MCBC 3.0+ (Небольшие вопросы, связанные с МСВС)

Системы, которые не вошли в список.

Модератор: Модераторы разделов

Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

filatovka писал(а):
08.02.2015 09:47
Я не знаю как проверяется подлинность

ну вот вы и узнайте. А то насколько я знаю, для rpm это стандартная процедура.

Как раз "в случае шухера" проверяется ЭЦП всех пакетов, и если ЭЦП не вниисовская, то вы окажетесь виноватым. Причём технически проверка осуществляется GnuPG.

Вот мне и непонятно, получается, что ВНИИС свой собственный NIH придумал? Какой?
Или они вообще ЭЦП не проверяют?

filatovka писал(а):
08.02.2015 09:47
А насчёт beecrypt, то да я именно про это, только в МСВС естественно присутствует третья, а не четвертая версия. Завтра посмотрю, может в самой системе маны какие-нибудь имеются.

как я понял из описания, beecrypt вроде как всё что надо умет. Возможно это и есть тот костыль, который накостылили в ВНИИС. Вам виднее.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

Openssl тоже как-бы позволяет решить имеющуюся проблемку, но если сравнить две команды:

$ openssl enc -aes-256-cbc -salt -in file.txt -out file.txt.enc для openssl и

$ bcrypt file.txt для, например, bcrypt,

решающие по сути одну и туже задачу, а именно симметричного шифрования конкретного файла, то становится понятно какая программа будет более подходящей для людей, имеющих весьма отдалённое представление о командной строке. Посему мне придётся все-же поближе познакомится с beecrypt.
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

А теперь новости :)
http://www.securitylab.ru/news/470965.php
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

filatovka писал(а):
08.02.2015 10:49
но если сравнить две команды:

откройте для себя скрипты наконец, и пропишите их в контекстное меню вашего файлового менеджера. Что-бы в меню появилось "зашифровать" и "расшифровать".
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

drBatty писал(а):
08.02.2015 12:19
откройте для себя скрипты наконец

Или алиасы хотя бы.

drBatty писал(а):
08.02.2015 12:19
пропишите их в контекстное меню вашего файлового менеджера

Ой не уверен, что в то, что там вместо файлового менеджера, можно что-то прописать...
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

drBatty писал(а):
08.02.2015 12:19
filatovka писал(а):
08.02.2015 10:49
но если сравнить две команды:

откройте для себя скрипты наконец, и пропишите их в контекстное меню вашего файлового менеджера. Что-бы в меню появилось "зашифровать" и "расшифровать".


Да я-то пользуюсь скриптами, может и не так широко, как хотелось бы, как вот остальных научить пользоваться, яведь не могу сам с собой зашифрованными файлами обмениваться. А вот насчёт контекстного меню проводника - это интересная мысль, правда пока не знаю, возможно ли её реализовать в нашем случае.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

Bizdelnick писал(а):
08.02.2015 12:45
Или алиасы хотя бы.

алиасы только в терминале будут работать, и то не факт.
Bizdelnick писал(а):
08.02.2015 12:45
Ой не уверен, что в то, что там вместо файлового менеджера, можно что-то прописать...

ЕМНИП в KDE3 я прописывал без проблем.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

А кто сказал, что там KDE3? Там только часть программ оттуда. А что в качестве ФМ - не помню, но точно не konqueror.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
ArkanJR
Сообщения: 1172
Статус: Профан

Re: MCBC 3.0+

Сообщение ArkanJR »

Bizdelnick писал(а):
08.02.2015 13:00
А кто сказал, что там KDE3? Там только часть программ оттуда. А что в качестве ФМ - не помню, но точно не konqueror.

Обязательно использование графических ФМ, Midnight Commander совсем не подходит?
10% — это 0,1.
© Bizdelnick
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

filatovka писал(а):
08.02.2015 12:54
А вот насчёт контекстного меню проводника - это интересная мысль, правда пока не знаю, возможно ли её реализовать в нашем случае.

