Důležité upozornění!

Policie České republiky a šéfcensor Ústavu pro studium totalitních režimů Jaroslav Čvančara varují: citovat jakékoli texty z tohoto blogu způsobuje vážné risiko trestního stíhání! Četba na vlastní nebezpečí!

Sony Vaio Pro 13

Operační systém Windows jsem opustil v roce 2006. Byl to rozchod po vleklé partnerské krisi, během níž jsem se ukázal uživatelem totálně a terminálně nehodným velikosti tohoto systému, seznav se neschopna ocenit jeho přednosti, jako např. to, že díky asynchronnímu spouštění služeb je každý boot windowsů zcela unikátní, resp. pokaždé se po něm nespustí něco jiného, nehledě na to, že vlivem samovolné degradace byly Windows do půl roku po instalaci nepoužitelné a vyžadovaly kompletní reinstalaci, spojenou s napjatým očekáváním, co přestane fungovat tentokrát.

Toužil jsem po jednoduchosti, stabilitě a produktivitě, jež jsem, spolu s vlídným porozuměním, nalezl v linuxu, resp. v jeho grafickém desktopu Gnome. Ten, zejména po upgrade na versi 3 (Gnome Shell), mám za krajně zdařilý a použitelný systém, který uspokojuje superflue všechny mé uživatelské potřeby, přičemž fakt, že je užíván na méně než 1 % desktopů, vysvětluji si dobrodružností a inherentním masochismem lidské populace, jež touží být svými počítači ovládána, ponižována a terorisována, majíc za dostatečnou kompensaci, když jim občas na displayi na pozadí proběhne zhola zbytečná, leč efektní animace (Wow!); ano, jsem názoru, že kdyby Microsoft byl provedl modrou obrazovku smrti animovaně, nebyla by globálním uživatelstvem nenáviděna, nýbrž milována a vyhledávána.

Běda však, neboť vyhoď Windows oknem, dveřmi se ti vrátí.

Pořídil jsem si, po dlouhém vybírání, notebook Sony Vaio Pro 13, hardware, který se mi velmi líbí a jen málo mu mohu vytknout: procesor generace Haswell mu konečně zajišťuje vyšší výdrž než od zásuvky k zásuvce, display s rozlišením 1920×1080 není znatelně horší než ten v mém stolním monitoru, slušná je klávesnice a touchpad a 4 GB RAM a 128GB SSD, připojený přímo na sběrnici, bez SATA, a tudíž extremně rychlý, rovněž přesně odpovídá tomu, k čemu chci stroj využívat, to vše v obalu z uhlíkových vláken a v hmotnosti jednoho kilogramu. Existuje i jedenáctipalcová verse, o 200 gramů lehčí, pro niž jsem se arci nerozhodl, hlavně z důvodu nepohodlí malé klávesnice.

Notebook měl nainstalované Windows, ve versi 8 Pro, a když už jsem si je zaplatil, řekl jsem si, že se podívám, jaký pokrok soudruzi z Redmondu za těch sedm let udělali.

První dojmy jsou strašlivé, ano tvrdím, že kdosi z teamu redmondských programátorů musel mít vskutku zlé dětství, že se nyní lidstvu tak krutě mstí. Systém, ve snaze sblížit zařízení s klávesnicí a bez ní, přichází v jakési duální podobě, desktopové a tabletové, což arci neznamená, že byste jednu a tu samou akci mohli provést dvěma způsoby, podle toho, jak své zařízení ovládáte. Omyl: chcete-li kupř. editovat vlastnosti uživatele (standardní je opět vytvořen s oprávněním administrátora, tzn. jakákoli bezpečnosti, sbohem a šáteček), děje se tak v desktopovém prostředí – a to nelogicky na dvou různých místech, z nichž druhé je neintuitivně přístupné po pravém kliku na Počítač – ale pokud byste náhodou potřebovali uživateli změnit heslo, musíte do prostředí Metro a do dlaždic, protože odjinud to provést nelze.

