Select your language

 
Этот день настал: мы открыли исходный код десктопных редакторов ONLYOFFICE. Теперь они абсолютно бесплатны для домашнего и коммерческого использования. Лицензия AGPLv3, скачать на сайте, код на GitHub.

A в этой статье мы просто приведем несколько аргументов в пользу того, чтобы при отказе от Microsoft Office по экономическим или идеологическим причинам переходить на ONLYOFFICE, а не на Libre. Читайте далее, чтобы испытать боль.

Вы наверное ждете, что сейчас мы будем меряться функциональностью и спорить с пеной у рта, у кого что лучше реализовано. Не-а. Конечно можно найти то, что у нас реализовано лучше, и то, что сделано лучше у них. Что-то мы не допилили, где-то у них баги. Да и вообще всё это очень субъективно. Давайте лучше рассмотрим фактическую сторону дела.


Причина №1. ONLYOFFICE корректно открывает большее число документов

Кратчайшая история форматов

Давным-давно в далекой-далекой галактике главные форматы документов были бинарными. И звали их doc, xls и ppt. Миром документов уже правила Империя Microsoft. Но появились отважные повстанцы OpenOffice, которые хотели освободить галактику от гнета Империи и создать собственные редакторы документов.

Трудность заключалась в том, что форматы Microsoft были закрытыми, и познать их тайны можно было лишь запрещенным кодексом джедаев методом реверс-инжиниринга. И отважные повстанцы OpenOffice сделали свой открытый формат на основе XML и назвали его ODF (odt, ods, odp). У них получилось очень хорошо! Это поняли даже представители империи, которые просто воспользовались идеей находчивых повстанцев и в 2007 году выпустили новую версию своего офиса, сохранявшего документы в новый формат — OOXML (до боли знакомые нам docx, xlsx и pptx). А дальше произошло вот что: у Microsoft оказалось больше ресурсов и программистов и они просто сделали свой формат круче — улучшив и расширив его. Кстати, старые бинарные форматы Microsoft тоже открыли, сняв завесу тайны, чтобы разработчики, не обладавшие достаточным количеством мидихлорианов, тоже могли их законно использовать.

Надо сказать, что вроде бы родственные форматы ODF и OOXML оказались совершенно несовместимы между собой. В одном есть объекты, которых нет в другом, а во втором есть такие свойства, которых нет в первом. В общем, чтобы перегнать один в другой простым XSLT-преобразованием не обойдешься.

Почти все документы хранятся в doc или docx

А теперь вернемся от истории к настоящему моменту и осознаем вот что: почти 99% всех текстовых документов в изученной части галактики хранятся в форматах doc или docx. При чем большая часть всё-таки в docx, потому что начиная с 2007 года каждый новый созданный документ редакторами MS по умолчанию сохраняется в него. В doc хранятся в основном старые документы. (И кстати, для старых версий Word'а в Microsoft запилили плагин, позволяющий сохранять документы в docx. Их цель — полностью уйти от старого формата). При этом текстовых документов в формате odt в мире чуть более одного процента.

Вы можете сказать: вы взяли эти цифры с потолка (нет, это не так, мы проводили очень большую аналитическую работу, прежде чем взяться писать наши редакторы). Возможно кто-то будет пытаться доказать, что соотношение 90 к 10. Но это не меняет сути, поскольку это не 50 на 50 и даже не 60 на 40. Иначе Libre Office (как наследники Open Office) уже сейчас правили бы миром наравне с Microsoft. А Microsoft действительно правит: ведь в формате docx не просто большая часть документов, а ПОЧТИ ВСЕ документы на планете.

Когда мы выбирали, какой из открытых форматов — ODF или OOXML — делать основным, мы практически не сомневались. Мы хотели корректно открывать и работать с большей частью документов, а не с меньшей.

Когда мы отображаем документ, мы по сути отображаем набор объектов — определенную объектную модель. У LibreOffice объектная модель документа соответствует формату ODF, созданному программистами Open Office, у нас — объектная модель полностью соответствует формату OOXML, созданному Microsoft. Поэтому файлы формата docx мы открываем лучше, чем Libre, а файлы форматов odt — хуже. Но файлов docx гораздо больше. Таким образом, мы лучше открываем большую часть существующих на планете текстовых документов.

(Обратите внимание: не говорим сейчас, что Libre Office хуже. Их формат объективно более редкий, поэтому проблем и трудностей с совместимостью будет гораздо больше)

А что же с odt?

