<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>marce's blog</title>
	<atom:link href="http://marce.towershade.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://marce.towershade.org</link>
	<description>ci sono pure iooooooo!</description>
	<pubDate>Thu, 20 Nov 2008 08:59:54 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
	<language>en</language>
			<item>
		<title>Gears</title>
		<link>http://marce.towershade.org/2008/11/gears/</link>
		<comments>http://marce.towershade.org/2008/11/gears/#comments</comments>
		<pubDate>Wed, 19 Nov 2008 10:44:18 +0000</pubDate>
		<dc:creator>marce'</dc:creator>
		
		<category><![CDATA[informatica]]></category>

		<category><![CDATA[blog]]></category>

		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://marce.towershade.org/?p=279</guid>
		<description><![CDATA[Wordpress dalle ultime versioni supporta Google Gears, una estensione per il nostro panda preferito che introduce un pesante caching/salvataggio delle pagine dell&#8217;interfaccia amministratore aumentandone così la velocità e diminuendo il consumo della rete.
Prima o poi (forse anche ora, ma non capisco come attivarlo), si narra che questa estensione verrà usata anche con Gmail e Google [...]]]></description>
			<content:encoded><![CDATA[<p>Wordpress dalle ultime versioni supporta <a href="http://gears.google.com/" target="_blank">Google Gears</a>, una estensione per il nostro <a href="http://en.wikipedia.org/wiki/Red_Panda" target="_blank">panda</a> preferito che introduce un pesante caching/salvataggio delle pagine dell&#8217;interfaccia amministratore aumentandone così la velocità e diminuendo il consumo della rete.</p>
<p>Prima o poi (forse anche ora, ma non capisco come attivarlo), si narra che questa estensione verrà usata anche con Gmail e Google Calendar. Non vedo l&#8217;ora!</p>
<p>La versione disponibile sul sito attualmente non riesco ad installarla su questo sistema x86_64 (64bitte), mi da uno strano errore, ma sembra un problema <a href="http://code.google.com/p/gears/issues/detail?id=335&amp;q=x86_64&amp;colspec=Version%20Milestone%20Owner%20ID%20Summary%20Component" target="_blank">noto</a>. Così ho installato la versione disponibile su un <a href="http://dev.laptop.org/~joel/gears/" target="_blank">altro sito</a>, in attesa che sistemino il baco.</p>
]]></content:encoded>
			<wfw:commentRss>http://marce.towershade.org/2008/11/gears/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Precisazione</title>
		<link>http://marce.towershade.org/2008/11/precisazione/</link>
		<comments>http://marce.towershade.org/2008/11/precisazione/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 13:00:46 +0000</pubDate>
		<dc:creator>marce'</dc:creator>
		
		<category><![CDATA[risate]]></category>

		<category><![CDATA[politica]]></category>

		<guid isPermaLink="false">http://marce.towershade.org/?p=276</guid>
		<description><![CDATA[
NB: Questa non è una nota politica. Ma le affermazioni di Berlusconi mi fanno vergognare&#8230;
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.notspeakinginmyname.com/"><img class="size-full wp-image-275 aligncenter" title="Not Speaking In My Name" src="http://marce.towershade.org/wp-content/uploads/2008/11/not_speaking.png" alt="" width="500" height="90" /></a></p>
<p style="text-align: center;">NB: Questa non è una nota politica. Ma le affermazioni di Berlusconi mi fanno vergognare&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://marce.towershade.org/2008/11/precisazione/feed/</wfw:commentRss>
		</item>
		<item>
		<title>KVM e la Rete</title>
		<link>http://marce.towershade.org/2008/11/kvm-e-la-rete/</link>
		<comments>http://marce.towershade.org/2008/11/kvm-e-la-rete/#comments</comments>
		<pubDate>Sun, 09 Nov 2008 16:42:30 +0000</pubDate>
		<dc:creator>marce'</dc:creator>
		
		<category><![CDATA[informatica]]></category>

		<category><![CDATA[emulation]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[network]]></category>

