<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netsec Interactive Solutions &#187; tutoriale securitate</title>
	<atom:link href="http://www.netsecinteractive.ro/tag/tutoriale-securitate/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netsecinteractive.ro</link>
	<description></description>
	<lastBuildDate>Thu, 08 Jul 2010 09:36:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>NetSec Interactive lanseaza usbs.ro!</title>
		<link>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html</link>
		<comments>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html#comments</comments>
		<pubDate>Tue, 17 Nov 2009 13:02:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[politica de securitate]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[securitate usb]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[stiri securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=497</guid>
		<description><![CDATA[
Compania NetSec Interactive Solutions S.R.L. a lansat site-ul USB Secure (www.usbs.ro), dedicat in exclusivitate comercializarii produselor de tip stick-USB IronKey!
 Producatorul American de dispozitive de stocare USB ofera cele mai sigure solutii de stocare si transport al datelor din lume!
Cele mai importante caracteristici ale dispozitivelor IronKey:
- criptare hardware asigurata de Criptochip(tm), pe 256 bit-AES CBC [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><img class="aligncenter size-full wp-image-513" title="lansare usbs.ro" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/lansare.jpg" alt="lansare usbs.ro" width="330" height="248" /></p>
<p style="text-align: left;">Compania <strong>NetSec Interactive Solutions S.R.L.</strong> a lansat site-ul <strong>USB Secure</strong> (<a href="http://www.usbs.ro" target="_blank">www.usbs.ro</a>), dedicat in exclusivitate comercializarii produselor de tip stick-USB <strong><a href="http://www.ironkey.com" target="_blank">IronKey</a></strong>!<br />
 Producatorul American de dispozitive de stocare USB ofera cele mai sigure solutii de stocare si transport al datelor din lume!</p>
<p><strong><a href="http://usbs.ro/" target="_blank"><img class="alignright size-full wp-image-499" title="USBS IronKey Partner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/usbs-1.png" alt="USBS IronKey Partner" width="153" height="60" /></a>Cele mai importante caracteristici ale dispozitivelor IronKey:</strong></p>
<p>- <strong>criptare hardware</strong> asigurata de Criptochip(tm), pe <strong>256 bit-AES CBC mode</strong><br />
 &#8211; certificat cu cel mai inalt standard in domeniul securitatii datelor, <strong>FIPS 140-2 Level 3</strong><br />
 &#8211; capacitate de stocare de la <strong>1 GB la 16GB</strong><br />
 &#8211; transfer rapid, arhitectura dual-channel: <strong>24 MB/sec scriere</strong> si <strong>27 MB/sec</strong> citire<br />
 &#8211; <strong>carcasa metalica rezistenta la socuri</strong> mecanice de pana la 16G<br />
 &#8211; <strong>subacvatic</strong><br />
 &#8211; <strong>protectie </strong>impotriva tentativelor de <strong>furt, copiere sau distrugere a datelor</strong></p>
<p><strong>NetSec Interactive Solutions S.R.L.</strong> va ofera aceste produse la preturi competitive, prin parteneriat cu <strong>IronKey</strong>, intr-o gama larga de capacitati (de la 1 GB la 16 GB), cu o multitudine de facilitati pentru a asigura <strong>confidentialitatea si siguranta datelor</strong> dumneavoastra!</p>
<p>Pentru mai multe referinte va invitam sa accesati site-ul <a href="http://www.usbs.ro" target="_blank"><strong>www.usbs.ro</strong></a>, unde puteti comanda produsele <strong>IronKey</strong>.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html&title=NetSec Interactive lanseaza usbs.ro!">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/politica-de-securitate" rel="tag">politica de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-usb" rel="tag">securitate usb</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/stiri-securitate" rel="tag">stiri securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nou update Wordpress – versiunea 2.8.6</title>
		<link>http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html</link>
		<comments>http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html#comments</comments>
		<pubDate>Sat, 14 Nov 2009 09:20:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[vulnerabilitati]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=492</guid>
		<description><![CDATA[publicat sambata, 14 noiembrie 2009
Un nou update al platformei de publishing Wordpress a fost lansat cu doua zile in urma. Acest update acopera 2 vulnerabilitati ale versiunii 2.8.5 ce pot fi exploatate de utilizatorii inregistrati, cu drepturi de publicare a articolelor. Prima vulnerabilitate este de tip XSS / Cross Site Scripting si a fost descoperita [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat </em><strong><em>sambata, 14 noiembrie 2009</em></strong></p>
<p><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">Un nou update al platformei de publishing <a href="http://wordpress.org">Wordpress</a> a fost lansat cu doua zile in urma. Acest update acopera 2 vulnerabilitati ale versiunii 2.8.5 ce pot fi exploatate de utilizatorii inregistrati, cu drepturi de publicare a articolelor. Prima vulnerabilitate este de tip XSS / Cross Site Scripting si a fost descoperita de catre <a href="http://blog.bf-itservice.de/289/wordpress-2-8-5-security-fla">Benjamin Flesch</a> iar cea de a 2-a vulnerabilitate a fost descoperita de catre Dawid Golunski si este datorata unei probleme in upload-ul fisierelor, versiunea 2.8.5 nerealizand corespunzator sanitizarea tipului de fisere uploadate. </span></span></p>
<p><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">Pentru mai multe detalii vizitati: <a href="http://seclists.org/bugtraq/2009/Nov/93">Bugtraq</a> si pagina oficiala <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/">Wordpress</a></span></span></p>
<p><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">In cazul in care in prezent rulati Wordpress 2.8.5, update-ul manual se poate face si prin inlocuirea fisierelor care au fost modificate in scopul inlaturarii celor 2 vulnerabilitati. Acestea sunt:<br />
 &#8211; wp-admin/press-this.php<br />
 &#8211; wp-includes/functions.php<br />
 &#8211; wp-includes/formatting.php<br />
 &#8211; wp-includes/version.php</span></span></p>
<p>Extrageti fisierele enumare mai sus din arhiva <a href="http://wordpress.org/wordpress-2.8.6.zip">Wordpress 2.8.6</a>, inlocuind fisierele vechi din directoarele <em>wp-admin</em> si <em>wp-includes</em> ale versiunii 2.8.5. Este foarte important sa faceti un backup inainte!</p>
<p><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><span style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-color: transparent; background-position: initial initial; background-repeat: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><br />
 </span></span></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html&title=Nou update Wordpress – versiunea 2.8.6">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/wordpress" rel="tag">wordpress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/nou-update-wordpress-%e2%80%93-versiunea-2-8-6.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Update: Primul Worm ce afecteaza iPhone, liber in internet!</title>
		<link>http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html</link>
		<comments>http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html#comments</comments>
		<pubDate>Mon, 09 Nov 2009 14:18:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[vulnerabilitati]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=486</guid>
		<description><![CDATA[publicat luni, 11 noiembrie 2009
Daca saptamana trecuta va avertizam asupra unei vulnerabilitati in serviciul SSH al iPhone OS 3.0, saptamana aceasta este deschisa de aparitia primului Worm ce exploateaza tocmai aceasta vulnerabilitate! Worm-ul se poate propaga automat si modifica imaginea de fundal stabilita de utilizator cu una ce il afiseaza pe cantaretul britanic Rick Astley [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>luni, 11 noiembrie 2009</strong></em></p>
<p>Daca saptamana trecuta <a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html" target="_blank">va avertizam</a> asupra unei vulnerabilitati in serviciul <strong>SSH </strong>al <strong>iPhone OS 3.0</strong>, saptamana aceasta este deschisa de aparitia primului <strong>Worm </strong>ce exploateaza tocmai aceasta vulnerabilitate! Worm-ul se poate propaga automat si modifica imaginea de fundal stabilita de utilizator cu una ce il afiseaza pe cantaretul britanic <a href="http://en.wikipedia.org/wiki/Rick_Astley" target="_blank">Rick Astley</a> alaturi de cateva versuri din celebra sa melodie <a href="http://en.wikipedia.org/wiki/Never_Gonna_Give_You_Up" target="_blank">&#8220;Never Gonna Give You Up&#8221;</a>.  Deoarece poate origina dintr-un telefon infectat, aflat intr-o retea mobila de date, propagarea worm-ului nu mai este limitata asupra telefoanelor conectate prin acelasi hotspot Wi-Fi, ci poate afecta toate terminalele mobile aflate in acelasi subnet al aceluiasi operator. Chiar daca consecintele acestui atac nu sunt grave, este foarte probabil ca efectul exploatarii cu succes a acestei vulnerabilitati sa aiba consecinte mult mai severe, in viitor, datorita aparitiei unor noi versiuni de <strong>worm</strong>.</p>
<p>Mai multe detalii la: <a href="http://gizmodo.com/5400153/first-iphone-worm-discovered-rickrolls-jailbroken-iphones">Gizmodo</a> si <a href="http://isc.sans.org/diary.html?storyid=7549">ISC SANS</a></p>
<p>Solutia pentru remedierea acestei vulnerabilitati este <a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html" target="_blank">descrisa in articolul publicat saptamana trecuta</a> si presupune modificarea parolei pentru contul <strong>root</strong>.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html&title=Update: Primul Worm ce afecteaza iPhone, liber in internet!">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/iphone" rel="tag">iphone</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/update-primul-worm-ce-afecteaza-iphone-liber-in-internet.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilitate iPhone</title>
		<link>http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html</link>
		<comments>http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html#comments</comments>
		<pubDate>Thu, 05 Nov 2009 09:31:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[securitate wireless]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[vulnerabilitati]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=461</guid>
		<description><![CDATA[publicat miercuri, 5 noiembrie 2009 
O noua vulnerabilitate iPhone OS a fost descoperita si exploatata cu succes de catre un hacker olandez. Vulnerabilitatea afecteaza toate dispozitivele iPhone si iPod Touch, indiferent de versiunea hardware si software, ce au fost modificate pentru a accepta instalarea aplicatiilor nesemnate Apple, prin procesul de Jailbreak. (via ArsTechnica.com)
Procesul de modificare a [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>miercuri, 5 noiembrie 2009 </strong></em></p>
<p>O noua vulnerabilitate <strong>iPhone OS</strong> a fost <a href="http://arstechnica.com/apple/news/2009/11/dutch-hacker-holds-jailbroken-iphones-hostage-for-5.ars" target="_blank">descoperita si exploatata cu succes</a> de catre un hacker olandez. Vulnerabilitatea afecteaza toate dispozitivele <strong>iPhone </strong>si <strong>iPod Touch</strong>, indiferent de versiunea hardware si software, ce au fost modificate pentru a accepta instalarea aplicatiilor nesemnate <strong>Apple</strong>, prin procesul de <strong>Jailbreak</strong>. <em>(via <a href="http://arstechnica.com/" target="_blank"><span style="font-style: normal;">ArsTechnica.com</span></a>)</em></p>
<p>Procesul de modificare a fisierelor de sistem &#8220;jailbreak&#8221; reprezinta un artificiu creat de o parte a comunitatii utilizatorilor <strong>iPhone</strong>, inca de la primele luni dupa lansarea primei generatii a dispozitivelor. Aceste modificari nu sunt suportate oficial de producator, <a href="http://www.apple.com">Apple Inc.</a>, si de cele mai multe ori, creeaza o serie de vulnerabilitati software la nivelul sistemului de operare <strong>iPhone OS</strong> pentru ca inlocuiesc si/sau modifica fisiere de tip sistem cu versiuni neoficiale ale acestora, de obicei insuficient testate si verificate pentru a asigura stabilitata si siguranta in operare. NetSec Interactive Solutions NU incurajeaza utilizarea acestui proces ci recomanda folosirea Magazinului de Aplicatii oficial, iTunes <a href="http://www.appstore.com" target="_blank">AppStore</a>.</p>
<p>Aplicatiile ce permit efectuarea jailbreak-ului utilizeaza serviciul SSH pe dispozitiv pentru a accesa fisierele de sistem. Dupa jailbreak, serviciul SSH este pornit automat odata cu telefonul, fara sa necesite confirmarea utilizatorului. Deoarece <strong>iPhone OS</strong> nu foloseste niciodata contul <strong>root </strong>pentru rulare, parola aferenta contului <strong>root </strong>nu este modificata de utilizator, ramanand la valoarea implicita, si anume &#8220;<strong>alpine&#8221;</strong>. Un atacator ce utilizeaza o unealta software de mapping a retelei poate descoperi dispozitivele <strong>iPhone/iPod Touch</strong> ce sunt conectate la Internet prin Wi-Fi. Odata ce atacatorul a descoperit telefonul mobil/iPod-ul prin aceasta metoda, acesta poate accesa de la distanta sistemul de fisiere al dispozitivului, via SSH, utilizand pentru logare credentialele super user-ului (<strong>root</strong>) si parola implicita, <strong>alpine</strong>.</p>
<p>Odata ce accesul la dispozitiv este asigurat, atacatorul poate copia, muta sau modifica fisierele confidentiale din <strong>iPhone/iPod</strong>, poate accesa bazele de date ce contin arhivele de mesaje text si/sau e-mail-uri, poate chiar sterge fisiere esentiale pentru functionarea dispozitivului.</p>
<p>O metoda facila de a acoperi aceasta vulnerabilitate este modificarea parolei pentru user-ul <strong>root</strong>:</p>
<p><strong>1</strong>. Instalati aplicatia <strong>Mobile Terminal</strong></p>
<p><strong>2</strong>. Porniti Mobile Terminal si tastati comanda <strong>su</strong>:</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21504.png" rel="shadowbox[post-461];player=img;"><img class="alignleft size-full wp-image-463" title="21504" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21504.png" alt="21504" width="320" height="480" /></a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Aceasta comanda va cere sistemului elevarea drepturilor de acces catre utilizatorul root.</p>
<p><strong>3</strong>. Introduceti parola implicita pentru <strong>root </strong>si anume <strong>alpine</strong> :</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21505.png" rel="shadowbox[post-461];player=img;"><img class="alignleft size-full wp-image-464" title="21505" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21505.png" alt="21505" width="320" height="480" /></a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>4. Mai departe, modificati parola pentru contul <strong>root</strong>, tastand comanda <strong>passwd</strong> :</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21507.png" rel="shadowbox[post-461];player=img;"><img class="alignleft size-full wp-image-477" title="21507" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/21507.png" alt="21507" width="320" height="480" /></a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Sistemul va cere introducerea unei parole noi pentru contul <strong>root </strong>si confirmarea acesteia. Introduceti o noua parola complexa pe care nu o comunicati nimanui. Deoarece dispozitivul nu va utiliza contul <strong>root </strong>pentru rularea aplicatiilor, memorarea parolei pentru acest cont nu reprezinta o necesitate.</p>