можно. Я где-то здесь для кого-то это как-то уже делал даже, но лениво искать. И KDE3 ставить лениво.

вот Thunar
Изображение

на вкладке "условия" можно задать маску вроде «*.gpg».
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

Bizdelnick писал(а):
08.02.2015 13:00
что в качестве ФМ - не помню

Посмотрел - какой-то убогий велосипед от ВНИИНС под названием elk-fm. Не знаю, может он и способен цеплять действия над файлами из desktop-файлов, но сильно сомневаюсь. Никаких более очевидных настроек в нём нет.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

Bizdelnick писал(а):
09.02.2015 13:01
Bizdelnick писал(а):
08.02.2015 13:00
что в качестве ФМ - не помню

Посмотрел - какой-то убогий велосипед от ВНИИНС под названием elk-fm. Не знаю, может он и способен цеплять действия над файлами из desktop-файлов, но сильно сомневаюсь. Никаких более очевидных настроек в нём нет.

Напишу сегодня по этому поводу во ВНИИНС, посмотрю что ответят. А по поводу beecrypt полный облом, ни манов в системе нет по данной программе, да и вообще такую команду в упор не знает. :( Какую она там функцию выполняет непонятно.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

filatovka писал(а):
09.02.2015 18:42
А по поводу beecrypt полный облом, ни манов в системе нет по данной программе, да и вообще такую команду в упор не знает. Какую она там функцию выполняет непонятно.

А кто сказал, что это программа? Это библиотека.

$

$ rpm -qi beecrypt Name : beecrypt Relocations: (not relocatable) Version : 4.1.2 Vendor: (none) Release : 10.1.1 Build Date: Пнд 04 Окт 2010 00:00:00 Install Date: Чтв 25 Дек 2014 19:12:36 Build Host: build.vniins Group : Базовая конфигурация ОС/Системные библиотеки Source RPM: beecrypt-4.1.2-10.1.1.src.rpm Size : 291911 License: LGPL Signature : (none) URL : http://sourceforge.net/projects/beecrypt Summary : Криптографическая библиотека. Description : Beecrypt - это криптографическая библиотека общего назначения.

Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

Однако, если это криптографическая библиотека, то её должна использовать какая-то криптографическая утилита, интересно какая? Ещё один вопрос ВНИИНСу!
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

filatovka писал(а):
09.02.2015 19:49
Однако, если это криптографическая библиотека, то её должна использовать какая-то криптографическая утилита, интересно какая?

$

$ rpm -q --whatrequires beecrypt beecrypt-devel-4.1.2-10.1.1 beecrypt-python-4.1.2-10.1.1 rpm-4.4.2-vniins59 rpm-devel-4.4.2-vniins59 $

Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

Bizdelnick писал(а):
09.02.2015 19:59
filatovka писал(а):
09.02.2015 19:49
Однако, если это криптографическая библиотека, то её должна использовать какая-то криптографическая утилита, интересно какая?

$

$ rpm -q --whatrequires beecrypt beecrypt-devel-4.1.2-10.1.1 beecrypt-python-4.1.2-10.1.1 rpm-4.4.2-vniins59 rpm-devel-4.4.2-vniins59 $




Что-то складывается такое ощущение, что ВНИИНС решил использовать данную криптографическую библиотеку для подписывания своих RPM-творений вместо GPG :g:
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

Кстати, в порядке ликбеза, вопрос к тем кто в теме :)
Тут ранее поднимался вопрос по поводу изготовления скрипта на базе команды: openssl enc -aes-256-cbc -salt -in file.txt -out file.txt.enc. Не совсем понятно (точнее совсем не понятно) как быть с переменными file.txt и file.txt.enc, ведь они каждый раз разные?
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

Передавайте их аргументами, в чём проблема?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

Bizdelnick писал(а):
09.02.2015 22:10
Передавайте их аргументами, в чём проблема?


