
Security Digest (4/2010)
Poslední dubnový den věnujeme opět tradičnímu pohledu na novinky v linuxové bezpečnosti.
BEZPEČNOSTNÍ PROGRAMY
aircrack-ng 1.1
Homepage: http://www.aircrack-ng.org/
Platformy: GNU/Linux
Aircrack-ng není jedna aplikace. Jde o soubor skriptů určených pro audit bezdrátových sítí. Vychází z původního aircracku, avšak jeho možnosti a schopnosti dále rozvíjí a dotahuje téměř k dokonalosti.
Snort 2.8.6
Homepage: http://www.snort.org/
Platformy: GNU/Linux
Snort je známý open-source IDS nástroj, který ocení nejeden správce linuxové sítě. Jeho cílem je dosáhnout kvalit proprietárních projektů obdobného zaměření, avšak v řadě směrů již tyto projekty předstihl. Nová verze obsahuje drobné úpravy.
Prelude Manager 1.0
Homepage: http://www.prelude-ids.org/
Platformy: GNU/Linux
Prelude Manager je hlavní součástí balíku Prelude Hybrid IDS Suite. Zajišťuje konfiguraci, správu lokálních i vzdálených uživatelů, správu notifikací a upozornění a mnoho jiného.
LIDStools 2.2.7.2
Homepage: http://www.lids.org/
Platformy: GNU/Linux
Tento balíček obsahuje zdrojové kódy dvou užitečných nástrojů, lidsconf a lidsadm, které umožňují spravovat systém zabezpečení pomocí Linux Intrusion Detection System (LIDS). Pro své fungování samozřejmě vyžadují kernel rozšířený o LIDS.
ZAJÍMAVÉ ČLÁNKY O BEZPEČNOSTI
Encrypt everything
zdroj: expresscomputeronline.com
V tomto článku nám autor odprezentuje možnosti, které nabízí šifrování zejména pro společnosti a zachování bezpečnosti jejich dat. Právě ztráta důležitých dat, jejich únik mimo firmu, může způsobit mimořádné finanční škody. Nechte se tedy i vy inspirovat...
PGP co-founder takes OS security job with Apple
zdroj: theregister.co.uk
Jon Callas, jeden ze zakladatelů a hlavních technolog projektu PGP, se připojil k týmu špičkových bezpečnostních expertů zaměstnaných u Apple. Zde se bude podílet na vylepšování bezpečnosti operačních systémů této značky.
OWASP Issues Top 10 Web Application Security Risks List
zdroj: darkreading.com
Open Web Application Security Project (OWASP) vydal soupis deseti bezpečnostních hrozeb z oblasti webových aplikací. Hodnotí slabiny a shrnuje nejčastější crackery využívané díry, které mohou ve výsledku vést až ke kompromitaci systému jako celku.
|