<p>Odata ce ati executat pasii de mai sus, reporniti telefonul mobil/iPod-ul!</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html&title=Vulnerabilitate iPhone">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/iphone" rel="tag">iphone</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-wireless" rel="tag">securitate wireless</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/vulnerabilitate-iphone-parola-root-implicita.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Securizarea Wordpress in 10 pasi simpli</title>
		<link>http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html</link>
		<comments>http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html#comments</comments>
		<pubDate>Fri, 16 Oct 2009 11:36:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[tutoriale securitate]]></category>
		<category><![CDATA[vulnerabilitati]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=429</guid>
		<description><![CDATA[publicat vineri, 16 octombrie
Cuprins
Preambul
 1. Backup-ul regulat al bazei de date SQL
 2. Securizarea folder-ului &#8220;wp-admin&#8221;
 3. Restrictionati afisarea numarului de versiune al platformei Wordpress instalate
 4. Stergeti contul &#8220;admin&#8221;
 5. Criptati cookie-urile generate de Wordpress
 6. Actualizati platforma WordPress cu noile versiuni disponibile
 7. Utilizati o parola complexa pentru contul de administrator
 8. Folositi [...]]]></description>
			<content:encoded><![CDATA[<p>publicat <strong>vineri, 16 octombrie</strong></p>
<p><strong>Cuprins</strong></p>
<p><a href="#preambul">Preambul</a><br />
 1. <a href="#1">Backup-ul regulat al bazei de date SQL</a><br />
 2. <a href="#2">Securizarea folder-ului &#8220;wp-admin&#8221;</a><br />
 3. <a href="#3">Restrictionati afisarea numarului de versiune al platformei Wordpress instalate</a><br />
 4. <a href="#4">Stergeti contul &#8220;admin&#8221;</a><br />
 5. <a href="#5">Criptati cookie-urile generate de Wordpress</a><br />
 6. <a href="#6">Actualizati platforma WordPress cu noile versiuni disponibile</a><br />
 7. <a href="#7">Utilizati o parola complexa pentru contul de administrator</a><br />
 8. <a href="#8">Folositi permisiunile corecte pentru fisierele de configurare WordPress</a><br />
 9. <a href="#9">Limitati accesul spider-ilor de indexare ale motoarelor de cautare</a><br />
 10. <a href="#10">Restrictionati accesul la fisierul wp-config.php</a></p>
<p><strong id="preambul">Preambul</strong></p>
<p><a href="http://wordpress.org/">Wordpress</a> este cea mai utilizata platforma de Publishing, bucurandu-se de raspandire atat in mediul profesional dar mai ales in randul utilizatorilor independenti. <a href="http://wordpress.org/">Wordpress</a> a devenit standardul de-facto pentru blogging, fiind preferat in locul altor platforme ca Blogger, Drupal etc. Fiind o platforma open-source, Wordpress este departe de a fi imun la atacuri informatice, vulnerabilitati sau cod malitios.</p>
<p>Deoarece codul sursa al platformei Wordpress este disponibil gratuit, in internet, oricarui doritor, un potential atacator poate descoperi mult mai usor vulnerabilitatile specifice platformei, exploatand bresele de securitate gasite in scopuri destructive. In continuare vom nota 10 metode utile pentru securizarea platformei Wordpress, folosind unelte disponibile gratuit in internet (plug-in-uri Wordpress) precum si unelte de administrare puse la dispozitie de platforma in sine:</p>
<p><strong id="1">1. Back-up-ul regulat la bazei de date SQL</strong></p>
<p>O instalare wordpress presupune existenta unei baze de date SQL in care se stocheaza intreg continutul publicat prin Wordpress precum si setari specifice, informatii despre conturile de utilizatori si administratori. Back-up-ul acestei baze de date este foarte important in cazul compromiterii originalului prin atacuri de tip SQL Inject sau XSS. Recomandam efectuarea de back-up-uri la interval zilnic. Puteti folosi consola de administrare myPHP Admin, pusa la dispozitie de serviciul dvs. de hosting pentru a exporta continutul bazei de date in format .sql.Puteti automatiza procesul de back-up prin instalarea plug-in-ului <a href="http://www.ilfilosofo.com/blog/wp-db-backup/" target="_blank">Wordpress DataBase Backup</a>, disponibil gratuit. Plug-in-ul permite setarea intervalului de timp la care va fi efectuat back-up-ul, locatia de pe server unde va fi salavat fisierul de back-up etc.</p>
<p id="2"><strong>2. Securizarea folderului</strong> &#8220;wp-admin&#8221;</p>
<p>Folderul /wp-admin contine toate fisierele si resursele necesare administrarii website-ului dvs., pe platforma Wordpress. Daca aceste fisiere sunt compromise, un atacator poate obtine control complet asupra platformei Wordpress. O metoda extrem de sigura pentru a securiza accesul la aceste fisiere, inclusiv la Dashboard-ul de administrare Wordpress este limitarea IP-urilor de la care sunt acceptate conexiunile catre interfata de administrare. In situatia in care dumneavoastra sunteti unicul administrator al platformei Wordpress instalata si nu exista alti utilizatori ce publica pe site-ul dvs., puteti modifica fisierul .htaccess pentru a permite doar anumite conexiuni, de la adrese IP specificate.<br />
 Daca fisierul .htaccess nu exista in folderul /wp-admin, puteti creea unul utilizand orice editor de text:</p>
<p><span style="font-family: Courier New,Courier,mono; color: #000080;">order deny, allow<br />
 allow from xxx.xxx.xxx.xxx,yyy.yyy.yyy.yyy,zzz.zzz.zzz.zzz <span style="font-family: Georgia,Times New Roman,Times,serif; color: #808080;">#<em>Aici introduceti adresele IP rutabile de la care doriti sa administrati platforma Wordpress. Puteti introduce un numar nelimitat de adrese IP.</em></span><br />
 deny from all <span style="font-family: Georgia,Times New Roman,Times,serif; color: #808080;">#<em>Orice alta adresa IP ce nu se afla in lista de mai sus nu se va putea conecta in consola de administrare.</em></span></span></p>
<p style="font-family: Georgia,Times New Roman,Times,serif;"><span style="font-family: Courier New,Courier,mono; color: #000080;"><span style="color: #808080;"><span style="font-family: Arial,Helvetica,sans-serif; color: #000000;">Salvati fisierul in folderul /wp-admin!</span></span></span></p>
<p><strong id="3">3. Restrictionati afisarea numarului de versiune al platformei Wordpress instalate</strong></p>
<p>Multi administratori permit afisarea versiunii Wordpress instalate iar acest lucru usureaza eforturile unui atacator de a descoperi vulnerabilitatile specifice versiunii platformei instalate. Un potential atacator va stii sa utilizeze o serie de exploit-uri specifice vulnerabilitatilor dintr-o anumita versiune a platformei Wordpress, daca aceasta versiune este afisata. Masurile de securizare in acest sens sunt simple si implica editarea fisierului header.php din directorul temei curente, pentru a nu permite afisarea versiunii WP:</p>
<pre><span style="color: #000080;"><span style="font-size: small;">&lt;meta name="generator" content="WordPress <strong><span style="color: #993300;">&lt;?php bloginfo('version')</span>; ?&gt;</strong>" /&gt;
&lt;!-– leave this for stats please --&gt;</span></span></pre>
<p>Prin stergerea acestei linii de cod, versiunea curenta a platformei Wordpress instalata nu va fi afisata public.</p>
<p><span style="color: #000080;"><strong> </strong></span><strong id="4">4. Stergeti contul &#8220;admin&#8221;</strong></p>
<p>Dupa instalarea Wordpress creati un nou cont cu privilegii administrative si redenumiti-l!<br />
 Stergeti contul &#8220;admin&#8221; pentru a va asigura ca un atac de tip &#8220;password guessing&#8221; nu va avea succes atat timp cat<br />
 atacatorul nu cunoaste numele contului nou creeat.Va recomandam sa instalati si sa configurati si plugin-ul<br />
 <a href="http://www.bad-neighborhood.com/login-lockdown.html" target="_blank">LoginLockDown</a> ce pastreaza numarul de tentative de login de la o adresa IP si limiteaza automat accesul<br />
 respectivului IP la interfata de log-in dupa un numar configurabil de tentative esuate. Plugin-ul este configurabil<br />
 chiar din Dashboard-ul Wordpress si permite stabilirea numarului de tentative de log-in precum si perioada de timp<br />
 in care adresele respective sunt restrictionate.</p>
<p><strong id="5">5. Criptati cookie-urile generate de Wordpress</strong></p>
<p>O modalitate comuna de compromitere a platformei Wordpress o reprezinta utilizarea unor atacuri de tip<br />
 Cookie Hijacking ce permit atacatorului ce utilizeaza o unealta de tip sniffer sa salveze Cookie-urile ce tranziteaza<br />
 intre server-ul pe care ruleaza instalarea Wordpress si calculatorul administratorului. Aceste cookie-uri pot contine<br />
 informatii sensibile cum ar fi numele de utilizatori si parolele de acces. Criptarea cookie-urilor face foarte dificila<br />
 daca nu chiar imposibila incercarea atacatorului de a obtine informatiile de login. Pentru a cripta cookie-urile<br />
 specifice WordPress puteti utiliza unealta <a href="http://api.wordpress.org/secret-key/1.1/" target="_blank">WPSecretGeneration Tool</a>. Unealta va genera un cod ce va trebui inserat<br />
 in fisierul wp-config.php. Acest cod va contine cheile de autentificare pentru decriptarea cookie-urilor.</p>
<p><strong id="6">6. Actualizati platforma WordPress cu noile versiuni disponibile</strong></p>
<p>Poate cea mai utila metoda de a securiza platforma WordPress o reprezinta update-ul regulat.<br />
 Fiecare actualizare lansata pentru WordPress aduce, in primul rand, imbunatatiri in privinta securitatii versiunii<br />
 existente precum si imbunatatiri ce tin de viteza si accesibilitate. Asigurati-va ca aveti intotdeauna cea mai<br />
 recenta versiune WordPress instalata! Update-ul poate fi facut manual, prin descarcarea celei mai recente<br />
 versiuni WP si instalarea acesteia pe serverul dvs., insa aceasta operatiune presupune un backup initial al<br />
 bazei de date SQL precum si a folderelor ce contin plug-in-urile si temele customizate. O metoda mult mai<br />
 comoda si mai sigura este utilizarea functiei de update din<br />
 DashBoard-ul WordPress: <a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/10/update_wp.png" rel="shadowbox[post-429];player=img;"><img class="size-medium wp-image-432 alignleft" title="O noua versiune WP este disponibila!" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/10/update_wp-300x125.png" alt="O noua versiune WP este disponibila!" width="300" height="125" /></a> Pentru a functiona, sistemul<br />
 de update automat al Wordpress necesita introducerea<br />
 datelor de login ftp pe server-ul unde este gazduit<br />
 website-ul dvs.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><strong id="7">7. Utilizati o parola complexa pentru contul de administrator</strong></p>
<p>Recomandam utilizarea unei parole de cel putin 8 caracatere, ce va contine atat litere mici cat si majuscule precum<br />
 si cifre si/sau unul dintre simbolurile ASCI: ~!@#$%^&amp;*()! O parola simpla este relativ usor de aflat utilizand metode<br />
 de tip <a href="http://en.wikipedia.org/wiki/Brute_force_attack" target="_blank">brute-force attack</a>/<a href="http://en.wikipedia.org/wiki/Dictionary_attack" target="_blank">dictionary-based attacks</a>! Nu recomandam utilizarea unor date personale usor de aflat,<br />
 ca si parola!<br />
 Informatii precum data nasterii, locul nasterii, numele prietenilor si asemenea pot fi relativ usor obtinute de catre<br />
 un atacator, utilizand cautari specifice pe site-uri de socializare, forumuri de discutii etc.<br />
 Pentru a determina complexitatea unei parole puteti utiliza unealta gratuita <a href="http://www.microsoft.com/protect/fraud/passwords/checker.aspx" target="_blank">Microsoft Password Checker</a>.<br />
 Aceasta aplicatie va ofera un rating pentru fiecare parola incercata pe o scala valorica de la Weak la Strong.<br />
 Utilizarea unei parole complexe pentru contul de administrator, in special atunci cand acest cont a fost redenumit<br />
 (vezi punctul 4) creeaza premizele unei securitati deosebite pentru instalarea dvs. WordPress!</p>
<p><strong id="8">8. Folositi permisiunile corecte pentru fisierele de configurare WordPress</strong></p>
<p>Asigurati-va cum ca toate fisierele publice de administrare si configurare a platformei WP au stabilite permisiunile<br />
 de acces corecte! Ideal este ca niciun fisier de configurare sau administrare WP sa aiba permisiuni de scriere insa<br />
 o serie de plug-in-uri necesita ca aceste fisiere sa poate fi editate.<br />
 Configurati-va instalarea WordPress de asemenea natura incat toate fisierele importante sa aiba minimul functional<br />
 de permisiuni de acces. Puteti modifica permisiunile de acces din consola de administrare a Server-ului Apache<br />
 sau chiar din clientul FTP preferat: <a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/10/wp_admin_secure.png" rel="shadowbox[post-429];player=img;"><img class="alignleft size-medium wp-image-434" title="Schimbare Mod acces" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/10/wp_admin_secure-300x125.png" alt="Schimbare Mod acces" width="300" height="125" /></a>Modul 644, spre exemplu,<br />
 permite citirea fisierelor ca catre oricine insa limiteaza<br />
 posibilitatea de scriere in acestea doar de catre<br />
 administratorul logat. Modul 777, pe de alta parte, permite<br />
 scrierea si citirea acestor fisiere de catre oricine.<br />
 Recomandam instalarea si utilizarea plug-in-ului<br />
 <a href="http://wordpress.org/extend/plugins/wp-security-scan/" target="_blank">WPSecurity Scan</a> ce va analiza instalarea WordPress<br />
 pentru vulnerabilitati specifice si va propune cele mai facile metode de corectare a breselor descoperite.<br />
 WPSecurity Scan va atentiona, de asemenea, asupra permisiunilor de acces incorect stabilite pentru fisierele<br />
 de administrare si configurare a platformei.</p>
<p><strong id="9">9. Limitati accesul spider-ilor de indexare ale motoarelor de cautare</strong></p>
<p>Un motor de cautare va indexa, daca ii este permis, intreaga structura a website-ului dvs., inclusiv foldere-ele<br />
 si fisierele de administrare si configurare. Indexarea acestor resurse sensibile nu este necesara pentru<br />
 cresterea relevantei cautarilor si nicinu atrage un ranking mai bun in motoarele de cautare<br />
 moderne (Google, Bing!, Yahoo etc.) Dimpotriva, odata indexate, aceste fisiere devin mult mai vulnerabile<br />
 la a fi compromise de un atacator ce utilizeaza o sintaxa specifica pentru cautarea lor. Recomandam editarea<br />
 fisierului robots.txt pentru a limita accesul spider-ilor de indexare la folder-ele si fisierele sensibile:</p>
<pre style="font-family: Arial,Helvetica,sans-serif;">Disallow: /<strong>wp-*</strong>

Prin adaugarea liniei de cod de mai sus in fisierul robots.txt, interziceti accesul spider-ilor de indexare la fisierele
si folder-ele a caror denumire incepe cu prefixul wp-, asigurand, astfel, confidentialitatea folderelor
wp-admin, wp-install, wp-plugins etc. Mai multe detalii despre manipularea fisierului robots.txt pentru apache
gasiti in <a href="http://www.askapache.com/seo/updated-robotstxt-for-wordpress.html" target="_blank">acest articol</a>.