Naprosto šílená je nesourodost uživatelského rozhraní, které přichází snad v deseti různých grafických modelech (mým oblíbeným jsou charms, dlaždicovitý pruh vjíždějící zprava do desktopu) a vrcholným bodem je překlad interfacu do češtiny: v tom překladateli se, domnívám se, sešli v dokonalé symbiose a harmonii idiot s ignorantem.

Windows předstírají, že jsou operačním systémem pro běžného, netechnického uživatele. Nemyslím: první, co jsem se pokusil udělat, byla instalace VNC serveru TigerVNC, abych mohl s notebookem pracovat vzdáleně. Nebyl jsem však spokojen, a aplikaci jsem proto odinstaloval. Jaké bylo arci moje překvapení, že jeden soubor zůstal na disku, byl zalockován a nedal se smazat, a i po rebootu nmap hlásil, že notebook odpovídá na portech 5800 a 5900, tedy tam, kde byl – a už by neměl být – server VNC. Nezpůsobně kleje jsem, vypomoha si Googlem, nalezl, kde se ve Windows vypínají služby, server zastavil a poté jeho executable včetně adresáře vymazal. Běžný uživatel by měl arci smůlu: nechtěného softwaru, který nainstaloval, by se nikdy více nezbavil.

Podobně BitLocker, což je řešení Microsoftu pro šifrování disků a dalších datových úložišť, a pro mě jakožto člověka, který žije nebezpečně, angažuje se veřejně a očekává proto domovní prohlídku každým dnem, holá nezbytnost. V notebooku je hardware pro TPM, a s ní i možnost uložit šifrovací klíč relativně bezpečně (ponechme stranou komický detail, že Windows nabízejí jako standardní možnost uložit klíč na účet Microsoft – tam budou tajná data uživatelů jistě v nejlepších rukou!). Klíč jsem tedy uložil do TPM, ale navzdory očekávání se nezobrazila možnost chránit ho PINem, takže se klíč natáhl při každém startu Windows, poskytuje tak ochranu pouze před zlodějem, který by ukradl samotný disk a zbytek notebooku majiteli ponechal. Vygoogloval jsem, že musím změnit položku v registrech, ve snadno dohledatelném klíči Windows Components\Bitlocker Drive Encryption\Operating System Drives\Require additional authentication at startup. Jak snadné a intuitivní, pro běžného uživatele vyslovený ráj!

Do větších akcí, např. do snahy něco na notebooku skutečně dělat, jsem se arci zatím nepustil, leč stane-li se tak, budu ctěné čtenářstvo na tomto místě pravidelně informovat.

Komentáře   

0 # Anonymní 2013-07-06 18:54
Pokud už kontaktuji v nějaké věci úředníka státu, firemního zaměstnance ... záměrně stočím hovor na LINUX pro test jestli jak se praví otáčí kalendář ...a pane co já se dozvěděl od nich věcí :) Proč to nejde ...