		<category><![CDATA[notebook]]></category>

		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://marce.towershade.org/?p=265</guid>
		<description><![CDATA[Il processore Intel P9500 montato sul mio piccolo portatilino supporta il set di istruzioni Intel® VT specifiche per una virtualizzazione a livello quasi hardware (anche se non è la z/Architecture :P).
Con gli ultimi Kernel, Linux ha introdotto moduli per questa tecnologia e una versione modificata dell&#8217;emulatore QEMU riesce a sfruttare, o almeno ci prova, questa [...]]]></description>
			<content:encoded><![CDATA[<p>Il processore <a href="http://processorfinder.intel.com/details.aspx?sSpec=SLB4E" target="_blank">Intel P9500</a> montato sul mio piccolo portatilino supporta il set di istruzioni <a href="http://www.intel.com/technology/virtualization/" target="_blank">Intel® VT</a> specifiche per una virtualizzazione a livello quasi hardware (anche se non è la <a href="http://en.wikipedia.org/wiki/ESAME" target="_blank">z/Architecture</a> :P).</p>
<p>Con gli ultimi Kernel, Linux ha introdotto moduli per questa tecnologia e una versione modificata dell&#8217;emulatore <a href="http://www.qemu.org/" target="_blank">QEMU</a> riesce a sfruttare, o almeno ci prova, questa caratteristiche. La Kernel-based Virtual Machine (<a href="http://kvm.qumranet.com/" target="_blank">KVM</a>) supporta una gran quantità di sistemi operativi, ma fortunatamente basta Windows XP a chi, data l&#8217;arretratezza della cultura informatica italiana, è obbligato ad usare sistemi Microsoft per piccoli e stupidi lavori, dove nemmeno <a href="http://www.winehq.org/" target="_blank">Wine</a> ti può essere d&#8217;aiuto.</p>
<p>Il sistema in sé è molto grezzo e per far <em>scroccare</em> al sistema ospitato la rete di quello ospitante ci sono non pochi passi da compiere. La soluzione base è quella di creare un bridge tra le due connessioni, ma questo approccio può compromettere gli eventuali automatismi di un sistema desktop. Ho optato quindi per la creazione di una rete virtuale e dare al mio sistema delle capacità di routing temporanee.</p>
<p>Ecco lo script kvm-ifup:</p>
<div class="geshi no bash">
<div class="head">/etc/kvm/kvm-ifup</div>
<ol>
<li class="li1">
<div class="de1"><span class="co0">#!/bin/sh</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="re2">switch=</span>$<span class="br0">&#40;</span><span class="sy0">/</span>bin<span class="sy0">/</span><span class="kw2">netstat</span> -rn <span class="sy0">|</span> <span class="kw2">awk</span> <span class="st0">&#39;/^0<span class="es0">\.</span>0<span class="es0">\.</span>0<span class="es0">\.</span>0/ { print $NF }&#39;</span><span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="re2">dns=</span>$<span class="br0">&#40;</span><span class="kw2">grep</span> nameserver <span class="sy0">/</span>etc<span class="sy0">/</span>resolv.conf <span class="sy0">|</span> <span class="kw2">cut</span> -f <span class="nu0">2</span> -d <span class="st0">&quot; &quot;</span><span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">/</span>sbin<span class="sy0">/</span>ifconfig $<span class="nu0">1</span> <span class="nu0">192.168</span><span class="nu0">.2</span><span class="nu0">.1</span> netmask <span class="nu0">255.255</span><span class="nu0">.255</span><span class="nu0">.0</span> up</div>
</li>
<li class="li1">
<div class="de1"><span class="kw3">echo</span> <span class="nu0">1</span> <span class="sy0">&gt;</span> <span class="sy0">/</span>proc<span class="sy0">/</span>sys<span class="sy0">/</span>net<span class="sy0">/</span>ipv4<span class="sy0">/</span>conf<span class="sy0">/</span>$<span class="nu0">1</span><span class="sy0">/</span>proxy_arp</div>
</li>
<li class="li1">
<div class="de1"><span class="kw3">echo</span> <span class="nu0">1</span> <span class="sy0">&gt;</span> <span class="sy0">/</span>proc<span class="sy0">/</span>sys<span class="sy0">/</span>net<span class="sy0">/</span>ipv4<span class="sy0">/</span>conf<span class="sy0">/</span>$<span class="nu0">1</span><span class="sy0">/</span>forwarding</div>
</li>
<li class="li1">