Почему-то вспомнилась цитата из бородатого анекдота:
"....
В каком направлении земля?
Зюйд-зюйд-вест!
Ты не выпендривайся, ты рукой покажи!" :)
Спасибо сказали:
Аватара пользователя
yars
Сообщения: 1147
Статус: Slacker!
ОС: Slackware64-current

Re: MCBC 3.0+

Сообщение yars »

Signature: (None)

И это в дистрибутиве, прошедшем сертификацию ФСТЭК??? Ужас. Или это в какой-нибудь красношапке?
Slackware64-current/Xfce/Xiaomi Mi Notebook Pro 15.6 | Arch Linux/Xfce/Lenovo G580
-------------
Registered Linux User #557010
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

yars писал(а):
09.02.2015 23:26
И это в дистрибутиве, прошедшем сертификацию ФСТЭК??? Ужас.

ФСБ и МО, насколько я понимаю.

filatovka писал(а):
09.02.2015 22:45
Ты не выпендривайся, ты рукой покажи!

http://habrahabr.ru/post/61670/
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

filatovka писал(а):
09.02.2015 22:09
openssl enc -aes-256-cbc -salt -in file.txt -out file.txt.enc.

filatovka писал(а):
09.02.2015 22:09
Не совсем понятно (точнее совсем не понятно) как быть с переменными file.txt и file.txt.enc, ведь они каждый раз разные?

Код: Выделить всё

#!/bin/bash

INPUT_FILENAME="$1"
OUTPUT_FILENAME="${INPUT_FILENAME}.enc"

openssl enc -aes-256-cbc -salt -in "$INPUT_FILENAME" -out "$OUTPUT_FILENAME"
err=$?
if (( err != 0 ))
then
  echo "error $err" >&2
  exit $err
fi

как-то так.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

Стыдобища-то какая! Надо сказать, что обычно я в качестве файлового менеджер использую МС, а тут решил ещё раз повнимательней изучить меню правой кнопки мыши в elk-fm... И что я вижу, в подменю "действие" имеется пункт ЗАШИФРОВАТЬ!!! и файл действительно шифруется. Причём пароль вводится однократно (?). Вот только пункта "расшифровать" НЕТ!
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

filatovka писал(а):
11.02.2015 19:29
И что я вижу, в подменю "действие" имеется пункт ЗАШИФРОВАТЬ!!! и файл действительно шифруется. Причём пароль вводится однократно (?). Вот только пункта "расшифровать" НЕТ!

а если ткнуть в ЗАШИФРОВАННЫЙ файл?
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

Мда, с документацией у них неважно.

$

$ cat /usr/share/elk/data/elk-fm/elk-fmplugin-enc.desktop [Desktop Entry] Encoding=UTF-8 Type=Application Exec= Icon= Name=OpenSSL operations Name[ru]=OpenSSL operations Actions=Encrypt; MimeType= Reserved=inode/directory;application/elk-encrypted;inode/symlink; [Desktop Action Encrypt] Name=Encrypt selected files Name[ru]=Шифровать Icon=password Exec=elk-fmplugin-crypt -c %F $

Методом научного тыка установил, что расшифровка выполняется командой elk-fmplugin-crypt -d filename.crypt. Почему эту программу назвали "плагином" - для меня загадка.

Можете попробовать добавить в desktop-файл такую секцию:

Код: Выделить всё

[Desktop Action Decrypt]
Name=Decrypt selected files
Name[ru]=Расшифровать
Icon=password
Exec=elk-fmplugin-crypt -d %F
а в секции [Desktop Entry] исправить

Код: Выделить всё

Actions=Encrypt;
на

Код: Выделить всё

Actions=Encrypt;Decrypt;
Работоспособность не проверял.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

Поковырял повнимательнее этот "elk-fm" - похоже, что на самом деле он являет собой цельнотянутый KFM с исправленными копирайтами.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
ArkanJR
Сообщения: 1172
Статус: Профан

Re: MCBC 3.0+

Сообщение ArkanJR »

Bizdelnick писал(а):
12.02.2015 11:23
Поковырял повнимательнее этот "elk-fm" - похоже, что на самом деле он являет собой цельнотянутый KFM с исправленными копирайтами.

