ПО Linux: безопасность

Диаконов, В. Консультант-Плюс: съемный

Диаконов, В. Консультант-Плюс: съемный [Текст] : учебник : [установка и запуск компьютерной справочно правовой системы КонсультантПлюс со съемного внешнего USB-­диска с автономным полноценным дистрибутивом Ubuntu] : [практическое руководство] / Владимир Диаконов  //  Linux Format. — 2017. — № 1 (218), янв.. — С. 56-57. — (Учебник) (Консультант-Плюс). 
     Аннотация
     Закон об адвокатуре требует от адвоката сохранения адвокатской тайны и конфиденциальности информации, касающейся клиентов. Адвокату Владимиру Диаконову хранить критически важные тайны клиентов помогает, работающая автономно на съемном жестком USB-­диске, операционная система Linux, практически не оставляющая на основном компьютере следов работы, которыми могут воспользоваться злоумышленники. 
     Краткое руководство приводит доводы в пользу использования автономной операционной системы Linux на съемном жестком USB-­диске для обеспечения безопасности и конфиденциальности информации; показывает преимущества установки компьютерной справочно правовой системы КонсультантПлюс на USB­-диск с автономным дистрибутивом Linux в сравнении с установкой на компьютер или флэш-карту; показывает как установить полноценный дистрибутив Ubuntu на внешний жесткий USB-­диск при помощи Virtualbox, создав виртуальную машину, как установить и запустить в этой системе КонсультантПлюс при помощи программы Wine и файла conslin, обеспечивающего запуск и работу Консультант-Плюс в Linux. 
 

«EcoRouterOS 3.2.1… реализовала технологию L3 VPN для изолированных VPN.»

"EcoRouterOS 3.2.1, единая ОС для IP/MPLS­-маршрутизаторов от компании RDP.RU, реализовала технологию L3 VPN для изолированных VPN." [Текст] : [информация на основе материалов www.rdp.ru] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2017. — № 1 (218), янв.. — С. 9. — (Новости) (Новости короткой строкой). 
     Аннотация
     EcoRouterOS 3.2.1.
 

«Приложение для защищенной передачи файлов Artezio SendFile…»

"Приложение для защищенной передачи файлов Artezio SendFile включено в Реестр отечественного ПО." [Текст] : [информация на основе материалов artezio.ru] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2017. — № 1 (218), янв.. — С. 9. — (Новости) (Новости короткой строкой). 
     Аннотация
     Artezio SendFile. 
 

Ботвик, Н. SystemRescueCd и IPFire

Ботвик, Н. SystemRescueCd и IPFire [Текст] : дистрибутив Linux : [к публикации релизов дистрибутивов на диске Linux Format DVD 2014, 6 (184)] / Нейл Ботвик [Neil Bothwick]  //  Linux Format. — 2014. — № 6 (184), июнь. — С. 106. — (На диске). 
     Аннотация
     Диск аварийного восстановления системы SystemRescueCd и дистрибутив брандмауэра IPFire.
 

CodeCrypt 1.5

Смедли, Р. CodeCrypt 1.5 [Текст] : [краткая информация] / Ричард Смедли [Richard Smedley]  //  Linux Format. — 2014. — № 6 (184), июнь. — С. 105. — (LXFHotPicks) (Также вышли. Новые и обновленные программы, тоже достойные внимания…).  
     Аннотация
     CodeCrypt 1.5 (http://bit.ly/codecrypt) — устойчивая к дешифрованию на квантовых компьютерах GnuPG-подобная программа для шифрования и подписи.
 

Смедли, Р. Flex-fw 0.2.0

Смедли, Р. Flex-fw. Версия: 0.2.0. Сайт: http://bit.ly/flex-fw [Текст] : интерфейс к iptables : [обзор] / Ричард Смедли [Richard Smedley]  //  Linux Format. — 2014. — № 6 (184), июнь. — С. 101. — (LXFHotPicks). 
     Аннотация
     Интерфейс flex-fw 0.2.0 для решения трудностей при настройке iptables.

