ПО Linux: безопасность

«Подбирая типовые пароли, червь Moose проникает через Интернет на портативные устройства с Linux…»

"Подбирая типовые пароли, червь Moose проникает через Интернет на портативные устройства с Linux (особо уязвимы Actiontec, Hik Vision, Netgear, Synology, TP-Link, ZyXEL и Zhone)." [Текст] : [информация на основе материалов arstechnica.com] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2015. — № 7 (198), июль. — С. 10. — (Новости) (Новости короткой строкой). 
 

Степанов, К. (глав. ред.) Угрозы и уязвимости

Степанов, К. (глав. ред.) Угрозы и уязвимости [Текст] : [редакц. ст.] / Кирилл Степанов  //  Linux Format. — 2015. — № 7 (198), июль. — С. 1. — (Приветствие). 
     Аннотация
     Азбука информационной безопасности о рисках как результате взаимодействия источника угрозы и соответствующей уязвимости системы. Уязвимости — плата за прогресс, причины возникновения, уменьшение рисков.
 

3. Нежелательный AbiWord

3. Нежелательный AbiWord [Текст] : [проблема читателя Мисс С. Фокс (Miss S Fox) — при двойном клике на текстовом файле тот всегда открывается в AbiWord вместо Mousepad, которая по умолчанию ассоциирована с такими файлами] : [суть проблемы и ее кратковременное решение]  //  Linux Format. — 2015. — № 6 (197), июнь. — С. 97, колон. 2-3. — (Ответы). 
     Аннотация
     Суть проблемы — ошибка файлового менеджера Thunar в обработке файлов различных типов, заданная в разделах Added Associations и Default Application файла ~/.config/mimeapps.list. Решение проблемы — патч с https://bugzilla.xfce.org/show_bug.cgi?id=11212 или каждый раз изменять mimeapps.lst до тех пор, пока не появится обновление для Thunar.

 

Браун, Д. По советам м-ра Брауна [Linux Format, 2015, № 6 (197), июнь]

     Браун, Д. По советам м-ра Брауна [Текст] : эзотерическое системное администрирование из затейливых закоулков серверной : [материалы для сисадминов Linux-систем] / Джолион Браун [Jolyon Brown]  //  Linux Format. — 2015. — № 6 (197), июнь. — С. 62-65. — (Советы мистера Брауна). — Содерж.: Сделайте копию сейчас : [свой совет номер один Джолион Браун иллюстрирует реальной историей, происшедшей с ним] ; Атаки FREAK: тест на леность сисадминов. Очередная уявимость в SSL, десятилетия таившаяся, вызвала суету в системах выпуска исправлений : [уязвимость FREAK (Factoring RSA Export Keys — Факторинг экспортных ключей RSA) в открытых реализациях TLS (например, библиотека OpenSSL) — причина, распространение, вывод о необходимости регулярного цикла исправлений и анонс темы стратегий применения заплат в Linux]. — С. 62 ; OMD: концепция и компоненты : [что собой представляет пакет Open Monitoring Distribution]. — С. 63 ; OMD: Open Monitoring Distribution. Вам срочно нужно решение для мониторинга уровня предприятия? Конечно, да. Не волнуйтесь, вам поможет OMD на основе Nagios : [открытое решение мониторинга Nagios — краткая история, множество версий и реализаций, критика; пакет OMD (Open Monitoring Distribution; http://omdistro.org, http://bit.ly/OMDFiles) — суть, концепция, компоненты, установка центрального сервера, поддержка дистрибутивами Linux и репозиториями, установка в CentOS 6.5, понятия, агент Check_MK, плагины]. — С. 63-65 ; Мониторинг: Есть ли другой подход? : [проблема подхода к мониторингу: констатация и упреждение, автономные системы; упомянута книга Mark Burgess «In Search Of Certainty» (Марк Бёрджес «В поиске определенности»)]. — С. 64.
     Аннотация 
     М-р Джолион Браун дает актуальный совет всегда делать резервные копии, информирует об очередной уязвимости FREAK в открытых реализациях TLS, подробно поветвует об открытом решении мониторинга Nagios в подарочной обертке.

 

Гондаренков, А. Медуза и Демон сюжет этой сказки

Гондаренков, А. Медуза и Демон сюжет этой сказки… Созданы кейлоггер и руткит, специализирующиеся на GPU [Текст] : [краткая характеристика руткита Jellyfish (Медуза) и информация о кейлоггере Demon (Демон)] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2015. — № 6 (197), июнь. — С. 9. — (Новости) (Опасная графика). 
     Аннотация
     Вирусы проникли в графические процессоры. Пока что в лаборатории в образовательных целях для ОС GNU/Linux созданы GPU-руткит Jellyfish (Медуза) и GPU-кейлоггер Demon (Демон), демонстрирующие возможности работы вредоносного ПО на ресурсах графического процессора, поскольку дискретные видеокарты располагают отдельными процессорами и ОЗУ. 
     GPU-руткит Jellyfish (Медуза) — краткая характеристика, GPU-кейлоггер Demon (Демон) — информация.

