
Security Digest (21/2010)
A máme tady poslední srpnový přehled aktuálních novinek ze světa linuxové bezpečnosti. Tak copak zajímavého se za poslední týden událo?
BEZPEČNOSTNÍ PROGRAMY
Afick 2.15.1
Homepage: http://afick.sourceforge.net/
Platformy: Unix, MS Windows
Afick (Another file integrity checker) je, jak už název napovídá, je nástroj pro kontrolu integrity souborového systému. Funguje na principu diferenciace snapshotu systému s aktuálním stavem. Na základě výstupu skriptu je pak možné získat přehled o změnách k nimž v systému došlo.
iptables 1.4.9.1
Homepage: http://www.iptables.org/
Platformy: GNU/Linux
IPtables jsou základním stavebním kamenem pro každý moderní firewall na GNU/Linuxu. Umožňují vytvoření kompletního paketového filtru využívající definovaná pravidla. Nová verze především opravuje několik problémů.
psad 2.1.7
Homepage: http://www.cipherdyne.org/
Platformy: GNU/Linux
PSAD sestává ze čtyř démonů (aplikací běžících na pozadí), které analyzují log paketového filtru (iptables) a identifikují pokusy o skenování otevřených portů a další podezřelý provoz (backdoory, DDoS nástroje). Nyní je dostupný i jako RPM balíček.
rsbac-common 1.4.5
Homepage: http://www.rsbac.org/
Platformy: GNU/Linux
RSBAC (Rule Set Based Acces Control) je bezpečnostní rozšíření linuxového kernelu, jež má za cíl zlepšit systém oprávnění v GNU/Linuxu. Nová verze lépe ošetřuje zejména systémová volání a opravuje drobné chyby z předchozích verzí.
ZAJÍMAVÉ ČLÁNKY O BEZPEČNOSTI
CEO must prioritize software development improvements, secure coding
zdroj: searchsecurity.techtarget.com
Hlavní odpovědnost za chod a výsledky firmy nese její CEO. Jiné to není ani v oblasti ICT a bezpečnosti v tomto segmentu. V softwarových firmách by tedy měl být primární tlak na bezpečné programování kladen právě na výkonného ředitele. Dejte tento článek přečíst svému šéfovi!
Dangerous security flaw patched in Linux
zdroj: desktoplinux.com
V linuxovém jádře byla nalezena a opravena vysoce kritická bezpečnostní chyba, která útočníkovi umožňovala potenciální získání oprávnění superuživatele root prostřednictvím serveru X Window Systému. Ještěže na servery si nikdo rozumný X11 nedává. ;-)
Tshark – Network Protocol Analyzer & Traffic Dumper
zdroj: darknet.org.uk
Britský webový portál darknet.org.uk, který se specializuje na oblast (nejen) linuxové bezpečnosti, přinesl v uplynulém týdnu představení velice zajímavého nástroje, který možná osloví i Vás. Jde o síťový analyzér a sniffer s názvem Tshark.
|