Конечно, мы работаем и с этим форматом. Как поддерживать его, когда наш основной формат несовместимый с ним docx? Варианта два: либо разрабатывать отдельный редактор (дорого и накладно), либо конвертить. Мы выбрали вариант с конвертацией: при попытке открыть odt в редакторе ONLYOFFICE, odt автоматически конвертится в docx. К сожалению, некоторые потери при конвертации очень вероятны, хотя мы, конечно же, стремимся свести потери к минимуму.

Отредактированный файл вы сможете сохранить обратно в odt. Получится схема с двумя конвертациями: odt — docx — odt. Тут нужно учитывать, что если конвертация — это сено, пропущенное через лошадь, то двойная конвертация — это сено, пропущенное через лошадь дважды.

Что мы хотим сказать этой частью статьи: нам пришлось пожертвовать качеством открытия odt. Однако мы считаем, что потери качества в 1% случаев гораздо менее существенны, чем потери качества в 99% случаев. Если вы понимаете, куда мы клоним.

Причина №2. Работа в онлайне и совместное редактирование

Мир движется в облака, и совместная работа над документами для многих уже не просто приятный бонус, а жизненная необходимость. Libre Office тоже работает над онлайн версией редакторов (Collabora Office).

Как устроен онлайн-редактор Libre (никак)

Разработчики выбрали схему, в которой десктопный редактор крутится на сервере, а конечному пользователю в браузер транслируется картинка происходящего в облаке. Действия самого пользователя передаются на сервер, внесенные изменения обрабатываются редактором, после чего пользователю отправляется новая картинка. Таким образом, разработчики решили не разрабатывать онлайн-редактор, а просто поместить свой готовый десктоп в облако и отладить механизм транслянции.

У такого подхода есть плюсы и минусы. Плюс: c такой схемой все функции, которые есть в десктопе Libre будут доступны в онлайне. Минус: чтобы в таком онлайн-редакторе могло работать большое количество пользователей, придется поднять ДЕЙСТВИТЕЛЬНО МНОГО серверов. Что-то подсказывает нам, что это будет недешево и очень медленно.

Кроме того, сейчас у Libre нет совместного редактирования. Вообще. А так как их онлайн-редактор — это десктоп, помещенный в облако, то чтобы сделать хоть какую совместку кому-то придется залезть в его ядро (точнее, в код трех разных десктопных редакторов, которые еще и писались разными командами) и производить там существенные изменения, поскольку вся мега-функциональность редакторов должна быть доступна и в совместной работе. Другими словами, придется отрефакторить три редактора. Как вы понимаете, переписывать код редакторов и делать механизм ретрансляции — это довольно далекие друг от друга задачи. В общем, наш прогноз — совместного редактирования у LibreOffice не будет еще долго. Но все функции десктопа будут.

Десктоп ONLYOFFICE — это браузер

Мы считаем, что нам в этом плане повезло больше: мы сначала написали онлайн-редактор, а затем переделали его в десктоп. Скажем так, совместное редактирование у нас есть по умолчанию, поскольку десктоп ONLYOFFICE по сути представляет собой браузер, который открывает не все страницы, а только наши — документы. Для этого мы используем Chromium Embedded Framework (CEF), подробнее об этом можно прочитать в нашей статье об анатомии десктопных редакторов.

Из других плюсов — мы считаем, что наши редакторы это редакторы «будущего», они будут работать на всем, что поддерживает HTML, будь-то новая китайская операционная система или инопланетная технология с возможностью доступа к земному интернету (мы предполагаем, что инопланетяне всё-таки решат настроить себе интернет, чтобы получше изучить нашу цивилизацию).

(Очень) Краткие выводы

Если вдруг вы не смогли прочитать много букв выше, то здесь мы коротко сформулируем основные отличия open source редакторов ONLYOFFICE от офисного пакета Libre Office:

  • Основной формат, с которым работает ONLYOFFICE, — OOXML (docx, xlsx, pptx). Основной формат Libre — ODF (odt, ods, odp).
  • ONLYOFFICE лучше открывает docx, Libre — odt. Но большая часть существующих на Земле документов сохранена в docx.
  • Libre Office находится в процессе создания онлайн-версии. О совместном редактировании речь пока не идет.
  • Десктопные редакторы ONLYOFFICE выросли из онлайн-версии. Совместное редактирование есть в них по умолчанию.
В общем, вам решать.

Компания System76, производитель компьютеров из Соединенных Штатов Америки, который поставляет ноутбуки, персональные компьютеры и серверы, с предустановленным дистрибутивом Ubuntu, представила новую модель ноутбука Lemur.

Read More

Есть не так уж много вариантов использования нескольких дистрибутивов Linux на одной машине. Вы можете установить их все на жесткий диск, на виртуальную машину или сохранить в виде ISO образа и загружаться в реальном времени.

