ПО Linux: безопасность

Конвэй, Ш. HDD: стереть диски навсегда

Конвэй, Ш. HDD: стереть диски навсегда [Текст] : учебник : [методы очистки жёсткого диска] / Шон Конвэй [Sean Conway]  //  Linux Format. — 2015. — №2 (193), февр.. — С. 70-72. — (Очистка жёстких дисков) (Учебник). — Прил.: "Скорая помощь" : [набор инструментов для очистки диска hdparm в Fedora и Ubuntu]. — С. 70 ; "Наша процедура проверки" : [этапы и методика тестирования]. — С. 71 ; "Скорая помошь. Вся документация Secure Erase предупреждает о риске. Некоторые из команд даже требуют атрибута ­­—i-­know-what-­i-am­-doing [я отдаю себе отчет в своих действиях] перед выполнением.". — С. 72.
     Аннотация
     Тем, кто решил подарить или выбросить жёсткий диск, могут пригодиться опыт и урок канадца Шона Конвея, который протестировал семь разных методов очистки жёсткого диска от персональных данных, и подробно остановился на таких: загрузочный диск DBAN 2.2.8 (Darik’s Boot And Nuke, http://dban.org) от Blancco; обеспечивающая очистку без привлечения дополнительных программ прошивка Secure Erase, которой обеспечиваются жёсткие диски, произведенные после 2001 года; размагничивание жёсткого диска в специальном устройстве Garner HD 3WXL Data Eliminator; физическое уничтожение жёсткого диска пулей из винтовки Ли-Энфилда.

 

Ботвик, Н. Маршрутизаторы II

Ботвик, Н. Маршрутизаторы II [Текст] : Роутеры: свой личный. Часть 2 : учебник / Нейл Ботвик (Neil Bothwick)  //  Linux Format. — 2011. — № 1 (139-140), янв.. — С. 76-79. — (Маршрутизаторы II. Учебник). — Прил.: "Скорая помощь. Никак не упомните, какой порт к какой сети принадлежит? Потратьтесь на несколько сетевых красных, зеленых и оранжевых проводов – сразу будет видно, что с чем соединяется.". — С. 77 ; "Скорая помощь. Чтобы протестировать работу вашего брандмауэра извне вашей сети, используйте ноутбук с беспроводным 3G-модемом. Так вы будете находиться вне сети, но физически достаточно близко для работы с настройками.". — С. 78 ; "Нет Ethernet?" : [как изменить настройки Shorewall для работы с Ethernet]. — С. 79.
     Аннотация
     Для создания мощного интернет-брандмауэра и роутера из старого ненужного компьютера можно воспользоваться специальным дистрибутивом, например IPCop. Можно также построить все самим, используя минимальную установку Linux и добавив только самое необходимое. 
     На этот раз мы создаем мощный интернет-брандмауэр и роутер из старого ненужного компьютера, использовав чистый дистрибутив Debian netinst (www.debian.org/CD/netinst) — базовая установка, особенности разбиения диска, настройка сети и создание сетевых интерфейсов, установка программного обеспечения (программа dnsmasq), настройка брандмауэра при помощи утилиты Shorewall Firewall, более известной как Shorewall (www.shorewall.net), создание правил брандмауэра для фрагментов сети, добавление DMZ. 

 

