summaryrefslogtreecommitdiff
path: root/cs/using-d-i
diff options
context:
space:
mode:
authorMiroslav Kure <kurem@upcase.inf.upol.cz>2014-09-28 08:37:16 +0000
committerMiroslav Kure <kurem@upcase.inf.upol.cz>2014-09-28 08:37:16 +0000
commit3d756babc9998231c27705820aadebd549e23879 (patch)
tree38c90eadeb0c73217656d7c3037bc922e848de21 /cs/using-d-i
parent1ade050f2377f112367529f8be015e5fb5614025 (diff)
downloadinstallation-guide-3d756babc9998231c27705820aadebd549e23879.zip
[l10n] Update Czech translation of d-i manual
Diffstat (limited to 'cs/using-d-i')
-rw-r--r--cs/using-d-i/components.xml3
-rw-r--r--cs/using-d-i/modules/arm/flash-kernel-installer.xml34
-rw-r--r--cs/using-d-i/modules/partman-crypto.xml105
-rw-r--r--cs/using-d-i/using-d-i.xml2
4 files changed, 54 insertions, 90 deletions
diff --git a/cs/using-d-i/components.xml b/cs/using-d-i/components.xml
index bad6fcd85..aac6a5d55 100644
--- a/cs/using-d-i/components.xml
+++ b/cs/using-d-i/components.xml
@@ -1,5 +1,5 @@
<!-- $Id$ -->
-<!-- original version: 65801 -->
+<!-- original version: 69318 -->
<sect1 id="module-details">
<title>Použití jednotlivých komponent</title>
@@ -161,6 +161,7 @@ vašeho zavaděče a pamatujete: třikrát měř a jednou řež.
&module-powerpc-quik-installer.xml;
&module-s390-zipl-installer.xml;
&module-sparc-silo-installer.xml;
+&module-arm-flash-kernel-installer.xml;
&module-nobootloader.xml;
</sect2>
diff --git a/cs/using-d-i/modules/arm/flash-kernel-installer.xml b/cs/using-d-i/modules/arm/flash-kernel-installer.xml
new file mode 100644
index 000000000..bcdc54fb8
--- /dev/null
+++ b/cs/using-d-i/modules/arm/flash-kernel-installer.xml
@@ -0,0 +1,34 @@
+<!-- $Id$ -->
+<!-- original version: 69371 -->
+
+ <sect3 arch="arm">
+ <title>Nastavit systém jako zaveditelný pomocí flash-kernel</title>
+<para>
+
+Jelikož na ARM platformě neexistuje jednotné rozhraní k firmwaru, liší
+se konkrétní kroky pro nastavení zavádění systému zařízení od
+zařízení. &debian; používá nástroj <command>flash-kernel</command>,
+který obsahuje databázi zařízení a seznam kroků, které je třeba na
+konkrétním zařízení vykonat, aby se z něj dal zavádět systém. Pokud
+flash-kernel zjistí, že je dané zařízení podporováno, automaticky na
+něm příslušné kroky provede.
+
+</para><para>
+
+Na zařízeních, které zavádí z interní NOR- nebo NAND- flash paměti,
+zapíše flash-kernel jádro a ramdisk do této interní paměti. Tento
+způsob je běžný obzvláště u starších zařízení armel. Většina těchto
+zařízení neumožňuje uchovávat v interní paměti více jader a ramdisků,
+což znamená, že spuštění flash-kernel obvykle přepíše předchozí obsah
+flash paměti!
+
+</para><para>
+
+Systémy ARM, které používají jako systémový firmware u-boot, zavádí
+jádro a ramdisk z externího média, jako jsou MMC/SD karty, zařízení
+USB mass storage nebo pevné disky IDE/SATA. V těchto případech
+vygeneruje flash-kernel příslušný zaváděcí skript, který umožní
+automatické zavádění bez zásahu uživatele.
+
+</para>
+ </sect3>
diff --git a/cs/using-d-i/modules/partman-crypto.xml b/cs/using-d-i/modules/partman-crypto.xml
index 4c0320a70..5afb53b45 100644
--- a/cs/using-d-i/modules/partman-crypto.xml
+++ b/cs/using-d-i/modules/partman-crypto.xml
@@ -1,5 +1,5 @@
<!-- $Id$ -->
-<!-- original version: 69213 -->
+<!-- original version: 69266 -->
<sect3 id="partman-crypto">
<title>Nastavení šifrovaných svazků</title>
@@ -49,24 +49,20 @@ nastavení pro danou oblast.
</para><para>
-&d-i; podporuje několik způsobů nastavení šifrování. Výchozí
-je <firstterm>dm-crypt</firstterm> (součástí novějších linuxových
-jader, schopný hostit fyzické svazky pro LVM), další se nazývá
-<firstterm>loop-AES</firstterm> (starší, udržovaný mimo jádra).
-Pokud nemáte vážné důvody tak neučinit, doporučujeme použít výchozí
-variantu.
+&d-i; podporuje šifrování pomocí <firstterm>dm-crypt</firstterm>
+(součástí novějších linuxových jader, schopný hostit fyzické svazky
+pro LVM).
<!-- TODO: link to the "Debian block device encryption guide"
once Max writes it :-) -->
</para><para>
-Nejprve se podívejme na možnosti, které jsou k dispozici, pro
-šifrování přes <userinput>Device-mapper (dm-crypt)</userinput>. Znovu
-opakujeme: Pokud jste na pochybách, ponechejte výchozí hodnoty,
-protože byly zvoleny s ohledem na bezpečnost. Neuvážená kombinace
-voleb může způsobit nízkou kvalitu šifrování, které tak vytváří pouze
-falešný pocit bezpečí.
