
Security Digest (24/2010)
Ani závěr dalšího zářijového týdne se nemůže obejít bez přehledu novinek ve světě linuxové bezpečnosti.
BEZPEČNOSTNÍ PROGRAMY
Listener 1.7.2
Homepage: http://www.vanheusden.com/listener/
Platformy: GNU/Linux
Tento zajímavý program do jisté míry vybočuje z ostatních, které si zde obvykle představujeme. Nezabývá se přímo bezpečností, ale může ji znatelně ovlivnit. Program Listener naslouchá okolnímu dění a v případě, že zaznamená jakýkoliv hlasitější zvuk, ihned jej začne nahrávat. V případě, že tento zvuk utichne, s nahráváním zase sám skončí. Šikovná věcička pro pasivní monitoring.
Tor 0.2.2.16
Homepage: http://www.torproject.org/
Platformy: GNU/Linux
Tor je síť virtuálních tunelů, které umožňují v rámci možnosti anonymní přístup k různým službám Internetu. Cílem projektu je vytvořit bezpečné komunikační a funkční zázemí, kde jednotlivci, skupiny i rozsáhlé týmy budou moci bezpečně pracovat a vzájemně komunikovat.
iptables 1.4.9.1
Homepage: http://www.iptables.org/
Platformy: GNU/Linux
IPtables jsou základním stavebním kamenem pro každý moderní firewall na GNU/Linuxu. Umožňují vytvoření kompletního paketového filtru využívající definovaná pravidla. Nová verze především opravuje několik problémů.
psad 2.1.7
Homepage: http://www.cipherdyne.org/
Platformy: GNU/Linux
PSAD sestává ze čtyř démonů (aplikací běžících na pozadí), které analyzují log paketového filtru (iptables) a identifikují pokusy o skenování otevřených portů a další podezřelý provoz (backdoory, DDoS nástroje). Nyní je dostupný i jako RPM balíček.
ZAJÍMAVÉ ČLÁNKY O BEZPEČNOSTI
Making apps safe is hard work
zdroj: computerworld.com
O tom, že zabezpečování aplikací a tak zvané bezpečné programování není žádná řehole, dnes nepochybuje asi nikdo, kdo se profesionálně tvorbou software zabývá. A právě přiblížení těchto témat je věnován tento zajímavý článek na computerworld.com.
For Kevin Mitnick, staying legal is job one
zdroj: news.cnet.com
Kevin Mitnick patřil svého času k nejznámějším crackerům. I když jeho odborná úroveň bývá často (a troufám si říci, že oprávněně) zpochybňována, jde o významnou postavu světa počítačového zločinu. Nyní se dostává opět více do povědomí lidí.
Tshark - Network Protocol Analyzer & Traffic Dumper
zdroj: darknet.org.uk
Britský webový portál darknet.org.uk, který se specializuje na oblast (nejen) linuxové bezpečnosti, přinesl v uplynulém týdnu představení velice zajímavého nástroje, který možná osloví i Vás. Jde o síťový analyzér a sniffer s názvem Tshark.
|