Ботвик, Н. Маршрутизаторы I

Ботвик, Н. Маршрутизаторы I [Текст] : Роутеры: свой личный. Часть 1 : учебник / Нейл Ботвик (Neil Bothwick)  //  Linux Format. — 2011. — № 1 (139-140), янв.. — С. 72-75. — (Маршрутизаторы I.  Учебник). — Прил.: "Расширения" : [расширения IPCop (http://sourceforge.net/apps/trac/ipcop/wiki/Addons)]. — С. 72 ; "Зоны сети" : [зоны сети и отображение зон IPCop] ; "Скорая помощь. Монитор и клавиатура после настройки IPCop вам уже не потребуются, но, возможно, стоит их попридержать, пока вы не освоитесь с web-интерфейсом… так, на всякий случай.". — С. 73 ; "Скорая помощь. Web-интерфейс имеет много вариантов настройки. Очень легко внести изменения, получив хорошие рабочие параметры, и новым изменением нечаянно все сломать. При экспериментах почаще делайте резервное копирование, чтобы иметь возможность отката.". — С. 74 ; "Альтернативы" : [краткие характеристики альтернатив IPCop — Astaro Security Gateway (www.astaro.com), Coyote Linux (http://coyotelinux.com), ClearOS (www.clearfoundation.com), SMEServer (www.contribs.org), SmoothWall (www.smoothwall.org), Zentyal (www.zentyal.com)]. — С. 75. 
     Аннотация
     Создаем мощный интернет-брандмауэр и роутер из старого ненужного компьютера, использовав специальный дистрибутив для построения брандмауэров IPCop (www.ipcop.org). Это даст гораздо больший контроль над тем, что происходит в устройстве, над его функциями и их организацией. 
     Особенности установки IPCop, настройка адреса, запуск IPCop, включение сервисов IPCop, добавление сети, настройка DMZ.
 

Браун, К. По рецептам д-ра Брауна [Linux Format, 2011, № 1 (139-140), янв.]

Браун, К. По рецептам д-ра Брауна [Текст] : Добротное администрирование систем из причудливых заворотов кишок серверной : [Материалы для сисадминов Linux-систем] / Крис Браун  //  Linux Format. — 2011. — № 1 (139-140), янв.. — С. 54-57. — (Рецепты доктора Брауна). — Содерж.: За бугром : [свободное ПО и ПО с открытым исходным кодом в Африке — на курсы Профессионального института Linux уровня 1 на базе университета Стрэтмор в Найроби (Кения) на 20 мест претендует 50 желающих] ; Хорошая книга. В последнем издании классической книги по системному администрированию Unix и Linux наконец вместе : [рец. на кн.: Эви Немет и другие "Руководство по администрированию Unix и Linux" (Unix and Linux system administration handbook by Evi Nemeth and others, publisher Prentice Hall) — книга для серьезного админа и, безусловно, лучшая в своем роде] ; Кто на обложке : [Unix and Linux system administration handbook by Evi Nemeth and others — обложка (http://vig-fp.prenhall.com/bigcovers/0131480057.jpg), которая явно вдохновлялась картиной "Плот Медузы"]. — С. 54 ; Несложный брандмауэр. Вот как Ubuntu избавляет нас от бремени настройки правил брандмауэра : [утилита ufw (uncomplicated firewall — несложный брандмауэр) от Ubuntu, предназначенная для создания брандмауэров, защищающих компьютер, где они запущены — назначение, возможности, опции командной строки] ; Запасной ключ : [совет по решению проблемы, когда при настройке брандмауэра на удаленной машине с доступом по SSH пользователь заблокировал себя самого, создав набор правил, запрещающий его же SSH-трафик] ; Сетевой фильтр может перехватывать пакеты в разных точках компьютера (оранжевые квадраты) [Изображение] : [схема]. — С. 55 ; А если это не текст? : [справка о программе сравнения файлов изображений Perceptualdiff]. — С. 56 ; Утилиты сравнения файлов. Рассмотрим опции Linux и узнаем, зачем сравнивать файлы. Linux Format на DVD. Meld 1.4.0 : [практические случаи, когда сравнение файлов необходимо (от выявления различий в текстовых файлах до заплаток для обновления исходного кода одной версии ядра Linux до следующей); утилиты сравнения файлов в Linux: как работают утилита командной строки CMP и утилита командной строки diff; графическая утилита Meld 1.4.0 — возможности; названы графические утилиты сравнения файлов Tkdiff (http://sourceforge.net/projects/tkdiff), Xxdiff, Tkdiff, Kompare из KDE (www.caffeinated.me.uk/kompare, великолепная утилита сравнения файлов Diffamation (www.aviz.fr/diffamation), в основе которой лежит анимация; сравнение дерева каталогов утилитами Meld, diff; слияние файлов и его реализация в Meld, утилитах синхронизации — rsync, которая проводит изменения только в одном направлении, Unison (www.cis.upenn.edu/~bcpierce/ unison), которую можно попробовать для двусторонней синхронизации]. — С. 56-57.  
     Аннотация
     Доктор невзначай подсказал, как использовать Unix and Linux system administration handbook by Evi Nemeth and others для развлечения.