Tineti cont de faptul ca, implicit, fisierele Media (ex.: poze, filme) vor fi uploadate in folder-ul wp-content/uploads, asadar
limitarea accesului in folderele wp-* nu va permite indexarea pozelor si a altor fisiere Media de catre spideri.
Recomandam ca fisierele media sa fie uploadate intr-un alt folder, din radacina, si nu in "wp-content/uploads".
<strong id="10">
10. Restrictionati accesul la fisierul wp-config.php
</strong>
Fisierul wp-config.php contine informatii sensibile despre instalarea WordPress, precum numele de utilizator
si parola pentru accesul in bazade date SQL, printre altele. Securizarea fisierului presupune fie blocarea accesului
catre acesta fie mutarea intr-un director cu un nivel mai sus decat directorul implicit. Puteti bloca accesul la fisier
 editand fisierul .htaccess din directorul in care se afla fisierul wp-config.php:

&lt;files <strong>wp-config.php</strong>&gt;
  Order deny,allow
  deny from all
&lt;/files&gt;

O alta modalitate de securizare a fisierului, <a href="http://codex.wordpress.org/Hardening_WordPress#Securing_wp-config.php" target="_blank">descrisa</a> in codexul WordPress, presupune mutarea fisierului
intr-un folder ierarhic superior folder-ului implicit.

<br class="spacer_" /></pre>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html&title=Securizarea Wordpress in 10 pasi simpli">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/wordpress" rel="tag">wordpress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/securizarea-wordpress-in-10-pasi-simpli.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>InmunOS &#8211; Browsing in siguranta</title>
		<link>http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html</link>
		<comments>http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html#comments</comments>
		<pubDate>Tue, 11 Aug 2009 08:32:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-spyware]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=402</guid>
		<description><![CDATA[publicat marti, 11 august 2009
Astazi va prezentam o solutie sigura pentru activitatile de browsing, de la consultantii in materie de securitate informationala, Pentest.es
 Solutia numita InmunOS este oferita gratuit, sub licenta GPL, tuturor utilizatorilor ce doresc o experienta web &#8220;la zi&#8221; in conditii de securitate deplina. In esenta, InmunOS reprezinta un pachet compus din solutia de [...]]]></description>
			<content:encoded><![CDATA[<p>publicat <strong style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-color: transparent; background-position: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">marti, 11 august 2009</strong></p>
<p>Astazi va prezentam o solutie sigura pentru activitatile de browsing, de la consultantii in materie de securitate informationala, <a href="http://www.pentest.es/" target="_blank">Pentest.es</a><br />
 Solutia numita <a href="http://www.pentest.es/inmunos.php" target="_blank">InmunOS</a> este oferita gratuit, sub licenta GPL, tuturor utilizatorilor ce doresc o experienta web &#8220;la zi&#8221; in conditii de securitate deplina. In esenta, InmunOS reprezinta un pachet compus din solutia de virtualizare <a href="http://vmware.com/products/player/" target="_blank">VMWare Player</a>, distribuita gratuit de <a href="http://vmware.com/" target="_blank">VMWare</a> si o distributie Linux, Knoppix, cu browser-ul Firefox 2.0 preinstalat. Instalarea InmunOS este un proces simplu ce implica descarcarea si rularea unui fisier de tip Microsoft Installer (.msi). Procesul de instalare va copia atat imaginea masinii virtuale Knoppix cat si cea mai noua versiune VMWare Player, iar utilizatorul va trebui doar sa aleaga sistemul de operare gazda de pe care ruleaza InmunOS. Deocamdata, platforma de distribuitie a fost testata doar pe sistemele Windows XP si Windows Vista.Pachetul de instalare are 145 MBytes iar procesul de instalare dureaza in jur de 10 minute.</p>
<p>Trasaturile ce fac din aceasta distributie un mediu foarte sigur pentru browsing sunt:<br />
 +Ruleaza in masina virtuala, via VMWare Player deci compromiterea sistemului gazda este improbabila;<br />
 +Ruleaza doar in memoria RAM a sistemului, nu copiaza niciun fisier pe discurile locale;<br />
 +Beneficiaza de protectie la nivel de Kernel al OS-ului impotriva bug-urilor si expl0it-urilor ce ar putea duce la coruperea memoriei;<br />
 +Are implementat la nivel de kernel un model de acces al utilizatorilor la resurse bazat pe roluri.</p>
<div id="attachment_407" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/imunos_bootup_vmpl.JPG" rel="shadowbox[post-402];player=img;"><img class="size-medium wp-image-407" title="imunos_bootup_vmpl" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/imunos_bootup_vmpl-300x239.jpg" alt="InmunOS ruland in VMWare Player" width="300" height="239" /></a><p class="wp-caption-text">InmunOS ruland in VMWare Player</p></div>
<p>Recomandam aceasta solutie utilizatorilor ce doresc sa acceseze continut din internet intr-un mediu foarte sigur, cu sanse minime de a compromite sistemul de operare gazda, prin virusi, troieni sau alt fel de malware!</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html&title=InmunOS &#8211; Browsing in siguranta">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-spyware" rel="tag">anti-spyware</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/inmunos-browsing-in-siguranta.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securitate Windows: Backup si restaurare</title>
		<link>http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html</link>
		<comments>http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html#comments</comments>
		<pubDate>Mon, 10 Aug 2009 11:29:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=389</guid>
		<description><![CDATA[publicat luni, 10 august 2009
Cuprins
1. Importanta utilizarii uneltelor de backup
 a) Preambul
 b) Backup pentru aplicatii si date vs. Backup pentru intregul hard-disk
 c) Windows System Restore
 d) Sfaturi pentru pastrarea imaginii de backup in siguranta
2. Solutii de back-up si restore
 a) Windows Backup and Restore Center pentru Windows Vista
 b) Paragon Drive Backup
 c) [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>luni, 10 august 2009</strong></em></p>
<p><strong>Cuprins</strong></p>
<p><strong>1. <a href="#unelte_backup">Importanta utilizarii uneltelor de backup</a></strong><br />
 a) <a href="#preambul">Preambul</a><br />
 b) <a href="#backup_aplicatii_vs_backup_hard">Backup pentru aplicatii si date vs. Backup pentru intregul hard-disk</a><br />
 c) <a href="#windows_system_restore">Windows System Restore</a><br />
 d) <a href="#pastrarea_imaginii_de_backup">Sfaturi pentru pastrarea imaginii de backup in siguranta</a></p>
<p><strong>2. <a href="#solutii_backup_restore">Solutii de back-up si restore</a></strong><br />
 a) <a href="#windows_backup_restore_center">Windows Backup and Restore Center pentru Windows Vista</a><br />
 b) <a href="#paragon_drive_backup">Paragon Drive Backup</a><br />
 c) <a href="#acronis_true_image">Acronis True Image</a></p>
<p><br class="spacer_" /></p>
<p><span style="font-size: medium;"><strong id="unelte_backup">1. Importanta utilizarii uneltelor de backup</strong></span></p>
<p><strong id="preambul">a) Preambul</strong></p>
<p>Backup-ul (salvarile de siguranta ale informatiilor de pe hard disk-urile locale) reprezinta una dintre cele mai comune metode de protectie impotriva pierderii datelor. Primele aplicatii automatizate pentru back-up-ul integral al datelor au aparut in urma cu mai bine de 20 de ani iar Microsoft a integrat in fiecare versiune a Windows o astfel de aplicatie. Pornind cu Windows Backup din Windows 95 si pana la actualul Windows Backup and Restore Center din Windows Vista / Windows 7, aceste aplicatii au cunoscut o puternica dezvoltare atat prin prisma functionalitatii cat si din punct de vedere al interfetei grafice si a usurintei in utilizare. Specialistii in securitatea informationala recomanda backup-ul ca pe o activitate menita sa protejeze atat impotriva pierderilor de date cauzate de defectiuni sau eroarea utilizatorului cat si pentru a proteja impotriva amenintarilor de tip virus, troian, spyware etc.<br />
 Acest ghid va analiza o serie de solutii de tip backup and restore disponibile pentru platforma Microsoft Windows. Aplicatiile sunt fie comerciale, ce pot fi achizitionate on-line, fie gratuite, de tip freeware sau sub licenta GPL. Pentru utilizatorii sistemelor de operare alternative, exista o serie de aplicatii integrate in sistemul de operare ce pot facilita operatiunile de back-up and restore, cum ar fi, spre exemplu, TimeMachine din Mac OS X.</p>
<p><strong id="backup_aplicatii_vs_backup_hard">b) Backup pentru aplicatii si date versus backup pentru intreg hard-disk-ul</strong></p>
<p>Pana la aparitia Windows Vista si implicit a Backup and Restore Center, solutiile de backup integrate in OS se rezumau la a salva doar datele aplicatiilor instalate pe suporti optici externi, de cele mai multe ori. Aceasta metoda de salvare a datelor faciliteaza backup-ul incremental unde dupa crearea unei imagini &#8220;de baza&#8221; a sistemului, urmatoarele rulari salveaza in acel backup doar fisierele ce au fost modificate in vreun fel de utilizator de la ultima rulare a programului de backup. Un avantaj substantial al acestui tip de backup, la momentul aparitiei acestor solutii, il reprezenta spatiul ocupat pe disc de catre imaginea de backup, care de cele mai multe ori nu depasea cativa zeci de megabytes. Odata cu ieftinirea considerabila a mediilor de stocare, atat optice cat si magnetice, aplicatiile de backup permit utilizatorului sa salveze o &#8220;imagine&#8221; in oglinda a hard-disk-ului, la orice moment, pe un suport extern (DVD, BluRay, HDD Extern, Stick de memorie etc.). Punand in balanta cele doua practici am identificat urmatoarele plusuri si minusuri, de ambele parti:<br />
 <em> </em></p>
<p><em>Backup-ul aplicatiilor si a datelor:</em><br />
 +spatiul ocupat este relativ mic<br />
 +timpul necesar unui backup complet al datelor este redus<br />
 +backup-urile subsecvente pot fi rulate incremental<br />
 -restaurarea datelor presupune reinstalarea in prealabil a sistemului de operare, a driverilor si a aplicatiilor<br />
 -in cele mai multe cazuri, arhiva in care este stocat backup-ul nu este criptata, nici protejata prin parola si poate fi compromisa cu usurinta de virusi si malware</p>
<p><em>Backup-ul intregului hard-disk:<br />
 </em>+creeaza o imagine &#8220;in oglinda&#8221; a hard disk-ului din sistem, prin copierea bit cu bit a informatiilor pe un al doilea hard-disk sau suport optic suficient de incapator<br />
 +restaurarea este foarte facila, fara sa mai fie nevoie de instalarea in prealabil a sistemului de operare, aplicatii si driveri<br />
 +imaginile de backup pot fi criptate pentru a fi protejate eficient impotriva virusarii sau a accesarii fara drept.<br />
 +in cele mai multe cazuri, aplicatiile de backup si restore permit crearea unui mediu bootabil &#8211; disc optic sau stick de memorie USB pentru initializarea sistemului in vederea restaurarii imaginii de backup. In acest fel, intregul proces este perfect autonom si independent de existenta unui sistem de operare preinstalat<br />