Первый и второй способы не очень выгодны так как требуют очень много места на жестком диске, с другой стороны, для третьего способа нужно иметь CD диск или USB флешку для хранения образа и загрузчика. Но есть еще один вариант - хранить ISO образ на жестком диске, и загружаться с него по мере надобности. Здесь не нужно столько дискового пространства как при установке, и не нужен внешний носитель информации. В этой статье будет рассмотрена загрузка с iso образа в Grub.

Что нам понадобится

В этой статье мы будем использовать загрузчик Grub, впрочем, он и так используется в большинстве дистрибутивов Linux. Также нам понадобится ISO образ, с которого будем загружаться и вы должны знать какой раздел диска у вас загрузочный. Чтобы узнать выполните:

$ fdisk -l

Загрузочный раздел будет помечен знаком * в колонке Boot. Например, у меня /dev/sda1 или как пишется в Grub hd0,1 - загрузочный.

Разделы /dev/sda2 и /dev/sdb3 будут называться в Grub hd0,2 и hd1,3 соответственно. В синтаксисе Grub именование дисков начинается с нуля, а именование разделов с единицы.

Загрузка с iso образа в Grub

Сначала откройте файл /etc/default/grub и закомментируйте там эту строку если она там есть:

#GRUB_HIDDEN_TIMEOUT=0

Перед строчкой должна стоять решетка. Сохраните изменения, а затем откройте файл /etc/grub.d/40_custom. Здесь мы добавим пункт для загрузки с образа, синтаксис выглядит следующим образом:

menuentry "Заголовок пункта" {
set isofile="Адрес ISO файла"
loopback loop Загрузочный раздел в форме записи Grub$isofile
Другие параметры
}

Например, запись для загрузки Ubuntu будет выглядеть вот так:

menuentry "Ubuntu 14.04 (LTS) Live Desktop amd64" {
set isofile="/boot/ubuntu-14.04-desktop-amd64.iso"
loopback loop (hd0,1)$isofile
linux (loop)/casper/vmlinuz.efi boot=casper iso-scan/filename=${isofile} quiet splash
initrd (loop)/casper/initrd.lz
}

Если вы хотите запускать Gparted:

menuentry "GParted Live amd64" {
set isofile="/boot/gparted-live-0.18.0-2-amd64.iso"
loopback loop (hd0,1)$isofile
loopback loop $isofile
linux (loop)/live/vmlinuz boot=live config union=aufs noswap noprompt ip=frommedia toram=filesystem.squashfs findiso=${isofile}
initrd (loop)/live/initrd.img
}

Или даже Fedora Linux:

menuentry "Fedora 20 Live Desktop x86_64" {
set isofile="/boot/Fedora-Live-Desktop-x86_64-20-1.iso"
loopback loop (hd0,1)$isofile
loopback loop $isofile
linux (loop)/isolinux/vmlinuz0 root=live:CDLABEL=Fedora-Live-Desktop-x86_64-20-1 rootfstype=auto ro rd.live.image quiet rhgb rd.luks=0 rd.md=0 rd.dm=0 iso-scan/filename=${isofile}
initrd (loop)/isolinux/initrd0.img
}

Обратите внимание, что опции будут меняться в зависимости от дистрибутива и расположения в нем загрузочных файлов. Кроме того, важно то где размещен ISO образ, если ваш домашний каталог зашифрован лучше его хранить на загрузочном разделе, как в примерах выше.

Хотите больше? Можно загрузится с ISO для автоматического выполнения каких-либо действий. Например, если вы параноик и хотите иметь возможность быстро стереть свой жесткий диск можно использовать DBAN. Но будьте осторожны так как это сотрет все данные без возможности восстановления.

menuentry "Darik's Boot and Nuke" {
set isofile="/boot/dban.iso"
loopback loop (hd0,1)$isofile
linux (loop)/dban.bzi nuke="dwipe" silent
}

Или:

menuentry "Darik's Boot and Nuke" {
set isofile="/boot/dban.iso"
loopback loop (hd0,1)$isofile
linux (loop)/dban.bzi
}

Есть еще много вещей, которые можно сделать с помощью загрузки ISO образа в Grub, неважно хотите ли вы очень быструю Live систему или иметь возможность уничтожить все кончиком пальца.

Загрузка windows с iso образа в Grub

Если вам нужна загрузка windows с iso образа grub, то это делается тоже не очень сложно, но немного по другому. Сначала нужно скачать syslinux и извлечь оттуда memdisk в папку /boot/. Это должна быть папка, куда установлены файлы Grub. Дальше добавьте в конфигурационный файл 40-grub.conf такие строки:

menuentry "Boot Windows" {
search -f "--set-root /Winblows.iso"
insmod memdisk
linux16 /boot/memdisk iso
initrd16 /Winblows.iso
}

Образ Windows должен лежать в корне одного из разделов и называться Windows.iso, дальше команда search автоматически найдет этот раздел и установит его в качестве корня. Потом останется только загрузка windows с iso образа grub.