0 # jgIII 2013-07-07 00:49
Muzete rozvest? Proc byste se vubec s urednikem bavil o Linuxu?
0 # Anonymní 2013-07-07 23:18
To je jako když se bavíte řečí které vůbec nerozumí :)
0 # Anonymní 2013-07-14 01:41
Také nerozumím této myšlence. Jakého úředníka? Státního, nebo zaměstnance soukromé firmy? A co si jako tím stočením hovoru potřebujete dokazovat?
0 # Miroslav Hylš 2013-07-06 19:39
Osmičky vidím jako dobrý důvod, proč konečně přejít na Linux :-)
0 # jgIII 2013-07-07 00:49
Prinejmensim je Linuxů asi tak milion. Jak mam vedet, ktery pouzit?
0 # Anonymní 2013-07-07 01:30
UBUNTU
0 # Tomáš Pecina 2013-07-07 11:14
Pro začátečníky je Ubuntu nejlepší. Já používám převážně Fedoru, ale spíš jen ze setrvačnosti.
0 # Anonymní 2013-07-07 23:16
já openSuSE, Ubuntu má můj 70 letý kolega kterýmu jsem předělal OS na Ubuntu je spokojený >4 roky .
0 # gogo 2013-07-08 09:59
Problém Linuxu jsou často drivery. Spousta zařízení není podporovaných - resp. jejich výrobci udělají drivery jen pro win.
0 # Tomáš Pecina 2013-07-08 11:37
To byl stav před pěti lety, kdy nebyly drivery nebo kvalitní drivery i na mnohá důležitá zařízení, jako např. na tiskárny. Dnes už to nijak zásadní problém není.
0 # gogo 2013-07-08 12:50
Na ntb mám win např. i kvůli propojení s navigací garmin nebo autodiagnostice OBDII (čínský klon ELM). Nevím, jestli drivery vůbec neexistují, ale na přiložených minidiscích nebyly a na webu jsem je nenašel.
Na hlavním PC mám kupř. program pro ovládání mikroskopu - je možné, že bych mohl snímač rozchodit i pod linuxem. Prostě spousta low-end zařízení je dělaná jen pro windows a jejich použití pod linuxem (nativní/open drivery či pod wine) je komplikované nebo rovnou nemožné.

Jednu dobu jsem bootoval do Kubuntu často(a z té doby Kubuntu zůstalo v Grubu jako primární systém), ale poslední dobou je to stále řidčeji. Jako uživatel Opery jsem byl spokojený s možností duálního užívání win/lin, jenže od jisté verze udělali soudruzi z Norska ostrý řez a změnili strukturu uložení dat, takže někdejší symlinky přestaly fungovat a ani to nevypadá, že by zůstala jakási dualita mezi soubory. Je otravné při přebootování tahat stejné maily a muset je znovu procházet.
Finálnímu přechodu na linux vždy cosi bránilo a dualboot není pro mnoho aplikací dostatečně transparentní.
Když k tomu připočtu zbytek domácnosti preferující windows, je rozhodnuto.

Trápí mne ale i jiná věc a to roztříštěnost platforem. XP, linux, iOS, Symbian, výledově i Android a k tomu proprietální klon linuxu na NASu pro ARM. Jsa bez veřejné IP adresy, používám pro spojení přes NAT pro x86 win+lin) N2N, jenže zrovna NAS ani iOS tohle nepodporuje. Určitou nadějí by bylo užití IPv6, ale tam jsou zase jiné neřešitelné problémy.

Když Nokia kdysi dávno předvedla Maemo a slíbila MeeGo, doufal jsem, že časem proklestím přebytečné platformní výhonky a zařízení mi budou šlapat podle jedněch not.
Děsím se ale představy, že by to byly W8.
0 # Tomáš Pecina 2013-07-08 13:10
Nemám, myslím, doma v tuto chvíli žádný hardware, který by neměl plnou podporu pod linuxem, i když samozřejmě drivery nejsou od výrobce; to je spíš výjimečný případ. Pokud něco takového přesto potřebuji, řeším to ve virtualisovaných Windows ve VirtualBoxu (spíš než HW se to ale týká např. linuxem nepodporovaných formátů, posledně to byl zvuk v proprietárním formátu z diktafonu Philips). To je velký pokrok, když jsem s linuxem jako hlavním OS začínal, v r. 2006, byla podporována odhadem tak polovina mého HW.

Máte naprostou pravdu, že roztříštěnost platforem je otravná a frustrující. Každý výrobce vás chce uzamknout do svého ekosystému, ve kterém mu budete nucen platit další a další peníze za něco, co jste už v minulosti, většinou několikrát, zaplatil. To pokládám za vůbec největší výhodu linuxu: nejste nikdy nucen k upgradu jen z marketingových, ne technických důvodů. Vůbec nejnemravnější je pak žádat peníze za ten samý produkt pro nový HW, který si koupíte. To už není ani cena, to je Microsoft tax.