 

Шарма, М. Хакерам: хода нет!

Шарма, М. Хакерам: хода нет! [Текст] : [советы и средства обеспечения безопасности компьютера под Linux] / Маянк Шарма (Mayank Sharma)  //  Linux Format. — 2011. — № 1 (139-140), янв.. — С. 24-31. — (Хакерам ход запрещен!). — Содерж.: Начните с основ. Вчерне защитить компьютер помогут следующие шесть советов : [слежение за обновлениями безопасности и списком рассылки по вопросам безопасности своего дистрибутива, блокирование лишних сервисов, ограничение доступа от имени root посредством команд su и sudo, запрет автоматического монтирования устройств в настройках привилегий пользователей, контроль безопасности обновлений пакетов, выбор и установка стабильных релизов с долгосрочной поддержкой (LTS-релиз)]. — С. 25-26 ; Установите брандмауэр. Программный брандмауэр защитит машину с выходом в Internet : [программный графический брандмауэр Firestarter — настройка] ; Встроенный брандмауэр Fedora : [настройка]. — С. 27 ; Шифруйте файловую систему. Не ограничивайтесь файлами — защитите всю систему : [TrueCrypt (http://www.truecrypt.org) — принцип работы, установка, создание зашифрованного тома] ; Проверьте свою установку Debian на уязвимости : [утилита командной строки debsecan — запуск сканирования]. — С. 28 ; Безопасное удаление файлов. Думаете, форматирования диска будет достаточно? Ха-ха : [возможности и ограничения утилиты командной строки shred в безопасном удалении файлов, обеспечение невосстановимости удаленных файлов с помощью утилит командной строки srm (безопасное удаление файлов), smem (удаление следов данных из физической памяти), sswap (удаление следов данных из памяти подкачки), sfill (гарантирует, что свободное дисковое пространство не содержит указатели на старые удаленные файлы; удобна, если решено выбросить жесткий диск)] ; Шаг за шагом: Добавим Shred как опцию в Nautilus : [пошаговое руководство]. — С. 29 ; Убирайте мусор. Поддерживайте конфиденциальность и освободите ресурсы : [универсальный набор для очистки BleachBit, имеющий и графический интерфейс, и интерфейс командной строки] ; Защитите браузер брандмауэром : [информация о расширении NoScript для браузеров на основе Mozilla, модули которого блокируют вредоносные скрипты всех типов и разнообразные атаки]. — С. 30 ; Анонимный web-серфинг. Надурите Интернет — пусть он думает, что вас не существует… : [обеспечение анонимности связкой Privoxy и Tor] ; Шаг за шагом: Торифицируем Internet-­соединение : [пошаговое руководство]. — С. 31.
     Аннотация
     Сделать машину, подключенную к Интернет, неуязвимой для атак практически невозможно, но можно серьезно осложнить задачи атакующего и гарантировать, что из скомпрометированной машины не извлекут ничего полезного. В этом помогут советы и рекомендованные здесь инструменты.

