суббота, 29 января 2011 г.

Релиз сканера безопасности Nmap 5.50 и сетевого анализатора Wireshark 1.5.0


После года разработки анонсирован выход новой версии сканера сетевой безопасности - Nmap 5.50. В новой версии внесено 238 изменений, включено 177 NSE-скриптов, 2982 сигнатур для определения операционных систем и 7319 сигнатур для определения версий приложений.
Кроме исправления ошибок, можно отметить следующие новшества:
  • При подготовке релиза основное внимание было сосредоточено на развитии движка NSE (Nmap Scripting Engine), используемого для обеспечения автоматизации различных действий с Nmap. NSE-скрипты теперь могут формировать запросы для любых видов протоколов, включая HTTP, DNS, FTP и даже Gopher. Можно создавать скрипты, выполняющие такие функции как dns-zone-xfer и dns-service-discovery, и динамически формировать очередь для сканирования хостов. В состав NSE добавлена подсистема для осуществления перебора значений (brute forcing), обеспечена возможность работы с широковещательным трафиком (broadcast), реализованы две новые фазы сканирования - prerule и postrule. По сравнению с прошлым выпуском число поставляемых NSE-скриптов увеличено с 80 до 177, а число NSE-библиотек - с 20 до 54;
  • По сравнению с прошлой версией, база данных для определения типа ОС увеличена c 2346 до 2982 записей. Число сигнатур для определения приложений, обслуживающих заданные сетевые сервисы, увеличено с 5512 до 7319;
  • В состав включена утилита nping, предназначенная для генерации произвольных пакетов для различных сетевых протоколов и анализа приходящих ответов;
  • Проведена работа по оптимизации скорости функционирования GUI-интерфейса Zenmap при сканировании больших сетей. Например, время сканирования миллиона IP компании Microsoft сокращено с нескольких часов до двух минут. Кроме того в Zenmap добавлено несколько новых возможностей, среди которых интерфейс для выбора скриптов и поддержка вывода на печать. 
 

Одновременно представлен первый релиз в новой экспериментальной ветке сетевого анализатора Wireshark - 1.5.0. После стабилизации ветки 1.5.x, на ее основе будет подготовлен стабильный релиз 1.6.0. Напомним, что изначально проект развивался под именем Ethereal, но три года назад из-за конфликта с владельцем торговой марки Ethereal, разработчики были вынуждены переименовать проект в Wireshark.
Ключевые новшества Wireshark 1.5.0:
  • Поддержка импорта текстовых дампов, таких как text2pcap;
  • В основном окне добавлена возможность просмотра таблиц с результатами работы диссекторов (разбор трафика);
  • Возможность скрытия столбцов в списке пакетов или отображения возникновения полей в пользовательских столбцах;
  • Поддержка экспорта SMB-объектов;
  • Возможность отображения времени ответа от iSCSI-сервиса;
  • Dumpcap теперь может записывать файлы под заданным gid;
  • Обеспечена поддержка проверки корректности задания фильтров перехвата;
  • Возможность отображения скомпилированного BPF-кода для указанных фильтров перехвата;
  • Перемещаться вперед и назад по TCP- и UDP-сессиям можно нажимая Ctrl+ и Ctrl+;
  • По умолчанию добавлено отображение столбца с размером пакета;
  • Добавлен график, отражающий изменение размеров TCP-окна;
  • В диссекторе Ethernet II добавлено отображение тегов 802.1q VLAN;
  • Во многих диссекторах, включая DCE/RPC и SMB, налажено отображение строк в UTF-16;
  • В RTP-плеере добавлена опция для отображении нормального времени на графике (ранее отображалось число секунд с начала перехвата);
  • Графики по умолчанию сохраняются в формате PNG.

Установка Tor в Ubuntu 10.10


Так как в Ubuntu 10.10 Tor оказался выкинутым из репов, теперь придется ставить его из репозитория с сайта самого проект.
Добовляем реп. и получим ключи для цифровой подписи:echo "deb http://deb.torprojec.../torproject.org experimental-lucid main" | sudo tee -a /etc/apt/sources.list
sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 886DDD89

Обновляем списки пакетов и ставим непосредственно Tor (можно с vidalia privoxy)
sudo apt-get update
sudo apt-get install tor vidalia privoxy

Для Firefox можно установить плагин с кнопкой быстрой активации Tor.

среда, 26 января 2011 г.