 

Часто задаваемые вопросы. Шифрование

Часто задаваемые вопросы. Шифрование [Текст] : [ответы на вопросы читателей по теме шифрования файлов]  //  Linux Format. — 2014. — № 6 (184), июнь. — С. 99. — (Ответы). 
     Аннотация
     Причины для шифрования файлов пользователя; программа GnuPG как замена  PGP, де-факто стандарта шифрования файлов; зашифрованная файловая система и каталоги, которые желательно шифровать (/home, /tmp, /var/tmp и /swap); ПО для создания полностью зашифрованных файловых систем (утилита утилита dm-crypt, encfs, LUKS (Linux Unified Key Setup) и альтернатива ей — ecryptfs), резервное копирование полностью зашифрованных файловых систем, при каких условиях полностью зашифрованная файловая система сможет обеспечить конфиденциальность данных утерянного ноутбука.

 

2. Автодополнение в KeePassX

2. Автодополнение в KeePassX [Текст] : [автоматическая подстановка в открытом менеджере паролей KeePassX] : [ответ на вопрос читателя Марка (Mark), которому не удается добиться в KeePassX 0.4.3 автоматической подстановки логина и пароля на некоторых сайтах]  //  Linux Format. — 2014. — № 6 (184), июнь. — С. 96, колон. 1-2 — 98, колон. 1. — (Ответы). 
     Аннотация
     Настройка автоматической подстановки логина и пароля в открытом менеджере паролей KeePassX 2.0.

 

Толстой, А. ClamAV­-GUI 0.3.3.

Толстой, А. ClamAV­-GUI. Версия: 0.3.3. Сайт: http://bit.ly/1LkYzGc [Текст] : интерфейс для ClamAV : [обзор] / Александр Толстой [Alexander Tolstoy]  //  Linux Format. — 2015. — № 12 (203), дек.. — С. 105. — (LXFHotPicks). 
     Аннотация
     ClamAV­-GUI — утилита с поддержкой большей части функций антивирусного сканера ClamAV, которую написал Йорг Цопес (Joerg “Wusel1007” Zopes), член сообщества openSUSE, — интерфейс, настройка сканирования. 

 

Толстой, А. Whonix 11

Толстой, А. Whonix. Версия: 11. Сайт: www.whonix.org [Текст] : дистрибутив Linux : [краткий обзор] / Александр Толстой [Alexander Tolstoy]  //  Linux Format. — 2015. — № 12 (203), дек.. — С. 105. — (LXFHotPicks). 
     Аннотация
     Дистрибутив обеспечения анонимности Whonix — структура и ее суть, новшества версии 11, оценка решения как средства обеспечения безопасности.

 

Толстой, А. Haguichi 1.3

Толстой, А. Haguichi. Версия: 1.3. Сайт: www.haguichi.net [Текст] : GUI приложения VPN : [обзор] / Александр Толстой [Alexander Tolstoy]  //  Linux Format. — 2015. — № 12 (203), дек.. — С. 101. — (LXFHotPicks). 
     Аннотация
     Haguichi — графический интерфейс для приложения виртуальной частной сети Hamachi — область применения, поддержка дистрибутивами, краткий перечень изменений версии.
 

Рехнан, А. SFTP: Обмен в безопасности

Рехнан, А. SFTP: Обмен в безопасности [Текст] : учебник : [настройка SSH для сервера SFTP] / Афнан Рехман [Afnan Rehman]  //  Linux Format. — 2015. — № 12 (203), дек.. — С. 66-67. — (Учебник) (SFTP). 
     Аннотация
     Настройка безопасной пересылки файлов между сервером и клиентами по FTP в CentOS 6.6.
 

Браун, Д. По советам м-ра Брауна (Linux Format, 2015, № 12 (203), дек.)