<div class="de1"><span class="kw3">echo</span> <span class="nu0">1</span> <span class="sy0">&gt;</span> <span class="sy0">/</span>proc<span class="sy0">/</span>sys<span class="sy0">/</span>net<span class="sy0">/</span>ipv4<span class="sy0">/</span>conf<span class="sy0">/</span><span class="re1">$switch</span><span class="sy0">/</span>forwarding</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">/</span>sbin<span class="sy0">/</span>iptables -t nat -I PREROUTING <span class="nu0">1</span> -i $<span class="nu0">1</span> -p udp -d <span class="nu0">192.168</span><span class="nu0">.2</span><span class="nu0">.1</span> &#8211;dport <span class="nu0">53</span> -j DNAT &#8211;to-destination <span class="re1">$dns</span></div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">/</span>sbin<span class="sy0">/</span>iptables -t nat -I POSTROUTING <span class="nu0">1</span> -o <span class="re1">$switch</span> -s <span class="nu0">192.168</span><span class="nu0">.2</span><span class="nu0">.0</span><span class="sy0">/</span><span class="nu0">24</span> -j MASQUERADE</div>
</li>
</ol>
</div>
<p>L&#8217;orribile e oscena tecnica di reindirizzare le query DNS, l&#8217;ho presa da tutti i router ultimamente in commercio. Chiedo perdono&#8230;</p>
<p>Ed invece lo script kvm-ifdown:</p>
<div class="geshi no bash">
<div class="head">/etc/kvm/kvm-ifdown</div>
<ol>
<li class="li1">
<div class="de1"><span class="co0">#!/bin/sh</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="re2">switch=</span>$<span class="br0">&#40;</span><span class="sy0">/</span>bin<span class="sy0">/</span><span class="kw2">netstat</span> -rn <span class="sy0">|</span> <span class="kw2">awk</span> <span class="st0">&#39;/^0<span class="es0">\.</span>0<span class="es0">\.</span>0<span class="es0">\.</span>0/ { print $NF }&#39;</span><span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">/</span>sbin<span class="sy0">/</span>iptables -t nat -D POSTROUTING <span class="nu0">1</span></div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">/</span>sbin<span class="sy0">/</span>iptables -t nat -D PREROUTING <span class="nu0">1</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw3">echo</span> <span class="nu0">0</span> <span class="sy0">&gt;</span> <span class="sy0">/</span>proc<span class="sy0">/</span>sys<span class="sy0">/</span>net<span class="sy0">/</span>ipv4<span class="sy0">/</span>conf<span class="sy0">/</span>$<span class="nu0">1</span><span class="sy0">/</span>proxy_arp</div>
</li>
<li class="li1">
<div class="de1"><span class="kw3">echo</span> <span class="nu0">0</span> <span class="sy0">&gt;</span> <span class="sy0">/</span>proc<span class="sy0">/</span>sys<span class="sy0">/</span>net<span class="sy0">/</span>ipv4<span class="sy0">/</span>conf<span class="sy0">/</span>$<span class="nu0">1</span><span class="sy0">/</span>forwarding</div>
</li>
<li class="li1">
<div class="de1"><span class="kw3">echo</span> <span class="nu0">0</span> <span class="sy0">&gt;</span> <span class="sy0">/</span>proc<span class="sy0">/</span>sys<span class="sy0">/</span>net<span class="sy0">/</span>ipv4<span class="sy0">/</span>conf<span class="sy0">/</span><span class="re1">$switch</span><span class="sy0">/</span>forwarding</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">/</span>sbin<span class="sy0">/</span>ifconfig $<span class="nu0">1</span> down</div>
</li>
</ol>
</div>
<p>Questi due script vengono ovviamente lanciati dall&#8217;invocazione del kvm:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">modprobe tun; kvm -smp <span class="nu0">2</span> -usb -net tap -net nic winxp_x86.img</div>
</li>
</ol>
</div>
<p>Come si può notare, è necessario invocare il comando con i privilegi di root, altrimenti niente caricamento di moduli per l&#8217;interfaccia virtuale, niente configurazione di interfacce di rete, niente impostazione del firewall, ecc. ecc&#8230; E sul sistema operativo emulato va impostato un indirizzo di classe 192.168.2.0/24 mentre il default gateway e il dns impostati su 192.168.2.1.</p>
<p>Devo risolvere ancora qualche problemino come aggiungere l&#8217;audio o una tastiera a 105 tasti visto che freccette, pagina su e giù non vanno.</p>
]]></content:encoded>
			<wfw:commentRss>http://marce.towershade.org/2008/11/kvm-e-la-rete/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Muro di Tubi</title>
		<link>http://marce.towershade.org/2008/11/muro-di-tubi/</link>
		<comments>http://marce.towershade.org/2008/11/muro-di-tubi/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 16:36:04 +0000</pubDate>
		<dc:creator>marce'</dc:creator>
		
