einsetzt, ebenfalls nicht.

Das sind pi mal Daumen nur 16 TB-Written pro gocryptfs...
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von csde_rats am 29.03.2020 17:03]
29.03.2020 16:54:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
B0rG*

Gordon
 
Zitat von [KdM]MrDeath

nextcloud ist mir halt direkt zu schwergewichtig "one tool, one purpose", vielleicht wirklich mal syncthing anschauen.



Ich kann syncthing total empfehlen, performt super. Benutze das für so 10gb geteilt zwischen etwa 6 hosts und muss mich quasi nie drum kümmern, es funktioniert einfach. Macht aber halt lokalen Klon.
29.03.2020 18:06:32  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
 
Zitat von csde_rats

 
Files are segmented into 4KiB blocks. Each block gets a fresh random 128 bit IV each time it is modified. A 128-bit authentication tag (GHASH) protects each block from modifications.



Schlampe bitte, wer hat das denn designed. Aua. Immerhin ist AAD = File-ID || Block-No. Aber trotzdem. Nen 128 bit Random IV für jeden 4K-Block, der jemals war, ist oder sein wird, ist jetzt nicht unbedingt der Sicherheitsfaktor, den man haben will. Ein globaler Schlüssel, den man im Zusammenhang mit AES-GCM einsetzt, ebenfalls nicht.

Das sind pi mal Daumen nur 16 TB-Written pro gocryptfs...


Care to elaborate? Was ist an 128 bit IV scheiße?
29.03.2020 18:27:38  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Die haben einen AES-Schlüssel fürs gesamte Dateisystem und würfeln für jeden Block einen 128-Bit IV aus. Wenn zwei Blöcke den gleichen IV haben, dann ist der XOR der Chiffrate identisch zum XOR der Klartexte, was idR ungünstig ist. Zusätzlich machst du dir damit die Authentifizierung kaputt, IIRC in Abhängigkeit von der Nachrichtenlänge. Das nächste Problem ist, dass wenn du einen 128-Bit IV in AES-GCM reinsteckst, der komprimiert wird, und zwar in 96-Bits (weil das effektiv Counter-Mode ist und der Counter halt ein Plaintextblock ist, also 128 Bits. Die oberen 96 Bits sind dein Message-spezifischer Teil, die unteren 32 Bits zählen die Blöcke in der Nachricht durch). Das ist so der andere beliebte Stolperstein, man sagt "klar, IV-Kollision ist schlecht, also nehme ich einen 128-Bit-Zähler!"; was für AES-GCM effektiv das gleiche ist wie ein zufälliger 96-Bit IV. Wenn jemand also 128 Bit IVs mit AES-GCM benutzt, selbst wenn sie zufällig sind, signalisiert das, dass sie die Konstruktion nicht verstanden haben.

Unterm Strich kann man dann ein bisschen mit Wahrscheinlichkeiten und dem Geburtstagsparadoxon rumrechnen und sich ein "p|Dinge fallen auseinander" aussuchen. Für AES-GCM sagt das NIST "unter dem gleichen Schlüssel hast du nicht mehr als 2**32 Nachrichten zu verschlüsseln". Ich hatte das mal ausgerechnet was für ein "p|Dinge fallen auseinander" das ist, ich glaube es war in etwa 1e-9 oder so.

Entsprechend 2**32 × 4 kB Blöcke = 4 Milliarden × 4 kB = 4 Giga × 4 kB = 16 TB.
29.03.2020 18:56:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
 
Zitat von B0rG*

 
Zitat von [KdM]MrDeath

nextcloud ist mir halt direkt zu schwergewichtig "one tool, one purpose", vielleicht wirklich mal syncthing anschauen.



Ich kann syncthing total empfehlen, performt super. Benutze das für so 10gb geteilt zwischen etwa 6 hosts und muss mich quasi nie drum kümmern, es funktioniert einfach. Macht aber halt lokalen Klon.


"performt" steht bei mir an der stelle der kriterien halt erst auf platz 3-5... :/
aber joa, komplette kopie könnte das ding wohl wirklich vielversprechend ausschauen. aber wie ich schon auch in meinem post auf der letzten seite geschrieben hab: irgendwie erwarte ich mittlerweile ein bischen mehr.
29.03.2020 19:03:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
 
Zitat von csde_rats



Cool, danke für die Erklärung. Meine Cryptogrundlagen sind ganz schön eingestaubt merk ich gerade. Breites Grinsen
Werd das jedenfalls im Hinterkopf behalten und ggfs die Keys mal wechseln. Das von MrDeath gepostete threat model war mir wohl bewusst, das bisher nicht. Wobei die 16tb erstmal noch ausreichend für mich klingen, ich hab bisher gut 650 GB da drin, allerdings in 4 verschiedenen gocryptfs-directories.
Immer dieser ewige tradeoff von Sicherheit und Komfort...