 -spatiul ocupat de imagine va fi aproximativ egal cu spatiul ocupat pe HDD-ul de pe care se salveaza imaginea<br />
 -procesul de backup si restaurare poate dura cateva ore, in functie de cantitatea de date ce trebuiesc salvate precum si de performantele sistemului.</p>
<p><strong id="windows_system_restore">c) Windows System Restore</strong></p>
<p>Incepand cu Windows XP, Microsoft a integrat o aplicatie ce permite salvarea automata a acelor fisiere ale sistemului de operare si aplicatii fara de care PC-ul nu ar mai porni. Windows System Restore ruleaza ca si proces separat de aplicatiile curente si va efectua salvari de tip backup pentru fisierele de sistem, de fiecare cand acestea sunt incarcate in memorie pentru a fi modificate. Astfel, puteti restaura sistemul de operare din diverse puncte de Restore (Restore Points), afisate de aplicatie in formatul unui calendar, in functie de simptomatica sistemului dumneavoastra. Consideram foarte utila aceasta aplicatie prin prisma potentialului sau de diagnosticare a sistemului: daca dupa instalarea unei aplicatii sau dupa modificarea unor setari ale sistemului de operare, aceasta nu mai functioneaza in parametrii optimi sau chiar deloc, utilizatorul poate restaura sistemul asa cum era inainte de operatiunea ce a condus la coruperea acestuia. System Restore poate fi accesat din <em>Start-Programs-Accesories-System Tools-System Restore</em> pentru a restaura sistemul din backup-urile deja existente sau pentru a creea un nou punct de restaurare:</p>
<div id="attachment_391" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/systemrestore.JPG" rel="shadowbox[post-389];player=img;"><img class="size-medium wp-image-391" title="systemrestore" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/systemrestore-300x221.jpg" alt="Restore Points" width="300" height="221" /></a><p class="wp-caption-text">Restore Points</p></div>
<p><br class="spacer_" /></p>
<p><strong id="pastrarea_imaginii_de_backup">d) Sfaturi pentru pastrarea imaginilor de backup in siguranta</strong></p>
<p>Aplicatiile de backup permit alegerea mediului pe care imaginile de backup vor fi salvate. In cazul aplicatiilor pe care le vom prezenta in acest tutorial, recomandam urmatoarele:<br />
 -salvati imaginile de backup pe un hard disk extern, activand functia de criptare a fisierelor-imagine<br />
 -salvati o imagine a sistemului de operare imediat dupa instalarea acestuia, a driverelor de sistem si a aplicatiilor principale. Utilizati aceasta imagine ca si punct de referinta, in situatiile in care doriti reinstalarea sistemului de operare: puteti restaura imaginea de referinta oricand, procesul de restore dureaza mult mai putin decat instalarea completa a unui sistem Windows si mai mult, va scuteste de reinstalarea driverilor de sistem si a aplicatiilor uzuale. <br />
 -daca aveti aceasta posibilitate, arhivati imaginea de back-up si pe medii optice de tip DVD sau BluRay.</p>
<p><span style="font-size: medium;"><strong><br />
 </strong></span></p>
<p><span style="font-size: medium;"><strong id="solutii_backup_restore">2. Solutii pentru backup si restore</strong></span></p>
<p><strong id="windows_backup_restore_center">a) Windows Backup and Restore Center pentru Windows Vista si Windows Seven</strong></p>
<p><a href="http://www.microsoft.com/windows/windows-vista/features/backup.aspx" target="_blank">Unealta</a> integrata in sistemele Vista Enterprise si Ultimate, precum si in Seven Enterprise si Ultimate este un punct de plecare util celor ce doresc sa realizeze imagini complete ale partitiilor de boot, folosind strict uneltele puse la dispozitie de sistemul de operare.<br />
 Aplicatia se lanseaza din Start-Control Panel-Windows Backup and Restore Center si pune la dispozitia utilizatorului doua optiuni pentru realizarea backup-ului: Automatic Backup, ce permite salvarea datelor aplicatiilor instalate precum si a fisierelor create de utilizatori si Complete Backup ce permite salvarea unei copii 1:1 a partitiilor de pe hard disk. In primul caz, utilizatorul poate efectua backup-uri incrementale, asa cum am descris mai sus iar fisierele backup pot fi salvate inclusiv pe hard disk-ul calculatorului. <br />
 A doua optiune permite crearea unei imagini complete a intregului hard-disk sau doar a unei partitii a acestuia. Imaginea poate fi salvata pe orice mediu de stocare extern. Restaurarea din backup presupune existenta DVD-ului de instalare al Windows-ului.</p>
<div id="attachment_394" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/backupandrestorecntr.png" rel="shadowbox[post-389];player=img;"><img class="size-medium wp-image-394" title="backupandrestorecntr" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/backupandrestorecntr-300x225.png" alt="Backup and Restore Center in Windows Vista Ultimate" width="300" height="225" /></a><p class="wp-caption-text">Backup and Restore Center in Windows Vista Ultimate</p></div>
<p>Recomandam efectuarea unui backup complet imediat dupa instalarea sistemului de operare, a driverilor si aplicatiilor. Imaginea de backup poate fi salvata pe un hard disk extern iar restaurarea acesteia poate fi pornita atat din Backup and Restore Center cat si din optiunile de restaurare ale DVD-ului de instalare a Windows Vista, in cazul in care computerul nu mai porneste normal. Notabila este absenta optiunilor de criptare a imaginii de backup, asa ca recomandam ca imaginea de backup sa fie pastrata intr-un loc sigur. <br />
 Aplicatia permite si realizarea de backup-uri cu salvarea imaginii pe alte PC-uri din retea. Optiunea Network Backup permite utilizatorului sa aleaga calea in retea catre un server de fisiere sau catre un alt PC, cu suficient spatiu disponibil pentru a gazdui imaginea de restaurare.</p>
<p><strong id="paragon_drive_backup">b) Paragon Drive Backup Personal</strong></p>
<p>Paragon Software propune <a href="http://www.paragon-software.com/home/db-personal/" target="_blank">o solutie </a>comerciala de tip complete backup and restore ce ofera utilizatorului o serie de facilitati de care solutia integrata de la Microsoft nu dispune: <br />
 +posibilitatea de criptare a imaginii de backup<br />
 +suport nativ pentru scrierea pe discuri BluRay si HD-DVD<br />
 +Adaptive Restore &#8211; tehnologie ce permite restaurarea imaginii de backup si pe alte sisteme, avand chiar componente hardware diferite. Paragon Drive Backup Personal va atasa imaginii de backup o arhiva cu drivere pentru cele mai intalnite componente si le va instala automat, pe noul sistem, imediat dupa restaurare<br />
 +Posiblitatea de a creea un CD/DVD sau Stick USB bootabil, de pe care poate fi pornit calculatorul pentru a restaura imaginea<br />
 +Suport pentru a salva imagini de backup in retea, pe servere de fisiere cu tehnologie Microsoft, Linux sau Mac OS X Server<br />
 +Posibilitatea de a efectua operatiunile de complete backup direct de pe CD/DVD/USB Stick bootabil, fara a porni sistemul de operare si aplicatiile acestuia<br />
 +Posibilitatea de a restaura imaginea intr-o masina virtuala. Paragon Drive Backup Personal permite restaurarea in masini virtuale VMWare, SUN, VMWare Fusion.<br />
 +Posibilitatea de a exclude anumite foldere si fisiere din imaginea de backup, pentru a reduce considerabil dimensiunile acesteia.<br />
 +Optiunea de a salva doar fisierele media (Media Backup) &#8211; aplicatia va creea o imagine de backup doar pentru pozele, muzica si filmele salvate in calculatorul dvs.</p>
<div id="attachment_395" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/paragondrivebackup.jpg" rel="shadowbox[post-389];player=img;"><img class="size-medium wp-image-395" title="paragondrivebackup" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/paragondrivebackup-300x214.jpg" alt="Paragon Drive Backup Personal" width="300" height="214" /></a><p class="wp-caption-text">Paragon Drive Backup Personal</p></div>
<p>Pretul aplicatiei Drive Backup Personal este de 39.95 USD, fara TVA, pret mai mult decat justificabil prin prisma optiunilor oferite.</p>
<p><strong id="acronis_true_image">c) Acronis True Image 2009 Home Edition</strong></p>
<p><a href="http://www.acronis.com/homecomputing/products/trueimage/" target="_blank">Aplicatia</a> de la Acronis Software este disponibila comercial, la pretul de 49.99 USD fara TVA. Unealta de backup and restore este disponibila atat in versiunea pentru home-useri cat si in versiunea Enterprise, pentru retele medii si mari, cu posibilitatea de a instala un server central de backup ce va deservi toate statiile de lucru din retea. Aplicatia True Image Home este disponibila pentru testare, gratuit, timp de 30 de zile. <br />
 Asemanatoare din punct de vedere tehnic cu solutiile prezentate mai sus, Acronis True Image ofera o serie de facilitati unice, ce o diferentiaza de restul aplicatiilor de acest tip:<br />
 +posibilitatea de a salva copii de siguranta ale imaginilor de backup create<br />
 +optiunea de cautare in arhiva de backup dupa nume de fisier, meta-tag-uri si descrieri<br />
 +optiunea de a monta imaginea de backup ca si hard disk virtual pentru a-i edita continutul prin stergere, adaugare sau modificare de fisiere<br />
 +unelte pentru migrarea catre un alt PC a imaginii de restore: foarte utila in cazul in care restaurarea se face pe o alta masina decat pe cea originala, sau pe aceeasi masina dupa un upgrade al componentelor hardware<br />
 +posibilitatea de a salva imaginea in fisier cu compresie de tip ZIP pentru compatibilitate ridicata cu mai multe sisteme de operare<br />
 +posibilitatea de a cripta imaginile de backup cu cifru asimetric, pe 128 biti.</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/Acronis-True-Image-2009.png" rel="shadowbox[post-389];player=img;"><img class="aligncenter size-medium wp-image-396" title="Acronis True Image Home Edition" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/08/Acronis-True-Image-2009-300x244.png" alt="Acronis True Image Home Edition" width="300" height="244" /></a></p>
<p>Recomandam fiecarui utilizator de PC sa foloseasca o astfel de solutie de backup pentru a minimiza riscurile pierderilor de date cauzate de configurari gresite, atacuri informatice, virusi, malware etc.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html&title=Securitate Windows: Backup si restaurare">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/backup" rel="tag">backup</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/securitate-windows-backup-si-restaurare.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ghid pentru securizare laptop</title>
		<link>http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html</link>
		<comments>http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html#comments</comments>
		<pubDate>Thu, 30 Jul 2009 11:27:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[prevenire intruziuni]]></category>
		<category><![CDATA[securitate laptop]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[securitate wireless]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=360</guid>
		<description><![CDATA[publicat joi, 30 iulie 2009
Cuprins:
1. Aspecte de baza in securitatea echipamentelor portabile
 a) Alegeti un Sistem de Operare Sigur!
