Portál LinuxOS.sk prináša rôzne správy so sveta open source. Na tejto stránke nájdete zoznam správ zo všetkých kategórií.
Článok na (čitateľom správ linuxos.sk už dobre známom)
serveri ibm.com/developerworks podáva prehľad štandardnej linuxovej aplikácie Iptables, ktorá veľmi efektívne slúži na nastavenie a administrovanie (tabuliek) firewall, ktoré v sebe obsahuje linuxové jadro. Cieľom článku je naučiť sa pracovať s iptables, riešiť niektoré problémy a simulácia scenára používania menšieho vnútrofiremného firewall-u.
Hacker (ktorý sám seba označuje za anarchistu)
Moxie Marlinspike, ktorý sa stal svetoznámy svojím nástrojom "SSLstrip" alebo riešením "Convergence" (písali sme o tom aj
na linuxos.sk) teraz odpovedá na stránke
interviews.slashdot.org (eng.) na otázky z publika, týkajúce sa problematiky bezpečnosti.
"Carrier IQ Process Killer" je Android aplikácia (stiahnuteľná priamo z App Market) ktorá nielenže detekuje, ale aj zruší (kill) tento proces v Android-smartphone bežiaceho špionážneho rootkitu Carrier IQ (hľadaj text
Carrier IQ vo Vyhľadávaní na linuxos.sk)
Včerajšie oficiálne
vydanie novej verzie populárnej multiplatformovej knižnice pre vytváranie programov s grafickým užívateľským rozhraním - Qt 4.8.0, predstavuje nielen zavŕšenie intenzívneho úsilia početnej skupiny vývojárov Qt frameworku, ale aj určitý medzník evolučného vývoja Qt. Prináša so sebou tieto hlavné výhody: prepracovanú abstrakciu Qt platformy (QPA), viacvláknové HTTP požiadavky, lepšie využitie OpenGL modulov v Qt (cez používanie pohodlia Qt-tried v samostatnom vlákne) - podporu pre vláknové OpenGL (rendering), Qt WebKit 2.2.1, a optimalizáciu prístupu k systémovým súborom (menší počet systémových volaní pri väčšej I/O účinnosti).
Stiahnutie binárnych alebo zdrojových súborov.
Myslíte si, že používaním Internet BitTorrent na sťahovanie "citlivého" obsahu (často-krát chráneného autorským zákonom) si zabezpečíte svoju anonymitu? Nie, a
pozrite si na youhavedownloaded.com, čo majú o vás v záznamoch na tomto ruskom portáli. Veľký pozor na sťahovanie cez Internet BitTorrent, použijúc firemné PC a ich IP adresy!
Skončila (od 9.12.2011) podpora linuxovej distribúcie Fedora 14, ktorá spočívala vo vydávaní nových bezpečnostných updates a bug-updates. Najnovšia verzia linuxovej distribúcie FEDORA je
Fedora 16. Stiahnutie predchádzajúcich verzií Fedora Linux cez
MirrorManager Fedora tu.
Vyšlo (druhá verzia)
Plasma Active 2 KDE pre tablet PC. Príjemné grafické rozhranie Plasma Active 2 KDE, určené pre tablet PC, touchpad systémy, smartphony a pod. rozhodne stojí všetkým linuxákom za vyskúšanie a otestovanie.
Inštalácia Gnome 3 - Linux Mint GNOME Shell Extensions, alebo aj forku Mate v najnovšom Ubuntu 11.10 zaujme VŠETKÝCH "ubuntákov", ktorí z rôznych dôvodov nie sú spokojní s Unity desktop. Linux Mint GNOME Shell Extensions je výsledok výbornej práce komunity Linux Mint, ktorej myšlienky už prebrali aj iné linuxové komunity na svete. Linux Mint komunita pochopila veľmi správne, že budúcnosť Gnome 3 (Shell) a jeho rozvoj spočíva v rukách vývojárov vo vytvorení Gnome Shell "extensions" orientovaných na užívateľa. Na druhej strane fork Gnome 2 s názvom Mate jasne ukazuje pretrvávajúcu príťažlivosť ku klasickým myšlienkam Gnome desktopu. Vyskúšajte a posúďte to koniec-koncov sami.
