<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netsec Interactive Solutions</title>
	<atom:link href="http://www.netsecinteractive.ro/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netsecinteractive.ro</link>
	<description></description>
	<lastBuildDate>Thu, 08 Jul 2010 09:36:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Vulnerabilitate majora a dispozitivelor certificate FIPS 140-2 Level 2</title>
		<link>http://www.netsecinteractive.ro/blog/vulnerabilitate-usb-exploatata-%e2%80%93-dispozitivele-ironkey-nu-sunt-afectate.html</link>
		<comments>http://www.netsecinteractive.ro/blog/vulnerabilitate-usb-exploatata-%e2%80%93-dispozitivele-ironkey-nu-sunt-afectate.html#comments</comments>
		<pubDate>Fri, 08 Jan 2010 10:33:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[securitate usb]]></category>
		<category><![CDATA[vulnerabilitati]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=517</guid>
		<description><![CDATA[In data de 4 ianuarie 2010, compania germana de securitate IT  SySS a raportat reusita specialistilor sai de a reproduce un atac bazat pe o vulnerabilitate USB ce permite accesarea continutului memoriilor USB criptate hardware si conforme NIST FIPS 140-2 Level 2. Vulnerabilitatea afecteaza produse larg raspandite de la producatori specializati in memorii flash precum [...]]]></description>
			<content:encoded><![CDATA[<p>In data de 4 ianuarie 2010, compania germana de securitate IT  <a href="http://www.syss.de/" target="_blank">SySS</a> a raportat reusita specialistilor sai de a reproduce un atac bazat pe o vulnerabilitate USB ce permite accesarea continutului memoriilor USB criptate hardware si conforme NIST FIPS 140-2 Level 2. Vulnerabilitatea afecteaza produse larg raspandite de la producatori specializati in memorii flash precum Verbatim, SanDisk sau Kingston.</p>
<p>Dispozitivele IronKey NU sunt afectate de aceasta vulnerabilitate, ramanand in continuare cele mai sigure stick-uri USB din lume! Mai multe detalii despre vulnerabilitatea descoperita si despre protectia asigurata de produsele IronKey, <a href="http://usbs.ro/vulnerabilitate-usb-exploatata-dispozitivele-ironkey-nu-sunt-afectate.html" target="_blank">aici</a>.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2010. |
<a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-usb-exploatata-%e2%80%93-dispozitivele-ironkey-nu-sunt-afectate.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-usb-exploatata-%e2%80%93-dispozitivele-ironkey-nu-sunt-afectate.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/vulnerabilitate-usb-exploatata-%e2%80%93-dispozitivele-ironkey-nu-sunt-afectate.html&title=Vulnerabilitate majora a dispozitivelor certificate FIPS 140-2 Level 2">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/securitate-usb" rel="tag">securitate usb</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/vulnerabilitate-usb-exploatata-%e2%80%93-dispozitivele-ironkey-nu-sunt-afectate.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NetSec Interactive lanseaza usbs.ro!</title>
		<link>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html</link>
		<comments>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html#comments</comments>
		<pubDate>Tue, 17 Nov 2009 13:02:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[politica de securitate]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[securitate usb]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[stiri securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=497</guid>
		<description><![CDATA[
Compania NetSec Interactive Solutions S.R.L. a lansat site-ul USB Secure (www.usbs.ro), dedicat in exclusivitate comercializarii produselor de tip stick-USB IronKey!
 Producatorul American de dispozitive de stocare USB ofera cele mai sigure solutii de stocare si transport al datelor din lume!
Cele mai importante caracteristici ale dispozitivelor IronKey:
- criptare hardware asigurata de Criptochip(tm), pe 256 bit-AES CBC [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><img class="aligncenter size-full wp-image-513" title="lansare usbs.ro" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/lansare.jpg" alt="lansare usbs.ro" width="330" height="248" /></p>
<p style="text-align: left;">Compania <strong>NetSec Interactive Solutions S.R.L.</strong> a lansat site-ul <strong>USB Secure</strong> (<a href="http://www.usbs.ro" target="_blank">www.usbs.ro</a>), dedicat in exclusivitate comercializarii produselor de tip stick-USB <strong><a href="http://www.ironkey.com" target="_blank">IronKey</a></strong>!<br />
 Producatorul American de dispozitive de stocare USB ofera cele mai sigure solutii de stocare si transport al datelor din lume!</p>
<p><strong><a href="http://usbs.ro/" target="_blank"><img class="alignright size-full wp-image-499" title="USBS IronKey Partner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/usbs-1.png" alt="USBS IronKey Partner" width="153" height="60" /></a>Cele mai importante caracteristici ale dispozitivelor IronKey:</strong></p>
<p>- <strong>criptare hardware</strong> asigurata de Criptochip(tm), pe <strong>256 bit-AES CBC mode</strong><br />
 &#8211; certificat cu cel mai inalt standard in domeniul securitatii datelor, <strong>FIPS 140-2 Level 3</strong><br />
 &#8211; capacitate de stocare de la <strong>1 GB la 16GB</strong><br />
 &#8211; transfer rapid, arhitectura dual-channel: <strong>24 MB/sec scriere</strong> si <strong>27 MB/sec</strong> citire<br />
 &#8211; <strong>carcasa metalica rezistenta la socuri</strong> mecanice de pana la 16G<br />
 &#8211; <strong>subacvatic</strong><br />
 &#8211; <strong>protectie </strong>impotriva tentativelor de <strong>furt, copiere sau distrugere a datelor</strong></p>
<p><strong>NetSec Interactive Solutions S.R.L.</strong> va ofera aceste produse la preturi competitive, prin parteneriat cu <strong>IronKey</strong>, intr-o gama larga de capacitati (de la 1 GB la 16 GB), cu o multitudine de facilitati pentru a asigura <strong>confidentialitatea si siguranta datelor</strong> dumneavoastra!</p>
<p>Pentru mai multe referinte va invitam sa accesati site-ul <a href="http://www.usbs.ro" target="_blank"><strong>www.usbs.ro</strong></a>, unde puteti comanda produsele <strong>IronKey</strong>.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html&title=NetSec Interactive lanseaza usbs.ro!">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/politica-de-securitate" rel="tag">politica de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-usb" rel="tag">securitate usb</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/stiri-securitate" rel="tag">stiri securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nou update Wordpress – versiunea 2.8.6</title>
		<link>http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html</link>
		<comments>http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html#comments</comments>
		<pubDate>Sat, 14 Nov 2009 09:20:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[vulnerabilitati]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=492</guid>