Завершение настройки Grub

Мы все подготовили, теперь остается обновить конфигурацию загрузчика Grub, чтобы новые пункты добавились в /boot/grub/grub.cfg и появились в меню загрузки:

$ sudo update-grub

В других дистрибутивах может понадобится команда:

$ sudo grub-mkconfig -o /boot/grub/grub.cfg

Затем можно перезагрузиться и посмотреть что получилось:

Выводы

Теперь вы знаете как выполняется загрузка iso образа grub, здесь нет ничего сложного, но зато это очень полезная возможность получить несколько систем на своем компьютере, затратив при этом минимум памяти и времени на их установки.

Источник: losst.ru

В операционной системе Linux есть много отличных функций безопасности, но она из самых важных - это система прав доступа к файлам. Linux, как последователь идеологии ядра Linux в отличие от Windows, изначально проектировался как многопользовательская система, поэтому права доступа к файлам в linux продуманы очень хорошо.

И это очень важно, потому что локальный доступ к файлам для всех программ и всех пользователей позволил бы вирусам без проблем уничтожить систему. Но новым пользователям могут показаться очень сложными новые права на файлы в linux, которые очень сильно отличаются от того, что мы привыкли видеть в Windows. В этой статье мы попытаемся разобраться в том как работают права файлов в linux, а также как их изменять и устанавливать.

Основные права доступа к файлам в Linux

Изначально каждый файл имел три параметра доступа. Вот они:

  • Чтение - разрешает получать содержимое файла, но на запись нет. Для каталога позволяет получить список файлов и каталогов, расположенных в нем;
  • Запись - разрешает записывать новые данные в файл или изменять существующие, а также позволяет создавать и изменять файлы и каталоги;
  • Выполнение - вы не можете выполнить программу, если у нее нет флага выполнения. Этот атрибут устанавливается для всех программ и скриптов, именно с помощью него система может понять, что этот файл нужно запускать как программу.

Но все эти права были бы бессмысленными, если бы применялись сразу для всех пользователей. Поэтому каждый файл имеет три категории пользователей, для которых можно устанавливать различные сочетания прав доступа:

  • Владелец - набор прав для владельца файла, пользователя, который его создал или сейчас установлен его владельцем. Обычно владелец имеет все права, чтение, запись и выполнение.
  • Группа - любая группа пользователей, существующая в системе и привязанная к файлу. Но это может быть только одна группа и обычно это группа владельца, хотя для файла можно назначить и другую группу.
  • Остальные - все пользователи, кроме владельца и пользователей, входящих в группу файла.

Именно с помощью этих наборов полномочий устанавливаются права файлов в linux. Каждый пользователь может получить полный доступ только к файлам, владельцем которых он является или к тем, доступ к которым ему разрешен. Только пользователь Root может работать со всеми файлами независимо от их набора их полномочий.

Но со временем такой системы стало не хватать и было добавлено еще несколько флагов, которые позволяют делать файлы не изменяемыми или же выполнять от имени суперпользователя, их мы рассмотрим ниже:

Специальные права доступа к файлам в Linux

Для того, чтобы позволить обычным пользователям выполнять программы от имени суперпользователя без знания его пароля была придумана такая вещь, как SUID и SGID биты. Рассмотрим эти полномочия подробнее.

  • SUID - если этот бит установлен, то при выполнении программы, id пользователя, от которого она запущена заменяется на id владельца файла. Фактически, это позволяет обычным пользователям запускать программы от имени суперпользователя;
  • SGID - этот флаг работает аналогичным образом, только разница в том, что пользователь считается членом группы, с которой связан файл, а не групп, к которым он действительно принадлежит. Если SGID флаг установлен на каталог, все файлы, созданные в нем, будут связаны с группой каталога, а не пользователя. Такое поведение используется для организации общих папок;
  • Sticky-bit - этот бит тоже используется для создания общих папок. Если он установлен, то пользователи могут только создавать, читать и выполнять файлы, но не могут удалять файлы, принадлежащие другим пользователям.

Теперь давайте рассмотрим как посмотреть и изменить права на файлы в linux.

Как посмотреть права доступа к файлам в Linux

Конечно, вы можете посмотреть права доступа к файлам в Linux с помощью файлового менеджера. Все они поддерживают эту функцию, но так вы получите неполную информацию. Для максимально подробной информации обо всех флагах, в том числе специальных, нужно использовать команду ls с параметром -l. Все файлы из каталога будут выведены в виде списка, и там будут показаны все атрибуты и биты.