 b) Alegeti o parola pentru BIOS
 c) Utilizati functiile de criptare pentru Hard Disk
 d) Inregistrati Laptop-ul peWebsite-ul producatorului
2. Aspecte legate de securitatea fizica a laptop-urilor
 a) Utilizati solutii de tip Kensington Lock
 b) Pastrati cardurile de [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>joi, 30 iulie 2009</strong></em></p>
<p><strong>Cuprins:</strong></p>
<p><strong>1. <a href="#Aspecte de baza">Aspecte de baza in securitatea echipamentelor portabile</a></strong><br />
 a) <a href="#Alegeti_un_sistem_de_operare_sigur">Alegeti un Sistem de Operare Sigur!<br />
 </a>b) <a href="#Alegeti_o_parola_pentru_BIOS">Alegeti o parola pentru BIOS<br />
 </a>c) <a href="#criptare_harddisk">Utilizati functiile de criptare pentru Hard Disk</a><br />
 d) <a href="#inregistrare_laptop_site_producator">Inregistrati Laptop-ul peWebsite-ul producatorului</a></p>
<p><strong>2. <a href="#securitate_fizica">Aspecte legate de securitatea fizica a laptop-urilor</a></strong><br />
 a) <a href="#Kensington_Lock">Utilizati solutii de tip Kensington Lock</a><br />
 b) <a href="#carduri_extensie">Pastrati cardurile de extensie nefolosite intr-un loc sigur</a><br />
 c) <a href="#software_tracking">Utilizati software de tip &#8220;Track, Manage and Protect&#8221;</a></p>
<p><strong>3. <a href="#securitate_logica">Aspecte legate de securitatea logica a laptop-urilor</a></strong><br />
 a) <a href="#ghid_securizare_windows">Urmariti Ghidul de Securizare a Sistemelor de Operare Windows<br />
 </a>b) <a href="#securitate_wireless">Utilizati retelele wireless cu precautie!</a><br />
 c) <a href="#dezactivati_guest">Dezactivati contul Guest</a><br />
 d) <a href="#redenumire_cont_administrator">Redenumiti contul Administrator si utilizati un cont cu drepturi administrative restranse</a><br />
 e) <a href="#sistem_de_fisier_criptat">Folositi un sistem de fisiere cu posibilitatea de criptare a datelor</a><br />
 f) <a href="#dezactivare_ir_bluetooth">Dezactivati conexiunile Infra-Rosu si Bluetooth atunci cand nu sunt utilizate</a><br />
 g) <a href="#backup_documente">Realizati back-up-uri ale celor mai importante documente si fisiere!</a></p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><strong>Preambul:</strong></p>
<p style="padding-left: 30px; text-align: justify;">Ultimii 5 ani au adus o crestere spectaculoasa a vanzarilor de computere portabile in randul utilizatorilor casnici iar cateva rapoarte sustin cum ca vanzarile de laptop-uri, in special, au depasit vanzarile de sisteme de tip desktop. Natura portabila a acestor calculatoare aduce un risc sporit din punct de vedere al securitatii informatiilor de pe laptop-uri, acestea fiind mult mai expuse la furtul, pierderea sau distrugerea datelor stocate. Acest ghid doreste sa ofere o serie de pasi usor de urmarit pentru a asigura un grad sporit de securitate dispozitivelor portabile de tip laptop.</p>
<p><strong>1. Aspecte de baza</strong><br />
 <em><br />
 </em></p>
<p style="text-align: justify;"><em>a) Alegeti un sistem de operare sigur!</em></p>
<p style="text-align: justify;">Daca laptop-ul dvs. a fost achizitionat cu un sistem de operare preinstalat, asigurati-va ca acesta este la cea mai noua versiune. Vom recomanda intotdeauna instalarea celei mai noi versiuni ale sistemului de operare, in masura in care cerintele hardware pentru rularea acestuia sunt indeplinite. Majoritatea laptop-urilor vandute in Romania sunt cumparate cu sistem Microsoft Windows preinstalat sau pot rula fara probleme cea mai noua versiune a acestui sistem, si anume, Windows Vista SP2. Toate laptop-urile ce indeplinesc cerintele hardware pentru a rula Windows Vista SP2 vor putea rula si Windows Seven la momentul aparitiei acestuia. Alegerea celui mai nou sistem de operare ce poate rula in conditii optime pe sistemul dumneavoastra este un pas deosebit de important in securizarea laptop-ului.<br />
 Utilizatorii de sisteme de operare alternative (Linux, Mac OSX) pot urmari, deasemenea, practicile descrise in aces ghid deoarece metodele si tehnologiile de securizare descrise sunt independente de sistemul de operare instalat pe laptop.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>b) Alegeti o parola pentru BIOS</em></p>
<p style="padding-left: 30px; text-align: justify;">De cele mai multe ori, utilitarul pentru configurarea BIOS-ului este unul spartan alcatuit, din punct de vedere al optiunilor puse la dispozitia utilizatorului de laptop. Spre deosebire de configuratorul BIOS din sistemele de tip desktop, ce permite setari exhaustive pentru majoritatea componentelor din calculator, BIOS Set-up-ul laptop-urilor permite, de cele mai multe ori, doar setarea catorva optiuni de securitate. Recomandam stabilirea unei parole in BIOS, parola ce va fi ceruta la fiecare pornire a laptop-ului. Astfel, accesul utilizatorilor la sistemul de operare se face doar prin introducerea parolei stabilite in BIOS. Recomandam ca parola sa aiba <em>minim 6 caractere</em>, sa contina combinatii de litere ale alfabetului roman cat si cifre si simboluri. Atentie: Resetarea BIOS-ului, in cazul in care uitati sau pierdeti parola stabilita, este un procedeu ce presupune desfacerea carcasei laptop-ului. Recomandam ca in aceste cazuri sa apelati la personalul de service autorizat de producatorul laptop-ului dvs.</p>
<p style="text-align: justify;"><em>c) Utilizati functiile de criptare pentru hard-disk-uri</em></p>
<p style="text-align: justify;">Majoritatea laptop-urilor actuale ofera o forma de criptare electronica a datelor de pe hard-disk,la nivel logic. Aplicatia de criptare este, in cele mai multe cazuri, una independenta de sistemul de operare si este incarcata la pornirea laptop-ului dintr-o memorie de tip FLASH, astfel, criptarea fiind asigurata chiar inainte de pornirea OS-ului si transparent pentru acesta. Printre producatorii consacrati ce ofera aceasta optiune, enumeram: HP, pentru toate modelele business fabricate dupa anul 2005, IBM/Lenovo pentru toata gama de modele din seriile T si X, Dell, in cazul modelelor din seriile N (Inspiron), Latitude si Adamo, Toshiba pentru modelele de varf din gama Sattelite precum si Apple pentru intreaga gama de produse MacBook si PowerBook. Criptarea hard-disk-ului aduce un grad de securitate deosebit, utilizata impreuna cu parola pentru BIOS. In acest caz, daca laptop-ul dvs. este furat sau pierdut, gasitorul nu va putea accesa datele de pe hard-disk chiar daca instaleaza hard-disk-ul din laptop-ul dvs. pe un alt calculator.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>d) Inregistrati laptop-ul dvs. pe site-ul producatorului</em></p>
<p style="padding-left: 30px; text-align: justify;">Toti producatorii consacrati de laptop-uri permit utilizatorului sa se inregistreze intr-o baza de date pentru clienti, introducand seria si modelul laptop-ului precum si numarul unic de identificare, de obicei tiparit pe carcasa laptop-ului.<br />
 Odata inregistrat ca si utilizator, posesorul laptop-ului beneficiaza de servicii personalizate pentru modelul sau de laptop, cum ar fi:<br />
 <em>-notificari prin e-mail sau chiar telefonic despre cele mai noi actualizari de firmware, drivere sau aplicatii pentru modelul respectiv<br />
 -suport tehnic cu raspuns la incident prin e-mail, mesagerie instanta sau telefonic<br />
 -servicii de tip &#8220;product tracking&#8221; ce permit user-ului sa afle locatia precisa a laptop-ului, in cazul in care acesta a fost pierdut sau furat si sa dezactiveze, de la distanta, prin internet, accesul altor utilizatori la acesta.</em><br />
 Gama de servicii si facilitati oferite difera pentru fiecare producator asa ca va recomandam sa consultati pagina de internet a producatorului laptop-ului dvs. pentru mai multe detalii.</p>
<p><strong>2. Aspecte de securitate fizica</strong></p>
<p><em>a) Utilizati cabluri de tip Kensington Lock!</em></p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Notebook-Lock-Laptop-Lock-MAS-002-.jpg" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-362" title="Cablu Kensington MAS-2" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Notebook-Lock-Laptop-Lock-MAS-002--150x150.jpg" alt="Cablu Kensington MAS-2" width="150" height="150" /></a><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/kensington-microsaver-ds-keyed-lock-for-ultra-slim-notebook.jpg" rel="shadowbox[post-360];player=img;"><img class="aligncenter size-thumbnail wp-image-363" title="Montarea lacatului pe laptop" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/kensington-microsaver-ds-keyed-lock-for-ultra-slim-notebook-150x150.jpg" alt="Montarea lacatului pe laptop" width="150" height="150" /></a>Toate laptop-urile produse dupa 1998, ce sunt conforme cu standardul PC-99 sau mai nou, permit prinderea de o suprafata fixa prin intermediul unui cablu. Asa cum puteti observa din pozele alaturate, un orificiu mic, de aproximativ 4mm lungime si 3mm grosime permite introducerea unei cleme de otel, atasata unui cablu, de cele mai multe ori construit din aliaje rezistente de aluminiu si otel. Cablul, la randul sau, poate fi prins de o suprafata fixa cum ar fi piciorul unei mese sau scaun. Acest mecanism de prindere este cunoscut ca si <a href="http://uk.kensington.com/html/6838.html" target="_blank">Cheie Kensington</a> (Kensington Lock) dupa numele celui mai important producator de astfel de accesorii pentru laptop-uri, <a href="http://www.kensington.com" target="_blank">Kensington Inc</a>. Utilizarea acestui tip de dispozitiv in locuri publice, cafenele, parcuri etc. este recomandat pentru a preveni furtul sau distrugerea laptop-urilor.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>b) Pastrati cardurile de extensie intr-un loc sigur</em></p>
<p style="padding-left: 30px; text-align: justify;">Atunci cand nu utilizati extensiile de tip PCM-CIA, USB, Firewire, e-SATA etc., pastrati-le intr-un loc sigur, altul decat cel in care se alfa laptop-ul! Aceasta practica vine sa preintampine pierderea datelor datorata pierderii sau furtului memoriilor portabile de tip USB, PCM-CIA etc., dar si pierderea sau furtul extensiilor de tip modem, placa de retea wireless si asemenea, succeptibile spre a fi pierdute sau furate datorita dimensiunilor reduse. Recomandam sa pastrati toate extensiile de tip modem, placa de retea, memorie USB in alt loc decat acolo unde se afla laptop-ul, in timpul in care nu le folositi. O solutie buna este pastrarea acestora in geanta / rucsac-ul laptop-ului.</p>
<p style="text-align: justify;"><em>c) Utilizati software de tip &#8220;location tracking&#8221; si &#8220;call back home&#8221;</em></p>
<p style="text-align: justify;">Anumite modele de laptop-uri sunt compatibile cu servicii de pozitionare de tip GPS si/sau cu servicii de comunicatii mobile de tip GSM/CDMA. Aceste modele sunt echipate, de cele mai multe ori, cu dispozitive speciale de tip Receptor GPS si Radio GSM/CDMA. Pentru a asigura o buna securitate a acestor laptop-uri recomandam utilizarea unor <a href="http://www.absolute.com/" target="_blank">aplicatii</a> de tip &#8220;localizeaza si raporteaza&#8221; ce permit descoperirea coordonatelor geografice ale laptop-ului in orice moment in care acesta este pornit. In combinatie cu radio-ul GSM/CDMA, laptop-ul poate chiar trimite mesaje scrise de tip SMS sau alerte telefonice, catre proprietar, in cazul in care acesta a fost furat sau pierdut. Consultati pagina de internet a producatorului laptop-ului dvs. pentru a afla daca dispozitivul dvs. este compatibil cu aceste servicii si pentru a gasi aplicatii de tip &#8220;localizeaza si raporteaza&#8221;.</p>
<p><strong>3. Aspecte de securitate logica</strong></p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;"><em>a) Urmariti<a href="http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html" target="_blank"> ghidul de securizare a sistemelor Microsoft Windows</a></em></p>
<p style="padding-left: 30px; text-align: justify;">Acest ghid propune o serie de metode si aplicatii pentru a securiza sistemele de operare Microsoft Windows. Utilizatorii de sisteme de operare alternative (Linux, Mac OS X) au la dispozitie, deasemenea, o serie de unelte si metode pentru a securiza respectivele OS-uri. Pentru orice detaliu in acest sens puteti sa ne contactati la adresa de e-mail din sectiunea Contact sau puteti scrie un comentariu la acest articol.</p>
<p><em>b) Utilizati retelele wireless cu precautie</em></p>
<p style="text-align: justify;">Toate laptop-urile actuale utilizeaza tehnologii de comunicatii fara fir de tip wi-fi, bluetooth sau GSM/CDMA. Odata cu raspandirea la scara larga a retelelor wi-fi, riscurile de corupere sau pierdere a datelor asociate cu conectarea in aceste retele a crescut considerabil. Pentru a naviga pe internet in siguranta prin intermediul retelelor wireless va recomandam sa cititi <a href="http://www.netsecinteractive.ro/blog/tutorial-securitatea-conexiunilor-wireless.html" target="_blank">ghidul nostru de securizare a comunicatiilor wireless</a><br />
 <a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/admin_shares.JPG" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-364" title="Dezactivarea Administrative Shares" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/admin_shares-150x150.jpg" alt="Dezactivarea Administrative Shares" width="150" height="150" /></a>Un aspect foarte important al utilizarii retelelor wi-fi il reprezinta partajarea informatiilor de pe hard-disk-ul laptop-ului dvs. Trebuie stiut cum ca implicit, sistemele ce ruleaza Windows XP, partajeaza intreaga structura de directoare de pe toate partitiile, in scopuri administrative (Administrative Shares).<br />
 Astfel, este foarte usor pentru un atacator conectat in aceeasi retea ca si dumneavoastra sa acceseze informatiile de pe laptop-ul dvs. doar prin introducerea in browser-ul de fisiere a sintaxei<span style="color: #008080;"> \\Numele_PC-ului_dvs\litera_corespunzatoare_partitiei$</span>.<br />
 Pentru a evita acest lucru recomandam dezactivarea Administrative Shares  atunci cand utilizati retele wi-fi, altele decat cele cunoscute. Puteti dezactiva partajarea acestor resurse accesand <em><span style="color: #800000;">Start-Settings-Control Panel-Administrative Tools-Shared Folders-Shares-dezactivati intrarea IPC$,</span></em> asa cum puteti vedea in imaginea alaturata.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>c) Dezactivati contul Guest</em></p>
