W tym odcinku znajdziecie prawdziwe kompedium wiedzy na temat systemu plików ZFS. Tłumaczę, co takiego wyróżnia ZFS na tle konkurencji, kto powinien rozważyć wykorzystanie go, opowiadam nieco o historii i omawiam najciekawsze funkcje i właściwości. Na wszystko nie starczyło niestety czasu, gdyż jest to temat na długą książkę :) Na początku odpowiadam na kilka pytań, które pojawiły się w związku z odcinkiem o budowie serwera plików z FreeNAS, który opublikowaliśmy jakiś czas temu pod banderą "Command Line". Przytaczam też zagrożenia związane z bezpieczeństwem IT, jakie ujrzały światło dzienne od czasu nagrania poprzedniego odcinka.
Ten odcinek pomoże każdemu kto:
jeszcze o ZFS nie słyszał lub ZFS jedynie obił mu się o uszy, a chciałby się dowiedzieć więcej na temat tego nowoczesnego systemu plików,
interesuje się sposobami przechowywania danych czy planuje kupno lub budowę NASa,
zastanawia się nad korzystaniem z FreeNASa i chce wiedzieć, czy to dobry pomysł
W nawiązaniu do tematów poruszanych w odcinku pierwszym:
Lista fuck-upów związanych z bezpieczeństwem informacji, jakie doszły do mnie od czasu poprzedniego odcinka, czyli od dwóch tygodni:
Wyciek danych z Ubera:
Informacje osobiste, imiona, numery telefonów, adresy email 57 mln użytkowników,
W tym 600 tyś kierowców, razem z numerami prawa jazdy,
Ukrywali to przez ponad rok,
Zapłacili hakerom 100 tys USD żeby pomóc zatrzeć ślady,
CEO Ubera powiedział, że to się nie powinno nigdy wydarzyć i że nie będzie nawet próbował szukać usprawiedliwień,
http://www.jupiterbroadcasting.com/120206/eggcellent-recommendations-user-error-36/
https://www.bloomberg.com/news/articles/2017-11-21/uber-concealed-cyberattack-that-exposed-57-million-people-s-data
https://www.uber.com/newsroom/2016-data-incident/
Przez prawie 2 miesiące, w 2014, serwery rosyjskiego producenta antywirusów, firmy Kaspersky, odbierały ściśle tajne dane z kiepsko zabezpieczonego komputera Amerykańskiej Agencji Bezpieczeństwa, NSA. Antywirus po prostu wykrył zagrożenie i zaczął wysyłać do domu zarażone pliki w celu analizy i poprawy jakości. Co ciekawe, wirus był autorstwa organizacji pracującej dla NSA. Wpadli we własne sidła.
https://arstechnica.com/information-technology/2017/11/kaspersky-yes-we-obtained-nsa-secrets-no-we-didnt-help-steal-them/
Google od początku 2017 kolekcjonowało dane na temat lokalizacji wszystkich urządzeń z Androidem, nawet, jeżeli karta SIM była wyjęta a usługi lokalizacji wyłączone. Twierdzą, że to dla poprawy jakości doręczania notyfikacji push ale jest to technicznie mało możliwe,
http://pocketnow.com/2017/11/22/google-collected-location-information-unaware-android-users
OSX High Sierra - klikając na "kłódkę" wpisujemy login "root" i klikamy kilka razy enter. I jesteśmy rootem.
Notatki o ZFS:
Co to jest ZFS?
System plików i zarządca dysków. Optymalnie wykorzystuje wszystkie dyski. Tradycyjny system plików mógł istnieć tylko w obrębie jednego dysku.
Pochodzi z Solarisa, przeniesiony na FreeBSD, Linuxa, OSX. Używany we FreeNAS.
Słownictwo:
Pula
Vdev
Dataset
Założenia:
To jest ostatni system jakiego potrzebujesz :)
Spójność danych. Nigdy nie zwróci złych danych
Dyski w jednej póli, która później jest wspólna dla konkretnych datasetów
Elastyczny w korzystaniu i skryptowalny.
Administracja może odbywać się bez wyłączania dostępu do puli
128-bitowe wewnętrzne identyfikatory. Praktycznie nieograniczone rozmiary wszystkiego. For instance, fully populating a single zpool with 2128 bits of data would require 1024 3 TB hard disk drives.