		<category><![CDATA[cazzeggio]]></category>

		<category><![CDATA[dischi]]></category>

		<category><![CDATA[indie]]></category>

		<category><![CDATA[marta sui tubi]]></category>

		<category><![CDATA[musica]]></category>

		<category><![CDATA[pink floyd]]></category>

		<category><![CDATA[progressive rock]]></category>

		<guid isPermaLink="false">http://marce.towershade.org/?p=258</guid>
		<description><![CDATA[

Il vecchio e il nuovo. Un album storico che non ha bisogno di presentazioni e l&#8217;ultimo lavoro della miglior band &#8220;emergente&#8221; italiana&#8230;
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.pinkfloyd.com/"><img class="alignnone size-full wp-image-259" title="The Wall" src="http://marce.towershade.org/wp-content/uploads/2008/11/thewall.jpg" alt="" width="350" height="350" /></a></p>
<p style="text-align: center;"><a href="http://martasuitubi.it"><img class="alignnone size-full wp-image-260" title="Sushi &amp; Coca" src="http://marce.towershade.org/wp-content/uploads/2008/11/sushi_coca.jpg" alt="" width="400" height="356" /></a></p>
<p style="text-align: left;">Il vecchio e il nuovo. Un album storico che non ha bisogno di presentazioni e l&#8217;ultimo lavoro della miglior band <em>&#8220;emergente&#8221;</em> italiana&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://marce.towershade.org/2008/11/muro-di-tubi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>La Grande Sorella Alice</title>
		<link>http://marce.towershade.org/2008/11/la-grande-sorella-alice/</link>
		<comments>http://marce.towershade.org/2008/11/la-grande-sorella-alice/#comments</comments>
		<pubDate>Sun, 02 Nov 2008 19:06:21 +0000</pubDate>
		<dc:creator>marce'</dc:creator>
		