 

Часто задаваемые вопросы. Виртуальные частные сети

Часто задаваемые вопросы. Виртуальные частные сети [Текст] : [виртуальная частная сеть (Virtual Private Network, VPN)] : [ответы на вопросы читателей] / авт. не указ.  //  Linux Format. — 2015. — № 5 (196), май. — С. 99. — (Ответы). 
     Аннотация
     Виртуальная частная сеть (Virtual Private Network, VPN) — что это такое, ее назначение, как осуществляется безопасное соединение и чем оно отличается от SSH или HTTPS, почему шифруются все ее данные, аппаратное обеспечение и выбор маршрутизатора, программное обеспечение (рекомендуются OpenVPN (http://openvpn.net), Openswan (www.openswan.org) и дистрибутивы, использующие Network Manager, поскольку он поддерживает 3G-­модемы).

 

Гондаренков, А. IM — находка для вируса

Гондаренков, А. IM — находка для вируса. Новый троянец для Linux атакует сайты и чаты [Текст] : [троян Linux.BackDoor.Sessox.1 для атак на заданные веб-ресурсы по протоколу HTTP через протокол обмена текстовыми сообщениями IRC] : [краткая информация] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2015. — № 6 (197), июнь. — С. 6. — (Новости) (Вирусы). 
     Аннотация
     В компании "Доктор Веб" иследован троян для атак на заданные веб-ресурсы по протоколу HTTP через протокол обмена текстовыми сообщениями IRC. Троян Linux.BackDoor.Sessox.1 — особенности, выполняемые команды, спецфункции (в числе которых, сканирование на наличие ShellShock-уязвимости или PHP-сценариев и их эксплуатация). 

 

5. Недоступный сервер

5. Недоступный сервер [Текст] : [варианты получения доступа к заблокировавшемуся серверу] : [ответ на вопрос читателя Джона Соркина (John Sorkin), который не может подключиться через роутер к своему серверу удаленного доступа через Интернет, но может подключаться к нему из домашней локальной сети] / авт. не указ.  //  Linux Format. — 2015. — Linux Format. — 2015. — № 5 (196), май. — С. 98, колон. 2-3 — 99, колон. 1. — (Ответы). 
     Аннотация
     Если доступ блокирует провайдер, то рекомендуется проверить доступ у провайдера и, если доступ разрешен только для некоторых портов, то рекомендуется перенаправить входящий порт роутера на порт по умолчанию своего сервера или запустить сервер на доступном порте. 
     При блокировке всего трафика рекомендовано реализовать обратное туннелирование SSH через внешний компьютер под Linux с запущенным sshd, находящийся вне сети и имеющий статический адрес или доменное имя. Если к этому еще приобрести пакеты VPS (Virtual Private Server — виртуальный частный
сервер), то можно избавиться и от ограничений брандмауэра своего провайдера.

 

Ботвик, Н. Шифрование: весь диск под защитой

Ботвик, Н. Шифрование: весь диск под защитой [Текст] : [введение в ecryptfs] : [учебник] / Нейл Ботвик [Neil Bothwick]  //  Linux Format. — 2015. — № 5 (196), май. — С. 76-77. — (Учебник) (Шифрование). — Прил.: "За и против ecryptfs" : [аргументы]. — С. 77. 
     Аннотация
     Краткий обзор методов шифрования данных на компьютере решениями cryptsetup и TrueCrypt. Альтернативный вариант — файловая система в стеке, реализуемая ecryptfs: демонстрация работы по шифрованию каталога пользователя, доступ к зашифрованным каталогам, удобный вариант настройки зашифрованного каталога пользователя, автоматическое монтирование файловой системы, шифрование домашнего каталога пользователя и удаление исходных незашифрованных данных. Преимущества и недостатки ecryptfs.      

