LinuxParty
Resumen de las novedades producidas durante el mes de julio en la Red Temática Iberoamericana de Criptografía y Seguridad de la Información (Criptored), con nuevos eventos y contenidos de interés para descargar. Muy interesante el número 101 de la revista Sistemas de ACIS: "Rastreando la Inseguridad.
Leer más: Resumen CriptoRed julio 2007 Escribir un comentario
Con este truco serás capaz de trabajar desde casa usando VPN, claro con sistemas Linux / FreeBSD para el servidor propietario, Point-to-Point vpn de Microsoft.
Diferentes organizaciones utilizan diferentes conexiones VPN, entre las cuales diremos SSL, PPTP o IPSEC. Cuando necesitas acceder a los servicios de red de una corporación, necisitas logearte usando VPN.
¿Sorprendido? No es para menos. A estas alturas, descubrir que el blog "Supporters of Jihad in Iraq" (que -dicen- ostenta el título "Mata a los norteamericanos donde quiera que estén") está alojado en un proveedor del estado de Washington, es como para empezar a preguntarse algunas cosas sobre la película que los telediarios nos están contando.
Durante estos días, se han descubierto varias vulnerabilidades en (casi) todos los navegadores, además de problemas en conectores (plugins) tan habituales en ellos como Java y Flash Player. Esto permite a los atacantes continuar con una de las actividades con más auge en los últimos meses, ataques a través del navegador.
GerbilSoft escribe: un importante agujero de seguridad en los drivers propietarios de las impresoras para Linux de Samsung. En uno de los foros de Ubuntu: “Acababa de leer sobre un reciente post de un foro francés sobre el problema de los drivers de Samsung (lo siento está en fránces). Aparece ser que Samsung unificó algunos cambios de los drivers en algunas partes del sistema: Después de instalar los drivers, las aplicaciones pueden lanzar con los derechos de root, sin pedir ninguna contraseña. Cuál es más, puedes poder matar a tu sistema...
Un tribunal federal de apelación americano ha estimado que los agentes federales no necesitan orden de registro para vigilar los ordenadores de algunos usuarios sospechosos.
Bastille-Linux es un conjunto de scritps que en sólo una serie de pasos nos permitirá aumentar la seguridad de nuestro sistema operativo de una manera gráfica (o también en modo texto). Sólo tendremos que responder una serie de preguntas y el script configurará las opciones de la manera más segura posible conforme a nuestras preferencias. Además es muy educativo
Se ha descubierto un gusano que se copia a si mismo en dispositivos extraíbles como las memorias flash USB.
El File Transfer Protocol (ftp) fue una vez el protocolo más ampliamente utilizado para la transferencia de archivos entre computadoras. Sin embargo, porque el ftp envía contenido de información y archivo, parace necesaria la autentificación, y que la información viaje encriptada, y al hacerlo de forma segura al comunicarse, tendremos operaciones segura. Hacer Copy seguro (sCP) y File Transfer Protocol sobre SSH (sFTP), de esta forma habremos proporcionado una transferencia de datos sobre un canal completamente cifrado.
¿Piensas que tienes un sistema Linux seguro? Siguiendo las mejores prácticas durante la instalación y la configuración, lo harás mucho mejor. Pero si no auditas tu sistema de forma regular, te ganarán en el campo de batalla. Este artículo discute algunas herramietas y ofrece un par de scripts de ejemplo para automatizar el proceso en un entorno para nuestro mundo real.
-
Documentación
- Cómo calcular la distancia con el Horizonte.
- La paradoja de la escalera en el granero
- Biblioteca de Alejandría, Collection Manager.
- La Armada Invencible, Agosto de 1588
- Recorridos del Terror en Edimburgo.
- Los proyectos de digitalización de las grandes bibliotecas públicas se financian
- ¿Nos sobrevivirán nuestras creaciones digitales?
- El Manual de Linux, TutorialLinux, supera las 10.000 descargas.
- Adn.es - cesa sus actividades por no tener perspectivas de futuro
- Comparativa Alfresco vs Nuxeo (gestión documental libre)
- Gestiona fácil los documentos, con LogicalDoc (DMS).
- ¿Es lo mismo un Tutorial que un Manual?