Чтобы узнать права на файл linux выполните такую команду, в папке где находится этот файл:

$ ls -l

За права файлов в linux тут отвечают черточки. Первая это тип файла, который рассмотрен в отдельной статье. Дальше же идут группы прав сначала для владельца, для группы и для всех остальных. Всего девять черточек на права и одна на тип.

Рассмотрим подробнее, что значат условные значения флагов прав:

  • --- - нет прав, совсем;
  • --x - разрешено только выполнение файла, как программы но не изменение и не чтение;
  • -w- - разрешена только запись и изменение файла;
  • -wx - разрешено изменение и выполнение, но в случае с каталогом, вы не можете посмотреть его содержимое;
  • r-- - права только на чтение;
  • r-x - только чтение и выполнение, без права на запись;
  • rw- - права на чтение и запись, но без выполнения;
  • rwx - все права;
  • --s - установлен SUID или SGID бит, первый отображается в поле для владельца, второй для группы;
  • --t - установлен sticky-bit, а значит пользователи не могут удалить этот файл.

В нашем примере, файл test1 имеет типичные разрешения для программ, владелец может все, группа только чтение и выполнение, а все остальные - только выполнение. Для test2 дополнительно установлен флаг SUID и SGID. А для папки test3 установлен Sticky-bit. Файл test4 доступный всем. Теперь вы знаете как посмотреть права на файл linux.

Как изменить права файла в Linux

Чтобы изменить права на файл в linux вы можете использовать утилиту chmod. Она позволяет менять все флаги, включая специальные. Рассмотрим ее синтаксис:

$ chmod опции категориядействиефлаг файл

Опции сейчас нас интересовать не будут, разве что только одна. С помощью опции -R вы можете заставить программу применять изменения ко всем файлам и каталогам рекурсивно.

Категория указывает для какой группы пользователей нужно применять права, как вы помните доступно только три категории:

  • u - владелец файла;
  • g - группа файла;
  • o - другие пользователи.

Действие может быть одно из двух, либо добавить флаг "+", либо убрать флаг - "-". Что касается самих прав доступа, то они аналогичны выводу утилиты ls: r - чтение, w - запись, x - выполнение, s - suid/sgid, в зависимости от категории, для которой вы его устанавливаете, t - устанавливает sticky-bit. Например, всем пользователям полный доступ к файлу test5:

$ chmod ugo+rwx test5

Или заберем все права у группы и остальных пользователей:

$ chmod go-rwx test5

Дадим группе право на чтение и выполнение:

$ chmod g+rx test5

Остальным пользователям только чтение:

$ chmod o+r test5

Для файла test6 установим SUID:

$ chmod u+s test6

А для test7 - SGID:

$ chmod g+s test7

Посмотрим что получилось:

$ ls -l

Как видите, изменить права на файл в linux очень просто. К тому же вы можете изменить основные права с помощью файлового менеджера.

На завершение неплохое видео про права доступа в linux:

Источник: losst.ru

Дактилоскопия — наиболее известный и распространенный метод установления личности по биометрическому параметру, отлично зарекомендовала себя в криминалистике XX века и помогла раскрыть ни одну сотню преступлений. Однако технологии не стоят на месте, и отпечатки пальцев перестали быть единственным «ключом» к идентификации.

Современная техника научились узнавать пользователей по сетчатке и радужной оболочке глаза, форме лица и рук и ряду динамических характеристик — голосу, биологической активности сердца, рукописному и клавиатурному почерку.

Идентификация по радужной оболочке глаза



Подобно отпечатку пальца, рисунок радужной оболочки глаза является уникальной характеристикой человека, а метод установления личности по этому биометрическому параметру, по мнению экспертов, превосходит в надежности привычную дактилоскопию. Для того, чтобы зафиксировать узор на радужке, нужна фотокамера с высоким разрешением. Полученное изображение увеличивается и преобразуется в уникальный код, присваиваемый человеку.

Рисунок радужки, который окончательно формируется на втором году жизни ребенка, практически не изменяется в течение жизни, если человек не получает травм и не страдает от серьезных офтальмологических патологий. В то же время, папиллярный узор отпечатка пальца подвержен изменению даже в результате мелких бытовых повреждений — ожогов или порезов, что делает этот метод идентификации менее эффективным, чем анализ радужной оболочки.

Достоинством метода является и простота в сканировании. Человеку не обязательно сосредоточенно смотреть в одну точку, ведь пятна на сетчатке находятся прямо на поверхности глазного яблока и легко считываются на расстоянии, не превышающем 1 метр. Использовать данный метод удобно в банковских организациях или общественном транспорте. Заинтересовались технологией и производители смартфонов — в 2015 году в Японии в продажу поступила первая модель со сканером радужной оболочки — Fujitsu Arrows NX F-04G. По мнению разработчиков, внедрение технологии идентификации по радужке глаза поможет защитить личные данные владельцев смартфонов.