 

Шарма, Ш. Vaultier 0.7 CE

Шарма, Ш. Vaultier 0.7 CE [Текст] : [Vaultier 0.7 Community Edition] : [хранилище паролей] : [обзор] / Шашанк Шарма [Shashank Sharma]  //  Linux Format. — 2015. — №2 (193), февр.. — С. 16. — (Обзоры). — Прил.: "Вкратце" : [общая характеристика приложения, где встречаем туманные формулировки и намёки понятные только посвященным в таинства настройки систем с базой данных PostgreSQL, веб-сервером Nginx и uWCGI для работы приложений; названы аналоги — Teampass, MyPasswords] ; "Свойства навскидку. Шифрование ключом ; Простой поиск" ; "Вердикт Linux Format. Vaultier 0.7 CE" : [(www.vaultier.org) от RightClick, лицензия BSD, оценки, рейтинг, резюме — если Vaultier не упростит процесс установки, есть риск, что  его пользователи сбегут к альтернативам вроде Teampass].
     Аннотация
     Vaultier 0.7 Community Edition — хранилище паролей нового поколения, с RSA­-шифрованием по ключу, с возможностью совместной работы и сохранения файлов — режимы установки (установка в контейнер Docker, установка с помощью установщика Python pip, установка в Ubuntu 14.04 Server с помощью консольного скрипта); программные требования (база данных PostgreSQL, веб-сервер Nginx и uWCGI для работы приложений) и трудности настройки; система входа по ключу безопасности; интерфейс, механизм хранения паролей и файлов (заметки, пароли, файлы — это карточки с защищаемой информацией, сейфы (vaults), пространства (workspaces), совместная работа над определенными сейфами и пространствами); поиск информации.

 

«Выявленная в библиотеке GNU C Library (glibc) критическая уязвимость…»

"Выявленная в библиотеке GNU C Library (glibc) критическая уязвимость (кодовое имя GHOST) позволяет реализовать удаленное выполнение кода (RCE) и получить контроль над сервером под управлением GNU/Linux." [Текст] : [инф. сообщение на основе публикации openwall.com] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2015. — № 2 (193), февр.. — С. 10. — (Новости) (Новости короткой строкой).
     Аннотация
     Критическая уязвимость GNU C Library (glibc).
 

Гондаренков, А. Создатель Linux — о себе

Гондаренков, А. Создатель Linux — о себе. А также о диверсификации в мире Linux и о выявленных проблемах безопасности [Текст] : [Линус Торвальдс как деятель, руководитель и человек в заявлениях, высказываниях и письме на портале Ars Technica (2015 год)] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2015. — № 2 (193), февр.. — С. 10. — (Новости) (Линус сказал…).
     Аннотация
     Краткое изложение заявления Линуса Торвальдса на конференции linux.conf.au (январь 2015, Окленд, Новая Зеландия) относительно сообщений о выявленных проблемах безопасности, где выражена его позиция — сообщения о выявленных проблемах безопасности абсолютно необходимы и должны появляться "в разумные сроки"; раскрытие подобных проблем не помогает "черным" хакерам, а стимулирует разработчиков к скорейшему закрытию уязвимостей. Приводятся высказывания Линуса Торвальдса на сессии O&A конференции, которые вызвали негативную реакцию у членов Сообщества. 
     Информация о письме Линуса Торвальдса на аналитическом и новостном портале Ars Technica, где подробно изложены его взгляды, в том числе, и на "благопристойность" в секторе Open Source.

 

Ботвик, Н. Новые радости Pi. KaliLinux, Jasper & RetroPie

Ботвик, Н. Новые радости Pi. KaliLinux, Jasper & RetroPie [Текст] : [дистрибутивы для Raspberry Pi на DVD] : [советы по установке] / Нейл Ботвик [Neil Bothwick]  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 107. — (На диске).
     Аннотация
     Дистрибутивы на DVD, демонстрирующие многогранность Raspberry Pi — операционная система Raspbian, медиа-сервер (PiMusicBox 0.5), "музыкальный автомат" (Jasper 2014-03-30), дистрибутив для тестирования возможности проникновений в систему (KaliLinux 1.0.9), платформа для ретро-игр (RetroPie 2.3).
 