Android je pro mě také velký problém: jako programátorovi se mi nelíbí, a přesto se zdá, že se mu nevyhnu, protože alternativou jsou právě Windows 8. MeeGo zemřel na svou kvalitu: pro Microsoft bylo levnější ho zlikvidovat penězi, než mu konkurovat. I když jsem zpočátku nebyl z Nokie N9 nadšen, postupně jsem změnil názor: je to i po dvou letech od uvedení nejlepší systém pro mobilní telefony, který byl kdy vytvořen.
0 # gogo 2013-07-08 13:44
Mám doma např. starší tiskárnu HP se scannerem. S tiskem problém není, ale scanner na linuxu prostě nerozběhnu. Pokud je mi známo, nepodařilo se to zatím nikomu, kdo by přispíval do fór.
V době, kdy jsem uvažoval o kompletním přechodu na linux, jsem také zkoumal možnosti běhu Garmin 60Cx + Mapsource. Bohužel...
Virtualbox s nainstalovanými Windows je řešení taktické (a praktické), nikoliv strategické - striktně vzato jde o standardní instalaci windows, pouze na virtuálním stroji. Je to jak pěstovat lebedu v pařeništi.
0 # Tomáš Pecina 2013-07-08 15:56
Velmi vhodné přirovnání, nicméně pořád lepší lebedy jeden záhon, než celou zahradu!
0 # Anonymní 2013-07-14 01:37
Nevím tedy, že by na Linuxu chodilo všechno intuitivně a běžný uživatel vše snadno zprovoznil. Otec si koupil letos počítač (bez OS) a k tomu mu nějaký chytrák vnutil Mandrivu 2010. Můžu upřímně prohlásit, že HW, který tato verze Mandrivy nepozná je docela dost (namátkou třeba integrovaná zvuková a síťová karta). Něco jako vyhledání příslušných ovladačů či bezbolestná aktualizace nefunguje. K počítači přiložené CD samozřejmě žádné ovladače pro Linux neobsahuje...

Přiznám se, že ač sám v IT pracuji, tak jsem to po několika hodinách vzdal. Možná tedy pro člověka, který se léta linuxem zabývá je to maličkost - postahovat ovladače, kde co zkompilovat, vyřešit závislosti, nakonfigurovat... Jinak bohužel nefunkčních věcí je víc - např. přes usilovnou snahu se mi stále nepodařilo rozběhat některé základní pluginy v prohlížeči Firefox, takže různý aktivní obsah stránek se nezobrazuje. Ano - jistě to "nějak" jde, ale instalace Firefoxu pro windows a případné automatické dotažení pluginů je otázka 5 minut max a pár kliknutí. V téhle skvělé tři roky staré Linuxové verzi je to vše ruční záležitost, takže aby kvůli takovéhle blbině člověk měsíc studoval co a jak v Linuxu...
0 # gogo 2013-07-09 12:59
Co soudíte o projektu mobilního Ubuntu? Jádro linuxové, schopnost použití driverů pro android .. nemusel by chcípnout na malé rozšíření, když bude umět parazitovat na Androidu. Jen aby se z Canonicalu nestal druhý Microsoft.
0 # Tomáš Pecina 2013-07-09 19:34
Moc zpráv o něm není, snad to stavějí na Unity. Spíš bych čekal změnu paradigmatu, jako v 70. letech, kdy se obecně očekávalo, že se počítače budou ovládat kombinací klávesnice a světelného pera, a ve skutečnosti se prosadila myš, protože je sice méně intuitivní, ale ergonomičtější. Něco podobného může přijít i teď, a je možné, že za 10 let nebudeme chápat, koho mohlo napadnout ovládat zařízení dotykem.
0 # gogo 2013-07-10 10:24
Já už asi 8 let urputně předpovídám rozšíření OLED a nástup brýlí. Tím by se mohla samotná zařízení stát nezávislá na zobrazovači (míněno fyzické rozměry) a nebyl by problém přikročit k totální změně v užívání. Ale nějak se mi ty sny neplní.
0 # Mormegil 2013-07-09 16:06
Aniž bych se jakkoli chtěl zastávat Windows 8 (zejména šíleného rozdělení toho UI-formerly-known-as-Metro a desktopu), je třeba říct, že problém s instalací/odinstalací TigerVNC je asi nefér takhle bez důkazů házet přímo na OS (což je obecně problém Windows: chyby v cizím software uživatel hodí na Windows). Pokud nějaký software na Linuxu bude mít špatně napsaný make script, taky to nebude vina Linuxu. (A nejsem si ani jist, jak moc jsou všelijaké balíčkovací systémy blbuvzdorné.)
0 # Tomáš Pecina 2013-07-09 19:19
Asi máte pravdu, ale přesto, i když jsem pod Install Shieldem nikdy nic nepsal (bohudík!), v linuxu se mi nikdy nestalo, že by se odinstalace nezdařila proto, že běží nějaká služba, která využívá soubor patřící aplikaci (balíčku). Nechce se mi věřit, že by to bylo jen proto, že jsou všechny preun a postun skripty napsané správně.
0 # Anonymní 2013-07-09 22:04
Windows 8 holt není pro úplný trolly... Já jsem s tím spokojen... Linux mi přijde takovej slepenej... a kdo si nainstaluje skutenčý LINUX ( Debian etc ), tak zjistí, že to není žádná legrace..