+Podívejme na možnosti, které jsou k dispozici, pro šifrování přes
+<userinput>Device-mapper (dm-crypt)</userinput>. Pokud jste na
+pochybách, ponechejte výchozí hodnoty, protože byly zvoleny s ohledem
+na bezpečnost. Neuvážená kombinace voleb může způsobit nízkou kvalitu
+šifrování, které tak vytváří pouze falešný pocit bezpečí.
<variablelist>
@@ -104,7 +100,7 @@ konkrétní šifře.
</varlistentry>
<varlistentry>
-<term>Algoritmus IV: <userinput>cbc-essiv:sha256</userinput></term>
+<term>Algoritmus IV: <userinput>xts-plain64</userinput></term>
<listitem><para>
@@ -117,7 +113,7 @@ základě opakujících se vzorků v šifrovaných datech.
</para><para>
-Z nabízených alternativ je <userinput>cbc-essiv:sha256</userinput>
+Z nabízených alternativ je <userinput>xts-plain64</userinput>
momentálně nejméně zranitelný vzhledem ke známým útokům. Ostatní
možnosti používejte pouze v případě, kdy potřebujete zaručit zpětnou
kompatibilitu s dříve instalovaným systémem, který neumí používat
@@ -201,69 +197,6 @@ magnetooptických médií i po několika přepsáních.
</para><para>
-Zvolíte-li pro nastavení šifrování možnost <userinput>Loopback
-(loop-AES)</userinput>, menu se změní následovně:
-
-<variablelist>
-<varlistentry>
-<term>Šifrování: <userinput>AES256</userinput></term>
-
-<listitem><para>
-
-Na rozdíl od dm-cryptu je u loop-AES volba šifry a velkosti klíče
-sloučena do jediné otázky, takže je vybíráte současně. Bližší
-informace o šifrách a velikostech klíčů naleznete v předchozí části.
-
-</para></listitem>
-</varlistentry>
-
-<varlistentry>
-<term>Šifrovací klíč: <userinput>Soubor s klíčem (GnuPG)</userinput></term>
-
-<listitem><para>
-
-Zde si můžete zvolit typ šifrovacího klíče pro tuto oblast.
-
- <variablelist>
- <varlistentry>
- <term>Soubor s klíčem (GnuPG)</term>
- <listitem><para>
-
-Šifrovací klíč bude vytvořen během instalace z náhodných dat. Tento
-klíč bude dále zašifrován pomocí <application>GnuPG</application>,
-takže abyste jej mohli používat, budete muset zadávat přístupovou
-frázi (budete o ni požádáni později během instalace).
-
- </para></listitem>
- </varlistentry>
-
- <varlistentry>
- <term>Náhodný klíč</term>
- <listitem><para>
-
-Přečtěte si prosím část o náhodných klíčích výše.
-
- </para></listitem>
- </varlistentry>
- </variablelist>
-
-</para></listitem>
-</varlistentry>
-
-<varlistentry>
-<term>Smazat data: <userinput>ano</userinput></term>
-
-<listitem><para>
-
-Přečtěte si prosím část o mazání dat výše.
-
-</para></listitem>
-</varlistentry>
-
-</variablelist>
-
-</para><para>
-
Po výběru požadovaných parametrů vaší šifrované oblasti se vraťte zpět
do hlavního rozdělovacího menu, kde by měla nově přibýt položka
nazvaná <guimenu>Nastavit šifrované svazky</guimenu>. Po jejím výběru
@@ -312,15 +245,12 @@ To bude zopakováno pro každou oblast označenou pro šifrování.
Po návratu do hlavního rozdělovacího menu uvidíte všechny šifrované
svazky jako další oblasti, které můžete nastavit úplně stejně jako
-běžné oblasti. Následující příklad ukazuje dva různé svazky. První je
-zašifrovaný pomocí dm-crypt, druhý pomocí loop-AES.
+běžné oblasti. Následující příklad ukazuje svazek zašifrovaný pomocí
+dm-crypt.
<informalexample><screen>
Šifrovaný svazek (<replaceable>sda2_crypt</replaceable>) - 115.1 GB Linux device-mapper
#1 115.1 GB F ext3
-
-Lokální smyčka (<replaceable>loop0</replaceable>) - 515.2 MB AES256 keyfile
- #1 515.2 MB F ext3
</screen></informalexample>
Nyní je čas přiřadit svazkům přípojné body a případně změnit ostatní
@@ -330,11 +260,10 @@ atd.).
</para><para>
Jedna věc, kterou byste si zde měli poznačit do budoucna, jsou
-kombinace identifikátorů v závorkách (v tomto
-příkladu <replaceable>sda2_crypt</replaceable>
-a <replaceable>loop0</replaceable>) a přípojných bodů, které jsou ke
-každému šifrovanému svazku připojeny. Tato informace se vám bude hodit
-později, až budete zavádět svůj nový systém. Rozdíly mezi běžným
+kombinace identifikátorů v závorkách (v tomto příkladu
+<replaceable>sda2_crypt</replaceable>) a přípojných bodů, které jsou
+ke každému šifrovanému svazku připojeny. Tato informace se vám bude
+hodit později, až budete zavádět svůj nový systém. Rozdíly mezi běžným
zaváděním systému a zaváděním se šifrovanými svazky bude včas popsáno
v kapitole <xref linkend="mount-encrypted-volumes"/>.
diff --git a/cs/using-d-i/using-d-i.xml b/cs/using-d-i/using-d-i.xml
index 9b1358141..2b3babf89 100644
--- a/cs/using-d-i/using-d-i.xml
+++ b/cs/using-d-i/using-d-i.xml
@@ -1,5 +1,5 @@
<!-- $Id$ -->
-<!-- original version: 69242 -->
+<!-- original version: 69269 -->
<chapter id="d-i-intro">
<title>Používáme instalační program &debian;u</title>