Hakin9 06.2010 PL.pdf

(7587 KB) Pobierz
Hakin9 06/2010
286833801.016.png
SPIS TREŚCI
jest wydawany przez Software Press Sp. z o.o. SK
NARZĘDZIA
Prezes wydawnictwa: Paweł Marciniak
8 Linksys WRT54GH
Redaktor naczelny: Katarzyna Dębek
katarzyna.debek@software.com.pl
Redaktor prowadzący: Tomasz Przybylski
9 UserGate Mail Server
Kierownik produkcji: Andrzej Kuca
andrzej.kuca@software.com.pl
ATAK
Okładka: Agnieszka Marchocka, Łukasz Pabian
Dział reklamy: adv@software.com.pl
12 Ataki na serwery DNS
PAWEŁ BASZKOWSKI
Rozróżniamy ataki na serwery DNS różnego rodzaju.
Wszystkie mają na celu dokonanie jak największych
utrudnień w ruchu sieciowym np. poprzez zablokowanie czy
przeciążanie go.
Wyróżnieni betatesterzy:
Krzysztof Piecuch,
Maksymilian Arciemowicz
DTP: Tomasz Kostro www.studiopoligraficzne.com
Wydawca:
Software Press Sp. z o.o. SK
ul. Bokserska 1, 02-682 Warszawa, Polska
Tel. +48 22 427 36 77, Fax +48 22 244 24 59
www.hakin9.org
OBRONA
Osoby zainteresowane współpracą prosimy o kontakt:
cooperation@software.com.pl
18 Tunele sieciowe
DANIEL SUCHOCKI
Wygoda, która związana jest ze zdalnym podłączeniem do
Sieci współczesnej organizacji niesie ze sobą duże ryzyko
przechwycenia niejawnych informacji. Można się opierać na
bezpieczeństwie fizycznym dostępu do sieci firmowej, jednak
taka koncepcja całkowicie nie ma zastosowania chociażby
w sieciach bezprzewodowych.
Redakcja dokłada wszelkich starań, by publikowane
w piśmie i na towarzyszących mu nośnikach informacje
i programy były poprawne, jednakże nie bierze
odpowiedzialności za efekty wykorzystania ich; nie
gwarantuje także poprawnego działania programów
shareware, freeware i public domain.
Wszystkie znaki firmowe zawarte w piśmie są własnością
odpowiednich firm i zostały użyte wyłącznie w celach
informacyjnych.
30 Bezpieczeństwo komunikacji VoIP
PRZEMYSŁAW ŻARNECKI
W świetle coraz to bardziej rosnącej popularności telefonii
VoIP, warto przyjrzeć się czy jest to technologia całkowicie
bezpieczna. W końcu bazuje całkowicie na rozwiązaniach
internetowych, które z definicji niosą za sobą pewne
zagrożenia.
Do tworzenia wykresów i diagramów wykorzystano
program firmy
Redakcja używa systemu
automatycznego składu
hakin9 ukazuje się w następujących krajach:
Hiszpanii, Argentynie, Portugalii, Francji, Belgii,
Luksemburgu, Kanadzie, Maroko, Niemczech,
Austrii, Szwajcarii, Polsce.
BEZPIECZNA
FIRMA
UWAGA!
Techniki prezentowane w artykułach mogą być
używane jedynie we własnych sieciach lokalnych.
Redakcja nie ponosi odpowiedzialności za
niewłaściwe użycie prezentowanych technik
ani spowodowaną tym utratę danych.
38 Przyszłość bezpiecznego Linuksa
SYLWESTER ZDANOWSKI
Powszechnie pojawia się opinia, iż bezpieczeństwo
Linuksa wynika z jego małej popularności. Łączy się z tym
przekonanie, iż wzrost jego popularności sprowadzi go do
poziomu innych systemów. Zobaczmy więc jak sytuacja
ma się teraz i jak może wyglądać, gdy Linux zyska na
popularności.
4 HAKIN9
6/2010
286833801.001.png 286833801.002.png 286833801.003.png 286833801.004.png 286833801.005.png 286833801.006.png
SPIS TREŚCI
PRAKTYKA
STAŁE
RUBRYKI
44 Fail test, czyli na ile antywirus jest skuteczny
URSZULA HOLIK
Proaktywna ochrona, zaawansowana heurystyka, doskonałe wyniki
w testach dynamicznych. To tylko kilka wskaźników, które internauci
traktują jako wyznacznik skuteczności oprogramowania antywirusowego.
Okazuje się jednak, że w dobie rosnącej popularności polimorficznych
zagrożeń, nawet antywirus klasy Advanced + może okazać się
nieskuteczny.
6 Aktualności
Przedstawiamy garść najciekawszych
wiadomości ze świata bezpieczeństwa
systemów informatycznych i nie tylko.
Oto kilka z nich:
50 Usługi przetwarzaniaw chmurze
ALEKSANDER ĆWIKLIŃSKI
Zgodnie z prognozami Gartnera przetwarzanie w chmurze (Cloud
Computing) staje się jedną z wiodących technologii w informatyce.
O zagospodarowanie tego obszaru toczy się walka gigantów.
• Routery w zestawie z kartą N
• Nowości w SUSE Linux Enterprise
Server 11
• Dlaczego wymieniamy waluty przez
internet?
WYWIAD
60 Felieton
Miara bezpieczeństwa
Próba pomiaru bezpieczeństwa może
prowadzić w korporacyjnym świecie
do różnych aspektów bezpieczeństwa.
Dlatego tak jak w przeszłości musi być
ono traktowane oddzielnie, lecz spójnie
– szczególnie przez różne wydziały ds.
bezpieczeństwa rzadko komunikujące
się ze sobą (IT, fizycznego,
zapobiegania oszustwom itp.). Dzisiaj
bezpieczeństwo jest bardziej dziedziną
sztuki niż naukowym podejściem.
Osadzone w postrzeganiu jako dobre
zabezpieczenia i złe zabezpieczenia
koncentruje się bardziej wokół
możliwości i paranoi, niż analizie
i rzeczywistym pomiarze.
Patryk Krawaczyński
54 Pokaż mi swoje logi a powiem Ci kim jesteś
Rozmowa z Andrzejem Karpiszem Inżynierem ds. Systemów sieciowych
w firmie ZSK
KLUB TECHNICZNY
56 NETGEAR ProSecure –
Profesjonalne zabezpieczenia dla MSP
PRZEMYSŁAW NAREWSKI
Nie ulega wątpliwości, że sieci firmowe są szczególnie narażone na
zagrożenia pochodzące z zewnątrz. Odpowiedzialna organizacja
potrzebuje profesjonalnych zabezpieczeń, które zagwarantują
pełne bezpieczeństwo plikom, danym i poczcie elektronicznej. Takie
bezpieczeństwo sieci firmowej zapewnią urządzenia z serii STM ProSecure
oraz UTM ProSecure.
6/2010
HAKIN9
5
286833801.007.png 286833801.008.png 286833801.009.png 286833801.010.png 286833801.011.png 286833801.012.png 286833801.013.png 286833801.014.png 286833801.015.png
Zgłoś jeśli naruszono regulamin