		<description><![CDATA[publicat sambata, 14 noiembrie 2009
Un nou update al platformei de publishing Wordpress a fost lansat cu doua zile in urma. Acest update acopera 2 vulnerabilitati ale versiunii 2.8.5 ce pot fi exploatate de utilizatorii inregistrati, cu drepturi de publicare a articolelor. Prima vulnerabilitate este de tip XSS / Cross Site Scripting si a fost descoperita [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat </em><strong><em>sambata, 14 noiembrie 2009</em></strong></p>
<p><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">Un nou update al platformei de publishing <a href="http://wordpress.org">Wordpress</a> a fost lansat cu doua zile in urma. Acest update acopera 2 vulnerabilitati ale versiunii 2.8.5 ce pot fi exploatate de utilizatorii inregistrati, cu drepturi de publicare a articolelor. Prima vulnerabilitate este de tip XSS / Cross Site Scripting si a fost descoperita de catre <a href="http://blog.bf-itservice.de/289/wordpress-2-8-5-security-fla">Benjamin Flesch</a> iar cea de a 2-a vulnerabilitate a fost descoperita de catre Dawid Golunski si este datorata unei probleme in upload-ul fisierelor, versiunea 2.8.5 nerealizand corespunzator sanitizarea tipului de fisere uploadate. </span></span></p>
<p><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">Pentru mai multe detalii vizitati: <a href="http://seclists.org/bugtraq/2009/Nov/93">Bugtraq</a> si pagina oficiala <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/">Wordpress</a></span></span></p>
<p><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">In cazul in care in prezent rulati Wordpress 2.8.5, update-ul manual se poate face si prin inlocuirea fisierelor care au fost modificate in scopul inlaturarii celor 2 vulnerabilitati. Acestea sunt:<br />
 &#8211; wp-admin/press-this.php<br />
 &#8211; wp-includes/functions.php<br />
 &#8211; wp-includes/formatting.php<br />
 &#8211; wp-includes/version.php</span></span></p>
<p>Extrageti fisierele enumare mai sus din arhiva <a href="http://wordpress.org/wordpress-2.8.6.zip">Wordpress 2.8.6</a>, inlocuind fisierele vechi din directoarele <em>wp-admin</em> si <em>wp-includes</em> ale versiunii 2.8.5. Este foarte important sa faceti un backup inainte!</p>
<p><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><br />
 </span></span></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html&title=Nou update Wordpress – versiunea 2.8.6">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/wordpress" rel="tag">wordpress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Update: Primul Worm ce afecteaza iPhone, liber in internet!</title>
		<link>http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html</link>
		<comments>http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html#comments</comments>
		<pubDate>Mon, 09 Nov 2009 14:18:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[vulnerabilitati]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=486</guid>
		<description><![CDATA[publicat luni, 11 noiembrie 2009
Daca saptamana trecuta va avertizam asupra unei vulnerabilitati in serviciul SSH al iPhone OS 3.0, saptamana aceasta este deschisa de aparitia primului Worm ce exploateaza tocmai aceasta vulnerabilitate! Worm-ul se poate propaga automat si modifica imaginea de fundal stabilita de utilizator cu una ce il afiseaza pe cantaretul britanic Rick Astley [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>luni, 11 noiembrie 2009</strong></em></p>
<p>Daca saptamana trecuta <a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html" target="_blank">va avertizam</a> asupra unei vulnerabilitati in serviciul <strong>SSH </strong>al <strong>iPhone OS 3.0</strong>, saptamana aceasta este deschisa de aparitia primului <strong>Worm </strong>ce exploateaza tocmai aceasta vulnerabilitate! Worm-ul se poate propaga automat si modifica imaginea de fundal stabilita de utilizator cu una ce il afiseaza pe cantaretul britanic <a href="http://en.wikipedia.org/wiki/Rick_Astley" target="_blank">Rick Astley</a> alaturi de cateva versuri din celebra sa melodie <a href="http://en.wikipedia.org/wiki/Never_Gonna_Give_You_Up" target="_blank">&#8220;Never Gonna Give You Up&#8221;</a>.  Deoarece poate origina dintr-un telefon infectat, aflat intr-o retea mobila de date, propagarea worm-ului nu mai este limitata asupra telefoanelor conectate prin acelasi hotspot Wi-Fi, ci poate afecta toate terminalele mobile aflate in acelasi subnet al aceluiasi operator. Chiar daca consecintele acestui atac nu sunt grave, este foarte probabil ca efectul exploatarii cu succes a acestei vulnerabilitati sa aiba consecinte mult mai severe, in viitor, datorita aparitiei unor noi versiuni de <strong>worm</strong>.</p>
<p>Mai multe detalii la: <a href="http://gizmodo.com/5400153/first-iphone-worm-discovered-rickrolls-jailbroken-iphones">Gizmodo</a> si <a href="http://isc.sans.org/diary.html?storyid=7549">ISC SANS</a></p>
<p>Solutia pentru remedierea acestei vulnerabilitati este <a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html" target="_blank">descrisa in articolul publicat saptamana trecuta</a> si presupune modificarea parolei pentru contul <strong>root</strong>.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html&title=Update: Primul Worm ce afecteaza iPhone, liber in internet!">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/iphone" rel="tag">iphone</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilitate iPhone</title>
		<link>http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html</link>
		<comments>http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html#comments</comments>
		<pubDate>Thu, 05 Nov 2009 09:31:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[securitate wireless]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[vulnerabilitati]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=461</guid>
		<description><![CDATA[publicat miercuri, 5 noiembrie 2009 
O noua vulnerabilitate iPhone OS a fost descoperita si exploatata cu succes de catre un hacker olandez. Vulnerabilitatea afecteaza toate dispozitivele iPhone si iPod Touch, indiferent de versiunea hardware si software, ce au fost modificate pentru a accepta instalarea aplicatiilor nesemnate Apple, prin procesul de Jailbreak. (via ArsTechnica.com)
Procesul de modificare a [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>miercuri, 5 noiembrie 2009 </strong></em></p>
<p>O noua vulnerabilitate <strong>iPhone OS</strong> a fost <a href="http://arstechnica.com/apple/news/2009/11/dutch-hacker-holds-jailbroken-iphones-hostage-for-5.ars" target="_blank">descoperita si exploatata cu succes</a> de catre un hacker olandez. Vulnerabilitatea afecteaza toate dispozitivele <strong>iPhone </strong>si <strong>iPod Touch</strong>, indiferent de versiunea hardware si software, ce au fost modificate pentru a accepta instalarea aplicatiilor nesemnate <strong>Apple</strong>, prin procesul de <strong>Jailbreak</strong>. <em>(via <a href="http://arstechnica.com/" target="_blank"><span style="font-style: normal;">ArsTechnica.com</span></a>)</em></p>