Идентификация по сетчатке


Просканировать сетчатку — внутреннюю оболочку глазного яблока, реагирующую на свет, сложнее: для этого к кровеносным сосудам задней стенки глаза через зрачок посылают низкоинтенсивные инфракрасные световые лучи. Подобный метод установления личности считается высокоэффективным и активно используется на правительственных и военных объектах.

Капилярный рисунок сетчатки различается даже у близнецов, что снижает вероятность ошибки идентификации. Однако, в 2012 году ученые из Университета Нотр-Дам в США обнаружили погрешности в определении личностей людей, чьи данные были внесены в базу ранее 2008 года, и доказали, что, в отличие от рисунка на радужной оболочке, рисунок сетчатки подвержен ряду возрастных изменений.

И снова производители мобильных гаджетов не остались в стороне. Ряд компаний (например, китайская ZTE CORPORATION) работает на созданием комбинированных технологий идентификации по сетчатке и радужке.

Распознавание по «геометрии» лица


Метод установления личности по чертам кажется экспертам одним из наиболее перспективных, во многом благодаря своей «привычности»: люди с легкостью идентифицируют друг друга по лицам, так почему бы не научить этому компьютер? В основе технологии — создание двухмерных или трехмерных «карт» человеческих черт — система запоминает и опознает контуры носа и губ, форму бровей, расстояние между отдельными чертами.

Разработчики систем биометрического анализа отечественной компании BioLink называют распознавание по лицу второй по распространенности и популярности биометрической технологией. Однако, «опознание» по геометрии лица — задача трудоемкая, ведь на восприятие машины влияет освещение, угол наклона головы, наличие макияжа.

Наиболее эффективно техника распознает статичные изображения — фотографии. Так, система искусственного интеллекта FaceNet, созданная Google, “опознала” 99,63% фото пользователей интернета.

Распознавание по биологической активности сердца

Одна из новейших технологий динамической биометрической идентификации — установление личности на основе данных о работе сердечно-сосудистой системы.

В 2014 году Канадская компания Bionym представила миру устройство, позволяющее использовать ЭКГ человека в качестве персонального идентификатора. «В научном сообществе существует устоявшаяся идея о том, что уникальность и постоянство человеческого сердечного ритма позволяет использовать его в качестве биометрического идентификатора», — заметил генеральный директор Bionym Карл Мартин. — «В сущности, нужно сделать следующее: взять форму ЭКГ и подвергнуть ее машинному анализу, чтобы выявить уникальные и постоянные особенности».


Высокую эффективность технологии отметили отечественные специалисты по безопасности. «Кардиограмма, как оказывается, тоже может быть вполне перспективным средством биометрической аутентификации,» — отмечали эксперты «Лаборатории Касперского».

Подобные разработки уже сейчас ведутся в России. Например, представители отечественной компании CardioQVARK (о них уже были статьи на Хабре и Гиктаймс), производящей чехлы-кардиомониторы для iPhone, в работе «Исследование искусственных нейронных сетей в задаче идентификации личности по электрокардиосигналу» показали, что их продукт может помочь в установлении личности пользователей.
Основное назначение устройства — удаленный контроль за состоянием здоровья пациентов-сердечников, однако возможность сделать экспресс-анализ состояния сердечно-сосудистой системы позволит идентифицировать человека без временных затрат. Процедура снятия ЭКГ при помощи чехла от CardioQVARK предельно проста и занимает всего лишь несколько секунд: достаточно приложить пальцы к датчикам и результат ЭКГ появится на экране гаджета и в приложении для врача.

Анализ голоса


Биометрический метод идентификации по голосу прост в применении — достаточно оснастить аналитическое устройство микрофоном и записать «звучание» конкретного человека. Широкое распространение данного метода обусловлено наличием микрофона и возможности записи звука на большинстве современных мобильных гаджетов и компьютеров. Однако, технология имеет ряд существенных недостатков: голос одного и того же человека может звучать по-разному в зависимости от его психологического и физического состояния, уровня шума, качества микрофона.

Не только безопасность

Вопреки распространенному мнению, системы биометрической идентификации внедряются не только ради обеспечения безопасности охраняемых объектов или противодействия преступности. Например, ряд систем идентификации применяется в образовательных учреждениях. Некоторые современные школы внедряют сканирование радужной оболочки учащихся для контроля посещаемости и даже для упрощения процедуры оплаты школьных завтраков и обедов — ребенок приходит в столовую, его сетчатка сканируется, со счета родителей списывается определенная сумма за питание отпрыска. Используются и системы, сканирующие отпечатки пальцев. На производстве же подобные системы позволяют отмечать время, проведенное сотрудником на рабочем месте.