В Вики пишут:
В качестве среды рабочего стола используется elk, основанный на QVWM.

Но какой ФМ используется в QVWM - трудно сказать.
10% — это 0,1.
© Bizdelnick
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

qvwm - это оконный менеджер, а не файловый. Немножко совсем разные вещи.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

Bizdelnick писал(а):
12.02.2015 11:12
Можете попробовать добавить в desktop-файл такую секцию:

Код: Выделить всё

[Desktop Action Decrypt]
Name=Decrypt selected files
Name[ru]=Расшифровать
Icon=password
Exec=elk-fmplugin-crypt -d %F
а в секции [Desktop Entry] исправить

Код: Выделить всё

Actions=Encrypt;
на

Код: Выделить всё

Actions=Encrypt;Decrypt;
Работоспособность не проверял.


К сожалению данный вариант не прокатил, в подменю так и осталась одна альтернатива - "шифровать".
Но при ближайшем рассмотрении выяснились интересные подробности. Так, в выпадающем подменю "действия" имеются пять альтернатив, в том числе "заархивировать" и "шифровать", но при этом альтернатив "разархивировать" и "расшифровать" нет. Однако, если заархивировать какой-нибудь файл, а затем по архиву щёлкнуть правой кнопкой мыши, то в выпадающем подменю мы увидим альтернативу "разархивировать", которая собственно и успешно совершает указанное действие. Но с шифрованием подобный фокус не проходит, альтернатива "расшифровать" не появляется. Если ознакомится с содержимым папки /usr/share/elk/data/elk-fm, то мы увидим там семь конфигов, в том числе и для опций "разархивировать" и "расшифровать".
Вот содержимое конфига "заархивировать":

[Desktop Entry]
Encoding=UTF-8
Type=Application
Exec=
Icon=
Name=Archivation operations
Name[ru]=Операции архивирования
Actions=Compress;
MimeType=

[Desktop Action Compress]
Name=Compress selected files
Name[ru]=Создать архив
Icon=ark
Exec=elk-fmplugin-archivate -c %F

А это "разархивировать":

[Desktop Entry]
Encoding=UTF-8
Type=Application
Exec=
Icon=
Name=Archivation operations
Name[ru]=Операции архивирования
Actions=Decompress;
MimeType=application/x-compressed-tar;

[Desktop Action Decompress]
Name=Decompress selected files
Name[ru]=Разархивировать
Icon=ark
Exec=elk-fmplugin-archivate -d %f

В тоже время вот что мы имеем в "зашифровать":

[Desktop Entry]
Encoding=UTF-8
Type=Application
Exec=
Icon=
Name=OpenSSL operations
Name[ru]=OpenSSL operations
Actions=Encrypt;
MimeType=
Reserved=inode/directory;application/elk-encrypted;inode/symlink;

[Desktop Action Encrypt]
Name=Encrypt selected files
Name[ru]=Шифровать
Icon=password
Exec=elk-fmplugin-crypt -c %F

А это "расшифровать":

[Desktop Entry]
Encoding=UTF-8
Type=Application
Exec=
Icon=
Name=OpenSSL operations
Name[ru]=OpenSSL operations
Actions=Decrypt;
MimeType=application/elk-encrypted;

[Desktop Action Decrypt]
Name=Decrypt selected files
Name[ru]=Расшифровать
Icon=password
Exec=elk-fmplugin-crypt -d %F

Если у первых двух различия минимальные, то во втором случае уже более существенные, появляется некая "Reserved", может здесь "собака порылась"?
Вообще конечно данный вопрос надо бы адресовать во ВНИИНС, но что-то последнее время мои письма туда падают как в чёрную дыру.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21235
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

filatovka писал(а):
13.02.2015 18:17
MimeType=application/elk-encrypted;

Скорее всего собака порылась здесь.
Что говорит xdg-mime query filetype зашифрованный_файл.crypt?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали: