Per noi maniaci della sicurezza

Tutto quello che ha a che fare con GNU/Linux, soprattutto in ambito sistemistico.

Moderatore: Federico.Lagni

Rispondi
moby
n00b
Messaggi: 7
Iscritto il: gio 02 set , 2004 5:46 pm

Salve ragazzi.
se siete ossessionati dalla sicurezza dei vostri server, vi consiglio di dare un'occhiata e di prendere in considerazione la nuova distro Adamantix. Un sacco di buone idee ed un kernel super patchato per la prevenzione dei buffer overflow.
http://www.adamantix.org
Dundee
n00b
Messaggi: 6
Iscritto il: lun 28 giu , 2004 7:10 pm

Io non c'ho capito molto, anche perché non sono un programmatore, ma funziona veramente quel che dicono?
masteryoda
n00b
Messaggi: 13
Iscritto il: sab 24 lug , 2004 9:51 am

Da programmatore posso dire che la qualità del codice si deteriora più il progetto cresce in quanto è sempre necessario scendere a compromessi.
Basti pensare ai grandi server della storia che tutt'ora sono in attività: Apache, Sendmail, OpenSSH ecc. sono utilizzatissimi, ma di fatto hanno causato enormi brecce nel passato ed è sbagliato credere che non possa più capitare.
Il progetto adamantix porta alla luce non una soluzione, ma un aiuto a prevenire i guai che deve essere combinato con implementazioni serie, firewall adeguati e configurazioni ad hoc.
Si pensi semplicemente alle chroot jail: si possono rompere ma le usano tutti perché sono ormai solo un mezzo per rallentare gli attacker.
Adamantix è giovane e quindi non credo ci si possa fidare per applicazioni serie, ma penso che il progetto si stia muovendo in una direzione interessante.
Altra direzione altrettanto interessante è stata presa dal progetto Honeypot http://www.honeynet.org

Vedremo chi raggiungerà per primo risultati consistenti, ma ho buone speranze per entrambi.
Saluti
Use the source, Luke...
Rispondi