		<category><![CDATA[commerciale]]></category>

		<category><![CDATA[informatica]]></category>

		<category><![CDATA[adsl]]></category>

		<category><![CDATA[alice]]></category>

		<category><![CDATA[sicurezza]]></category>

		<category><![CDATA[telecom]]></category>

		<guid isPermaLink="false">http://marce.towershade.org/?p=252</guid>
		<description><![CDATA[Qualche giorno fa ho riattivato l&#8217;Alice Gate 2 Plus Wi-Fi poiché il canale wireless era morto sotto i colpi incessanti di un broadcast pesante. Odiando le configurazioni castrate e soprattutto non fidandomi della Telecom e dei suoi prodotti, avevo deciso di cambiare il modem con un D-Link DSL-2640B dato che supporta i multi-virtual-path.
Son riuscito a [...]]]></description>
			<content:encoded><![CDATA[<p>Qualche giorno fa ho riattivato l&#8217;Alice Gate 2 <em>Plus</em> Wi-Fi poiché il canale wireless era morto sotto i colpi incessanti di un broadcast pesante. Odiando le configurazioni castrate e soprattutto non fidandomi della Telecom e dei suoi <em>prodotti</em>, avevo deciso di cambiare il modem con un <a href="http://www.dlink.it/?go=gNTyP9CgrdFOIC4AStFCF834mptYKO9ZTdvhLPG3yV3oWI93hqltbNlwaaFp6DQoHDrqyiBK+48LBtnn" target="_blank">D-Link DSL-2640B</a> dato che <a href="http://www.cervogia.it/mattia/index.php?Itemid=2&amp;id=92&amp;option=com_content&amp;task=view" target="_blank">supporta i multi-virtual-path</a>.</p>
<p>Son riuscito a farlo andare disattivando il dhcp quando il decoder viene acceso (operazione tra l&#8217;altro da ripetere ogni volta) ma il segnale della tv in multicast veniva propagato anche sulla linea wireless.</p>
<p>Tornando ad Alice SolaGate, quando per sbaglio ho digitato male un indirizzo sulla barra di firefox, m&#8217;è comparsa non la solita pagina d&#8217;errore di &#8220;<em>Address not found</em>&#8221; ma una bella pagina di Alice che mi avvisava dell&#8217;errore.</p>
<p>Come diavolo si permettono di inserire la LORO pubblicità, i LORO servizi non richiesti nella MIA connessione?</p>
<p>Allora provando un firmware che villantava lo <a href="http://www.giuseppe-dalessio.it/come-sbloccare-il-modem-alice-gate-2-plus-wi-fi.html" target="_blank">sbloccaggio</a> di tale affare, in modo da settarmi come risolutori DNS altri servers, cosa scopro?!</p>
<ol>
<li>Una violazione immane della GPL che presto provvederò a segnalare: il firmware infatti contiene un <a href="http://www.kernel.org" target="_blank">kernel linux</a> e <a href="http://www.busybox.net/" target="_blank">busybox</a>;</li>
<li>una connessione &#8220;management&#8221; nascosta;</li>
<li>un <a href="http://en.wikipedia.org/wiki/TR-069" target="_blank">controllo remoto</a> attivo (spero utilizzato solo per aggiornare i firmware, ma chissà&#8230;)</li>
<li>la segnalazione di una <a href="http://seclists.org/bugtraq/2008/Oct/0104.html" target="_blank">backdoor</a>.</li>
</ol>
<p>Ho trovato quindi un <a href="http://jackthevendicator.dlinkpedia.net/files/roleo/pirelli_alice_gate_2_plus_wifi/fw/" target="_blank">firmware</a> di un dispositivo della US Robotics, accuratamente modificato che rimuove tutte questi piccoli fastidi&#8230;</p>
<p>Per la HomeTv basta creare il secondo PVC e <em>mapparlo</em> sulla porta verde (copio la guida presente anche sul repository dei fw).</p>
<blockquote><p>1 - creare una connessione WAN aggiuntiva di tipo LLC Bridged sul VCC 8/36:<br />
* Internet -&gt; WAN Setup -&gt; Add<br />
* VPI 8, VCI 36, UBR without PCR, Next<br />
* Type of network protocol Bridging, encapsulation LLC/SNAP - BRIDGING, Next<br />
* spunta su Enable bridge service, Service name br_8_36, Next<br />
* Apply<br />
* Finish</p>
<p>2 - assegnare l&#8217;interfaccia appena creata alla porta eth0 :<br />
* LAN -&gt; Mapped Interfaces -&gt; Add<br />
* Group name IPTV, spostare dall&#8217;elenco di sinistra all&#8217;elenco di destra eth0 e nas_8_36, Save</p></blockquote>
<p>PS. Mi tengo una copia del firmware (<a href="http://marce.towershade.org/wp-content/uploads/2008/11/usragw2-plus_fs_kernel_304l01-080804_1915.zip">USR/Alice Gate Firmware</a>) qui nel blog, non si sa mai.</p>
]]></content:encoded>
			<wfw:commentRss>http://marce.towershade.org/2008/11/la-grande-sorella-alice/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Gentoo: Filesystem crittografato con LUKS e EVMS</title>
		<link>http://marce.towershade.org/2008/10/gentoo-filesystem-crittografato-con-luks-e-evms/</link>
		<comments>http://marce.towershade.org/2008/10/gentoo-filesystem-crittografato-con-luks-e-evms/#comments</comments>
		<pubDate>Sun, 26 Oct 2008 13:34:41 +0000</pubDate>
		<dc:creator>marce'</dc:creator>
		