<p>Procesul de modificare a fisierelor de sistem &#8220;jailbreak&#8221; reprezinta un artificiu creat de o parte a comunitatii utilizatorilor <strong>iPhone</strong>, inca de la primele luni dupa lansarea primei generatii a dispozitivelor. Aceste modificari nu sunt suportate oficial de producator, <a href="http://www.apple.com">Apple Inc.</a>, si de cele mai multe ori, creeaza o serie de vulnerabilitati software la nivelul sistemului de operare <strong>iPhone OS</strong> pentru ca inlocuiesc si/sau modifica fisiere de tip sistem cu versiuni neoficiale ale acestora, de obicei insuficient testate si verificate pentru a asigura stabilitata si siguranta in operare. NetSec Interactive Solutions NU incurajeaza utilizarea acestui proces ci recomanda folosirea Magazinului de Aplicatii oficial, iTunes <a href="http://www.appstore.com" target="_blank">AppStore</a>.</p>
<p>Aplicatiile ce permit efectuarea jailbreak-ului utilizeaza serviciul SSH pe dispozitiv pentru a accesa fisierele de sistem. Dupa jailbreak, serviciul SSH este pornit automat odata cu telefonul, fara sa necesite confirmarea utilizatorului. Deoarece <strong>iPhone OS</strong> nu foloseste niciodata contul <strong>root </strong>pentru rulare, parola aferenta contului <strong>root </strong>nu este modificata de utilizator, ramanand la valoarea implicita, si anume &#8220;<strong>alpine&#8221;</strong>. Un atacator ce utilizeaza o unealta software de mapping a retelei poate descoperi dispozitivele <strong>iPhone/iPod Touch</strong> ce sunt conectate la Internet prin Wi-Fi. Odata ce atacatorul a descoperit telefonul mobil/iPod-ul prin aceasta metoda, acesta poate accesa de la distanta sistemul de fisiere al dispozitivului, via SSH, utilizand pentru logare credentialele super user-ului (<strong>root</strong>) si parola implicita, <strong>alpine</strong>.</p>
<p>Odata ce accesul la dispozitiv este asigurat, atacatorul poate copia, muta sau modifica fisierele confidentiale din <strong>iPhone/iPod</strong>, poate accesa bazele de date ce contin arhivele de mesaje text si/sau e-mail-uri, poate chiar sterge fisiere esentiale pentru functionarea dispozitivului.</p>
<p>O metoda facila de a acoperi aceasta vulnerabilitate este modificarea parolei pentru user-ul <strong>root</strong>:</p>
<p><strong>1</strong>. Instalati aplicatia <strong>Mobile Terminal</strong></p>
<p><strong>2</strong>. Porniti Mobile Terminal si tastati comanda <strong>su</strong>:</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21504.png" rel="shadowbox[post-461];player=img;"><img class="alignleft size-full wp-image-463" title="21504" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21504.png" alt="21504" width="320" height="480" /></a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Aceasta comanda va cere sistemului elevarea drepturilor de acces catre utilizatorul root.</p>
<p><strong>3</strong>. Introduceti parola implicita pentru <strong>root </strong>si anume <strong>alpine</strong> :</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21505.png" rel="shadowbox[post-461];player=img;"><img class="alignleft size-full wp-image-464" title="21505" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21505.png" alt="21505" width="320" height="480" /></a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>4. Mai departe, modificati parola pentru contul <strong>root</strong>, tastand comanda <strong>passwd</strong> :</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21507.png" rel="shadowbox[post-461];player=img;"><img class="alignleft size-full wp-image-477" title="21507" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21507.png" alt="21507" width="320" height="480" /></a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Sistemul va cere introducerea unei parole noi pentru contul <strong>root </strong>si confirmarea acesteia. Introduceti o noua parola complexa pe care nu o comunicati nimanui. Deoarece dispozitivul nu va utiliza contul <strong>root </strong>pentru rularea aplicatiilor, memorarea parolei pentru acest cont nu reprezinta o necesitate.</p>
<p>Odata ce ati executat pasii de mai sus, reporniti telefonul mobil/iPod-ul!</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html&title=Vulnerabilitate iPhone">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/iphone" rel="tag">iphone</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-wireless" rel="tag">securitate wireless</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Nou update Wordpress &#8211; versiunea 2.8.5</title>
		<link>http://www.netsecinteractive.ro/blog/nou-update-wordpress-versiunea-2-8-5.html</link>
		<comments>http://www.netsecinteractive.ro/blog/nou-update-wordpress-versiunea-2-8-5.html#comments</comments>
		<pubDate>Wed, 21 Oct 2009 18:19:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[vulnerabilitati]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=459</guid>
		<description><![CDATA[publicat joi, 21 octombrie 2009
Un nou update al platformei de publishing Wordpress a fost lansat astazi. Chiar daca noua versiune nu acopera vulnerabilitati critice, update-ul este recomandat deoarece este o versiune intermediara in care s-a pus accentul pe securitate (hardening release). Mai multe informatii puteti gasi in articolul oficial Wordpress 2.8.5: Hardening Release iar ultima [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat </em><strong><em>joi, 21 octombrie 2009</em></strong></p>
<p>Un nou update al platformei de publishing Wordpress a fost lansat astazi. Chiar daca noua versiune nu acopera vulnerabilitati critice, update-ul este recomandat deoarece este o versiune intermediara in care s-a pus accentul pe securitate (hardening release). Mai multe informatii puteti gasi in articolul oficial <a href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/">Wordpress 2.8.5: Hardening Release</a> iar ultima versiune poate fi descarcata de <a href="http://wordpress.org/latest.zip">aici</a>.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/nou-update-wordpress-versiunea-2-8-5.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/nou-update-wordpress-versiunea-2-8-5.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/nou-update-wordpress-versiunea-2-8-5.html&title=Nou update Wordpress &#8211; versiunea 2.8.5">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/wordpress" rel="tag">wordpress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/nou-update-wordpress-versiunea-2-8-5.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securizarea Wordpress in 10 pasi simpli</title>
		<link>http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html</link>
		<comments>http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html#comments</comments>
		<pubDate>Fri, 16 Oct 2009 11:36:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[vulnerabilitati]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=429</guid>
		<description><![CDATA[publicat vineri, 16 octombrie
Cuprins
Preambul
 1. Backup-ul regulat al bazei de date SQL
 2. Securizarea folder-ului &#8220;wp-admin&#8221;
 3. Restrictionati afisarea numarului de versiune al platformei Wordpress instalate
 4. Stergeti contul &#8220;admin&#8221;
 5. Criptati cookie-urile generate de Wordpress
 6. Actualizati platforma WordPress cu noile versiuni disponibile
 7. Utilizati o parola complexa pentru contul de administrator
 8. Folositi [...]]]></description>
			<content:encoded><![CDATA[<p>publicat <strong>vineri, 16 octombrie</strong></p>
<p><strong>Cuprins</strong></p>
<p><a href="#preambul">Preambul</a><br />
 1. <a href="#1">Backup-ul regulat al bazei de date SQL</a><br />
 2. <a href="#2">Securizarea folder-ului &#8220;wp-admin&#8221;</a><br />
 3. <a href="#3">Restrictionati afisarea numarului de versiune al platformei Wordpress instalate</a><br />
 4. <a href="#4">Stergeti contul &#8220;admin&#8221;</a><br />
 5. <a href="#5">Criptati cookie-urile generate de Wordpress</a><br />
 6. <a href="#6">Actualizati platforma WordPress cu noile versiuni disponibile</a><br />
 7. <a href="#7">Utilizati o parola complexa pentru contul de administrator</a><br />
 8. <a href="#8">Folositi permisiunile corecte pentru fisierele de configurare WordPress</a><br />
 9. <a href="#9">Limitati accesul spider-ilor de indexare ale motoarelor de cautare</a><br />
 10. <a href="#10">Restrictionati accesul la fisierul wp-config.php</a></p>
<p><strong id="preambul">Preambul</strong></p>
<p><a href="http://wordpress.org/">Wordpress</a> este cea mai utilizata platforma de Publishing, bucurandu-se de raspandire atat in mediul profesional dar mai ales in randul utilizatorilor independenti. <a href="http://wordpress.org/">Wordpress</a> a devenit standardul de-facto pentru blogging, fiind preferat in locul altor platforme ca Blogger, Drupal etc. Fiind o platforma open-source, Wordpress este departe de a fi imun la atacuri informatice, vulnerabilitati sau cod malitios.</p>
<p>Deoarece codul sursa al platformei Wordpress este disponibil gratuit, in internet, oricarui doritor, un potential atacator poate descoperi mult mai usor vulnerabilitatile specifice platformei, exploatand bresele de securitate gasite in scopuri destructive. In continuare vom nota 10 metode utile pentru securizarea platformei Wordpress, folosind unelte disponibile gratuit in internet (plug-in-uri Wordpress) precum si unelte de administrare puse la dispozitie de platforma in sine:</p>
<p><strong id="1">1. Back-up-ul regulat la bazei de date SQL</strong></p>
<p>O instalare wordpress presupune existenta unei baze de date SQL in care se stocheaza intreg continutul publicat prin Wordpress precum si setari specifice, informatii despre conturile de utilizatori si administratori. Back-up-ul acestei baze de date este foarte important in cazul compromiterii originalului prin atacuri de tip SQL Inject sau XSS. Recomandam efectuarea de back-up-uri la interval zilnic. Puteti folosi consola de administrare myPHP Admin, pusa la dispozitie de serviciul dvs. de hosting pentru a exporta continutul bazei de date in format .sql.Puteti automatiza procesul de back-up prin instalarea plug-in-ului <a href="http://www.ilfilosofo.com/blog/wp-db-backup/" target="_blank">Wordpress DataBase Backup</a>, disponibil gratuit. Plug-in-ul permite setarea intervalului de timp la care va fi efectuat back-up-ul, locatia de pe server unde va fi salavat fisierul de back-up etc.</p>
<p id="2"><strong>2. Securizarea folderului</strong> &#8220;wp-admin&#8221;</p>
<p>Folderul /wp-admin contine toate fisierele si resursele necesare administrarii website-ului dvs., pe platforma Wordpress. Daca aceste fisiere sunt compromise, un atacator poate obtine control complet asupra platformei Wordpress. O metoda extrem de sigura pentru a securiza accesul la aceste fisiere, inclusiv la Dashboard-ul de administrare Wordpress este limitarea IP-urilor de la care sunt acceptate conexiunile catre interfata de administrare. In situatia in care dumneavoastra sunteti unicul administrator al platformei Wordpress instalata si nu exista alti utilizatori ce publica pe site-ul dvs., puteti modifica fisierul .htaccess pentru a permite doar anumite conexiuni, de la adrese IP specificate.<br />
 Daca fisierul .htaccess nu exista in folderul /wp-admin, puteti creea unul utilizand orice editor de text:</p>
<p><span style="font-family: Courier New,Courier,mono; color: #000080;">order deny, allow<br />
 allow from xxx.xxx.xxx.xxx,yyy.yyy.yyy.yyy,zzz.zzz.zzz.zzz <span style="font-family: Georgia,Times New Roman,Times,serif; color: #808080;">#<em>Aici introduceti adresele IP rutabile de la care doriti sa administrati platforma Wordpress. Puteti introduce un numar nelimitat de adrese IP.</em></span><br />
 deny from all <span style="font-family: Georgia,Times New Roman,Times,serif; color: #808080;">#<em>Orice alta adresa IP ce nu se afla in lista de mai sus nu se va putea conecta in consola de administrare.</em></span></span></p>
<p style="font-family: Georgia,Times New Roman,Times,serif;"><span style="font-family: Courier New,Courier,mono; color: #000080;"><span style="color: #808080;"><span style="font-family: Arial,Helvetica,sans-serif; color: #000000;">Salvati fisierul in folderul /wp-admin!</span></span></span></p>
<p><strong id="3">3. Restrictionati afisarea numarului de versiune al platformei Wordpress instalate</strong></p>
<p>Multi administratori permit afisarea versiunii Wordpress instalate iar acest lucru usureaza eforturile unui atacator de a descoperi vulnerabilitatile specifice versiunii platformei instalate. Un potential atacator va stii sa utilizeze o serie de exploit-uri specifice vulnerabilitatilor dintr-o anumita versiune a platformei Wordpress, daca aceasta versiune este afisata. Masurile de securizare in acest sens sunt simple si implica editarea fisierului header.php din directorul temei curente, pentru a nu permite afisarea versiunii WP:</p>
<pre><span style="color: #000080;"><span style="font-size: small;">&lt;meta name="generator" content="WordPress <strong><span style="color: #993300;">&lt;?php bloginfo('version')</span>; ?&gt;</strong>" /&gt;
&lt;!-– leave this for stats please --&gt;</span></span></pre>
<p>Prin stergerea acestei linii de cod, versiunea curenta a platformei Wordpress instalata nu va fi afisata public.</p>
<p><span style="color: #000080;"><strong> </strong></span><strong id="4">4. Stergeti contul &#8220;admin&#8221;</strong></p>
<p>Dupa instalarea Wordpress creati un nou cont cu privilegii administrative si redenumiti-l!<br />
 Stergeti contul &#8220;admin&#8221; pentru a va asigura ca un atac de tip &#8220;password guessing&#8221; nu va avea succes atat timp cat<br />
 atacatorul nu cunoaste numele contului nou creeat.Va recomandam sa instalati si sa configurati si plugin-ul<br />
 <a href="http://www.bad-neighborhood.com/login-lockdown.html" target="_blank">LoginLockDown</a> ce pastreaza numarul de tentative de login de la o adresa IP si limiteaza automat accesul<br />
 respectivului IP la interfata de log-in dupa un numar configurabil de tentative esuate. Plugin-ul este configurabil<br />
 chiar din Dashboard-ul Wordpress si permite stabilirea numarului de tentative de log-in precum si perioada de timp<br />