<p style="padding-left: 30px; text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/turn_off_guest.JPG" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-365" title="Dezactiveaza contul Guest" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/turn_off_guest-150x150.jpg" alt="Dezactiveaza contul Guest" width="150" height="150" /></a>Implicit, sistemele de operare Microsoft Windows creeaza un cont cu drepturi restranse, neprotejat prin parola. Acest cont permite accesul oricarei persoane din aceeasi retea cu dvs. la o parte din resursele sistemului dumneavoastra. Contrul Guest poate fi accesat de la distanta, de oriunde din internet, daca lapotp-ul dvs. are activat serviciul Remote Desktop. Deasemenea, poate fi accesat de orice persoana conectata in acceasi retea (wireless sau prin fir). Desi implicit contul Guest nu permite utilizatorului sa modifice setari de sistem sau sa acceseze fisiere protejate, acesta permite vizualizarea tuturor fisierelor de pe discurile locale. Recomandam dezactivarea acestui cont accesand <em><span style="color: #800000;">Start-Settings-Control Panel-Users and Accounts-selectati contul Guest apoi apasati butonul Guest Account Off</span></em>, ca in imaginea alaturata.</p>
<p style="padding-left: 30px;"> </p>
<p style="text-align: justify;"><em>d) Redenumiti contul Administrator si utilizati un cont cu drepturi administrative restranse!</em></p>
<p style="text-align: justify;">Windows XP si Vista creeaza automat un cont cu drepturi administrative, neprotejat prin parola, numit Administrator. Ca si in cazul contului Guest, orice persoana conectata in aceeasi retea in care se afla si laptop-ul dvs., se poate loga cu drepturi administrative pe laptop-ul dvs., prin intermediul acestui cont.<br />
 O solutie ar fi protejarea acestui cont prin stabilirea unei parole insa atacatorii pot utiliza unelte de tip Password Guessing &#8211; Dictionary Based pentru a afla parola contului respectiv prin incercari multiple. Din aceste ratiuni recomandam redenumirea contului folosind un nume cunoscut numai de dumneavoastra. Pentru a redenumi contul Administrator urmariti pasii de mai sus, accesand <span style="color: #800000;"><em>Start-Settings-Control Panel-Users and Accounts-Selectati contul-apsati butonul Change/Rename-introduceti noul nume pentru cont</em></span>. In aceeasi masura recomandam si protejarea acestui cont printr-o parola, dupa ce a fost redenumit.<br />
 Pentru a asigura un mediu sigur de lucru va recomandam, deasemenea, crearea unui cont de utilizator cu drepturi restranse (User Account) pentru utilizarea de zi cu zi a laptop-ului. In acest fel riscul de a face modificari in configuratia sistemului sau de a sterge fisiere importante ce ar putea afecta functionalitatea laptop-ului este redus semnificativ. Atunci cand aveti nevoie de privilegii administrative pentru a rula o aplicatie puteti apela la comanda <span style="color: #800000;"><em>Run As Administrator</em></span>, disponibila prin click-dreapta pe pictograma aplicatiei respective.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>e) Folositi un sistem de fisiere ce suporta criptarea datelor!</em></p>
<p style="padding-left: 30px; text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encrypt_01.jpg" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-366" title="Activarea criptarii pe disc" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encrypt_01-150x150.jpg" alt="Activarea criptarii pe disc" width="150" height="150" /></a>Criptarea datelor de pe hard-disk este foarte importanta pentru pastrarea confidentialitatii acestora, mai ales in situatiile in care laptop-ul nu suporta criptare low-level (<em>vezi 1,c</em>)<br />
 Criptarea este realizata, de cele mai multe ori, cu algoritmi puternici de tip AES/DES 128 pana la 512 biti si foloseste un sistem de chei de comunicatii in pereche: una dintre acestea va autentifica hard-disk-ul catre sistemul de operare, cealalta va autentifica utilizatorul curent catre sistemul de operare si implicit hard-disk-ul.<br />
 Sistemele de operare Microsoft Windows 2000 si mai noi pun la dispozitia utilizatorului optiunea de a cripta sistemul de fisiere in totalitate sau doar la nivel de director / fisier, utilizand EFS &#8211; Encrypted File Systems, o extensie a NTFS. Puteti cripta fisiere, foldere sau intreaga structura de directoare a unui disc prin <em><span style="color: #800000;">click dreapta pe pictograma respectiva-Properties-Advanced-Bifati Encrypt contents to secure data</span></em>, asa cum puteti vedea si imaginea alaturata.<br />
 Windows XP utilizeaza chei de criptare valabile pentru o perioada de 100 de ani, cu optiunea de autodistrugere dupa scurgerea acestui timp.<br />
 In cazul Windows Vista sau Windows Seven, utilizatorii variantelor Ultimate sau Enterprise dispun de o aplicatie ce usureaza criptare datelor folosind EFS, numita BitLocker Drive Encryption. Puteti accesa aceasta aplicatie din <span style="color: #800000;"><em>Start-Control Panel-Security-BitLocker Drive Encryption</em></span>.<br />
 Unealta utilizeaza un wizard intuitiv ce permite criptarea intregii structuri de directoare, a tuturor partitiilor sau doar a unei partitii. Un detaliu important este faptul ca BitLocker nu va cripta o portiune de 1.5Gbytes din partitia de boot si va utiliza aceasta zona pentru a stoca o copie de siguranta a sistemului de operare, pentru a putea recupera oricand cheile de criptare in cazul in care sistemul de operare nu va mai putea porni. Asadar, utilizati BitLocker doar in masura in care dispuneti de un spatiu de 1.5Gbytes liberi pe partitia de Boot.</p>
<p style="padding-left: 30px; text-align: justify;">In cazul sistemelor de operare alterative, majoritatea sistemelor de fisiere utilizate sub Linux permit criptare nativa. Utilizatorii Linux sau Mac OS X pot utiliza aplicatii gratuite, cum ar fi <a href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a>, ce permit criptarea intregului hard disk, a unei partitii, sau doar a unor directoare si/sau fisiere. Pentru a utiliza solutia <a href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a>, utilizatorul va folosi sistemul de fisiere Ext4 In cazul Linux sau HFS+ in cazul Mac OS X.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><em>f) Dezactivati porturile Infra-Rosu si Bluetooth daca nu sunt folosite!</em></p>
<p style="text-align: justify;">Majoritatea laptop-urilor actuale dispun de radio Bluetooth pentru comunicatii pe distante scurte. O parte din laptop-urile actuale, din clasa high-end si business integreaza si un port Infra-Rosu bidirectional pentru comunicatii cu telefoane mobile, modem-uri, imprimante, etc.<br />
 Deoarece aceste servicii utilizeaza software propriu pentru a functiona si transmite date, eventualele vulnerabilitati din aplicatiile folosite pentru transfer de date pot duce la compromiterea sistemului printr-un atac directionat. <a href="http://www.microsoft.com/technet/security/bulletin/MS08-030.mspx" target="_blank">Un exemplu recent</a> in acest caz este vulnerabilitatea driverelor bluetooth preinstalate in Windows XP SP3 si Windows Vista SP1 ce poate duce la compromiterea completa a sistemului de operare prin accesarea, editarea, rularea si chiar stergerea fisierelor din sistem de catre un atacator conectat prin bluetooth la laptop-ul victima.</p>
<p style="text-align: justify;">Recomandam dezactivarea acestor doua interfete atunci cand nu sunt utilizate. Pentru a dezactiva Infrarosu accesati <span style="color: #800000;"><em>Start-Settings-Control Panel-Infrared-Disable Receiving Beams</em></span>. Pentru a dezactiva Bluetooth, in cele mai multe cazuri este suficient sa efectuati click-dreapta pe prictograma Bluetooth din tray si sa selectati Bluetooth Off.</p>
<p style="padding-left: 30px;"> </p>
<p id="backup_documente" style="padding-left: 30px;"><em>g) Pastrati copii de siguranta a fisierelor importante!</em></p>
<p style="padding-left: 30px; text-align: justify;">O practica eficienta pentru a reduce riscurile compromiterii laptop-urilor dvs., reprezinta pastrarea unei copii de siguranta a tuturor documentelor importante sau chiar o intreaga imagine a partitiilor din hard-disk-ul laptop-ului, pe un hard-disk extern,pastrat acasa. Deoarece hard-disk-urile externe au devenit foarte accesibile prin prisma pretului, recomandam achizitionarea unui astfel de dispozitiv, cu o capacitate de stocare cel putin egala cu cea a hard-disk-ului din laptop-ul dvs., pe care sa pastrati fie o imagine 1:1 a hard-disk-ului din laptop, fie doar acele documente si fisiere importante.</p>
<p style="text-align: justify;">In redactarea acestui ghid au fost luate in consideratie prevederile <a href="http://www.sans.org/reading_room/whitepapers/bestprac/defenseindepth_applied_to_laptop_security_ensuring_your_data_remains_your_data_1263?show=1263.php&amp;cat=bestprac" target="_blank">Ghidului de Practici Recomandate</a> in domeniul securitatii echipamentelor portabile, asa cum a fost editat de Institutul SANS precum si liniile directive ale ghidului  <a href="http://itso.iu.edu/Protecting_Your_Laptop_Computer" target="_blank">Security for Portables</a>, editata de ITSO.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html&title=Ghid pentru securizare laptop">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/prevenire-intruziuni" rel="tag">prevenire intruziuni</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-laptop" rel="tag">securitate laptop</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-wireless" rel="tag">securitate wireless</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>15 unelte de securitate pentru Linux</title>
		<link>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html</link>
		<comments>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html#comments</comments>
		<pubDate>Mon, 20 Jul 2009 12:58:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[monitorizare acces internet]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[prevenire intruziuni]]></category>
		<category><![CDATA[scanare vulnerabilitati]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=301</guid>
		<description><![CDATA[Publicat luni, 20 iulie 2009
In articolul de astazi, va prezentam 15 unelte de securitate pentru sisteme Linux / UNIX. Mentionam ca majoritatea acestor unelte sunt disponibile si pentru alte sisteme de operare cum ar fi Microsoft Windows. Recomandam ca aplicatiile / uneltele prezentate in acest articol sa fie utilizate NUMAI in scopuri constructive si/sau educative!
1. Nmap [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat </em><strong><em>luni, 20 iulie 2009</em></strong></p>
<p>In articolul de astazi, va prezentam 15 unelte de securitate pentru sisteme Linux / UNIX. Mentionam ca majoritatea acestor unelte sunt disponibile si pentru alte sisteme de operare cum ar fi Microsoft Windows. Recomandam ca aplicatiile / uneltele prezentate in acest articol sa fie utilizate <strong>NUMAI </strong>in scopuri constructive si/sau educative!</p>
<p><strong>1. Nmap  Security Scanner</strong></p>
<p><a title="Nmap security scanner" href="http://nmap.org/">Nmap</a> &#8220;Network Mapper&#8221; este, probabil, cel mai cunoscut si mai utilizat port-scanner. Nmap este capabil sa descopere detalii importante despre sistemele din retea cum ar fi:</p>
<ul>
<li> aplicatii si porturi TCP/UDP &#8220;deschise&#8221;, utilizate de respectivele aplicatii</li>
<li> versiunile exacte ale serviciilor si aplicatiilor active</li>
<li> sistemele de operare: Nmap poate recunoaste de la distanta tipurile si versiunile sistemelor de operare, aceasta tehnica fiind numita <em>OS Fingerprinting</em>.</li>
</ul>
<div id="attachment_302" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nmap.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-302" title="nmap security scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nmap-300x110.png" alt="nmap security scanner" width="300" height="110" /></a><p class="wp-caption-text">nmap security scanner</p></div>
<p><strong>2. Nessus</strong></p>
<p><a title="Nessus Security Scanner" href="http://nessus.org/nessus/">Nessus</a> este un scanner de vulnerabilitati extrem de raspandit, fiind utilizat de peste 90.000 organizatii la nivel mondial. Nessus este capabil sa identifice de la distanta potentialele vulnerabilitati de pe sisteme. Pe langa vulnerabilitati, Nessus poate identifica si problemele de configurare care pot duce la propagarea unor probleme de functionalitate ale sistemelor si ale retelelor.</p>
<div id="attachment_303" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nessus.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-303" title="Nessus vulnerability scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nessus-300x294.png" alt="Nessus vulnerability scanner" width="300" height="294" /></a><p class="wp-caption-text">Nessus vulnerability scanner</p></div>
<p><strong>3. Wireshark</strong></p>
<p><a title="Wireshark" href="http://www.wireshark.org/">Wireshark</a>, cunoscut in trecut cu numele Ethereal, este un utilitar de tip &#8220;packet sniffer&#8221; ce poate fi utilizat pentru interceptarea comunicatiilor din retea. Wireshark permite analiza in timp real a comunicatiilor din retea, fiind similar ca si functionalitate cu tcpdump, totusi Wireshark fiind mai &#8220;prietenos&#8221; datorita interfetei GUI. Wireshark este disponibil pe mai multe platforme, atat Linux / Unix cat si Windows sau Mac OS X.</p>
<div id="attachment_304" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wireshark.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-304" title="Wireshark network protocol analyzer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wireshark-300x217.png" alt="Wireshark network protocol analyzer" width="300" height="217" /></a><p class="wp-caption-text">Wireshark network protocol analyzer</p></div>
<p><strong>4. Ettercap</strong></p>
<p><a title="Ettercap" href="http://ettercap.sourceforge.net/">Ettercap</a> este un alt utilitar de tip &#8220;packet sniffer&#8221; capabil sa intercepteze traficul din retea si sa filtreze traficul &#8220;sensibil&#8221;, capturand astfel parole transmise &#8220;in clar&#8221; (necriptate) cum ar fi cele ale comunicatiilor E-Mail POP3, IMAP sau ale sesiunilor Telnet. Ettercap poate fi rulat atat in consola, in mod text, cat si in mod grafic.</p>
<div id="attachment_305" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/ettercap.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-305" title="Ettercap packet sniffer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/ettercap-300x220.png" alt="Ettercap packet sniffer" width="300" height="220" /></a><p class="wp-caption-text">Ettercap packet sniffer</p></div>
<p><strong>5. Dsniff</strong></p>
<p><a title="Dsniff" href="http://www.monkey.org/~dugsong/dsniff/">Dsniff</a> este un alt utilitar de tip &#8220;packet sniffer&#8221; ce poate fi utilizat pentru interceptarea informatiilor sensibile ce traverseaza reteaua cum ar fi: nume utilizatori si parole, pagini Web ce au fost accesate de catre utilizatori, continutul mesajelor E-Mail etc</p>