		<category><![CDATA[informatica]]></category>

		<category><![CDATA[dell]]></category>

		<category><![CDATA[gentoo]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://marce.towershade.org/?p=244</guid>
		<description><![CDATA[Ho subito installato la Gentoo sul mio bel protatilino nuovo.
Dato che però il sistema viene fornito di base con lettore di impronte digitali e smartcard, perché non mettere l&#8217;intero sistema operativo su una bella partizione crittografata accessibile solamente se le credenziali sono confermate?! Risposta: perché sono un cretino che non sa quanto male mi sto [...]]]></description>
			<content:encoded><![CDATA[<p>Ho subito installato la Gentoo sul mio <a href="http://marce.towershade.org/2008/10/dell-latitude-e6400/" target="_self">bel protatilino nuovo</a>.</p>
<p>Dato che però il sistema viene fornito di base con lettore di impronte digitali e smartcard, perché non mettere l&#8217;intero sistema operativo su una bella partizione crittografata accessibile solamente se le credenziali sono confermate?! Risposta: perché sono un cretino che non sa quanto male mi sto per fare.</p>
<p>Prima di tutto ho avuto bisogno di una <a href="http://www.ubuntu.com" target="_blank">Ubuntu</a> su disco esterno e un ciddì della <a href="http://www.gentoo.org" target="_blank">Gentoo</a>. La prima (ovviamente beta) per aver un sistema completo di rete, desktop e quant&#8217;altro visto i <em>devices</em> troppo recenti del portatile, mentre la seconda per supplire alla mancanza di EVMS della prima.</p>
<p>I passi da compiere:</p>
<ol>
<li>Boot della Ubuntu da disco esterno usb</li>
<li>Copiare il file image.squashfs dal ciddì della gentoo sul disco e montarlo con
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="kw2">mount</span> -o loop image.squashfs <span class="sy0">/</span>mnt<span class="sy0">/</span>livecd</div>
</li>
</ol>
</div>
</li>
<li>Eseguire <em>evmsn</em></li>
<li>Nella sezione Disk Segment:
<ol>
<li>Brasare tutto il disco dove installare il sistema (sda nel mio caso)</li>
<li>Creare una partizione normale primaria e bootabile per la cartella /boot (~128 Mb)</li>
<li>Creare partizione globale (il resto del disco - anche primaria) sulla quale mettere LVM2</li>
<li>Creare container LVM2 (nome <em>master</em>)</li>
<li>Creare le varie regioni in LVM2 (ho un disco da 160 Gb)
<ul>
<li><em>slash</em> da 20 Gb (partizione root)</li>
<li><em>swap</em> da 6 Gb</li>
<li><em>portage</em> 5 Gb (/usr/portage)</li>
<li><em>ccache</em> 2.5 Gb (/var/tmp/ccache)</li>
<li><em>tmpportage</em> 7 Gb (/var/tmp/portage)</li>
<li><em>home</em> 100 Gb (/home)</li>
<li><em>varcache</em> 1 Gb (/var/cache)</li>
</ul>
</li>
<li>Per ogni regione, creare un corrispettivo Volume EVMS. Attenzione: mai dare nome &#8220;root&#8221; altrimenti all&#8217;avvio si sovrascrivono e succede un macello.</li>
<li>Se non salva e dice che non trova il <em>device</em>, bisogna riavviare con il ciddì della Gentoo e usare l&#8217;evmsn da lì, salvare e riavviare.</li>
</ol>
</li>
<li>Generare le chiavi per le partizioni (anche se ne basterebbe una sola - <em>uuencode</em> è nel pacchetto <em>sharutils</em>):
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="kw1">for</span> i <span class="kw1">in</span> slash swap home tmpportage ccache portage varcache; <span class="kw1">do</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">head</span> -c <span class="nu0">256</span> <span class="sy0">/</span>dev<span class="sy0">/</span>random <span class="sy0">|</span> uuencode -m - <span class="sy0">|</span> <span class="kw2">head</span> -n <span class="nu0">2</span> <span class="sy0">|</span> <span class="kw2">tail</span> -n <span class="nu0">1</span> <span class="sy0">&amp;</span>gt; <span class="re1">$i</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">done</span></div>
</li>
</ol>
</div>
</li>
<li>Formattare le partizioni con LUKS:
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="kw1">for</span> i <span class="kw1">in</span> slash swap home tmpportage ccache portage varcache; <span class="kw1">do</span></div>
</li>
<li class="li1">
<div class="de1">cryptsetup -c aes-cbc-essiv:sha256 -s <span class="nu0">256</span> luksFormat <span class="sy0">/</span>dev<span class="sy0">/</span>evms<span class="sy0">/</span><span class="re1">$i</span> <span class="sy0">/</span>path<span class="sy0">/</span>to<span class="sy0">/</span>keys<span class="sy0">/</span><span class="re1">$i</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">done</span></div>
</li>
</ol>
</div>
</li>
<li>Aprire le partizioni:
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="kw1">for</span> i <span class="kw1">in</span> slash swap home tmpportage ccache portage varcache; <span class="kw1">do</span></div>
</li>
<li class="li1">
<div class="de1">cryptsetup -d <span class="sy0">/</span>path<span class="sy0">/</span>to<span class="sy0">/</span>keys<span class="sy0">/</span><span class="re1">$i</span> luksOpen <span class="sy0">/</span>dev<span class="sy0">/</span>evms<span class="sy0">/</span><span class="re1">$i</span> decrypt-<span class="re1">$i</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">done</span></div>
</li>
</ol>
</div>
</li>
<li>Formattare i vari decrypt-* con i filesystems, montare le varie cartelle, continuare con l&#8217;installazione seguendo l&#8217;<a href="http://www.gentoo.org/doc/en/handbook/" target="_blank">handbook</a>.</li>
<li>Ricordarsi di copiare le chiavi sul disco e impostare /etc/conf.d/dmcrypt per usarle e decryptare le partizioni.</li>
</ol>
<p>Per la mia installazione ho scelto di utilizzare xfs per slash, ext2 per boot, portage e varcache, jfs per la home e reiserfs per ccache. Scelte motivate da fattori apparenti di performance.</p>
<p>Per il boot invece ho utilizzato il comando genkernel dove nella cartella /usr/share/initramfs c&#8217;è l&#8217;overlay per il software <a href="http://dev.gentoo.org/~spock/projects/uvesafb/" target="_blank">v86d</a> così da utilizzare un framebuffer recente in attesa che i driver per la intel vengano rilasciati:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">genkernel &#8211;evms &#8211;luks &#8211;<span class="re2">splash=</span>natural_gentoo &#8211;initramfs-<span class="re2">overlay=</span><span class="sy0">/</span>usr<span class="sy0">/</span>share<span class="sy0">/</span>initramfs<span class="sy0">/</span> &#8211;all-initrd-modules &#8211;menuconfig &#8211;save-config &#8211;no-clean &#8211;kernel-<span class="re2">config=</span>&#8230; all</div>
</li>
</ol>
</div>
<p>E i parametri di grub per il boot sono stati:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="re2">intel_iommu=</span>off <span class="re2">video=</span>uvesafb:1440&#215;900<span class="nu0">-32</span>,mtrr:<span class="nu0">3</span>,ywrap <span class="re2">root=</span><span class="sy0">/</span>dev<span class="sy0">/</span>ram0 <span class="re2">init=</span><span class="sy0">/</span>linuxrc <span class="re2">crypt_root=</span><span class="sy0">/</span>dev<span class="sy0">/</span>evms<span class="sy0">/</span>slash <span class="re2">root_key=</span>rootkey <span class="re2">root_keydev=</span><span class="sy0">/</span>dev<span class="sy0">/</span>evms<span class="sy0">/</span>boot <span class="re2">real_root=</span><span class="sy0">/</span>dev<span class="sy0">/</span>mapper<span class="sy0">/</span>root <span class="re2">splash=</span>verbose,theme:natural_gentoo <span class="re2">console=</span>tty1 quiet doevms nodetect <span class="re2">doload=</span>aes-x86_64,cbc,sha256_generic,dm-crypt,ahci,sd_mod,ext2,xfs</div>
</li>
</ol>
</div>
<p>Dove <em>intel_iommu=off</em> è relativo ad <a href="http://bugzilla.kernel.org/show_bug.cgi?id=11821" target="_blank">un bug del kernel</a> presumo poi <em>nodetect</em> per evitare i caricamenti dei moduli inutili e infine <em>doload</em> racchiude i moduli necessari per l&#8217;avvio della macchina.</p>
]]></content:encoded>
			<wfw:commentRss>http://marce.towershade.org/2008/10/gentoo-filesystem-crittografato-con-luks-e-evms/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Dell Latitude E6400</title>
		<link>http://marce.towershade.org/2008/10/dell-latitude-e6400/</link>
		<comments>http://marce.towershade.org/2008/10/dell-latitude-e6400/#comments</comments>
		<pubDate>Sat, 18 Oct 2008 15:17:55 +0000</pubDate>
		<dc:creator>marce'</dc:creator>
		