 in care adresele respective sunt restrictionate.</p>
<p><strong id="5">5. Criptati cookie-urile generate de Wordpress</strong></p>
<p>O modalitate comuna de compromitere a platformei Wordpress o reprezinta utilizarea unor atacuri de tip<br />
 Cookie Hijacking ce permit atacatorului ce utilizeaza o unealta de tip sniffer sa salveze Cookie-urile ce tranziteaza<br />
 intre server-ul pe care ruleaza instalarea Wordpress si calculatorul administratorului. Aceste cookie-uri pot contine<br />
 informatii sensibile cum ar fi numele de utilizatori si parolele de acces. Criptarea cookie-urilor face foarte dificila<br />
 daca nu chiar imposibila incercarea atacatorului de a obtine informatiile de login. Pentru a cripta cookie-urile<br />
 specifice WordPress puteti utiliza unealta <a href="http://api.wordpress.org/secret-key/1.1/" target="_blank">WPSecretGeneration Tool</a>. Unealta va genera un cod ce va trebui inserat<br />
 in fisierul wp-config.php. Acest cod va contine cheile de autentificare pentru decriptarea cookie-urilor.</p>
<p><strong id="6">6. Actualizati platforma WordPress cu noile versiuni disponibile</strong></p>
<p>Poate cea mai utila metoda de a securiza platforma WordPress o reprezinta update-ul regulat.<br />
 Fiecare actualizare lansata pentru WordPress aduce, in primul rand, imbunatatiri in privinta securitatii versiunii<br />
 existente precum si imbunatatiri ce tin de viteza si accesibilitate. Asigurati-va ca aveti intotdeauna cea mai<br />
 recenta versiune WordPress instalata! Update-ul poate fi facut manual, prin descarcarea celei mai recente<br />
 versiuni WP si instalarea acesteia pe serverul dvs., insa aceasta operatiune presupune un backup initial al<br />
 bazei de date SQL precum si a folderelor ce contin plug-in-urile si temele customizate. O metoda mult mai<br />
 comoda si mai sigura este utilizarea functiei de update din<br />
 DashBoard-ul WordPress: <a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/10/update_wp.png" rel="shadowbox[post-429];player=img;"><img class="size-medium wp-image-432 alignleft" title="O noua versiune WP este disponibila!" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/10/update_wp-300x125.png" alt="O noua versiune WP este disponibila!" width="300" height="125" /></a> Pentru a functiona, sistemul<br />
 de update automat al Wordpress necesita introducerea<br />
 datelor de login ftp pe server-ul unde este gazduit<br />
 website-ul dvs.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><strong id="7">7. Utilizati o parola complexa pentru contul de administrator</strong></p>
<p>Recomandam utilizarea unei parole de cel putin 8 caracatere, ce va contine atat litere mici cat si majuscule precum<br />
 si cifre si/sau unul dintre simbolurile ASCI: ~!@#$%^&amp;*()! O parola simpla este relativ usor de aflat utilizand metode<br />
 de tip <a href="http://en.wikipedia.org/wiki/Brute_force_attack" target="_blank">brute-force attack</a>/<a href="http://en.wikipedia.org/wiki/Dictionary_attack" target="_blank">dictionary-based attacks</a>! Nu recomandam utilizarea unor date personale usor de aflat,<br />
 ca si parola!<br />
 Informatii precum data nasterii, locul nasterii, numele prietenilor si asemenea pot fi relativ usor obtinute de catre<br />
 un atacator, utilizand cautari specifice pe site-uri de socializare, forumuri de discutii etc.<br />
 Pentru a determina complexitatea unei parole puteti utiliza unealta gratuita <a href="http://www.microsoft.com/protect/fraud/passwords/checker.aspx" target="_blank">Microsoft Password Checker</a>.<br />
 Aceasta aplicatie va ofera un rating pentru fiecare parola incercata pe o scala valorica de la Weak la Strong.<br />
 Utilizarea unei parole complexe pentru contul de administrator, in special atunci cand acest cont a fost redenumit<br />
 (vezi punctul 4) creeaza premizele unei securitati deosebite pentru instalarea dvs. WordPress!</p>
<p><strong id="8">8. Folositi permisiunile corecte pentru fisierele de configurare WordPress</strong></p>
<p>Asigurati-va cum ca toate fisierele publice de administrare si configurare a platformei WP au stabilite permisiunile<br />
 de acces corecte! Ideal este ca niciun fisier de configurare sau administrare WP sa aiba permisiuni de scriere insa<br />
 o serie de plug-in-uri necesita ca aceste fisiere sa poate fi editate.<br />
 Configurati-va instalarea WordPress de asemenea natura incat toate fisierele importante sa aiba minimul functional<br />
 de permisiuni de acces. Puteti modifica permisiunile de acces din consola de administrare a Server-ului Apache<br />
 sau chiar din clientul FTP preferat: <a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/10/wp_admin_secure.png" rel="shadowbox[post-429];player=img;"><img class="alignleft size-medium wp-image-434" title="Schimbare Mod acces" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/10/wp_admin_secure-300x125.png" alt="Schimbare Mod acces" width="300" height="125" /></a>Modul 644, spre exemplu,<br />
 permite citirea fisierelor ca catre oricine insa limiteaza<br />
 posibilitatea de scriere in acestea doar de catre<br />
 administratorul logat. Modul 777, pe de alta parte, permite<br />
 scrierea si citirea acestor fisiere de catre oricine.<br />
 Recomandam instalarea si utilizarea plug-in-ului<br />
 <a href="http://wordpress.org/extend/plugins/wp-security-scan/" target="_blank">WPSecurity Scan</a> ce va analiza instalarea WordPress<br />
 pentru vulnerabilitati specifice si va propune cele mai facile metode de corectare a breselor descoperite.<br />
 WPSecurity Scan va atentiona, de asemenea, asupra permisiunilor de acces incorect stabilite pentru fisierele<br />
 de administrare si configurare a platformei.</p>
<p><strong id="9">9. Limitati accesul spider-ilor de indexare ale motoarelor de cautare</strong></p>
<p>Un motor de cautare va indexa, daca ii este permis, intreaga structura a website-ului dvs., inclusiv foldere-ele<br />
 si fisierele de administrare si configurare. Indexarea acestor resurse sensibile nu este necesara pentru<br />
 cresterea relevantei cautarilor si nicinu atrage un ranking mai bun in motoarele de cautare<br />
 moderne (Google, Bing!, Yahoo etc.) Dimpotriva, odata indexate, aceste fisiere devin mult mai vulnerabile<br />
 la a fi compromise de un atacator ce utilizeaza o sintaxa specifica pentru cautarea lor. Recomandam editarea<br />
 fisierului robots.txt pentru a limita accesul spider-ilor de indexare la folder-ele si fisierele sensibile:</p>
<pre style="font-family: Arial,Helvetica,sans-serif;">Disallow: /<strong>wp-*</strong>

Prin adaugarea liniei de cod de mai sus in fisierul robots.txt, interziceti accesul spider-ilor de indexare la fisierele
si folder-ele a caror denumire incepe cu prefixul wp-, asigurand, astfel, confidentialitatea folderelor
wp-admin, wp-install, wp-plugins etc. Mai multe detalii despre manipularea fisierului robots.txt pentru apache
gasiti in <a href="http://www.askapache.com/seo/updated-robotstxt-for-wordpress.html" target="_blank">acest articol</a>.
