
(nový) Security Digest
A je tu další Security Digest. V úvodu se podíváme na několik pěkných programů, mezi nimiž nebude chybět ani jeden kvalitní firewall pro malé sítě nebo podařený detektor snifferů. Dále se zaměříme na chyby a opravy balíčků z uplynulých dní a v závěru se pak podíváme na některé zajímavé články ze světového Internetu.
Bezpečnostní programy
Lutel's Firewall 0.60
Homepage: http://energoprojekt.pl/~lutel/firewall/
Platformy: Linux
Dnes začneme jedním vydařeným firewallem. Ocení jej zejména správci
domácích sítí a malých podnikových sítí. Lutel's Firewall je
BASH-skript, který ve spolupráci s iptables udělá z vašeho systému
nedobytnou pevnost. Nabízí všechny základní funkce, které by takový
optimální firewall měl mít a pro nasazení na malých sítích je naprosto
ideálním řešením.
Sniffdet 0.7
Homepage: http://sniffdet.sourceforge.net/
Platformy: Linux, POSIX
Trápí vás neposlušní uživatelé, kteří si hrají na hackery? Možná
oceníte utilitku s názvem Sniffdet. Jedná se o program, který
dokáže vystopovat běžící sniffer v prostředí sítí TCP/IP. Pomocí mnoha
testů jej odhalí a lokalizuje. To se může hodit, co říkáte?
Chyby a opravy v uplynulých dnech
Zajímavé články o bezpečnosti
Don't Touch that Dial
Zdroj: http://online.securityfocus.com
Něco málo o bezpečnosti mobilních telefonů a o tom, kam směřuje
bezpečnost mobilních komunikací, si přečtete v tomto článku.
Linux in Government
Zdroj: http://www.linuxjournal.com
Jak je to s nasazením Linuxu ve vládních úřadech? Přečtěte si o
tom v tomto pěkném článku. Snad inspiruje i naše úředníky...
How to Build, Install, Secure & Optimize Xinetd
Zdroj: http://www.openna.com
Stručný popis funkčnosti a popis instalace superserveru xinetd,
který je dnes běžně používán pro provozování méně vytížených síťových služeb
s důrazem na bezpečnost.
Downloadable exploits accelerate security concerns
Zdroj: http://linuxworld.com.au
Tento článek varuje před laxním přístupem k provádění bezpečnostních upgradů -
dnes je běžné, že krátce po zveřejnění závažných bezpečnostních chyb jsou exploity k dispozici
ve snadno použitelné podobě a jsou pak masově používány i laiky (script kiddies).
Hardening Linux Systems
Zdroj: http://www.linux-mag.com
Autor tohoto článku vám připomene, na co všechno byste měli myslet při zabezpečení
vašich linuxových systémů.
Security Firm Rewrites Rules on Disclosing Flaws
Zdroj: http://www.pcworld.com
Společnost ISS, která poněkud neblaze proslula nepříliš etickým přístupem pro zveřejňování
bezpečnostních problémů se rozhodla změnit pravidla, kterými si při publikaci chyb řídí.
Ethics in Data Mining and Cryptography
Zdroj: http://www.advogato.org
Autor této rozvahy se zamýšlí nad některými etickými aspekty, jaké přináší mimo jiné
stále běžnější používání sofistikovaných metod data miningu (sběru a následné analýzy dat)
nebo pokročilých kryptografických metod (např. watermarking užívaný pro vynucení ochrany
copyrightu).
PGP Opens Up Encryption Source Code
Zdroj: http://www.eweek.com
Letos založená společnost PGP Corporation, která si při svém založení vytkla za cíl zpětně vykoupit
od společnosti Network Associates produkt PGP (Pretty Good Privacy), nyní uveřejnila
zdrojové kódy PGP verze 8.0.
Network Security Audit (Part II)
Zdroj: http://linuxsecurity.com
Autor tohoto článku vysvětluje, jakým způsobem provádět bezpečnostní audit počítačové sítě.
Tolik tedy dnešní Security Digest. Ale už za týden jsme zpět.
Další části seriálu:
|