Poslao: 15 Apr 2023 19:48
|
offline
- Stephanos
- Zaslužni građanin
- Pridružio: 03 Feb 2015
- Poruke: 501
|
Pozdrav ljudi. Treba mi neki savet od vas koji imate dosta iskustva sa Linux sistemima.
Hteo bih da predjem sa Windows-a na Linux.
Ovo su neki odgovori na vasa potencijalno moguca pitanja:
1. Zasto prelazis na Linux?
- Najvise iz razloga jer je dosta bezbedniji za koriscenje od Windows-a.
Imam svoje sajtove, mejlove, login informacije itd itd koje bih hteo koliko toliko da zastitim od potencijalnih pretnji.
Svestan sam da ni Linux nije 100% bezbedan protiv napada ali je dosta bezbedniji od Windows-a, tacnije bih se i ja osecao bezbedniji na Linux.
2. Da li si ikada koristio Linux?
- Koristio sam Debian, Ubuntu i Mint , za njih se secam ali ih nisam koristio dugo i nemam bas neka iskustva koja bih mogao da podelim sa vama.
Moje pitanje je da li ima neko predlog koji Linux da koristim? Verujem da svaki ima neke prednosti i mane. Ne trazim Linux predloge za pocetnike vec mi treba stabilan, brz i sto sigurniji sistem.
Konfiguracija mog racunara je takva da moze sve da pokrene tako da samo pucajte.
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 15 Apr 2023 20:41
|
offline
- vasa.93
- Moderator foruma
- Pridružio: 17 Dec 2007
- Poruke: 14824
- Gde živiš: Niš
|
Pa, odgovor na prvo hipotetičko pitanje apriori ne može da bude tačan. Jasno je da je Windows mnogo podložniji pretnjama. Jedan od glavnih razloga za to je to što je Windows najrasprostranjeniji sistem, a ne zato što je on arhitekturno nešto lošiji od Linux-a ili slično.
Za naivne korisnike možda Linux i bude jedan dodatni sloj zaštite, ali bilo ko ko vodi računa o tome šta radi na računaru sasvim bezbedno može da koristi i Windows.
No, svakako, ne mogu da kažem da je opcija prelaska na Linux loša opcija, samo treba biti realan.
Što se tiče distribucije, mislim da za napredne korisnike nema neke velike razlike. Ja sam nekako navikao na Debian i njegove derivate. Ubuntu je recimo odličan za opštu namenu, kao i Mint, ali ima i nekih drugih, da kažem malo egzotičnijih sistema. S tim u vezi, radije bih ti preporučio neku distribuciju koja ima dobar community i koja je, eto, napravljena sa idejom da bude za široke narodne mase, makar u početku. Zašto? Zato što u suprotnom vrlo lako možeš da dođeš u situaciju skroz suprotnu od onoga što želiš - da si u zabludi da voziš bezbedan sistem koji je ustvari loše konfigurisan i skroz nebezbedan.
Još jedna ideja - ako već imaš konfiguraciju koja može da vozi bilo šta… Što je ne prodaš i kupiš MacBook? Dobiješ premijum Unix bazirani operativni sistem. Naravno da ni to nije silver bullet, ali Apple znatno ulaže u bezbednost…
Što se tiče stvari koje si pomenuo kao nešto što želiš da zaštitiš - login podatke - tu bih mogao da ti preporučim alat, ili radije koncept - password vault. Recimo KeePass kao jedan od popularnijih open source alata. Šta je suština? Držiš sve svoje login podatke (i još mnogo što šta) enkriptovano jakom lozinkom. Pristupaš vault-u po potrebi, a pošto postoji dobra integracija za autofill za razne sisteme i browser-e, pređeš u potpunosti na upotrebu generičkih, dugih i složenih lozinki.
Znači, podesiš KeePass bazu podataka, recimo na nekom SFTP-u, zatim na telefonu instaliraš softver koji može da radi sa tom bazom (recimo Keepass2Android za Android ili Strongbox za iOS), podesiš autofill integraciju, i loguješ se gde god treba jednostavnim otključavanjem vault-a otiskom prsta ili očitavanje Face-ID-a. Lozinke su ti sve vreme ekriptovane. Imaš sinhronizaciju između više svojih uređaja. Itd.