Tineti cont de faptul ca, implicit, fisierele Media (ex.: poze, filme) vor fi uploadate in folder-ul wp-content/uploads, asadar
limitarea accesului in folderele wp-* nu va permite indexarea pozelor si a altor fisiere Media de catre spideri.
Recomandam ca fisierele media sa fie uploadate intr-un alt folder, din radacina, si nu in "wp-content/uploads".
<strong id="10">
10. Restrictionati accesul la fisierul wp-config.php
</strong>
Fisierul wp-config.php contine informatii sensibile despre instalarea WordPress, precum numele de utilizator
si parola pentru accesul in bazade date SQL, printre altele. Securizarea fisierului presupune fie blocarea accesului
catre acesta fie mutarea intr-un director cu un nivel mai sus decat directorul implicit. Puteti bloca accesul la fisier
 editand fisierul .htaccess din directorul in care se afla fisierul wp-config.php:

&lt;files <strong>wp-config.php</strong>&gt;
  Order deny,allow
  deny from all
&lt;/files&gt;

O alta modalitate de securizare a fisierului, <a href="http://codex.wordpress.org/Hardening_WordPress#Securing_wp-config.php" target="_blank">descrisa</a> in codexul WordPress, presupune mutarea fisierului
intr-un folder ierarhic superior folder-ului implicit.

<br class="spacer_" /></pre>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html&title=Securizarea Wordpress in 10 pasi simpli">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/wordpress" rel="tag">wordpress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Securitatea mediilor de stocare USB-Flash</title>
		<link>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html</link>
		<comments>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html#comments</comments>
		<pubDate>Thu, 10 Sep 2009 18:10:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[control acces]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[politica de securitate]]></category>
		<category><![CDATA[securitate laptop]]></category>
		<category><![CDATA[securitate usb]]></category>
		<category><![CDATA[securitate windows]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=416</guid>
		<description><![CDATA[Cuprins
1. Preambul
  2. Raspandirea stick-urilor USB in mediul Enterprise
  3. Riscurile utilizarii memoriilor USB: pierderea sau furtul datelor
  4. Practicile nesigure si metodele de protectie ineficiente
1. Preambul
Inca de la aparitia pe piata a mediilor de stocare USB, acestea au fost adoptate rapid de catre utilizatorii nemultumiti de neajunsurile floppy-disk-urilor. Dimensiunea redusa a [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: medium;"><strong>Cuprins</strong></span></p>
<p>1. <a href="#1">Preambul<br />
 </a> 2. <a href="#2">Raspandirea stick-urilor USB in mediul Enterprise<br />
 </a> 3. <a href="#3">Riscurile utilizarii memoriilor USB: pierderea sau furtul datelor<br />
 </a> 4. <a href="#4">Practicile nesigure si metodele de protectie ineficiente</a></p>
<h3><span style="font-size: medium;"><strong id="1">1. Preambul</strong></span></h3>
<p>Inca de la aparitia pe piata a mediilor de stocare USB, acestea au fost adoptate rapid de catre utilizatorii nemultumiti de neajunsurile floppy-disk-urilor. Dimensiunea redusa a acestora alaturi de viteza relativ mare de transfer a datelor si capacitatea mare, comparabila cu cea a dischetelor, au transformat mediile flash-USB (&#8221;stick-uri de memorie&#8221;) in cele mai raspandite si utilizate medii de stocare si transfer de date. O statistica a Gartner arata ca pana in vara anului 2007, peste 85 de milioane de astfel de dispozitive au fost vandute, la nivel mondial, iar mai mult de un sfert dintre acestea sunt utilizate exclusiv in mediul enterprise. Odata cu raspandirea acestor medii de stocare, riscurile asociate cu utilizarea dischetelor pentru transportul informatiilor au fost transferate in tabara utilizatorilor stick-urilor de memorie. Principalele riscuri asociate cu utilizarea memoriilor flash sunt:<br />
 &#8211; pierderea coruperea datelor continute pe stick<br />
 &#8211; transmiterea de virusi informatici<br />
 &#8211; pierderea sau furtul dispozitivului USB<br />
 &#8211; pierderea confidentialitatii datelor continute de stick-ul USB<br />
 Acest articol doreste sa aduca o noua perspectiva asupra pericolelor utilizarii dispozitivelor USB pentru transportul si stocarea datelor importante, marcand atat principalele riscuri asociate cu folosirea acestor dispozitive cat si practicile nesigure si metodele de protectie ineficiente implementate in majoritatea mediilor enterprise.</p>
<h3><span style="font-size: medium;"><strong>2. Raspandirea stick-urilor USB in mediul Enterprise</strong></span></h3>
<p>In mediul IT al companiilor private si al  institutiilor publice, dispozitivele USB au cunoscut o raspandire rapida, fiind adoptate de utilizatori ca si inlocuitor al dischetelor si al mediilor optice (CD/DVD). Un studiu elaborat de Sandisk, unul dintre cei mai mari producatori de memorii flash de pe planeta, indica faptul ca peste 75 la suta dintre angajatii unei companii medii utilizeaza zilnic stick-urile USB pentru a stoca si transporta datele din reteaua interna a companiei. In multe cazuri, transferul de date este cerut de activitatea angajatului insa exista situatii in care date confidentiale ale companiei, ajung pe stick-urile USB ale angajatilor. Acelasi studiu condus de Sandisk indica diversele tipuri de documente si date, ce sunt salvate pe stick-uri USB de catre angajati, si parasesc reteaua companiei odata cu utilizarea stick-urilor USB si in alte medii decat reteaua de la serviciu:</p>
<ul>
<li> <strong>date despre clienti &#8211; 25%</strong></li>
<li> <strong>informatii financiare  - 17 %</strong></li>
<li> <strong>planuri de afaceri &#8211; 15 % </strong></li>
<li> <strong>date despre angajati &#8211; 13 % </strong></li>
<li> <strong>planuri de marketing &#8211; 13 % </strong></li>
<li> <strong>documente &#8211; proprietate intelectuala &#8211; 6 % </strong></li>
<li> <strong>codul sursa al produselor software dezvoltate de companie &#8211; 6 %</strong></li>
<li> <strong>alte informatii sensibile &#8211; 5 %</strong></li>
</ul>
<p>Putem concluziona cum ca aceste tipuri de documente si datele continute, reprezinta informatii cu caracter confidential al companiilor iar pagubele provocate de pierderea sau dezvaluirea acestora pot fi substantiale.</p>
<h3><span style="font-size: medium;"><strong id="3">3. Riscurile utilizarii mediilor USB: pierderea sau furtul datelor</strong></span></h3>