 

Шарма, М. Tor: настроим доступ к Wi­-Fi

Шарма, М. Tor: настроим доступ к Wi­-Fi [Текст] : [создание анонимизирующей точки доступа Wi­-Fi на Raspberry Pi с Tor для сетевого трафика всех устройств пользователя] : [учебник] / Маянк Шарма [Mayank Sharma]  //  Linux Format. — 2015. — № 5 (196), май. — С. 72-74. — (Учебник) (TorBox). — Прил.: "Скорая помощь. Если при удаленном подключении к Pi вы получаете ошибки с локалью, обеспечьте, чтобы локаль не перенаправлялась, открыв файл /etc/ssh/ssh_config и закомментировав строку SendEnv LANG LC_*". — С. 72 ; "Скорая помощь. Для слежения за всеми системными сообщениями воспользуйтесь командой tail -­f /var/log/syslog. Она пригодится, если вы не сможете подключиться к точке доступа Pi." ; "Ваш личный hostapd" : [если Ваша беспроводная карта с чипсетом Realtek, то у Realtek есть собственный клиент hostapd, который придется использовать, а для этого дана инструкция по его поиску и установке на Raspberry Pi]. — С. 73 ; "На нашем уроке мы воспользовались сервисом DNS от Google, но вы можете воспользоваться и другим сервисом, например, OpenDNS или DNS-серверами своего провайдера, указав их в файле /etc/dhcp/dhcpd.conf." ; "Варианты с "Tor из коробки"" : [аппаратные решения анонимимзации всего сетевого трафика OnionPi Pack от AdaFruit (http://bit.ly/AdaOnionPi), SafePlug, Anonabox (www.anonabox.com), Portal (от Personal Onion Router To Assure Liberty — Личный луковичный роутер, обеспечивающий свободу; https://github.com/grugq/portal)] : [краткая характеристика]. — С. 74. 
     Аннотация
     Чтобы не настраивать Tor на всех своих устройствах с выходом в Интернет, предлагается создать и настроить в командной строке анонимизирующую точку доступа Wi­-Fi на Raspberry Pi под Raspbian с установленным Tor. 
     Рассмотрено вопросы: подготовка и подключение Raspberry Pi к Интернету через совместимый USB­адаптер Wi­Fi (список совместимых с Raspberry Pi адаптеров на http://elinux.org/RPi_USB_Wi­Fi_Adapters), настройка статического IP-адреса для точки доступа, настройка точки доступа, настройка NAT (Network Address Translator, преобразователь сетевых адресов), анонимизация точки доступа путем добавления в систему Tor, настройки Tor. 
     Также дан краткий обзор готовых аппаратных решений (OnionPi Pack, SafePlug, Anonabox, Portal) для аналогичной анонимизации всего сетевого трафика пользователя.

 

Шарма, М. ТОП-100 для Linux. В том числе 70 Raspberri Pi-программ

Шарма, М. ТОП-100 для Linux. В том числе 70 Raspberri Pi-программ [Текст] : [систематизированный рекомендательный аннотированный список программ с открытым исходным кодом] / Маянк Шарма [Mayank Sharma]  //  Linux Format. — 2015. — № 5 (196), май. — С. 36-43. — (100 лучших приложений для Linux). — Содерж.: Основные приложения. Настольный Linux без них не полон : [краткая характеристика приложений] : LibreOffice : [(www.libreoffice.org), для систем под ОС Linux и для Raspberri Pi — офисный пакет] ; Wine : [(www.winehq.org), ОС Linux — для запуска приложений и игр Windows в Linux] ; Remmina : [(http://remmina.sourceforge.net), ОС Linux — для удаленного доступа к компьютеру] ; Thunderbird : [(www.mozilla.org/thunderbird), ОС Linux — клиент электронной почты] ; KeepassX : [(www.keepassx.org), ОС Linux и для Raspberri Pi — менеджер паролей] ; BleachBit : [(http://bleachbit.sourceforge.net), ОС Linux и для Raspberri Pi — приложение для очистки системы от мусора] ; OpenSSH : [(www.openssh.org), ОС Linux и для Raspberri Pi — инструменты обеспечения безопасности взаимодействия с удаленным компьютером путем шифрования трафика] ; Gufw : [(www.gufw.org), ОС Linux и для Raspberri Pi — графический интерфейс для настройки правил брандмауэра] ; VirtualBox : [(www.virtualbox.org), ОС Linux и для Raspberri Pi — виртуальная машина] ; Clonezilla : [(www.clonezilla.org), ОС Linux — live CD клонирования дисков, для простого резевного копирования и восстановления ПК] ; VLC : [(www.videolan.org/vlc), для Raspberri Pi — видеоплеер с инструментами CLI для опытных пользователей] ; PeaZip : [(http://bit.ly/PeaZipSF), для Raspberri Pi — графический инструмент архивирования с CLI для опытных пользователей] ; GParted : [(www.gparted.org), для Raspberri Pi — live CD или отдельная программа для реструктуризации диска ПК] ; ZuluCrypt : [(http://bit.ly/zuluCrypt), для Raspberri Pi — графический инструмент для создания зашифрованного диска внутри файла или несистемного раздела, или диска USB, а также для шифрования отдельного файла с помощью GPG] ; HomeBank : [(http://homebank.free.fr), для Raspberri Pi — многофункциональный менеджер финансов]. — С. 37 ; Интернет-приложения. Эти инструменты добудут вам все прелести Сети : Firefox : [(www.firefox.com), ОС Linux — веб-браузер знаменитый функциями защиты конфиденциальности, возможностями индивидуальной настройки и богатством расширений] ; gFTP : [(http://gftp.seul.org), ОС Linux — полнофункциональный клиент FTP с двухпанельным интерфейсом] ; Tox : [(https://tox.im), ОС Linux — децентрализованный клиент IM и VoIP] ; RSSOwl : [(www.rssowl.org), ОС Linux — программа сбора новостей для лент RSS и Atom News] ; Jitsi : [(https://jitsi.org), ОС Linux — программа VoIP на Java] ; Aria2 : [(http://aria2.sourceforge.net), ОС Linux и для Raspberri Pi — уникальная программа CLI для одновременной закачки файла по разным протоколам] ; Midori : [(www.midori­-browser.org), ОС Linux и для Raspberri Pi — веб-браузер] ; FileZilla : [(https://filezilla-­project.org), ОС Linux и для Raspberri Pi — клиент FTP с поддержкой SFTP и FTPS] ; Deluge : [(www.deluge-­torrent.org), ОС Linux и для Raspberri Pi — клиент BitTorrent, имеющий многочисленные интерфейсы, включая графический и веб-интерфейс] ; Pidgin : [(www.pidgin.im), ОС Linux и для Raspberri Pi — приложение для быстрого обмена сообщениями в разных сетях (AIM, MSN, Google Talk, Yahoo, Jabber, IRC и другими сетями чата одновременнно)] ; Игры : 0 A. D. : [(http://play0ad.com), ОС Linux и для Raspberri Pi — стратегия реального времени по созданию цивилизаций] ; FreeCiv : [(www.freeciv.org), ОС Linux и для Raspberri Pi — стратегия реального времени по созданию цивилизаций] ; Alien Arena : [(http://red.planetarena.org), ОС Linux и для Raspberri Pi — стрелялка от первого лица в стиле Quake и Unreal Tournament] ; OpenMW : [(https://openmw.org), ОС Linux и для Raspberri Pi — игровой движок, воссоздающий популярную ролевую игру Morrowind] ; FlightGear : [(www.flightgear.org), ОС Linux и для Raspberri Pi — симулятор авиатренажера для полетов над реальной земной поверхностью, включающий 20 000 аэропортов]. — С. 38 ; Офис и работа. Эти приложения улучшат ваш трудовой процесс : Calligra : [(www.calligra.org), ОС Linux и для Raspberri Pi — офисный пакет (ранее Koffice)] ; GnuCash : [(www.gnucash.org), ОС Linux и для Raspberri Pi — бухгалтерское приложение для персонального использования и малого бизнеса на основе принципа двойной записи для профессиональной отчетности] ; Xournal : [(http://xournal.sourceforge.net), ОС Linux и для Raspberri Pi — для создания заметок] ; Zathura : [(https://pwmt.org/projects/zathura), ОС Linux и для Raspberri Pi — просмотрщик PDF с возможностью просмотра DjVu и даже шифрованных документов] ; AbiWord : [ОС Linux и для Raspberri Pi — текстовый редактор с самыми востребованными функциями работы с текстом и возможностью совместной работы через свой сервис AbiCollab.net] ; ProjectLibre : [(www.projectlibre.org), ОС Linux — инструмент управления проектом признанный в мире] ; OpenLDAP : [(www.openldap.org), ОС Linux и для Raspberri Pi — для запуска сервера службы каталога и интеграции с Active Directory] ; Gnumeric : [(www.gnumeric.org), ОС Linux и для Raspberri Pi — для создания электронных таблиц] ; KMyMoney : [(https://kmymoney.org), ОС Linux и для Raspberri Pi — полноценная программа для бухучета] ; Calibre : [(www.calibre­-ebook.com), ОС Linux и для Raspberri Pi — менеджер библиотек электронных книг] ; Achievo : [(www.achievo.org), ОС Linux — веб-инструмент управления ресурсами с простым интерфейсом для доступа к его CRM, HRM, управлению проектами и планированию] ; Okular : [(https://okular.kde.org), ОС Linux и для Raspberri Pi — просмотрщик PDF по умолчанию для KDE с возможностью просмотра других форматов файлов (Postscript, DjVu, CHM, XPS, ePub, TIFF, CBR и других) ] ; LaTex : [(www.latex­-project.org), ОС Linux и для Raspberri Pi — система подготовки документов с языком разметки документов на основе TeX] ; Shutter : [(www.shutter­-project.org), ОС Linux и для Raspberri Pi — для снятия скриншотов экрана] ; ClamAV : [(www.clamav.net), ОС Linux — антивирус]. — С. 39 ; И хобби. Предавайтесь страстям : RawTherapee : [(www.rawtherapee.com), ОС Linux и для Raspberri Pi — набор инструментов для обработки и конвертирования файлов RAW] ; Scribus : [(www.scribus.net), ОС Linux и для Raspberri Pi — всесторонняя настольная издательская система] ; Krita : [(www.krita.org), ОС Linux и для Raspberri Pi — часть офисного пакета Calligra и программа для рисования и создания иллюстраций] ; Stellarium : [(www.stellarium.org), ОС Linux и для Raspberri Pi — планетарий для ПК] ; JOSM : [(https://josm.openstreetmap.de), ОС Linux и для Raspberri Pi — оффлайн-редактор карт, помогающий отобразить информацию GPS для добавления объектов в картографический проект OpenStreetMap] ; OpenShot : [(www.openshot.org), ОС Linux и для Raspberri Pi — видеоредактор с наилучшим сочетанием функций и простоты использования для домашнего пользователя] ; Inkscape : [(www.inkscape.org), ОС Linux и для Raspberri Pi — редактор векторной графики] ; Cinelerra : [(www.cinelerra.org), ОС Linux — нелинейный видеоредактор] ; Медиа : Comix : [(http://bit.ly/ComixApp), ОС Linux и для Raspberri Pi — просмотрщик цифровых комиксов] ; FontForge : [(http://bit.ly/FontForge), ОС Linux и для Raspberri Pi — редактор шрифтов] ; CairoDock : [(www.glx­-dock.org), ОС Linux и для Raspberri Pi — лаунчер] ; Audacity : [(http://bit.ly/AudacityApp), ОС Linux и для Raspberri Pi — редактор звука] ; MPD : [MPD (Music Player Daemon; www.musicpd.org), ОС Linux и для Raspberri Pi — аудиоплеер с архитектурой сервер-клиент]. — С. 40 ; Разработка. Мощные инструменты и программы для асов : jEdit : [(www.jedit.org), ОС Linux и для Raspberri Pi — редактор текста для программистов] ; Eclipse : [(www.eclipse.org), ОС Linux и для Raspberri Pi — интегрированная среда разработки (IDE)] ; BlueFish : [(http://bluefish.openoffice.nl), ОС Linux и для Raspberri Pi — редактор текста для программистов] ; Meld : [(www.meldmerge.org), ОС Linux и для Raspberri Pi — графический инструмент сопоставления файлов] ; KompoZer : [(www.kompozer.net), ОС Linux и для Raspberri Pi — редактор HTML] ; GIMP : [(www.gimp.org), ОС Linux и для Raspberri Pi — редактор графики и программа работы с графикой] ; Blender : [(www.blender.org), ОС Linux и для Raspberri Pi — пакет 3D] ; Geany : [(www.geany.org), ОС Linux и для Raspberri Pi — редактор текста  и легкая IDE для программистов] ; APTonCD : [(aptoncd.sourceforge.net), ОС Linux и для Raspberri Pi — для создания резервной копии всех установленных пакетов системы под Ubuntu с целью их добавления в другую инсталляцию или для восстановления пакетов системы] ; Clementine : [(www.clementine­player.org), ОС Linux и для Raspberri Pi — для воспроизведения локального и потокового аудио] ; Icecast : [(www.icecast.org), ОС Linux и для Raspberri Pi — для многопоточного потокового воспроизведения аудио через сеть] ; Amarok : [(https://amarok.kde.org), ОС Linux и для Raspberri Pi — музыкальный плеер] ; LMMS : [(www.lmms.io), ОС Linux и для Raspberri Pi — цифровая аудиостанция] ; Kodi : [(www.kodi.tv), ОС Linux — медиа-центр]. — С. 41 ; Утилиты. Они расширяют возможности вашего компьютера : Gnome Tweak Tool : [(http://bit.ly/GnomeTweakTool), ОС Linux — утилита индивидуальной настройки рабочего стола Gnome] ; digiKam : [(www.digikam.org), ОС Linux и для Raspberri Pi — утилита для управления изображениями (фотографиями)] ; K3b : [(www.k3b.org), ОС Linux и для Raspberri Pi — утилита записи на оптический носитель, копирования DVD и прожига ISO-­образов] ; Grub Customizer : [(www.launchpad.net/grub­customizer), ОС Linux — графическая утилита для настройки загрузчика Grub 2] ; DOSBox : [(www.dosbox.com), ОС Linux — эмулятор x86 PC, который создает IBM PC­-совместимый компьютер с совместимыми видео­ и звуковой картой, позволяя играть в классические игры DOS] ; Avidemux : [(http://fixounet.free.fr/avidemux), ОС Linux и для Raspberri Pi — видеоредактор и конвертер с графическим интерфейсом пригодный для нарезки и объединения видео, фильтрования и кодирования] ; Handbrake : [(www.handbrake.fr), ОС Linux — конвертер видео] ; EasyStroke : [(https://easystroke.sourceforge.net), ОС Linux — для настройки управления компьютером при помощи жестов мыши] ; Vokoscreen : [(www.kohaupt-­online.de/hp), ОС Linux и для Raspberri Pi — для создания видеороликов из видео экрана компьютера, создания снимков экрана и веб-камеры] ; Терминал : Ncmpcpp : [(http://bit.ly/Ncmpcpp), ОС Linux и для Raspberri Pi — клиент командной строки для аудиоплеера MPD] ; Samba : [(www.samba.org), ОС Linux и для Raspberri Pi — пакет программ, который помогает пользователям Linux получить доступ и использовать файлы, принтеры и прочие ресурсы с разделенным пользованием на компьютере с Windows в сети, делая это через посредство своего протокола SMB] ; rTorrent : [(http://bit.ly/rTorrent), ОС Linux и для Raspberri Pi — клиент командной строки BitTorrent] ; Links2 : [(http://links.twibright.com), ОС Linux и для Raspberri Pi — веб-браузер командной строки] ; Midnight Commander : [(http://bit.ly/MidnightCdr), ОС Linux и для Raspberri Pi — менджер файлов командной строки]. — С. 42 ; Администраторам. Мощные приложения управляют дистрибутивом : Redo Backup and Recovery : [(www.redobackup.org), ОС Linux — простой GUI-инструмент для копирования диска] ; XAMPP : [(www.apachefriends.org), ОС Linux — пакет со всеми компонентами для тестирования и разработки веб-приложений с графической панелью управления] ; Deja Dup : [(http://live.gnome.org/DejaDup), ОС Linux и для Raspberri Pi — программа резервного копирования с минималистским GUI] ; Qemu : [(www.qemu.org), ОС Linux и для Raspberri Pi — эмулятор процессора и гипервизор, который можно использовать для создания виртуальных машин и для эмуляции разных архитектур] ; Mondo Rescue : [(www.mondorescue.org), ОС Linux — уникальная программа резервного копирования с текстовым интерфейсом, которая создает загружаемый диск восстановления системы и резервного копирования, индивиуально настроенный под используемую систему] ; Open Media Vault : [(www.openmediavault.org), ОС Linux — сервер NAS на основе Debian для резервного копирования, предлагающий всю мощь коммерческих опций в простом для настройки и управления виде] ; Conky : [(http://conky.sourceforge.net), ОС Linux и для Raspberri Pi — программа мониторинга системы и визуализации данных о состоянии системных компонентов с возможностью отображения информации от приложений — например, уточнение метеоданных] ; Turnkey Linux : [(www.turnkeylinux.org), ОС Linux — создает так называемые "псевдоустройства" для мгновенного развертывания новых серверов; псевдоустройство Turnkey — самодостаточная система с упакованным полнофункциональным веб-приложением, работающим поверх Just enough Operating System (JeOS, минимально необходимая ОС)] ; Zentyal : [(www.zentyal.org), дистрибутив с компонентами для запуска сервера шлюза, его настройки, мониторинга и управления им] ; Mutt : [(www.mutt.org), ОС Linux и для Raspberri Pi — текстовый полноценный клиент электронной почты с поддержкой протоколов POP и IMAP] ; Profanity : [(www.profanity.im), ОС Linux — консольный клиент для протокола XMPP с поддержкой многопользовательского чата и шифрования сообщений OTR] ; Canto : [(http://bit.ly/CantoRSS), ОС Linux и для Raspberri Pi — программа CLI для чтения RSS также поможет расширить функциональность командной строки] ; mpg123 : [(www.mpg123.de), ОС Linux и для Raspberri Pi — аудиоплеер MP3 для командной строки] ; FFmpeg : [(www.ffmpeg.org), ОС Linux и для Raspberri Pi — одна из самых многогранных утилит конвертирования мультимедиа]. — С. 43.  
     Аннотация
     Рассмотрена разнообразная и обширная подборка сокровищ открытого кода по категориям — основные приложения, интернет-приложения, игры, офис и работа, медиа, хобби, разработка, утилиты, терминал, приложения для администраторов. 