<div id="attachment_306" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/dsniff.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-306" title="Dsniff packet sniffer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/dsniff-300x66.png" alt="Dsniff packet sniffer" width="300" height="66" /></a><p class="wp-caption-text">Dsniff packet sniffer</p></div>
<p><strong>6. Metasploit Framework</strong></p>
<p><a title="Metasploit Framework" href="http://www.metasploit.com/">Metasploit Framework</a> este o platforma de testare si utilizare a exploiturilor. Metasploit Framework contine o colectie impresionanta de exploit-uri ce pot fi utilizate pentru <a title="testarea vulnerabilitatilor" href="http://www.netsecinteractive.ro/servicii/analiza-vulnerabilitati-si-evenimente-de-securitate.html">testarea intruziva a  vulnerabilitatilor</a> din retea.</p>
<div id="attachment_313" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/msfconsole_vncinject_login.jpg" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-313" title="metasploit vncinject login" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/msfconsole_vncinject_login-300x187.jpg" alt="metasploit vncinject login" width="300" height="187" /></a><p class="wp-caption-text">metasploit vncinject login</p></div>
<p><strong>7. Nikto</strong></p>
<p><a title="Nikto" href="http://cirt.net/nikto2">Nikto</a> este un <a title="vulnerability scanners" href="http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html">scanner de vulnerabilitati</a> Web, capabil sa identifice cateva mii de potentiale vulnerabilitati ale aplicatiilor si serverelor Web. Nikto este, de asemenea, capabil sa identifice atat versiunea serverului Web scanat cat si modulele / extensiile Web active ca de exemplu: mod_ssl, mod_perl, mod_rewrite, WebDAV etc<br />
Scanarea de vulnerabilitati nu este intruziva si pot fi generate multe alerte de tip &#8220;false positive&#8221; (alerte false) datorita modului in care Nikto interpreteaza raspunsurile primite de la serverele scanate. Chiar si asa, este o unealta foarte utila ce nu trebuie sa lipseasca din &#8220;arsenalul&#8221; unui administrator de server(e) Web sau de securitate.</p>
<div id="attachment_307" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nikto.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-307" title="Nikto web vulnerability scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nikto-300x139.png" alt="Nikto web vulnerability scanner" width="300" height="139" /></a><p class="wp-caption-text">Nikto web vulnerability scanner</p></div>
<p><strong>8. Aircrack-ng</strong></p>
<p><a title="Aircrack-ng" href="http://www.aircrack-ng.org/">Aircrack-ng</a> este un set de utilitare pentru securitatea retelelor wireless 802.11. Aircrack-ng poate fi utilizat pentru a sparge/recupera parole/chei wireless de tip WEP si WPA-PSK.</p>
<p><strong>9. rkhunter / Rootkit Hunter</strong></p>
<p><a title="Rootkit Hunter" href="http://www.rootkit.nl/projects/rootkit_hunter.html">Rootkit Hunter</a> este un utilitar usor de folosit ce ruleaza pe sisteme UNIX / Linux si are scopul de a detecta prezenta rootkit-urilor si a altor unelte nedorite.</p>
<p><strong>10. chkrootkit</strong></p>
<p><a title="chkrootkit" href="http://www.chkrootkit.org/">chkrootkit</a> este un alt utilitar similiar rkhunter, folosit in acelasi scop, de a va asigura ca sistemul nu a fost compromis si nu sunt prezente pe el aplicatii de tip backdoor/rootkit.</p>
<div id="attachment_308" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/chkrootkit.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-308" title="chkrootkit" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/chkrootkit-300x271.png" alt="chkrootkit" width="300" height="271" /></a><p class="wp-caption-text">chkrootkit</p></div>
<p><strong>11. Snort</strong></p>
<p><a title="Snort" href="http://www.snort.org/">Snort</a> este o aplicatie de tip <a title="Intrusion Prevention System - IDS/IPS" href="http://www.netsecinteractive.ro/produse/produse-de-identificare-a-atacurilor-si-prevenire-a-intruziunilor-ids-ips.html">Network Intrusion Prevention/ Detection System (IPS/IDS)</a> capabila sa analizeze in timp real traficul din retea &#8211; identificand atacurile indreptate impotriva sistemelor, cum ar fi cele de tip buffer-overflow/stack-overflow, SQL Injection, scanarea de porturi si chiar atacurile  de tip DoS/DDoS.<br />
Snort este, fara indoiala, cel mai raspandit sistem de detectie si prevenire a atacurilor.</p>
<p><strong>12. netcat / nc</strong></p>
<p><a title="netcat" href="http://netcat.sourceforge.net/">netcat</a> este un utilitar folosit pentru transmiterea (citire/scriere) datelor in cadrul retelelor, prin protocolul TCP/IP.</p>
<p><strong>13. John the Ripper</strong></p>
<p><a title="John the Ripper" href="http://www.openwall.com/john/">John the Ripper</a> este un utilitar de tip &#8220;password cracking&#8221; ce poate fi folosit pentru extragerea parolelor din hash-uri MD5, blowfish, DES, Windows LM si nu numai. Descoperirea parolelor se face prin metode de tip bruteforce si prin utilizarea dictionarelor de parole.<br />
John the Ripper este foarte util pentru extragerea parolelor din fisiere de parole (ex: fisierul /etc/shadow) ce au fost obtinute in urma compromiterii unor sisteme.</p>
<div id="attachment_309" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/john_the_ripper.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-309" title="John the ripper password cracker" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/john_the_ripper-300x138.png" alt="John the ripper password cracker" width="300" height="138" /></a><p class="wp-caption-text">John the ripper password cracker</p></div>
<p><strong>14. Tripwire</strong></p>
<p><a title="Tripwire" href="http://sourceforge.net/projects/tripwire/">Tripwire</a> este un utilitar pentru monitorizarea integritatii sistemului de fisiere de pe servere sau statii de lucru. Tripwire poate atentiona administratorii atunci cand fisierele importante au fost modificate, corupte sau inlaturate.</p>
<p><strong>15. Backtrack</strong></p>
<p>Nu in ultimul rand, amintim o distributie Linux in care sunt inglobate majoritatea uneltelor amintite mai sus, plus multe altele. <a title="Backtrack" href="http://www.remote-exploit.org/backtrack.html">Backtrack</a> este o distributie Linux dedicata analizei de securitate si a <a title="teste de penetrare" href="http://www.netsecinteractive.ro/servicii/penetration-testing.html">testelor de penetrare</a> / <a title="Penetration Testing" href="http://www.netsecinteractive.ro/servicii/penetration-testing.html">penetration testing</a>. Backtrack contine o colectie mare si variata de unelte de securitate ce pot fi folosite pentru identificarea, analiza si exploatarea propriu-zisa a vulnerabilitatilor din cadrul retelelor.</p>
<div id="attachment_310" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/BackTrack_1.jpg" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-310" title="BackTrack" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/BackTrack_1-300x224.jpg" alt="BackTrack penetration testing Linux distribution" width="300" height="224" /></a><p class="wp-caption-text">BackTrack penetration testing Linux distribution</p></div>
<p>Nu ezitati sa propuneti si alte unelte de securitate pentru Linux / UNIX , contribuind astfel la continuarea listei intr-un articol viitor.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html&title=15 unelte de securitate pentru Linux">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/monitorizare-acces-internet" rel="tag">monitorizare acces internet</a>, <a href="http://www.netsecinteractive.ro/tag/penetration-testing" rel="tag">penetration testing</a>, <a href="http://www.netsecinteractive.ro/tag/prevenire-intruziuni" rel="tag">prevenire intruziuni</a>, <a href="http://www.netsecinteractive.ro/tag/scanare-vulnerabilitati" rel="tag">scanare vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial: criptarea comunicatiilor Instant Messaging</title>
		<link>http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html</link>
		<comments>http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html#comments</comments>
		<pubDate>Thu, 16 Jul 2009 13:33:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[monitorizare acces internet]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=254</guid>
		<description><![CDATA[Publicat joi, 16 iulie 2009
Clientul de Instant-Messaging Yahoo! Messenger este, cu siguranta, cea mai raspandita aplicatie de acest fel. Permite comunicare in timp real cu mai multe persoane din lista de prieteni, transfer de fisiere si colaborare de tip &#8220;white board&#8221;. Desi utilitatea clientului Yahoo! Messenger este una certa, foarte putini utilizatori cunosc faptul ca [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em>Publicat </em><strong><em>joi, 16 iulie 2009</em></strong></p>
<p style="text-align: justify; padding-left: 30px;">Clientul de Instant-Messaging Yahoo! Messenger este, cu siguranta, cea mai raspandita aplicatie de acest fel. Permite comunicare in timp real cu mai multe persoane din lista de prieteni, transfer de fisiere si colaborare de tip &#8220;white board&#8221;. Desi utilitatea clientului Yahoo! Messenger este una certa, foarte putini utilizatori cunosc faptul ca orice comunicatie realizata intre doua calculatoare, prin Y! Messenger, este una necriptata, de tip &#8220;plain text&#8221;. Acest aspect creaza o importanta bresa in securitatea comunicatiilor dvs., deoarece orice astfel de comunicatie necriptata poate fi interceptata cu usurinta utilizand programe de tip &#8220;sniffers&#8221; disponibile gratuit in internet.</p>
<p style="text-align: justify;">Articolul de astazi propune o solutie simpla pentru criptarea comunicatiilor prin Yahoo! Messenger, utilizand o aplicatie gratuita dezvoltata si intretinuta de <a href="http://www.secway.fr" target="_blank">SecWay France</a>. Aplicatia se numeste <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a> si este disponibila pentru platforma Microsoft Windows. Aplicatia poate fi folosita pentru a cripta comunicatiile facute printr-o gama larga de clienti si protocoale de tip Instant-Messaging cum ar fi: <em>Yahoo! Messenger, MSN Messenger, AIM/ICQ, Google Talk</em> etc.</p>
<p style="text-align: justify; padding-left: 30px;">Criptarea comunicatiilor se face in timp real, utilizand o pereche de chei RSA cu cifru pe 2048 de biti. Utilizand acest nivel de criptare, sansele ca un atacator sa intercepteze si sa decripteze comunicatiile dvs. sunt aproape egale cu zero. Deoarece aplicatia cripteaza informatiile utilizand o pereche de chei auto-generate, este necesar ca aceasta sa fie instalata  pe toate calculatoarele ce participa la sesiunile de comunicatie sau transfer de fisiere. Aceasta cerinta este obligatorie pentru a va bucura de comunicatii criptate intre cele doua puncte. <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a> permite, totusi, si utilizarea clientului de IM si pentru conversatii necriptate, acest lucru fiind afisat in clar, in cazul in care persoana cu care conversati nu utilizeaza <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a>.</p>
<p style="text-align: justify;">Aplicatia <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a> are urmatoarele cerinte de sistem pentru a rula:<br />
-SimpLite va rula pe sisteme de operare Microsoft Windows.<br />
-SimpLite se integreaza cu cele mai noi versiuni ale aplicatiilor comune de Instant Messaging: Yahoo! Messenger, MSN Messenger, ICQ, AIM.<br />
-SimpLite va rula pe orice sistem cu procesor minim Pentium III la 500 Mhz si 64 MB RAM</p>
<p>In continuare va propunem un scurt ghid de instalare, configurare si utilizare a aplicatiei <a href="http://www.secway.fr/us/products/simplite_yahoo/" target="_blank">SimpLite</a>:</p>
<p><strong>1. Instalarea</strong></p>
<blockquote><p><strong><em>Pasul 1</em><br />
</strong></p>
<p style="text-align: center;">
<div id="attachment_257" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-257 " title="wizard1" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard1-300x216.jpg" alt="Wizard Instalare - Pas 1" width="150" height="132" /></a><p class="wp-caption-text">Wizard Instalare - Pas 1</p></div>
<p style="text-align: justify;">Instalarea presupune parcurgerea catorva pasi intr-un wizard simplu de utilizat.<br />
Primul pas prezinta succint etapele instalarii si ofera instructiuni pentru utilizator.</p>
<p style="text-align: justify;">Un aspect foarte important este faptul ca ultima versiune SimpLite NU va functiona cu clienti Yahoo! Messenger mai vechi decat versiunea 8.1!</p>
<p style="text-align: justify;">Asadar recomandam instalarea SimpLite pentru clientii Yahoo! Messenger versiunea 9.0, cea mai recenta sau 8.1. Pentru toate celelalte versiuni veti gasi pe site-ul producatorului versiunea corespondenta de SimpLite</p>
</blockquote>
<p><em><strong>Pasul 2</strong></em></p>
<p style="text-align: center;">
<div id="attachment_258" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard2.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-258 " title="wizard2" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard2-150x150.jpg" alt="Wizard Instalare - Pas 2" width="150" height="150" /></a><p class="wp-caption-text">Wizard Instalare - Pas 2</p></div>
<p style="text-align: justify;">Urmatorul pas permite utilizatorului sa opteze pentru afisarea notificarilor privind securitatea comunicatiilor prin Yahoo! Messenger.</p>
<p style="text-align: justify;">Aplicatia va afisa o casuta de tip pop-up in partea dreapta-jos a desktop-ului Windows pentru fiecare conexiune realizata.</p>
<p style="text-align: justify;">Pop-up-ul de culoare verde indica o conexiune criptata la ambele capete iar cel de culoare rosie indica o conexiune necriptata, vulnerabila la atacuri pasive de tip &#8220;sniffing&#8221;</p>
<p style="text-align: justify;">Recomandam activarea acestor notificari vizuale.</p>
<blockquote><p><em><strong>Pasul 3</strong></em></p>
<p style="text-align: center;">
<div id="attachment_259" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard3.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-259 " title="wizard3" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard3-150x150.jpg" alt="Wizard Instalare - Selectarea tipului de conexiune - Pas 3" width="150" height="150" /></a><p class="wp-caption-text">Wizard Instalare - Selectarea tipului de conexiune - Pas 3</p></div>
<p style="text-align: justify;">Urmatorul pas al instalarii SimpLite permite utilizatorului sa aleaga tipul de conexiune folosita pentru a accesa serviciile Yahoo! Messenger.</p>
<p style="text-align: justify;">Majoritatea utilizatorilor vor selecta &#8220;I don&#8217;t know&#8221; pentru a permite aplicatiei sa utilizeze setarile implicite ale Yahoo! Messenger.</p>