<p>In preambulul acestui articol am enumerat principalele riscuri la care este expus utilizatorul unui mediu de transfer si transport de tip USB flash-drive. Daca riscurile infectarii cu virusi informatici poate fi mitigat in mediul enterprise, prin utilizarea de solutii anti-malware, pierderea, compromiterea, dezvaluirea sau furtul datelor reprezinta cele mai importante dintre riscurile la care este expusa o companie sau institutie ce utilizeaza astfel de medii de stocare. In cazul institutiilor de stat, aceste riscuri sunt deosebit de ridicate deoarece informatiile transportate prin flash-drive-uri USB, pot fi foarte sensibile iar compromiterea acestora poate afecta si alte entitati decat institutia respectiva. Pierderea sau compromiterea, dezvaluirea unor date contabile, ce sunt confidentiale prin natura lor, ar putea provoca un prejudiciu important atat persoanei responsabile cu transmiterea acestor date si mai ales, clientului.</p>
<p>In prezent nu exista reglementari de ordin legal in privinta utilizarii suportilor de memorie de tip flash pentru stocarea si transportul de informatii, ci mai degraba o serie de recomandari generice, continute de anexele unor ordonante si hotarari ale ministerelor de Finante si de Sanatate, care certifica utilizarea acestui tip de dispozitive ca si suport acceptat pentru transportul documentelor.</p>
<p>Atat in cazul institutiilor publice ca si in cazul companiilor private, departamentele de specialitate (IT, IT Security) implementeaza o serie de politici de securitate ce privesc utilizarea acceptabila a stick-urilor USB in cadrul companiei. Aceste documente vin ca si suport pentru uniformizarea utilizarii acestor memorii, la nivelul companiei, insa, de cele mai multe ori, sunt fie lipsite de consistenta fie foarte permisive. Aditional acestor masuri documentare, departamentele de specialitate apeleaza la metode de cele mai multe ori inadecvate pentru a proteja confidentialitatea informatiilor copiate pe stick-uri USB. Mai multe despre aceste masuri in sectiunea urmatoare.<br />
 Putem concluziona, in privinta acestor riscuri, cum ca doar un proces continuu de constientizare si formare a factorului uman in privinta utilizarii dispozitivelor de tip stick-USB, alaturi de o serie de masuri tehnice specifice, poate creea un mediu sigur in privinta pastrarii confidentialitatii si integritatii datelor transportate pe memorii USB.</p>
<h3><span style="font-size: medium;"><strong id="4">4. Practici nesigure si metode de protectie insuficiente</strong></span></h3>
<p><span style="font-size: medium;"><span style="font-size: small;">Am trecut in revista principalele riscuri la care sunt expuse informatiile institutiilor publice si ale companiilor private, atunci cand sunt transportate prin suporti USB-Flash. In aceasta sectiune vom puncta practicile nesigure care pot duce la realizarea riscurilor mentionate in sectiunile anterioare. <br />
 Pierderea datelor transportate pe stick-urile USB este asociata, de cele mai multe ori, cu pierderea, distrugerea sau furtul dispozitivului USB in sine. In aceasta situatie, gasitorul memoriei USB poate accesa nestingherit toate informatiile continute deoarece, in vasta majoritate a cazurilor, acestea nu sunt criptate si/sau protejate prin parola. In cazul distrugerii accidentale sau intentionate a stick-ului USB, informatiile continute sunt pierdute atat timp cat nu exista o copie de siguranta a acestora. Neglijenta in transportul si stocarea dispozitivelor USB precum si lipsa oricarei protectii logice a informatiilor continute, de tip criptare, backup, protejare prin parola, reprezinta o practica ce poate duce la pierderea datelor copiate pe memoria USB. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;"> O alta practica nesigura o reprezinta utilizarea stick-urilor USB pentru a copia informatii din mai multe surse. In cazul in care un stick USB este instalat in mai multe computere, sansele ca fisierele copiate pe stick sa ajunga a fi infectate cu virusi informatici creste substantial. Pentru utilizatorii obisnuiti reprezinta o practica comuna folosirea stick-ului USB atat pentru a transporta informatii sensibile cat si pentru a stoca sau muta fisiere personale, copiate de pe calculatorul de acasa sau de pe laptop-ul prietenilor. Riscul de a compromite atat datele continute pe stick cat si celelalte calculatoare in care stick-ul este montat, este cu atat mai mare cu cat respectivele sisteme nu utilizeaza software anti-virus, anti-spyware etc. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Recurenta acestor practici, in companii si institutii, a dus la implementarea unor masuri de siguranta in exploatarea dispozitivelor de stocare portabile, masuri care, de cele mai multe ori, se dovedesc a fi insuficiente sau improprii. Cele mai comune practici in aceasta privinta sunt dezactivarea porturilor USB de pe statiile de lucru, inventarierea stick-urilor USB ce apartin companiei sau limitarea drepturilor de scriere si/sau citire a informatiilor continute pe memoriile respective. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Consideram aceste metode de protectie ca fiind ineficiente si improprii unei utilizari rationale si sigure a stick-urilor USB. Scopul metodelor de protectie nu ar trebui sa fie acela de a inlatura posibilitatea de folosire a acestora, ci ar trebui sa faciliteze utilizarea memoriilor in conditii de siguranta. Elaborarea unei politici de securitate stricta in acest sens sustinuta de elemente de constientizare a utilizatorilor in privinta pericolelor utilizarii stick-urilor USB pentru a transporta date confidentiale, alaturi de implementarea unor sisteme de monitorizare si control centralizat al dispozitivelor de acest fel, utilizarea de flash-uri USB ce permit criptarea informatiilor si/sau protejarea acestora prin parola, back-up regulat al informatiilor copiate pe stick-uri, duc la crearea unui mediu de utilizare sigur si eficient. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Mai multe despre produse si tehnologii ce permit criptarea informatiilor de pe stick-urilor USB intr-un articol viitor!</span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Cele mai sigure stick-uri USB din lume, sunt disponibile in Romania prin site-ul <a href="http://www.usbs.ro" target="_blank">USBS.ro</a>! Dispozitivele <a href="http://usbs.ro/produse" target="_blank">IronKey</a> ofera posibilitati multiple de securizare a informatiilor ce sunt stocate si transportate, oferind in acelasi timp criptare hardware la nivel militar, constructie solida din metal si rezistenta la socuri mecanice si la tentative de distrugere!<br />
 </span></span></p>
<p><br class="spacer_" /></p>
