Hacker News Digest

Тег: #luks

Постов: 2

Titan submersible’s $62 SanDisk memory card found undamaged at wreckage site (tomshardware.com) 🔥 Горячее 💬 Длинная дискуссия

На месте катастрофы батискафа "Титан" была обнаружена SanDisk-карта памяти стоимостью всего $62, которая удивительным образом осталась целой после имплоузии. Несмотря на экстремальные условия давления и разрушения подводного аппарата, дешевый носитель информации сохранил данные, позволив экспертам восстановить 12 фотографий и 9 видео с экспедиции. Эти материалы могут предоставить ценную информацию о последних минутах полюса "Титана" до трагического события.

Восстановленные файлы не содержат записей непосредственно с момента имплоузии, что объясняется мгновенностью и силой взрыва. Карта памяти, вероятно, была повреждена или уничтожена вместе с батискафом в последние секунды. Тем не менее, факт сохранения столь дешевого электронного компонента после таких экстремальных условий стал неожиданностью для экспертов, подчеркивая надежность современных носителей информации даже в самых неблагоприятных обстоятельствах.

by WithinReason • 17 октября 2025 г. в 06:39 • 398 points

ОригиналHN

#sandisk#memory-card#data-recovery#luks#nvram#ntsb#sd-card

Комментарии (195)

  • Камера и карта памяти были в титановом корпусе, не подверглись разрушению и оказались в руках следователей.
  • Шифрование реализовано через LUKS, ключ хранился в NVRAM, но не в TrustZone, что позволило NTSB восстановить данные.
  • В отчёте NTSB указано, что камера была настроена на запись на внешний накопитель, поэтому никаких данных о катастрофе не обнаружено.
  • Пользователи обсуждают, почему не используется встроенная защита от перезаписи на SD-карте, и почему не применяется более надёжное шифрование.
  • Возникает вопрос, почему не используются чёрные ящики, которые могли бы обеспечить информацию о причинах катастрофы.

Overengineering my homelab so I don't pay cloud providers (ergaster.org) 💬 Длинная дискуссия

  • Цель: перенести все сервисы с VPS домой на Minisforum UM880 Plus (Ryzen 7 8840U, 32 ГБ ОЗУ).
  • Задачи: безопасные эксперименты, изучение k3s → k8s/Talos, отказ от облаков.
  • Угрозы: кража, выход железа, человеческий фактор.
  • Меры: полное шифрование диска, автоматические бэкапы, восстановление по Ansible, Wake-on-LAN через KVM.

Подготовка хоста Proxmox

  1. Чистая установка Debian 12 с LVM-on-LUKS, отдельный /boot на флешке.
  2. Proxmox VE 8 ставится поверх Debian:
    • добавить репу pve-no-subscription;
    • после установки сломалась сеть — оказалось, ifupdown2 не ставится, надо ifupdown + ручной /etc/network/interfaces.
  3. Bridge vmbr0 на основе enp3s0 для ВМ.

Автоматизация Ansible

  • Плейбук proxmox.yml:
    • ставит ключи, репу, пакеты, настраивает сеть, отключает подписку.
  • Запуск:
    ansible-playbook -i hosts.ini proxmox.yml -K
    

Итого: за час получаем переустанавливаемый, зашифрованный, готовый к ВМ кластер без облаков.

by JNRowe • 04 августа 2025 г. в 23:14 • 206 points

ОригиналHN

#debiam#lvm#luks#proxmox#ansible#kubernetes#talos#kvm#homelab#vps

Комментарии (164)

  • Участники обсуждают, стоит ли вообще строить домашний сервер: кто-то считает это дорогим хобби и источником постоянных проблем, кто-то — отличным способом учиться и сохранять контроль над данными.
  • Главные минусы: высокая стоимость электричества в ряде регионов, отсутствие ECC-памяти у дешёвых железок, риск отключения питания и необходимость ручного восстановления.
  • Часть людей экономит на VPS и облаке, собирая NAS из подержанных Dell Wyse 5070 или Minisforum-мини-ПК; другие предпочитают б/у серверные Xeon-ы за расширяемость.
  • Безопасность и надёжность: кто-то ставит UPS и даже солнечные панели, кто-то сознательно принимает простои и использует WireGuard для удалённого включения.
  • Подводный итог: если цель — учёба и полный контроль, хоумлаб «свой»; если нужен 100 % uptime и минимум времени — дешевле и проще взять облако или VPS.