Petr V
0 # Tomáš Pecina 2013-07-09 23:50
To máte pravdu: u Windows 8 téměř hmatatelně cítím, že na ně moje inteligence nestačí. Mám tak nejvýš na ten Debian.
0 # Anonymní 2013-07-16 14:53
"BitLocker, což je řešení Microsoftu pro šifrování disků a dalších datových úložišť, a pro mě jakožto člověka, který žije nebezpečně, angažuje se veřejně a očekává proto domovní prohlídku každým dnem, holá nezbytnost" Myslíte si, že by šifrování z Microsoftu bylo pro policejní odborníky nějakou překážkou? A. Z.
0 # Tomáš Pecina 2013-07-16 19:48
Samozřejmě. České policii Microsoft přístup určitě neposkytne, a kromě toho si nemyslím, že by ho sám měl. Komerčně by to byla instalace back-dooru nesmírným risikem. Jinou otázkou je, zda není v chipu pro TPM, tam by se skryl bezpečněji než v softwaru.
0 # Anonymní 2013-07-17 12:08
Já jsem žil v domění, že americká vláda by nikdy neumožnila vývoz šifrovací technologie, kterou by její příslušné agentury neuměly rozlousknout. Jelikož technologii BitLocker si může koupit každý, přijde mi pravděpodobné, že bezpečnost jí nabízená je pouhou iluzí. Od toho už je jen krůček k úvaze, že pokud něco dokáží americké vládní agentury, nejspíš to dokáží i české včetně PČR, přestože jejich finanční možnosti jsou menší. Je tato úvaha chybná? A. Z.
0 # Tomáš Pecina 2013-07-17 14:41
Kdyby americká vláda trvala na tom, že vše, co američtí výrobci vyvezou, musí být pro její agentury čitelné, velmi snadno by se dostala do situace, že by se bezpečnostní technologie nakupovaly jinde a američtí výrobci by si nevydělali. Mám dojem, že tyto pokusy skončily zhruba v době kontroverse kolem Phila Zimmermanna (PGP).
0 # Anonymní 2013-07-17 14:56
A setkal jste se už někdy ve své praxi s případem, že by forenzní analýza disku ztroskotala jen proto, že byl disk zašifrován veřejně dostupnými produkty? A. Z.
0 # Tomáš Pecina 2013-07-17 14:58
Ano. Stalo se to např. v kause nálepky/RWU (Lotta/Madla). Dva počítače měly zašifrované disky, jeden znalec rozluštil, protože heslo bylo slabé, druhý ne.
0 # Anonymní 2013-07-18 09:30
Jednalo se v obou případech o BitLocker a měly oba počítače jeho stejnou verzi? A. Z.
0 # Tomáš Pecina 2013-07-18 12:10
Tak jsem si to vyhledal a zjišťuji, že moje informace byly poněkud nepřesné. Znalec Ing. Jan Janka byl sice policií tradičně dobře zaplacen (dostal cca půl milionu), ale o jeho odbornosti lze s úspěchem pochybovat.