Všetci odborníci pre bezpečnosť Internetu sa zhodujú v jednom a síce, že DNS je jedna s najkritickejších častí celej našej internetovej infraštruktúry, a preto zabezpečenie DNS znamená obrovské zvýšenie bezpečnosti pre všetkých užívateľov Internetu. Od čias objavu známej
Kaminského zraniteľnosti DNS, sa objavujú stále nové a nové fakty o zneužívaní DNS (aj na vládnej úrovni) pre účely špehovania, MITM útokov až po zneužitie resolvera na zákerné presmerovanie. Tomuto má zabrániť nová
open-source technológia od OpenDNS s názvom DNSCrypt, ktorá je komplementárna ku technológii DNSSEC. DNSCrypt zabezpečuje pomocou šifrovania najzraniteľnejšiu "last mile" internetového pripojenia t.j. medzi počítačom užívateľa a príslušným ISP. Pozri
zdrojový kód DNSCrypt na GitHub (zatiaľ pre Mac). Verzia pre PC príde čoskoro.
Vyšla nová verzia
Red Hat Enterprise Linux 6.2. Red Hat Enterprise Linux 6 (RHEL6) je zamerané na veľmi rozsiahle "mission-critical enterprise" výpočtové prostredia s najvyšším dôrazom na ich bezpečnosť a zodpovedajúcou flexibilitou pre virtualizované a klastrované prostredia. Viac o RHEL 6.2, ktoré je vedúca linuxová distribúcia v tejto dôležitej oblasti "mission-critical enterprise" aj v
tomto dokumente.
Vyšlo tretie vydanie
pred-inštalovanej linuxovej distribúcie na vytvorenie p2p-súborového systému Tahoe-Lafs (Least Authority File System), a je teraz k dispozícii v podobe:
Tahoe-Lafs Live CD/DVD (iso), VDI, WMDK, ODF Virtual Images a obrazov pre USB flash. Toto zostavenie distribúcie v podobe Live-obrazov bolo vytvorené pomocou SuseStudio (je možná modifikácia zostavenia podľa špecifických požiadaviek), použijúc pri tom novú verziu systému openSUSE 12.1 a Tahoe-Lafs 1.9.0 s MDMF a podporou blacklist. Spomínaný Tahoe-LAFS - P2P súborový systém umožňuje bezpečné vytvorenie distribuovaného súborového systému - súborový systém sa rozkladá na viacerých, cez sieť vzájomne prepojených (p2p) PC, pričom minimálny počet uzlov (PC) na obnovenie dát, ktoré vytvárajú takúto sieť je 3 PC. Všetky dáta sú automaticky šifrované, čo zabraňuje neoprávnenému prístupu k nim. Pomocou p2p-súborového systému Tahoe-Lafs je možné bezpečné uloženie dát v otvorenom cloud-prostredí,.
Naše informácie zo sveta rootkit, LKM, alebo iných skrytých techník teraz ukončíme prakticky a pragmaticky jednoduchými návodmi na použitie nástrojov pre detekciu skrytých procesov alebo portov vo vašom operačnom systéme. Na detekciu a základné otestovanie samotných skrytých procesov, skrytých TCP/UDP portov použijeme cross-platformový nástroj
unhide (Linux/Unix, MS Win), prevážna väčšina distribúcií ho (pred-kompilované balíčky) má v štandartných repozitároch, preto je jeho inštalácia ľahká. Používame (ako root) základné príkazy: unhide proc ; unhide sys ; unhide brute ; unhide-tcp . Doporučuje sa inštalácia samotného rkhunter nástroja pre detekciu (taktiež bežne dostupné v repos). Ďalšie možné nástroje pre detekciu rootkit/LKM okrem
spomínaného rkhunter sú chkrootkit a Zeppoo. Je možné ich používať všetky spolu na jednom OS.
Ukážky moderných rootkit a LKM. Veľa zábavy!