Fedora на пути к изменению наименования сетевых интерфейсов



В Linux-дистрибутиве Fedorа 15 запланирован переход на новую схему именования сетевых интерфейсов. В соответствии с новой схемой, имена устройств будут формироваться в зависимости от типа подключения сетевого адаптера: "em{port}" - для встроенных в материнскую плату сетевых карт и "pci{slot}#{port}" - для карт с PCI-интерфейсом. Для устройств NPAR и SR-IOV к имени интерфейса дополнительно будет прибавляться суффикс _{vf}, для VLAN-ов ".{vlan}", а для алиасов - ":{alias}".
Классическая схема присвоения интерфейсам последовательных имен ethN, без учета их типов, сопряжена с рядом проблем. На системах с несколькими сетевыми интерфейсами в настоящее время отсутствует гарантия неизменности имени интерфейса - достаточно добавить дополнительную сетевую карту, как ранее доступный интерфейс eth0 может превратиться в eth1. На системах с большим числом сетевых карт имена интерфейсов могут меняться даже после обычной перезагрузки, что вынуждает использовать такие приемы как привязка к MAC-адресу.
Так как новая возможность уже готова к эксплуатации, 27 января объявлен днем тестирования нового наименования сетевых интерфейсов.

Концепция AppStream, проекта, налаживающего взаимодействие между пакетными системами, и начало его разработки

На прошедшей в Германии конференции AppInstaller2011, организованной Vincent Untz и другими ребятами - разработчиками openSuSE, несколько дней обсуждалась одна идея. Эксперты от проектов Fedora, Ubuntu, Debian, Suse и Mandriva (Mageia) придумали API, налаживающий взаимодействие между различными пакетными системами. Richard Hughes обобщил сказанное в небольшой списочек, был дан старт проекту AppStream.
AppStream будет использовать не один пакет для всех дистрибутивов, а индекс метаданных для определённых дистрибутивов со ссылками на их репозитарии. Существует видеопрезентация проекта, которую можно посмотреть на YouTube. Авторы предупреждают, что там слишком много технической информации и предлагают запастись большой банкой кофе перед просмотром. Концепцию также можно посмотреть на этой странице (там есть схема, после просмотра которой общая суть должна стать понятной). Предлагаю ознакомиться с ней и включиться в обсуждение этой новости.

Cisco подтвердила свое участие во Всемирном дне IPv6

  Кстати кто то в курсе что это за серия симпсонов?)

Компания Cisco сегодня подтвердила свое участие во Всемирном дне IPv6 (World IPv6 Day), который 8 июня 2011 года проведет международная профессиональная организация ISOC (от Internet Society - интернет-сообщество). В этот день будет организовано 24-часовое международное тестирование новой версии IP. Массив адресов четвертой версии этого протокола (IPv4) практически исчерпан, и решить эту проблему может только новая версия - IPv6.

Cisco участвовала в разработке стандартов и продуктов для IPv6 с самого начала работы над этим протоколом более десяти лет назад. Компания уже помогла ряду крупных и относительно небольших заказчиков внедрить IPv6 в своих сетях, однако повсеместное распространение IPv6 и беспрепятственное сопряжение с этим протоколом сетей, а также программных средств и приложений - задача, которую еще только предстоит решить.

Именно поэтому 8 июня 2011 года вся ИТ-отрасль начнет совместное внедрение и тестирование протокола IPv6. По мнению Cisco, это мероприятие станет беспрецедентным как по масштабу, так и по количеству участников. В этот день крупные веб-компании, интернет-провайдеры, предприятия и поставщики оборудования все вместе попытаются в течение суток объединить свои системы IPv6 в единую среду. Для этого будет использован коммутатор, работающий в глобальной системе доменных адресов (Domain Name System, DNS) и преобразующий имена сайтов в IP-адреса. Хотя множество сайтов уже переведено на протокол IPv6, сейчас для доступа к ним пользователю часто приходится вводить специальное имя DNS. К примеру, даже если вы работаете на устройстве с функциональностью IPv6, подключенном к сети IPv6, для выхода на вышеуказанный сайт вам придется набрать адрес http://www.ipv6.cisco.com. Лишь в этом случае веб-браузер распознает адрес IPv6 и подключит вас к нужному сайту.

8 июня 2011 года Cisco в течение 24 часов будет рекламировать адрес сайта www.cisco.com в системе DNS как в формате IPv4, так и в формате IPv6. То же самое будут делать остальные участники Всемирного дня IPv6. В результате устройства с функциональностью IPv6 смогут пользоваться ею, не требуя от пользователя ввода специальных имен. В то же время устройства, не поддерживающие IPv6, будут выходить на нужные сайты, как обычно, то есть с помощью адресов IPv4.

Синхронизация времени в Debian

Ставим пакет ntpdate
#apt-get install ntpdate

Потом запускаем в терменале
ntpdate-debian

И затем в терменале меняйте часовой пояса через
tzselect

Все.