Achja, Birthday Phänomen... Hm.
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von statixx am 29.03.2020 19:45]
29.03.2020 19:12:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Traxer

Mod GSG9
 
Zitat von [KdM]MrDeath

was ich aber wirklich noch vermisse ist etwas das den usecase das er anspricht wirklich auch erfüllt...
ich mein die daten wirklich so zu behandeln als ob sie "lokal" wären, mit optionalem caching.


im prinzip - und bitte jetzt mit viel vorsicht und watte lesen - kann SMB das, seit dem es branch caching kann. also effektiv seit SMB 3 (ich meine es war 3).

vielleicht schonmal aufgefallen, wenn man auf nem windows nen share anlegt, dass man da das caching verhalten einstellen kann. das kann samba auch. also im prinzip.

genutzt habe ich das bisher nicht, weil...erm...mein samba server hängt mit 10 gbit hier zu hause am netz und von daher ist das mit dem caching eher so nicht relevant. davon abgesehen SMB over internet ist so eine sache.
im prinzip kann SMB auch durch TLS getunnelt werden oder halt durch random VPN. da sollte man nur sehr bedacht auf die potentiellen fehlerfälle vorbereitet sein. also auf das wegbrechen des VPNs oder des TLS tunnels und die damit vermutlich verbundene freie zugänglichkeit der SMB sache. samba und SMB bindet sich ja aus "legacy" gründen an ein interface und nicht an eine IP. das halt aber auch mehr oder weniger nur halbgar.

ich könnte jetzt auch noch zu nem rant über SMB ausholen, aber ich glaub das lass ich mal auf grund von fehlenden besseren alternativen. NFS ist noch grösserer kernschrott.
29.03.2020 20:16:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
RichterSkala

AUP RichterSkala 31.12.2010
 
Zitat von Traxer

...mein samba server hängt mit 10 gbit hier zu hause am netz



lol, bin ich hier der einzige mit ner 16mbit dsl Leitung? traurig Breites Grinsen
29.03.2020 20:48:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Hoffentlich.
29.03.2020 20:53:53  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Traxer

Mod GSG9
 
Zitat von RichterSkala

 
Zitat von Traxer

...mein samba server hängt mit 10 gbit hier zu hause am netz



lol, bin ich hier der einzige mit ner 16mbit dsl Leitung? traurig Breites Grinsen


ich meinte damit nicht die inet leitung.
29.03.2020 21:09:35  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
AWS: Fully-managed Ground Station as a Service

What a time to be alive peinlich/erstaunt
29.03.2020 23:20:51  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Traxer

Mod GSG9
verfrühter aprilscherz?
30.03.2020 4:57:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Frage an euch:

Unittests für C++? Was ist euer Liebling und weshalb?
31.03.2020 12:20:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
Catch2, nie was anderes benutzt. Header only, modern, clion integration.

/e: Ich muss dazu sagen, dass ich eigentlich nie tests schreibe, das ist was für Leute, die Fehler machen.
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von Oli am 31.03.2020 14:17]
31.03.2020 14:16:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Danke. Mehr?


 
Zitat von Oli

Catch2, nie was anderes benutzt. Header only, modern, clion integration.



Hehe. Genau das hat mein Kollege vorgeschlagen peinlich/erstaunt
31.03.2020 14:19:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Nicht CUTE.
31.03.2020 14:42:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Catch ist gut
31.03.2020 14:49:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
 
Zitat von SwissBushIndian

Nicht CUTE.




Website +
 
CUTE Eclipse Plug-in



Ich sollte nicht in Gefahr laufen daran gefallen zu finden fröhlich
31.03.2020 15:50:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Gerade deswegen nicht.
31.03.2020 15:51:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Traxer

Mod GSG9
gtest.
31.03.2020 16:43:30  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
amuesiert gucken
Danke allen. Abstimmung mit Kollegem hat Catch2 ergeben.
31.03.2020 18:28:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
...
https://knome.org/
01.04.2020 20:07:23  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« erste « vorherige 1 ... 136 137 138 139 [140] 141 142 143 144 ... 216 nächste » letzte »

mods.de - Forum » Linux » 

Hop to:  

Thread-Tags:
gnu  linux 
| tech | impressum