Algorismes de xifratge SSH

Tinc una base de dades (MySQL) en un servidor en què em connecto a través d’un túnel SSH, per xarxa local o a través d’internet. Les màquines fan servir FreeBSD.

He buscat informació sobre quins algorismes de xifratge es recomanaven, i si era avantatjós comprimir les comunicacions. Com s’esdevé sovint en temes semblants no hi ha solucions úniques, així que he decidit fer les meves proves.

Metodologia

Defineixo dues proves:

  • Prova 1: select a base de dades que retorna uns 558 registres, i recuperació de tots els registres amb un cursor.
  • Prova 2: Recuperació dels 80 primers registres, però amb 80 select independents que retornen 1 registre cada una.

Executo les dues proves amb 6 algorismes de xifratge, primer sense compressió i després amb compressió. I repeteixo tot el cicle 10 vegades. Al final tinc 10 temps amb compressió i 10 sense per cada algorisme i per cada prova.

Codifico totes les proves amb Python.

Resultats

Amb accés a través d’internet (t1=prova 1, t2=prova 2, temps mínim, mitjana de les 10 proves i temps màxim; False i True fan referència a la compressió).

temps proves SSH per internet

Amb accés a través de xarxa local:

Temps SSH amb xarxa local

Amb això trio:

  • Per internet: blowfish-cbc amb compressió. Era previsible que la compressió ajudaria.
  • Per xarxa local: chacha20-poly1305@openssh.com sense compressió.

Les conclusions són vàlides per la prova descrita, orientada a l’ús que faig d’aquesta connexió. Per un sistema que hagués de transmetre grans volums de text, per exemple, la compressió en xarxa local podria ser útil.

En tot cas, sempre que sigui possible, és recomanable provar diferents alternatives abans de decidir.

Andrea Camilleri: El joc dels miralls

Andrea Camilleri: El joc dels miralls (Il gioco degli specchi)
Traducció de Pau Vidal
Edicions 62, 2014
ISBN 978-84-297-7230-2 (epub)
Valoració: 3

Montalbano investiga l’explosió d’un artefacte davant d’un local buit, però a tocar d’una escala de veïns. A qui anava adreçat i per què l’hi havien col·locat no és gens clar. Alhora, arran d’una avaria al cotxe de la veïna, la Liliana, s’hi comença a relacionar una mica més, ja que fins ara no passava de “saludada”.

Aviat descobreix que Liliana té un o més amants (el que li explica no lliga gaire amb el que veu), i que el matrimoni fan vides molt independents. Per més casualitat, el marit, venedor d’ordinadors, havia estat el llogater del local.

A mida que avança la investigació troba diverses pistes estranyes, com per distreure’l de què es trama.

És el meu primer Montalbano, el primer llibre que he llegit com a préstec del servei ebiblio i el segon Camilleri.

Préstec de llibres electrònics – segona part

Ja he llegit un llibre del servei eBiblio, que vaig comentar fa uns dies. El funcionament és el següent:

  • Cal identificar-se al servei amb l’usuari (número de carnet) i clau que ja fem servir pel servei de préstec de llibres físics.
  • Un cop triat el llibre et demana en quin format vols llegir-lo: amb l’app pròpia o si el vols descarregar en format ePub. Amb l’app els llibres es poden tornar de seguida, amb ePub els tens durant 1 mes (i pots renovar-los).  Al cap d’1 mes desapareixen del teu dispositiu.

He fet servir el format ePub, tot i que em neguiteja força tot el sistema de gestió de drets digitals (DRM), però així m’ho he pogut copiar al meu lector de llibres electrònics. Aquesta opció proporciona un enllaç, que cal obrir amb un dispositiu de lectura de llibres que suporti DRM. Un cop obert el llibre aquest queda associat al propietari del dispositiu. De fet és el mecanisme habitual d’adquisició de publicacions amb DRM d’Adobe.

Es podria millorar una mica la cerca del catàleg, però en general és tot bastant fàcil. D’altra banda, he vist que com a màxim pots tenir 2 llibres en préstec alhora, per la qual cosa limita a 2 llibres/mes si fas servir ePubs, atès que no poden ser tornats anticipadament.