<p style="text-align: justify;">In cazurile in care utilizatorul se afla &#8220;in spatele&#8221; unui server proxy sau acolo unde sunt folosite servicii de tip SOCKS 4/5, acesta poate selecta tipul de conexiune specific.</p>
<p style="text-align: justify;">Recomandam utilizarea setarii implicite, &#8220;I don&#8217;t know&#8221; pentru a permite utilizarea setarilor implicite.</p>
</blockquote>
<p><em><strong>Pasul 4</strong></em></p>
<p style="text-align: center;">
<div id="attachment_260" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard4.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-260 " title="wizard4" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wizard4-150x150.jpg" alt="Wizard Instalare - Alegerea clientului Y!M - Pasul 4" width="150" height="150" /></a><p class="wp-caption-text">Wizard Instalare - Alegerea clientului Y!M - Pasul 4</p></div>
<p style="text-align: justify;">Ultimul pas al instalarii SimpLite permite alegerea clientului Instant Messaging.<br />
Implicit este selectat Yahoo! Messenger 8.1 sau mai nou, insa utilizatorii pot personaliza instalarea pentru utilizarea cu alti clienti de tip IM.</p>
<p style="text-align: justify;">Puteti opta pentru utilizarea cu Trilian, GAIM, Pidgin sau orice alt client ce suporta comunicatii de tip IM pe portul standard de comunicatii Yahoo! Messenger, 5050.</p>
<p style="text-align: justify;">Daca doriti utilizarea cu clienti Yahoo! Messenger mai vechi de versiunea 8.0 puteti alege a doua pictograma din lista. Wizard-ul de instalare va descarca automat versiunea<br />
SimpLite corespunzatoare selectiei dvs.</p>
<p><strong>2. Generarea de chei de criptare</strong></p>
<p style="text-align: justify;">Configurarea SimpLite prespune generarea unor perechi de chei de criptare de tip RSA-2048 bit ce vor fi utilizate pentru a cripta si, implicit, decripta comunicatiile intre doi clienti de tip IM. Generarea cheilor se face intr-un proces simplu, intuitiv, ce presupune urmarirea unor pasi simpli intr-o interfata de tip wizard:</p>
<blockquote><p><em><strong>Pasul 1</strong></em></p>
<p style="text-align: center;">
<div id="attachment_261" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-261 " title="key_wiz_1" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_1-150x150.jpg" alt="Wizard generare chei de criptare - Pas 1" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Pas 1</p></div>
<p style="text-align: justify;">Primul pas in generarea cheilor presupune alegerea unui nume usor de recunoscut pentru cheile generate precum si setarea optiunilor pentru acestea.</p>
<p style="text-align: justify;"><em>In campul<strong> Name</strong></em> veti introduce o denumire usor de retinut pentru cheile generate.<br />
<em>Campul <strong>Account</strong> </em>permite setarea unor perechi de chei personalizate pentru fiecare serviciu de tip IM securizat cu ajutorul SimpLite. Daca utilizati SimpLite pentru a cripta conversatiile facute cu mai mult de un serviciu de tip IM, selectati contul corespunzator din lista. Recomandam valoarea implicita &#8220;Global Key&#8221;, ce permite utilizarea acelorasi perechi de chei pentru toate protocoalele utilizate.<br />
<em>Campurile <strong>Type</strong> si <strong>Service</strong> </em>vor fi lasate la valorile implicite. Acestea permit setarea unui alt algoritm de criptare a cheilor decat RSA-2048 de biti.</p></blockquote>
<p><em><strong>Pasul 2</strong></em></p>
<p style="text-align: left;">
<div id="attachment_263" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_21.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-263 " title="key_wiz_2" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_21-150x150.jpg" alt="Wizard generare chei de criptare - Pas 2" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Pas 2</p></div>
<p style="text-align: justify;">Pasul 2 al instalarii cheilor de criptare presupune protejarea acestora printr-o parola cunoscuta doar de utilizator.<br />
Recomandam ca parola sa aiba un grad de complexitate sporit, un numar de minim 8 caractere si sa contina atat litere cat si cifre. Retineti parola introdusa! Fara aceasta nu puteti modifica cheile de criptare definite!</p>
<blockquote>
<p style="text-align: left;"><em><strong>Pasul 3</strong></em></p>
<div id="attachment_268" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_3.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-268" title="key_wiz_3" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_3-150x150.jpg" alt="Wizard generare chei de criptare - Generarea cheilor RSA" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Generarea cheilor RSA</p></div>
<p style="text-align: justify;">Acest pas presupune generarea cheilor RSA. Procesul este unul automatizat. Utilizatorul este invitat sa miste cursorul mouse-ului peste fereastra din imagine, in algoritmul de generare a cheilor miscarile cursorului mouse-ului fiind considerate variabile.<br />
Odata ce bara de progres a ajuns la capat puteti apasa butonul &#8220;Next&#8221;.</p></blockquote>
<p><em><strong>Pasul 4</strong></em></p>
<div id="attachment_269" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_5.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-269" title="key_wiz_5" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/key_wiz_5-150x150.jpg" alt="Wizard generare chei de criptare - Pasul 4" width="150" height="150" /></a><p class="wp-caption-text">Wizard generare chei de criptare - Pasul 4</p></div>
<p style="text-align: justify;">Ultimul pas al generarii cheilor de criptare presupune salvarea acestora pentru utilizare ulterioara.<br />
Este suficient sa apasati butonul &#8220;Finish&#8221;</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>3. Utilizare</strong></p>
<p style="text-align: justify;">SimpLite va porni imediat dupa instalare si configurare. Puteti acesa programul si prin Start Menu-ul Windows:<br />
<span style="color: #003366;"><em>Start-&gt; Programs-&gt; Secway-&gt;SimpLite for Yahoo</em></span><br />
Daca aveti clientul Yahoo! Messenger activ, acesta va fi repornit de SimpLite pentru a permite crearea conexiunilor criptate.<br />
Interfata de utilizator a SimpLite va prezenta toate conexiunile realizate prin Yahoo! Messenger:</p>
<div id="attachment_290" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/status_secure1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-290" title="Yahoo Ecnrypted Communication" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/status_secure1-300x214.jpg" alt="Aplicatia afiseaza statusul conexiunilor" width="300" height="214" /></a><p class="wp-caption-text">Aplicatia afiseaza statusul conexiunilor</p></div>
<p style="text-align: justify;">Programul va afisa toate conexiunile dupa cum urmeaza:</p>
<p style="text-align: justify;"><em>Rubrica &#8220;<span style="color: #339966;">Authenticated / Encrypted</span>&#8220;</em> va lista toate conversatiile cu utilizatorii ce folosesc SimpLite, cu care a fost realizat schimbul de chei de criptare<br />
<em>Rubrica</em> &#8220;<span style="color: #0000ff;">Encrypted</span>&#8221; va lista toate conversatiile cu utilizatorii ce folosesc alte servicii de criptare compatibile: Meebo, Pidgin-Encryption etc.<br />
In final, <em>rubrica &#8220;<span style="color: #ff0000;">Unencrypted</span>&#8220;</em> va lista toate conversatiile cu utilizatorii ce nu folosesc servicii de criptare pentru conexiunile IM.</p>
<p style="text-align: justify;">Solutia SimpLite propune o metoda simpla si eficienta de criptare a informatiilor transmise prin Yahoo! Messenger. Pentru utilizatorii ce nu pot folosi Yahoo! Messenger<br />
si/sau SimpLite din diverse motive, prezentam doua solutii alternative ce asigura, deasemenea, un grad ridicat de protectie a confidentialitatii comunicatiilor<br />
de tip IM:</p>
<p style="text-align: justify; padding-left: 30px;"><strong>Pidgin-Encryption 3.0</strong></p>
<p style="text-align: justify; padding-left: 30px;">Clientul alternativ <a href="http://www.pidgin.im/" target="_blank">Pidgin</a> este disponibil atat pentru sisteme Microsoft Windows cat si pentru sisteme de tip Linux: Ubuntu, Mac OS X etc.<br />
Pidgin este o aplicatie gratuita ce prezinta o interfata prietenoasa, asemanatoare cu cea a Yahoo! Messenger si poate fi personalizat prin plug-in-uri<br />
ce aduc functionalitati suplimentare.<br />
Unul dintre aceste plug-in-uri este <a href="http://pidgin-encrypt.sourceforge.net/" target="_blank">Pidgin-Encryption 3.0</a> ce utilizeaza criptare RSA cu chei variabile, intre 512 si 4096 biti. Pidgin-Encryption ofera aceleasi facilitati ca si<br />
aplicatia SimpLite insa functioneaza exclusiv pentru clientul Pidgin. Instalarea si configurarea Pidgin-Encryption reprezinta un proces facil, intuitiv pentru orice utilizator Windows. Plug-in-ul de criptare nu necesita configurari aditionale ci doar o simpla activare din meniul Pidgin:</p>
<div id="attachment_273" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/select_plugins.JPG" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-273" title="select_plugins" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/select_plugins-150x150.jpg" alt="Meniu-&gt; Tools -&gt; Plugins" width="150" height="150" /></a><p class="wp-caption-text">Meniu-&gt; Tools -&gt; Plugins</p></div>
<p style="text-align: justify;">Prin accesarea meniului <em>Tools -&gt; Plugins</em> ajungeti in pagina ce permite activarea plugin-urilor Pidgin. Este suficient sa selectati plug-in-ul Pidgin-Encryption 3.0 pentru ca acesta sa cripteze activ toate conversatiile initiate de pe calculatorul dvs.:</p>
<div id="attachment_274" class="wp-caption aligncenter" style="width: 242px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_selected1.JPG" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-274 " title="pidgin-encryption plugin" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_selected1-232x300.jpg" alt="Selectarea si activarea plug-in-ului Encryption 3.0" width="232" height="300" /></a><p class="wp-caption-text">Selectarea si activarea plug-in-ului Pidgin-Encryption 3.0</p></div>
<p style="text-align: justify; padding-left: 30px;">Criptarea este una bidirectionala si necesita ca plug-in-ul Pidgin-Encryption sa fie instalat, configurat si activ pe calculatorul interlocutorului dvs.<br />
Odata ce initiati o conversatie criptata, Pidgin va afisa un simbol specific in partea de sus a ferestrei:</p>
<p style="text-align: justify; padding-left: 30px;">
<div id="attachment_275" class="wp-caption aligncenter" style="width: 256px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/enable_encryption.jpg" rel="shadowbox[post-254];player=img;"><img class="size-medium wp-image-275" title="enable_encryption" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/enable_encryption-246x300.jpg" alt="Activare criptare" width="246" height="300" /></a><p class="wp-caption-text">Activare criptare</p></div>
<p>Apasati pe simbolul afisat in bara de sus si selectati &#8220;Enable Encryption&#8221;. In acest moment, conversatia dumneavoastra este criptata, evident, atat timp cat si interlocutorul foloseste Pidgin cu plug-in-ul Pidgin-Encryption 3.0.<br />
Pidgin va confirma activarea criptarii in fereastra conversatiei afisand urmatorul simbol in bara de sus:<br />
<a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_working.jpg" rel="shadowbox[post-254];player=img;"><img class="aligncenter size-full wp-image-276" title="encryption_working" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encryption_working.jpg" alt="encryption_working" width="340" height="25" /></a></p>
<p style="text-align: justify;">Acestia sunt pasii de urmat pentru a asigura un mediu sigur, criptat al conversatiilor dumneavoastra prin intermediul clientului Pidgin.<br />
In continuare vom discuta despre clientii IM web-based, accesibil din browser-ul de internet oricarui utilizator ce nu poate instala sau utiliza clienti dedicati de tipul Yahoo! Messenger sau Pidgin.</p>
<p style="padding-left: 30px;"><strong>Meebo</strong></p>
<p style="text-align: justify; padding-left: 30px;"><a href="https://www.meebo.com/" target="_blank">Meebo</a> reprezinta alternativa web-based pentru clientii IM instalati local. Suporta mai multe protocoale de tip IM cum ar fi Yahoo! Messenger,MSN Messenger, AIM, Google Talk, Facebook, ICQ si Myspace Messenger.</p>
<p>Deoarece ruleaza din browser-ul clientului, comunicatiile Meebo sunt criptate SSL prin HTTPS intre utilizator si server-ul Meebo &#8211; cu conditia sa accesati pagina securizata <strong>https</strong>://www.meebo.com, cum se poate observa in imaginea de mai jos.</p>
<p style="text-align: justify; padding-left: 30px;">
<div id="attachment_286" class="wp-caption aligncenter" style="width: 160px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/meebo_secure_https.png" rel="shadowbox[post-254];player=img;"><img class="size-thumbnail wp-image-286" title="Meebo HTTPS secure connection" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/meebo_secure_https-150x150.png" alt="accesare HTTPS" width="150" height="150" /></a><p class="wp-caption-text">accesare HTTPS</p></div>
<p style="text-align: justify; padding-left: 30px;">Criptarea este asigurata complet in situatia in care si interlocutorul dumneavoastra utilizeaza serviciul Meebo. Criptarea este partiala (doar intre dumneavoastra si server-ul Meebo) daca interlocutorul utilizeaza un serviciu necriptat cum ar fi aplicatia standard Yahoo! Messenger.</p>
<p>In ultima situatie, mesajele transmise intre calculatorul dvs. si server-ul Meebo sunt criptate in cadrul canalului SSL / HTTPS, asadar in siguranta impotriva tentativelor de interceptare. Recomandam utilizarea clientului web-based Meebo in situatiile in care nu este posibila instalarea si utilizarea clientilor stand-alone descrisi in acest articol.<br />
Accesarea Meebo prin HTTPS este o alternativa sigura mai ales atunci cand aveti suspiciuni asupra nivelului de securitate al comunicatiilor din locatia unde va aflati, cum ar fi: serviciile Internet Wireless din cafenele, hoteluri si nu in ultimul rand, de la birou &#8211; daca se efectueaza monitorizarea si interceptarea accesului angajatilor la servicii Instant Messenging.</p>
<p>Desi ofera un grad ridicat de confidentialitate prin criptarea SSL, in cazul in care interlocutorul nu utilizeaza acelasi serviciu, conversatiile dumneavoastra pot fi interceptate intre server-ul Meebo si locatia interlocutorului dvs.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html&title=Tutorial: criptarea comunicatiilor Instant Messaging">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/monitorizare-acces-internet" rel="tag">monitorizare acces internet</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/tutorial-criptarea-comunicatiilor-instant-messaging.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