 

Толстой, А. Дистрибутивы-анонимайзеры

Толстой, А. Дистрибутивы-анонимайзеры [Текст] : [сравнительный обзор] / Александр Толстой [Alexander Tolstoy]  //  Linux Format. — 2015. — № 5 (196), май. — С. 30-35. — (Сравнение) (Дистрибутивы-анонимайзеры). — Содерж.: Наша подборка : [JonDo Live­-DVD, Qubes OS, Tails, Ubuntu Privacy Remix (UPR), Whonix] ; Про наш тест : [актуальность конфиденциальности и анонимности доступа в Интернет; параметры сравнения дистрибутивов] ; "Есть множество ситуаций, когда пользователь, озабоченный своей конфиденциальностью…" : [введение в обзор] : [краткая характеристика подходов дистрибутивов-анонимайзеров теста к обеспечению конфиденциальности и анонимности пользователя]. — С. 30 ; Доступность. Что нужно сделать, чтобы они заработали? : [особенности установки и запуска] ; Вердикт : [лидеры JonDo Live и Ubuntu Privacy Remix благодаря простому доступу к анонимным сессиям live] ; Стадия разработки. Ныне они безопасны и конфиденциальны, но активно ли поддерживаются? : [рассказано как дистрибутивы-анонимайзеры теста поддерживаются и часто обновляются] ; Вердикт : [все дистрибутивы-анонимайзеры теста поддерживаются и часто обновляются]. — С. 31 ; Защита работы в Сети. Насколько эффективно они вас защищают от web-­угроз? JonDo Live­DVD : [обеспечение анонимности в сети с помощью IP changerv (он же JonDonym) — это Java Anon Proxy, подобный Tor, но безопаснее последнего, потому что JonDo намного более централизованный и не может включать вредоносные узлы] ; Qubes OS : [концепция изоляции на базе виртуализации, стандартный способ обеспечения анонимности при помощи Qubes TorVM]. — С. 32 ; Ubuntu Privacy Remix (UPR) : [ядро системы модифицировано так, что она игнорирует любое сетевое устройство, превращая UPR в идеально изолированную от сети систему] ; Tails : [функции для работы в Сети — Tor, интерфейс Vidalia, преднастроенный web-­браузер Firefox с кнопкой Tor, расширения HTTPS Everywhere, NoScript и AdBlock Plus; множество дополнительных функций; разделение трафика Tor и I2P] ; Whonix : [использование Tor и инструментов общих с Tails, но есть отличия: лучшая защита от определения IP и местонахождения на Workstation, невозможна утечка IP, использование “entry guards” (охрана входа) в Tor]. — С. 33 ; Безопасность информации. Насколько сохранены в этих дистрибутивах важные для нас данные? : [особенности защиты данных: Tails — очистка ОЗУ при каждой перезагрузке или выключении; Ubuntu Privacy Remix — оставить данные на разделе диска нельзя никак и для их сохранения нужно использовать расширенные TrueCrypt-Volumes на внешнем USB-­носителе; Whonix — в целом не заботится безопасностью данных, но на стороне Workstation данные могут храниться постоянно и можно выбрать любой способ их защиты; Qubes OS — позволяет изолировать важные данные в отдельном домене/AppVM без доступа к сети; JonDo Live-­DVD — предлагает способ постоянного хранения данных и готов использовать зашифрованные с помощью LUKS брелки или USB-диски и предлагает специальный ассистент для подготовки носителя] ; Вердикт : [наибольшую безопасность данных предлагает Ubuntu Privacy Remix]. — С. 32 ; Производительность. Насколько хорошо они работают? : [потребление ресурсов системы дистрибутивами-анонимайзерами] ; Вердикт : [лидеры JonDo Live и Ubuntu Privacy Remix (UPR)]. — С. 33 ; Удобство рабочего стола. Можно ли сохранять анонимность, получая полноценный рабочий стол? : [удобства: Tails — возможность создать постоянный раздел на загрузочной флэшке или внешнем USB­-носителе, наличие широкого набора программ; JonDo Live­DVD — рабочий стол Xfce live со всеми основными настольными программами, возможность установки IP changer и браузер JonDoFox из JonDo на любой дистрибутив Linux, что позволит оставаться на своем настроенном компьютере и перейти на анонимную работу; Whonix — можно использовать как полноценную настольную систему Whonix Workstation, если не обращать внимание на издержки виртуализации и системы брандмауэров; Qubes OS — рабочий стол KDE, но взаимодействие между доменами требует овладения дополнительными навыками] ; Вердикт : [лидеры JonDo Live и Ubuntu Privacy Remix (UPR)] ; Документация и поддержка. Есть ли подсказки и как получить ответы на вопросы? : [Tails предлагается подробнейшая документация для конечного пользователя от «первых шагов» до аспектов важных для изучения основ конфиденциальности и шифрования; Ubuntu Privacy Remix (UPR) обладает сайтом; Whonix располагает документацию в специальном подробном портале wiki; Qubes OS имеет портал (материалы по архитектуре операционной системы и по дополнительным функциям) и уголок разработчика; JonDo предлагает подсказки, FAQ, портал wiki и форум]. — С. 34 ; Дистрибутивы-анонимайзеры. Вердикт : [кратко о сильных и слабых сторонах обеспечения анонимности и конфиденциальности тестируемыми решениями] ; I. JonDo Live-DVD : [JonDo Live-DVD 0.9.71.2 (http://bit.ly/JonDoLive­DVD), лицензия BSD: общая оценка в баллах и резюме] ; II. Tails : [Tails 1.2.3 (https://tails.boum.org), лицензия GNU GPLv3: общая оценка в баллах и резюме] ; III. Whonix : [Whonix 9.6 (www.whonix.org), лицензия Mainly GNU GPL: общая оценка в баллах и резюме] ; IV. Qubes OS : [Qubes OS R2 (https://qubes­os.org), лицензия Mainly GNU GPL: общая оценка в баллах и резюме] ; V. UPR : [Ubuntu Privacy Remix (UPR) 12.04r1 (www.privacy­cd.org), лицензия Mainly GNU GPL: общая оценка в баллах и резюме] ; Рассмотрите также : [Privatix, Liberte, prediaOS, Polippix и Mandragora]. — С. 35. 
     Аннотация
     У каждого свои причины сохранять конфиденциальность при выходе в Сеть и Linux предлагает свои решения — дистрибутивы-анонимайзеры. На время публикации лучшие — это JonDo Live­-DVD 0.9.71.2, Qubes OS R2, Tails 1.2.3, Ubuntu Privacy Remix (UPR) 12.04r1, Whonix 9.6. Дистрибутивов анонимности существует больше и журнал упомянул годные к использованию и достойные упоминания — Privatix, Liberte, prediaOS, Polippix и Mandragora.
 