Толстой, А. KEncFS. Версия: 1.4.0…

Толстой, А. KEncFS. Версия: 1.4.0. Сайт: http://bit.ly/1pMtHOb [Текст] :  менеджер шифрованной файловой системы : [графический интерфейс к криптографическому решению EncFS] : [обзор] / Александр Толстой  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 103. — (LXFHotPicks). —
     Аннотация
     EncFS — основанное на FUSE криптографическое решение, которое шифрует все файлы в специальной директории. В отличие от программ шифрования диска типа TrueCrypt, EncFS работает на уровне директории и для её работы нужно настроить две директории: точку монтирования для защищённого файла и зашифрованную директорию для шифрованных файлов, доступ к которым ограничивается паролем. KEncFS — простой графический интерфейс к этому мощному решению для шифрования директории. .
 

 

Часто задаваемые вопросы. Что такое руткит?

Часто задаваемые вопросы. Что такое руткит? [Текст] : [ответы на вопросы] / авт. не указ.  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 99. — (Ответы).
     Аннотация
     Руткит как программное обеспечение, ущерб руткита системе и его отличие от троянов, что такое троян, программное обеспечение с DRM от Sony как руткит, программное обеспечение для проверки системы на наличие руткита и основные способы поиска руткита, краткая информация о программах для поиска руткитов Rootkit Hunter (www.rootkit.nl) и chkrootkit (www.chkrootkit.org), вылечат ли систему эти программы.
 

«В ClamAV 0.98.5… реализована поддержка формата XDP.»

"В ClamAV 0.98.5, новом выпуске свободного антивирусного пакета, реализована поддержка формата XDP." [Текст] : [инф. сообщение на основе публикации blog.clamav.net]  / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 10. — (Новости) (Новости короткой строкой). 
 

«Возможности онлайн­сервиса VirusTotal по предоставлению информации о вредоносном ПО расширены на платформу GNU/Linux.»

"Возможности онлайн­-сервиса VirusTotal по предоставлению информации о вредоносном ПО расширены на платформу GNU/Linux." [Текст] : [инф. сообщение на основе публикации www.zdnet.com] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2015. — № 1 (191-192), янв.. — С. 10. — (Новости) (Новости короткой строкой). 
 

«Новая версия свободной программы для шифрования информации и создания электронных цифровых подписей, GnuPG 2.1.0, поддерживает шифрование по эллиптическим кривым.»

"Новая версия свободной программы для шифрования информации и создания электронных цифровых подписей, GnuPG 2.1.0, поддерживает шифрование по эллиптическим кривым." [Текст] : [инф. сообщение на основе публикации lists.gnupg.org] / рубрику готовил Андрей Гондаренков  //  Linux Format. — 2014. — № 12 (190), дек.. — С. 10. — (Новости) (Новости короткой строкой). 
      Аннотация 
      GnuPG 2.1.0 поддерживает шифрование по эллиптическим кривым.
 

Ботвик, Н. Tails 1.1

Ботвик, Н. Tails 1.1 [Текст] : дистрибутив Linux : [live OS обеспечения конфиденциальности и анонимности в Сети] : [краткая информация об инструментах дистрибутива] / Нейл Ботвик (Neil Bothwick)  //  Linux Format. — 2014. — № 11 (189), нояб.. — С. 106. — (На диске). 
      Аннотация
      Какими средствами дистрибутив Tails, в название которого сейчас многие понимают как The Amnesiac Incognito Live System (подверженная амнезии система live инкогнито), обеспечивает конфиденциальность и анонимность в интернете. 
      Диск журнала предоставляет возможность попробовать live дистрибутив, которым любит пользоваться Эдвард Джозеф Сноуден (Edward Joseph Snowden). А этот человек очень полно представляет масштабы тотальной слежки "Большого брата" за информационными коммуникациями между гражданами многих государств по всему миру и раскрыл, в частности, факт всеобъемлющего слежения в 60 странах за более чем миллиардом человек правительствами 35 стран (http://russia.tv/video/show/brand_id/5206). Операционная система рекомендована к использованию "Фондом свободной прессы".