Umberto Eco: Número zero

Umberto Eco: Número zero (Numero zero)
Traducció d’Anna Casassas Figueras
Penguin Random House, 2015
ISBN 978-84-15961-82-6
Valoració: 3

En Colonna, un traductor i corrector de textos, voreja la cinquantena i es troba en un impàs professional. En Simei, que prepara un diari nou per encàrrec d’un empresari que vol guanyar poder, el contracta perquè li escrigui en secret un llibre sobre la preparació del diari: durant uns mesos mitja dotzena de periodistes faran diversos números zero de la publicació, és a dir, “el diari que haurien fet” un dia concret.

Infiltrat a la redacció com un assessor d’estil i de tècnica periodística, aviat estableix relació més propera amb dues persones antagonistes: la Maia Fresia, una noia que se sent bastant incòmoda amb l’ambient de la redacció i el projecte del diari, i en Romano Braggadocio, un periodista especialitzat a investigació.

Al voltant de la redacció Umberto Eco explica uns quants detalls del funcionament de la premsa, com s’insinuen o es munten explicacions per dirigir l’opinió del lector sense perdre unes suposades formes imparcials. És el gran interès de l’obra, juntament amb una investigació (que no sé què té de cert) de Braggadocio sobre els darrers dies de Mussolini.

Adreça

Feia temps que em ballava pel cap: acabo de deixar definitivament unxicdellum.cat com a URL del web. Sense www al davant (alguns navegadors ja oculten les www).

Qualsevol petició del domini anterior es converteix a la nova, de forma automàtica i explícita, amb un codi 301 = canvi permanent d’adreça.

Confio que aquest canvi no us comporti cap contratemps!

23/8: Inicio un seguiment de com es propaga el canvi als cercadors. A la següent taula indico quants enllaços retorna google al domini antic i quants al nou (cerca amb site:nom-del-domini). Miraré d’afegir-hi dades un cop per setmana.

Google Bing
Domini antic Domini nou Domini antic Domini nou
23/8/2015 (*) 2.480 31 27 1
28/8/2015 2.560 881 25 2
8/9/2015 1.970 2.220 19 17
19/9/2015 1.820 2.450 18 22
1/1/2016 695 2.240 14 347

(*) Els enllaços interns encara apunten al domini antic. Els he canviat precisament el 23 d’agost al matí.

Virtualització

Un dels avantatges de la virtualització de maquinari és la flexibilitat per a fer proves i canvis: només cal fer una còpia de la màquina abans d’aplicar el canvi, amb la seguretat que, si alguna cosa falla, es pot tornar enrere d’una manera fàcil.

Aquesta tarda ho he fet per canviar aquest servidor a FreeBSD 10.2, que es va publicar ahir:

  • snapshot inicial (és a dir, fer una còpia de tota la màquina). Uns 5 minuts d’aturada.
  • Així que s’arrenca el servidor inicio el procés d’actualització del sistema operatiu (freebsd-update -r nom-de-la-versió upgrade). Això analitza l’ordinador, recull el programari de la xarxa i informa de quins canvis es faran.
  • Cal invocar freebsd-update install per actualitzar el kernel, i tot seguit s’ha de reiniciar el servidor. Un minut més d’aturada.
  • Cal tornar a invocar freebsd-update install per aplicar tots els altres canvis.

Total, uns vint minuts de feina. A ximple vista tot funciona,

Iniciador Hola i Meteo Catalunya

La setmana passada he fet dos canvis al telèfon mòbil:

  • El més significatiu, he instal·lat i configurat l’iniciador d’aplicacions Hola. Cansat del Touchwiz de Samsung, buscava una mica de renovació de l’aspecte, i Hola té icones molt modernes (estil semblant a l’iPhone).
  • He incorporat el programa per al temps Meteo Catalunya. Té una presentació molt acurada i previsions hora a hora, amb un widget que fa el resum dels propers dies.

Fa unes setmanes que he optat per un fons de pantalla totalment negre. Em distreu menys i m’ajuda a anar per feina.

blog personal de Gabriel Massip