Heslo, které hrubou silou vyluštil, vůbec nepotřeboval (diskový oddíl nebyl zašifrován, šlo o přístupové heslo do systému), a o tom, které se mu vyluštit nepodařilo, napsal tohle:

V průběhu znaleckého zkoumání bylo znalcem zjištěno, že uživatelský diskový oddíl je chráněný šifrováním proti neoprávněnému přístupu, které bylo vytvořeno za pomoci programu DriveCrypt, jak dokumentuje např. následující snímek části obrazovky předloženého počítače s výzvou k vložení hesla, která je zobrazena po spuštění počítače.

Vzhledem k sofistikovanému způsobu a hloubce krytování dat použitých v programu DriveCrypt, není současnými technickými prostředky možné provést dešifrování dat metodou tzv. hrubé síly, vzhledem ke značné časové náročnosti. Existuje sice několik teoretických metod k získání hesla k šifrovaným datům, ty jsou však v praxi velmi těžko proveditelné (např. hluboké zmrazení operačních pamětí, ve kterých je pro porovnání heslo na krátkou dobu uloženo, jejich přenesení do jiného systému a načtení obsahu). Lze tedy konstatovat, že bez znalosti přístupového hesla, či vlastnictví přístupového souboru, není možné získat přístup k šifrovaným datům, což přináší i jisté nevýhody, kdy při ztrátě hesla či přístupového souboru jsou ztracena i šifrovaná data, stejně tak při poškození pevného disku by nebylo možné rekonstruovat obsah pro záchranu dat.

Skoro bych měl chuť mu ten mrazicí spray koupit a poslat; s ohledem na to, že předtím byly počítače několik týdnů vypnuté a zapečetěné v pytlích, by příslušná pasáž posudku mohla být náramně zábavná. A třeba by přimrzl!
0 # Anonymní 2013-08-14 07:55
Za jak dlouho se takový počítač může dostat ke znalci? Jestliže je to notebook, tak by baterie mohla vydržet i několik hodin... Tzn. bylo by možné analyzovat obsah programu nahraného v paměti?
0 # Anonymní 2013-08-14 07:56
a ještě dotaz, píšete: Tak jsem si to vyhledal a zjišťuji, že moje informace byly poněkud nepřesné.

Tyto informace jsou veřejně dostupné ( tj. kolik posudek stál a jeho obsah ), tj. lze jej vyhledat ( kde? ). Díky za info...
0 # Tomáš Pecina 2013-08-15 07:25
Počítač se ke znalci obvykle dostává za několik týdnů (je nutno vydat a doručit opatření o jeho ustanovení), to už baterie dávno není schopna udržet sleep mode. Ale paranoici jako já samozřejmě sleep mode nepoužívají :-)

Informace o cenách posudků jsou dostupné každému podle zákona č. 106/1999 Sb. Stačí si o ně policii napsat. Obsah posudku je dostupný pouze OČTŘ a stranám trestního řízení.

Komentovat články mohou pouze registrovaní uživatelé; prosím, zaregistrujte se (v pravém sloupci dole)