Za PC sisteme takođe imaš solidnu integraciju, kroz neke browser-e i “nativno” (uz pomoć ekstenzija), itd.
|
|
|
|
Poslao: 15 Apr 2023 22:47
|
offline
- Stephanos
- Zaslužni građanin
- Pridružio: 03 Feb 2015
- Poruke: 501
|
vasa.93 ::Za naivne korisnike možda Linux i bude jedan dodatni sloj zaštite, ali bilo ko ko vodi računa o tome šta radi na računaru sasvim bezbedno može da koristi i Windows.
Sta podrazumevas time "za naivne" ?
vasa.93 ::Ubuntu je recimo odličan za opštu namenu, kao i Mint, ali ima i nekih drugih, da kažem malo egzotičnijih sistema. S tim u vezi, radije bih ti preporučio neku distribuciju koja ima dobar community i koja je, eto, napravljena sa idejom da bude za široke narodne mase, makar u početku. Zašto? Zato što u suprotnom vrlo lako možeš da dođeš u situaciju skroz suprotnu od onoga što želiš - da si u zabludi da voziš bezbedan sistem koji je ustvari loše konfigurisan i skroz nebezbedan.
Meni se nekako najvise svidja Mintov interfejs i dizajn i vrv bih njega koristio. Kakva je stabilnost kod njega?
vasa.93 ::
Još jedna ideja - ako već imaš konfiguraciju koja može da vozi bilo šta… Što je ne prodaš i kupiš MacBook? Dobiješ premijum Unix bazirani operativni sistem. Naravno da ni to nije silver bullet, ali Apple znatno ulaže u bezbednost…
Ma jok, ne bi ja dao moju masinu za MacBook. Ja sam pritom i gejmer, tako da ne bi mi se isplatilo da uzmem MacBook u ovom slucaju, msm ceo komp mi je sastavljan i za gejming izmedju ostalog takodje.
vasa.93 ::
Što se tiče stvari koje si pomenuo kao nešto što želiš da zaštitiš - login podatke - tu bih mogao da ti preporučim alat, ili radije koncept - password vault. Recimo KeePass kao jedan od popularnijih open source alata. Šta je suština? Držiš sve svoje login podatke (i još mnogo što šta) enkriptovano jakom lozinkom. Pristupaš vault-u po potrebi, a pošto postoji dobra integracija za autofill za razne sisteme i browser-e, pređeš u potpunosti na upotrebu generičkih, dugih i složenih lozinki.
Znači, podesiš KeePass bazu podataka, recimo na nekom SFTP-u, zatim na telefonu instaliraš softver koji može da radi sa tom bazom (recimo Keepass2Android za Android ili Strongbox za iOS), podesiš autofill integraciju, i loguješ se gde god treba jednostavnim otključavanjem vault-a otiskom prsta ili očitavanje Face-ID-a. Lozinke su ti sve vreme ekriptovane. Imaš sinhronizaciju između više svojih uređaja. Itd.
Razmisljao sam se ja i za tu varijantu, razmisljao sam se za 1password ali mi se ne svidja to sto svi oni u svojoj bazi vide te nase sifre. Kako to znam, pa makar za 1password znam jer su na svom sajtu u Privacy Policy napisali da "nikada nece deliti nase podatke osim ako to bude trazeno od strane vlade i policije" sto znaci da oni svakako to mogu da vide.
E sad ne znam kako KeePass radi, to bih morao da proverim. Hvala na preporuci.
|
|
|
|
Poslao: 15 Apr 2023 23:35
|
offline
- vasa.93
- Moderator foruma
- Pridružio: 17 Dec 2007
- Poruke: 14824
- Gde živiš: Niš
|
Napisano: 15 Apr 2023 23:25
Stephanos ::Sta podrazumevas time "za naivne" ?To je kolokvijalni naziv za korisnike koji nemaju iskustva ili interesovanja.
Stephanos ::E sad ne znam kako KeePass radi, to bih morao da proverim. Hvala na preporuci.KeePass može da koristi bazu sa različitih lokacija, ali je ideja da je cela baza samo pod tvojom kontrolom. To je jedan običan fajl koji ti možeš da držiš gde god. Pritom je enkriptovan. Znači nema nikakve treće strane upletene u sve to.
Dopuna: 15 Apr 2023 23:28
Što se tiče MacBook-a, razumem zašto ti ne bi odgovarao. Ali, nije ni Linux nešto sjajan izbor za hej mere, zar ne?
Pretpostavljam da onda ciljaš na dual boot, što na kraju opet pobija neke pretpostavke o bezbednosti i upotrebi Linux-a sa tim ciljem.