Представьте, что вы хотите защитить от перезаписи какие-либо важные файлы в вашей Linux-системе таким образом, чтобы их невозможно было умышленно или случайно изменить или удалить. В некоторых случаях вам может понадобиться защитить некоторые файлы конфигурации от автоматической перезаписи использующим их программным обеспечением. Хотя изменение владельца и прав доступа к этим файлам с помощью таких утилит, как chown и chmod и является одним из корректных решений в данной ситуации, данное решение не является идеальным, так как оно не позволяет предотвратить любые действия, выполняемые с использованием учетной записи пользователя root. Поэтому в описанной ситуации, несомненно, будет полезной утилита chattr.

Утилита chattr является стандартной утилитой Linux, позволяющей устанавливать или удалять атрибуты файла, которые отделены от стандартных прав доступа (чтение, запись, исполнение). Для работы с механизмом атрибутов предназначена еще одна утилита под названием lsattr, которая выводит список атрибутов, установленных для заданного файла. Хотя механизм атрибутов файлов, для работы с которым используются утилиты chattr и lsattr, изначально и поддерживался лишь файловыми системами семейства EXT (EXT2/3/4), на сегодняшний день он также поддерживается многими другими файловыми системами в Linux, такими, как XFS, Btrfs, Reiserfs и некоторыми другими.

В данной статье я продемонстрирую методику использования утилиты chattr для защиты от перезаписи файлов в Linux.

Утилиты chattr и lsattr являются частью пакета утилит e2fsprogs, который предустановлен по умолчанию во всех современных дистрибутивах Linux.

Базовый синтаксис команд на основе утилиты chattr представлен ниже:

$ chattr [-RVf] [оператор][атрибут(ы)] файлы...

В качестве оператора может использоваться символ "+" (указывающий на то, что следует добавить заданные атрибуты в список атрибутов файла), символ "-" (указывающий на то, что следует удалить заданные атрибуты из списка атрибутов файла), а также символ "=" (указывающий на то, что следует установить для файла лишь заданные атрибуты).

А это список некоторых доступных атрибутов:

  • a: файл может быть открыт лишь в режиме дополнения.
  • A: не следует обновлять метку времени доступа к файлу (atime).
  • c: файл должен автоматически сжиматься в процессе записи на диск.
  • C: следует отключить механизм копирования при записи.
  • i: файл не должен перезаписываться.
  • s: файл должен быть безопасно удален с последующим заполнением использованных для хранения его данных секторов диска нулевыми байтами.

Атрибут защиты от перезаписи файла (immutable)

Для того, чтобы защитить файл от перезаписи, вы можете добывать соответствующий атрибут "immutable" к списку его атрибутов. Например, для защиты от перезаписи файла /etc/passwd следует выполнить следующую команду:

$ sudo chattr +i /etc/passwd 

Обратите внимание на то, что вам потребуются права пользователя root для того, чтобы защитить файл от перезаписи путем установки атрибута "immutable", а также для последующего снятия этого атрибута. Теперь вы можете убедиться в том, что атрибут "immutable" был успешно добавлен в список атрибутов упомянутого файла.

$ lsattr /etc/passwd 

После установки рассматриваемого атрибута, данный файл не сможет модифицировать ни один из пользователей системы. Даже пользователь root не сможет модифицировать, удалить, перезаписать, переместить или переименовать его. Вам придется снять этот атрибут перед началом работы с файлом.

Для снятия рассматриваемого атрибута следует воспользоваться следующей командой:

$ sudo chattr -i /etc/passwd 

Атрибут защиты от перезаписи файла (immutable)

Если вы хотите защитить от перезаписи всю директорию (например, /etc) вместе со всем ее содержимым, вы можете воспользоваться флагом рекурсивного обхода "-R":

$ sudo chattr -R +i /etc 

Атрибут открытия файла лишь в режиме дополнения (append-only)

Еще одним полезным атрибутом является атрибут открытия файла лишь в режиме дополнения "append-only", который позволяет разрешить исключительно дописывать данные в файл. Вы не сможете перезаписать или удалить файл с данным атрибутом. Он может быть полезен в том случае, если вы хотите защитить файл системного журнала от случайной очистки.

По аналогии с атрибутом защиты от перезаписи файла, вы можете установить атрибут открытия файла лишь в режиме дополнения с помощью следующей команды:

$ sudo chattr +a /var/log/syslog 

Обратите внимание на то, что при копировании защищенного от перезаписи с помощью любого из упомянутых выше атрибутов файла, атрибуты не будут переноситься на новый файл.