     Браун, Д. По советам м-ра Брауна [Текст] : эзотерическое системное администрирование из таинственных закоулков серверной : [материалы для сисадминов Linux-систем] / Джолион Браун [Jolyon Brown]  //  Linux Format. — 2015. — № 12 (203), дек.. — С. 54-57. — (Советы мистера Брауна). — Содерж.: Прихватите свой Pi : [как доктор преодолел национальные особенности Wi-Fi английской глубинки Корнуолла и при помощи Raspberry Pi, старого Wi-­Fi-­адаптера USB, нескольких запасных кабелей Ethernet и пары адаптеров Powerline] ; Чек-лист безопасности. Linux Foundation открыла свои внутренние политики безопасности, чтобы другие смогли укрепить безопасность своих систем : [Linux workstation security checklist (https://github.com/lfit/itpol/blob/master/linux-workstation-security.md) — назначение публикации, как попытка выработать набор базовых рекомендаций безопасности, краткое изложение документа; подоплека отказа разработчиков набора улучшений для ядра Linux (проект grsecurity; https://www.grsecurity.net/announce.php) от выпуска заплаток на общедоступную версию для неподдерживаемых пользователей]. — С. 54 ; Внимание: Metasploit : [https://github.com/rapid7/metasploit­framework] : [открытый проект] : [краткая справка]. — С. 55 ; Kali Linux 2.0. Хотите нащупать уязвимые места своей инфраструктуры? Вам поможет последняя версия популярного "дистрибутива для проникновения" : [актуальность профессионального тестирования на проникновение и необходимость в его инструментах; инструменты профессионального тестирования на проникновение и критерии для разделения понятий "хакер" (hacker) и "кракер" (cracker); краткая характеристика Kali Linux в целом как открытого проекта на основе Debian и его версии 2.0 на базе Debian Jessie (количество пакетов, обновления, варианты загрузки, поддержка платформ, применение дитрибутива на устройствах ARM как проблема безопасности внутренней сети, особенности работы с дистрибутивом и категории программного обеспечения тестирования на проникновение (описания всех программ дистрибутива — на http://tools.kali.org); компания Offensive Security (https://www.offensive­security.com) как центр по обучению и сертификации специалистов тестирования на проникновение); совет не использовать дистрибутив для несанкционированного исследования сетей]. — С. 55-57 ; Внимание: Burp Suite : [(https://portswigger.net/index.htm) разработки Portswigger Web Security] : [назначение (поиск уязвмостей веб-приложений); бесплатная версия в составе Kali Linux 2.0 как альтернатива проприетарной Nessus; базовая поставка и ее возможности; инструменты Intruder, Repeater и Sequencer для автоматизации трудоемких технологий атак и их изучения] ; Соседский догляд. Наблюдение за подозрительной активностью — неотъемлемая часть работы системного администратора. Вот несколько вариантов упростить жизнь : [инструменты системного администратора для отслеживания внутренних и внешних угроз] : [краткий обзор] : [поиск вирусов — ClamAV (www.clamav.net), поиск руткитов — rkhunter и chkrootkit, мониторинг конфигурации — Ansible, AIDE и tripwire]. — С. 57. 
     Аннотация 
     Опыт жизни в сельской глубинке непостижимым образом побудил Джолиона Брауна посвятить скрижали "Советов" этого месяца теме безопасности и ориентации на прелести Kali Linux c его 600 инструментами тестирования на проникновение. 

 

«Кис Кук [Kees Cook] из Google объявил о формировании сообщества по продвижению в ядро Linux технологий активной защиты от PaX и Grsecurity.»

"Кис Кук [Kees Cook] из Google объявил о формировании сообщества по продвижению в ядро Linux технологий активной защиты от PaX и Grsecurity." [Текст] : [информация на основе материалов openwall.com] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2015. — № 12 (203), дек.. — С. 9. — (Новости) (Новости короткой строкой). 
 

Гондаренков, А. Борьба снаряда и брони

Гондаренков, А. Борьба снаряда и брони. В начале ноября 2015 г. выявлен новый троянец-шифровальщик для Linux [Текст] : [троян-шифровальщик для Linux Linux.Encoder.1] : [краткая информация] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2015. — № 12 (203), дек.. — С. 9. — (Новости) (Берегите данные). 
     Аннотация
     Троян-шифровальщик Linux.Encoder.1 для Linux — уязвимые цели атаки (сайты с CMS или комплекс для организации интернет-­магазинов Magento CMS), техника работы и характеристика вреда, состояние разработки.