Dopuna: 15 Apr 2023 23:35
Na kraju, što se tiče Minta, to je u krajnju ruku još jedan derivat Debian-a, tako da… Suštinski sve distroe koje si pomenuo možeš da posmatraš kao jedno te isto, pošto su vrlo srodni - Ubuntu je proširenje Debian-a, a Mint proširenje Ubuntu-a.
|
|
|
|
Poslao: 16 Apr 2023 08:40
|
offline
- Stephanos
- Zaslužni građanin
- Pridružio: 03 Feb 2015
- Poruke: 501
|
Napisano: 16 Apr 2023 7:45
vasa.93 :: Ali, nije ni Linux nešto sjajan izbor za hej mere, zar ne?
Pa iskreno i nemam pojma, zato sam i u ovom delu foruma Da saznam nove informacije i na kraju vidim sta mi odgovara a sta ne i tako odlucim za novi korak, da li koristiti Linux ili ne.
Slazem se sa tobom da ako pazis sta radis i sa Windowsom, mozes biti bezbedan.
vasa.93 ::Pretpostavljam da onda ciljaš na dual boot
Ne, kada bih presao na Linux, ne bih koristio i Windows u isto vreme.
Inace, bas cu da malo proguglam i sto se tice ovog KeePass-a, mozda mi i on samo zavrsava posao.
Dopuna: 16 Apr 2023 8:40
@vasa.94 Sta kazes za NordPass?
Prilicno je laksi za koriscenje, i user friendly.
|
|
|
|
Poslao: 16 Apr 2023 10:54
|
offline
- vasa.93
- Moderator foruma
- Pridružio: 17 Dec 2007
- Poruke: 14824
- Gde živiš: Niš
|
Pa, ako si već jurio jaku mašinu za neki zahtevniji gaming, mislim da ti Linux neće biti najbolji izbor. Možda se i varam, javiće se valjda već neko ko je više u toku sa tim (bocke?).
Uostalom, znaš otprilike šta igraš i šta planiraš da igraš, pa pogledaj šta od toga može i na Linux-u.
Što se tiče NordPass-a, nisam imao prilike da koristim, ali znam da imaju jaku marketinšku kampanju. Sigurno da imaju solidno rešenje, ali eto, opet sve tvoje lozinke završe na nekom trećem serveru koji je u vlasništvu neke kompanije, itd. Meni je bio imperativ da to izbegnem, pa zato koristim KeePass sa bazom podataka na Raspberry Pi-u kod mene kući. Na ruteru vrtim OpenVPN server, svi moji uređaji su povezani non stop na taj kućni VPN i uvek imaju pristup bazi.
Imam i svoj lični cloud, iz sličnih razloga - ne želim da moji podaci vise po kojekakvim serverima, već isključivo na mašinama koje su pod mojom kontrolom. I za to postoji softver koji je izuzetno dobro integrisan sa većinom popularnih sistema, što PC, što mobilnih sistema.
E sad, ne treba moje reči uzeti zdravo za gotovo. Vrlo lako se u ličnoj postavci može napraviti bezbedonosni propust i na kraju možeš doći u goru/nebezbedniju situaciju nego što je ona od koje si krenuo. Komercijalno rešenje bi u tom pogledu svakako bilo nešto pametniji izbor, i zasigurno nešto što bi ti zadalo manje glavobolje. Ali ako je već to opcija, zašto ići na nešto što se plaća kada ima i drugih, besplatnih alternativa. Recimo Google Password vault koji je nativno integrisan u browser-e i moderne mobilne sisteme.
|
|
|
|
Poslao: 16 Apr 2023 11:19
|
offline
- Stephanos
- Zaslužni građanin
- Pridružio: 03 Feb 2015
- Poruke: 501
|
Svakako cu jos da istrazim koja je najbolja opcija a kad je vec takva situacija sa KeePassom, onda je on najbolje resenje.
Sto se tice NordPassa (koji izmedju ostalog i free paket), procitao sam na nekim sajtovima da oni nemaju pristup i ne mogu da vide nase lozinke jer se one odmah enkriptuju pre nego sto stignu do njihove baze tako da ni radnici nemaju pristup tome. E sad koliko je to tacno, pitanje je.
Videcu i taj Google Password, izguglacu.
Ali u svakom slucaju najbolja opcija je da se ti podaci drze samo u bazi kuci.
|
|
|
|
|
|
|