Заключение

В данной статье была продемонстрирована методика использования утилит chattr и lsattr для управления дополнительными атрибутами файлов, позволяющими предотвратить случайную или преднамеренную модификацию последних. Помните о том, что вы не можете полагаться на утилиту chattr как на инструмент дополнительной защиты системы, так как снятие соответствующих атрибутов с файлов не будет представлять каких-либо сложностей для злоумышленников. Один из способов исправления данной проблемы заключается в ограничении доступа пользователей к самой утилите chattr или в лишении ее привилегии CAP_LINUX_IMMUTABLE. Для ознакомления с дополнительной информацией, касающейся использования утилиты chattr и доступных атрибутов файлов, рекомендую обратиться к данной странице руководства.

Лаборатория Tetrachrome открыла исходные тексты проекта subpixel, в рамках которого подготовлена реализация свёрточной нейронной сети, выполняющей работу по восстановлению качества изображений.

Read More

По данным сервиса Steam Database количество игр для Linux, доступных в каталоге Steam, превысило две тысячи. В самом каталоге Steam отображается 2728 игр для Linux и SteamOS. Рубеж в тысячу игр был пройден в середине марта 2015 года, полторы тысячи игр наблюдалось год назад.

Read More

Здесь представленны 5 лучших торрент-клиентов на Linux, легких, богатых по функциональности и обладающих впечатляющим графическим интерфейсом. Простота установки и использование также будут важным фактором при отборе.

Так как Ubuntu по умолчанию имеет Transmission, то он исключен из этого списка. Но это не означает, что Transmission не заслуживает попасть в этот список. Transmission - хороший торрент-клиент для Ubuntu, и это стало причиной распространения данного торрент-клиента по умолчанию в некоторых дистрибутивах Linux, в том числе в Ubuntu.

Deluge

Deluge завоевал звание как лучший торрент клиент по версии Lifehacker. И это не просто потому что изданию Lifehacker понравился Deluge, проверьте любой форум, и вы найдете много людей, которые скажут, что Deluge их любимый торрент-клиент.

Быстрый, отточенный и интуитивно понятный интерфейс делает Deluge горячим любимцем у пользователей Linux.

Deluge доступен в репозитории Ubuntu, вы можете его установить его через Ubuntu Software Center

Установить

qBittorrent

qBittorrent – это торрент клиент на LinuxAs, qBittorrent - это Qt версия известного клиента Bittorrent. Если вы когда-либо его использовали, то увидите интерфейс, напоминающий Bittorrent клиент в Windows.

Сгруппированный и легкий, он имеет все стандартные функции торрент программы, qBittorrent также доступен по умолчанию в репозитории Ubuntu.

qBittorrent доступен в репозитории Ubuntu, вы можете его установить его через Ubuntu Software Center

Установить

Tixati

Tixati – обладает всеми стандартными функциями, которые вам могут понадобиться в торрент-клиенте. По умолчанию он имеет темную тему, которая может стать предпочтительнее для многих, но не для меня.

В дополнение ко всему имеется функция анализа данных. Вы сможете измерять и анализировать пропускную способность и другие статистические данные.

Tixati доступен в репозитории UALinux, вы можете его установить его через Ubuntu Software Center

Установить

Vuze

Vuze - это лучший торрент клиент также  и среди пользователей Windows. Помимо стандартных функций, вы сможете найти торренты непосредственно в приложении. Также можно подписаться на эпизодический контент, чтобы вам не пришлось искать новый контент, в боковой панели всегда будут отображаться ваши подписки.
Кроме того, он имеет видеоплеер, способный воспроизводить HD-видео с субтитрами и всё. Но я думаю, вы бы не захотели использовать его взамен лучших видеоплееров, таких как VLC.

Vuze доступен в репозитории Ubuntu, вы можете его установить его через Ubuntu Software Center

Установить

Frostwire

Frostwire - это больше, чем просто торрент-клиент. Также он доступен на Android, вы можете использовать его для обмена файлами через WiFi.
Вы можете искать торренты прямо в приложении и воспроизводить их внутри клиента. В дополнение к загруженным файлам, он может просматривать местные средства массовой информации и сортировать их внутри проигрывателя.

Frostwire доступен в репозитории UALinux, вы можете его установить его через Ubuntu Software Center

Установить

Источник: losst.ru

Начинающая компания Onion Corporation из Бостона (США) создала «самый маленький Linux-сервер с Wi-Fi в мире» — Omega2. Этот мини-компьютер, предназначенный для интернета вещей (IoT), стоит всего 5 USD.

Read More