Вейч, Н. Nixory 1.0.3

Вейч, Н. Nixory. Версия 1.0.3. Сайт http://sourceforge.net/projects/nixory/ [Текст] : инструмент безопасности : [расширение браузера для защиты от плохих cookies] : [обзор] / Ник Вейч [Nick Veitch]  //  Linux Format. — 2011. — № 6 (145), июнь. — С. 97. — (LXFHotPicks). 
     Аннотация
     Британский подданный Ник Вейч считает, что вытягивание из браузера наших личных данных при каждом заходе в Сеть представляет куда большую угрозу свободе пользователя, чем вездесущие камеры видеонаблюдения. Помогают админам отслеживать наши маршруты, чтение, общение и все наши  действия cookies. Для борьбы со шпионскими cookies браузеров Firefox, IE и Chromе создано расширение браузера Nixory.
 

Ушаков, А. Erlang: много-много задач

Ушаков, А. Erlang: много-много задач [Текст] : учебник : [распараллеливание задач в Erlang на примере решения задачи] / Андрей Ушаков  //  Linux Format. — 2011. — № 5 (144), май. — С. 80-83. — (Учебник) (Erlang). — Библиогр. "Полезные ссылки и книги": с. 83 (8 назв.). — Прил.: "История Erlang" : [вехи периода 1982-2006]. — С. 81. 
     Аннотация
     Многозадачность — это хорошо, а Erlang подходит для распараллеливания задач как нельзя более. Андрей Ушаков показывает решение задачи поиска пароля по хэшу MD5 обычным перебором и распараллеливанием задачи. В первом случае на ноутбуке Acer Aspire 7520G (процессором AMD Turion6422 TL-58 частотой 5,9 ГГц с 2ГБ ОЗУ) приложение находит искомую строку “01234321” по ее хэшу MD5 за 158,234 секунд, а во втором на той же машине — за 76,984 секунды. Впечатляет? 

 

«Злоумышленники блокировали закрытую рассылку с обсуждением уязвимостей инфраструктуры lst.de…»

"Злоумышленники блокировали закрытую рассылку с обсуждением уязвимостей инфраструктуры lst.de, наглядно показав ущербность практики скрытого устранения уязвимостей." [Текст] : [инф. сообщение] / рубрику готовил Тимур Мубаракшин  //  Linux Format. — 2011. — № 4 (143), апр.. — С. 7. — (Новости) (Новости короткой строкой).