		<category><![CDATA[commerciale]]></category>

		<category><![CDATA[informatica]]></category>

		<category><![CDATA[dell]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[notebook]]></category>

		<guid isPermaLink="false">http://marce.towershade.org/?p=240</guid>
		<description><![CDATA[Che spettacolo.

L&#8217;ho preso con processore P9500, schermo LED a risoluzione 1440&#215;990, disco fisso da 7200 giri a 160 Gb (è un Segate Momentus 7200.2), tastiera retroilluminata, lettore di impronte&#8230;
Però ho dimenticato il Bluetooth e il GPS. Mi sa tanto che tra un po&#8217; li prenderò, tanto sul sito ci sono le comode istruzioni per il [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.dell.com/content/products/productdetails.aspx/laptop_latitude_e6400?c=us&amp;l=en&amp;s=bsd" target="_blank">Che spettacolo</a>.</p>
<p><img class="aligncenter size-full wp-image-241" title="Latitude" src="http://marce.towershade.org/wp-content/uploads/2008/10/latitude.jpg" alt="" width="450" height="337" /></p>
<p>L&#8217;ho preso con processore P9500, schermo LED a risoluzione 1440&#215;990, disco fisso da 7200 giri a 160 Gb (è un <a href="http://www.seagate.com/www/it-it/products/laptops/momentus/momentus_7200.2/" target="_blank">Segate Momentus 7200.2</a>), tastiera retroilluminata, lettore di impronte&#8230;</p>
<p>Però ho dimenticato il Bluetooth e il GPS. Mi sa tanto che tra un po&#8217; li prenderò, tanto sul sito ci sono le comode <a href="http://support.dell.com/support/edocs/systems/late6400/it/sm/html/index.htm" target="_blank">istruzioni</a> per il montaggio&#8230;</p>
<p>Sto installando la Gentoo Linux e sembra quasi tutto supportato tranne il maledettissimo lettore di impronte <img src='http://marce.towershade.org/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Sembrerebbe un device usb Broadcom con id 0a5c:5801. Sul forum della comunità Dell dicono si tratti di un Broadcom USH, ma non ho la più pallida idea di cosa si tratti e di come farlo andare (addirittura alcuni dicono che si possa usare per l&#8217;autenticazione pre-boot, ma nel BIOS niente a riguardo <img src='http://marce.towershade.org/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> )</p>
]]></content:encoded>
			<wfw:commentRss>http://marce.towershade.org/2008/10/dell-latitude-e6400/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Voci</title>
		<link>http://marce.towershade.org/2008/10/voci/</link>
		<comments>http://marce.towershade.org/2008/10/voci/#comments</comments>
		<pubDate>Sat, 11 Oct 2008 17:54:59 +0000</pubDate>
		<dc:creator>marce'</dc:creator>
		
		<category><![CDATA[commerciale]]></category>

		<category><![CDATA[musica]]></category>

		<category><![CDATA[acer]]></category>

		<category><![CDATA[concerti]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[within temptation]]></category>

		<guid isPermaLink="false">http://marce.towershade.org/?p=234</guid>
		<description><![CDATA[
Le mie divinità&#8230;

PS. sto scrivendo da un altro portatile - è bastato collegare il disco con la ubuntu e bootare da usb - che il mio è definitivamente deceduto causa taglia &#38; cuci sul cavo dell&#8217;alimentatore. Non c&#8217;era contatto, la batteria si stava rapidamente scaricando e quindi ho provato vanamente a risolvere. A qualcuno interessano [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><object type="application/x-shockwave-flash" data="http://www.youtube.com/v/zVchsAHmZEM" width="425" height="355" wmode="transparent"><param name="movie" value="http://www.youtube.com/v/zVchsAHmZEM" /></object></p>
<p style="text-align: left;">Le mie divinità&#8230;</p>
<p style="text-align: center;"><a href="http://www.within-temptation.com"><img class="size-full wp-image-235 aligncenter" title="Black Symphony" src="http://marce.towershade.org/wp-content/uploads/2008/10/black_symphony.jpg" alt="" width="300" height="407" /></a></p>
<p style="text-align: left;">PS. sto scrivendo da un altro portatile - è bastato collegare il disco con la ubuntu e bootare da usb - che il mio è definitivamente deceduto causa<em> taglia &amp; cuci</em> sul cavo dell&#8217;alimentatore. Non c&#8217;era contatto, la batteria si stava rapidamente scaricando e quindi ho provato vanamente a risolvere. A qualcuno interessano parti di un Acer 1513?!</p>
]]></content:encoded>
			<wfw:commentRss>http://marce.towershade.org/2008/10/voci/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vs. Tech</title>
		<link>http://marce.towershade.org/2008/10/vs-tech/</link>
		<comments>http://marce.towershade.org/2008/10/vs-tech/#comments</comments>
		<pubDate>Fri, 10 Oct 2008 19:30:14 +0000</pubDate>
		<dc:creator>marce'</dc:creator>
		
		<category><![CDATA[commerciale]]></category>

		<category><![CDATA[informatica]]></category>

		<category><![CDATA[musica]]></category>

		<category><![CDATA[acer]]></category>

		<category><![CDATA[dischi]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[notebook]]></category>