<ol> </ol>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html&title=Securitatea mediilor de stocare USB-Flash">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/control-acces" rel="tag">control acces</a>, <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/politica-de-securitate" rel="tag">politica de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-laptop" rel="tag">securitate laptop</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-usb" rel="tag">securitate usb</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nou update de securitate Wordpress &#8211; versiunea 2.8.4</title>
		<link>http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-4.html</link>
		<comments>http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-4.html#comments</comments>
		<pubDate>Wed, 12 Aug 2009 07:58:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[vulnerabilitati]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=409</guid>
		<description><![CDATA[publicat miercuri, 12 august 2009
Un nou update de securitate pentru platforma Wordpress a fost lansat ieri. Update-ul acopera o vulnerabilitate a functiei de resetare a parolei, vulnerabilitate ce permite resetarea parolei administratorului de catre potentialii atacatori, urmand ca noua parola sa fie trimisa prin e-mail administratorului. Asadar, exploatarea vulnerabilitatii nu permite accesul neautorizat al atacatorilor [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat<span> </span></em><strong><em>miercuri, 12 august 2009</em></strong></p>
<p><span style="font-size: small;">Un nou update de securitate pentru platforma Wordpress a fost lansat ieri. Update-ul acopera o vulnerabilitate a functiei de resetare a parolei, vulnerabilitate ce permite resetarea parolei administratorului de catre potentialii atacatori, urmand ca noua parola sa fie trimisa prin e-mail administratorului. Asadar, exploatarea vulnerabilitatii nu permite accesul neautorizat al atacatorilor dar este recomandat upgrade-ul la ultima versiune:<span> </span><a href="http://wordpress.org/latest.zip">Wordpress 2.8.4</a></span></p>
<p><span style="font-size: small;">Detalii oficiale despre vulnerabilitate puteti gasi<span> </span><a href="http://wordpress.org/development/2009/08/2-8-4-security-release/">aici</a></span></p>
<p><span><span style="font-size: small;"> </span></span></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">Deschideti fisierul wp-login.php si mergeti la linia 190 unde veti gasi urmatorul rand:</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">if (empty($key))</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">Inlocuiti acest rand cu urmatorul:</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">if(empty($key) || is_array($key</div>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-4.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-4.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-4.html&title=Nou update de securitate Wordpress &#8211; versiunea 2.8.4">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/wordpress" rel="tag">wordpress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-4.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>InmunOS &#8211; Browsing in siguranta</title>
		<link>http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html</link>
		<comments>http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html#comments</comments>
		<pubDate>Tue, 11 Aug 2009 08:32:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-spyware]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=402</guid>
		<description><![CDATA[publicat marti, 11 august 2009
Astazi va prezentam o solutie sigura pentru activitatile de browsing, de la consultantii in materie de securitate informationala, Pentest.es
 Solutia numita InmunOS este oferita gratuit, sub licenta GPL, tuturor utilizatorilor ce doresc o experienta web &#8220;la zi&#8221; in conditii de securitate deplina. In esenta, InmunOS reprezinta un pachet compus din solutia de [...]]]></description>
			<content:encoded><![CDATA[<p>publicat <strong style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-color: transparent; background-position: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">marti, 11 august 2009</strong></p>
<p>Astazi va prezentam o solutie sigura pentru activitatile de browsing, de la consultantii in materie de securitate informationala, <a href="http://www.pentest.es/" target="_blank">Pentest.es</a><br />
 Solutia numita <a href="http://www.pentest.es/inmunos.php" target="_blank">InmunOS</a> este oferita gratuit, sub licenta GPL, tuturor utilizatorilor ce doresc o experienta web &#8220;la zi&#8221; in conditii de securitate deplina. In esenta, InmunOS reprezinta un pachet compus din solutia de virtualizare <a href="http://vmware.com/products/player/" target="_blank">VMWare Player</a>, distribuita gratuit de <a href="http://vmware.com/" target="_blank">VMWare</a> si o distributie Linux, Knoppix, cu browser-ul Firefox 2.0 preinstalat. Instalarea InmunOS este un proces simplu ce implica descarcarea si rularea unui fisier de tip Microsoft Installer (.msi). Procesul de instalare va copia atat imaginea masinii virtuale Knoppix cat si cea mai noua versiune VMWare Player, iar utilizatorul va trebui doar sa aleaga sistemul de operare gazda de pe care ruleaza InmunOS. Deocamdata, platforma de distribuitie a fost testata doar pe sistemele Windows XP si Windows Vista.Pachetul de instalare are 145 MBytes iar procesul de instalare dureaza in jur de 10 minute.</p>
<p>Trasaturile ce fac din aceasta distributie un mediu foarte sigur pentru browsing sunt:<br />
 +Ruleaza in masina virtuala, via VMWare Player deci compromiterea sistemului gazda este improbabila;<br />
 +Ruleaza doar in memoria RAM a sistemului, nu copiaza niciun fisier pe discurile locale;<br />
 +Beneficiaza de protectie la nivel de Kernel al OS-ului impotriva bug-urilor si expl0it-urilor ce ar putea duce la coruperea memoriei;<br />
 +Are implementat la nivel de kernel un model de acces al utilizatorilor la resurse bazat pe roluri.</p>
<div id="attachment_407" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/imunos_bootup_vmpl.JPG" rel="shadowbox[post-402];player=img;"><img class="size-medium wp-image-407" title="imunos_bootup_vmpl" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/imunos_bootup_vmpl-300x239.jpg" alt="InmunOS ruland in VMWare Player" width="300" height="239" /></a><p class="wp-caption-text">InmunOS ruland in VMWare Player</p></div>
<p>Recomandam aceasta solutie utilizatorilor ce doresc sa acceseze continut din internet intr-un mediu foarte sigur, cu sanse minime de a compromite sistemul de operare gazda, prin virusi, troieni sau alt fel de malware!</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html&title=InmunOS &#8211; Browsing in siguranta">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-spyware" rel="tag">anti-spyware</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