		<category><![CDATA[pearl jam]]></category>

		<guid isPermaLink="false">http://marce.towershade.org/?p=228</guid>
		<description><![CDATA[Se qualcosa può andar male
lo farà.
Ho due diversi portatili Acer. Sì, me la sono cercata. Entrambi sono finiti in assistenza tre volte ciascuno. Ma alla fine sono deceduti per lo stesso motivo: fuori garanzia e costa decisamente troppo ripararli.
La perplessità è che entrambi se ne sono andati per lo stesso medesimo problema, ovvero la rottura [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Se qualcosa <em>può</em> andar male<br />
lo farà.</p></blockquote>
<p>Ho due diversi portatili <a href="http://www.acer.com" target="_blank">Acer</a>. Sì, me la sono cercata. Entrambi sono finiti in assistenza tre volte ciascuno. Ma alla fine sono deceduti per lo stesso motivo: fuori garanzia e costa decisamente troppo ripararli.</p>
<p>La perplessità è che entrambi se ne sono andati per lo stesso medesimo problema, ovvero la rottura non del disco (come erroneamente supponevo prima di ricomprarne uno nuovo) ma di tutto il controller IDE, PATA o ATA che a dir si voglia. Molto strano.</p>
<p>Ancor più strano il momento in cui l&#8217;ultima macchina ha deciso di darsela a gambe: sotto regime di scrittura tesi, il giorno stesso in cui ricevo la comunicazione della <a href="http://www.dell.com" target="_blank">Dell</a> che l&#8217;ordine del nuovo giocattolino non sarebbe arrivato il giorno seguente ma bensì devo aspettare fino al 31 ottobre. Dannazione.</p>
<p>Necessitando di una soluzione pratica e immediata, ho optato per la <a href="http://www.ubuntu.com" target="_blank">Ubuntu</a> installata direttamente su un disco esterno USB. Devo dire che le prestazioni sono più che decenti, quasi insperate. L&#8217;unico rallentamento (pesante tra l&#8217;altro) è dal caricamento del bootloader alla fine dell&#8217;avvio del kernel, operazione che può durare anche qualche minuto.</p>
<p>Almeno mi consolo con un disco <em>a tema</em>.</p>
<p style="text-align: center;"><a href="http://www.pearljam.com"><img class="size-full wp-image-229 aligncenter" title="vs" src="http://marce.towershade.org/wp-content/uploads/2008/10/vs_.jpg" alt="Vs." width="320" height="320" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://marce.towershade.org/2008/10/vs-tech/feed/</wfw:commentRss>
		</item>
		<item>
		<title>K2 Reloaded rc7</title>
		<link>http://marce.towershade.org/2008/10/k2-reloaded-rc7/</link>
		<comments>http://marce.towershade.org/2008/10/k2-reloaded-rc7/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 08:28:19 +0000</pubDate>
		<dc:creator>marce'</dc:creator>
		
		<category><![CDATA[informatica]]></category>

		<category><![CDATA[blog]]></category>

		<category><![CDATA[css]]></category>

		<category><![CDATA[plugin]]></category>

		<category><![CDATA[theme]]></category>

		<guid isPermaLink="false">http://marce.towershade.org/?p=214</guid>
		<description><![CDATA[Era tanto che non giocherellavo con il sitarello e forse oggi era il caso di aggiornare l&#8217;aggiornabile.
Ho messo la nuova versione del theme k2 che a quanto pare migliora la compatibilità con wordpress 2.6.2. Come al solito son stati necessari dei piccoli ritocchini qua e là per togliere la barrasemprevisibileuccidiprocessore e le pagine visualizzate in [...]]]></description>
			<content:encoded><![CDATA[<p>Era tanto che non giocherellavo con il sitarello e forse oggi era il caso di aggiornare l&#8217;aggiornabile.</p>
<p>Ho messo la nuova versione del <a title="K2" href="http://getk2.com/" target="_blank">theme k2</a> che a quanto pare migliora la compatibilità con wordpress 2.6.2. Come al solito son stati necessari dei piccoli ritocchini qua e là per togliere la <em>barrasemprevisibileuccidiprocessore</em> e le pagine visualizzate in alto. Spero che prima o poi mettano una bella opzioncina con scritto: &#8220;disabilita sta cosa e ordina un nuovo pc&#8221; (che tra l&#8217;altro sta arrivando ^_^).</p>
<p>Se non erro i passi da compiere li avevo postati qui da <a href="http://marce.towershade.org/2008/05/k2-reloaded/" target="_self">qualche parte</a>.</p>
<p>È stato anche aggiunto un nuovo plugin per le statistiche, nome in codice <a href="http://wordpress.org/extend/plugins/statpress-reloaded/" target="_blank">StatPress Reloaded</a>, per vedere quanta gente capita per sbaglio da queste parti. Mi sa che i nomi dei seguiti di Matrix (ovvero la loro unica cosa decente) han fatto storia&#8230;</p>
<p>Edit: ho ritoccato il theme aggiungendo dei bordi alle immagini.</p>
<div class="geshi css">
<ol start="47">
<li class="li1">
<div class="de1"><span class="re1">.entry-content</span> img <span class="br0">&#123;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">padding</span><span class="sy0">:</span> <span class="re3">4px</span><span class="sy0">;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">border</span><span class="sy0">:</span> <span class="re3">1px</span> <span class="kw2">solid</span> <span class="kw2">rgb</span><span class="br0">&#40;</span><span class="nu0">208</span>,<span class="nu0">208</span>,<span class="nu0">208</span><span class="br0">&#41;</span><span class="sy0">;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="re1">.entry-content</span> a img <span class="br0">&#123;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">border</span><span class="sy0">:</span> <span class="re3">1px</span> <span class="kw2">solid</span> <span class="re0">#27d</span><span class="sy0">;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="re1">.entry-content</span> a<span class="re2">:hover</span> img <span class="br0">&#123;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">padding</span><span class="sy0">:</span> <span class="re3">3px</span><span class="sy0">;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">border</span><span class="sy0">:</span> <span class="re3">2px</span> <span class="kw2">solid</span> <span class="re0">#27d</span><span class="sy0">;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="re1">.entry-content</span> a<span class="re2">:visited</span> img <span class="br0">&#123;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">padding</span><span class="sy0">:</span> <span class="re3">4px</span><span class="sy0">;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">border</span><span class="sy0">:</span> <span class="re3">1px</span> <span class="kw2">solid</span> <span class="re0">#b41</span><span class="sy0">;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span></div>
</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://marce.towershade.org/2008/10/k2-reloaded-rc7/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
