Mostrando entradas con la etiqueta gnu/linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta gnu/linux. Mostrar todas las entradas

Debian 6.0 [versión final liberada]

06 febrero 2011 Publicado por cLimbo 0 comentarios

Esta vez no ha habido más retrasos, la versión 6.0 final de Debian ya ha sido liberada.

Hemos estado pendientes durante el fin de semana de este lanzamiento. Como sabéis los seguidores de esta magnífica distribución de GNU/Linux, Debian se caracteriza por ofrecer versiones estables con gran distancia temporal entre ellas en favor de la estabilidad del sistema y en detrimento de incorporar las últimas novedades.

Otra de sus características es la variedad de arquitecturas hardware que soporta así como la gran cantidad de paquetes que incorpora, 29.000 en esta versión. Debian 6.0 sale a la luz con un nuevo instalador, soporte para el sistema de ficheros ext4, el gestor de arranque GRUB 2 para arquitecturas x86 y agrupaciones de paquetes recomendados.

Debido a la gran cantidad de programas que incorpora es razonable pensar en bajar la imagen ISO de la instalación por red, que puedes encontrar destacada en la parte superior derecha de la página oficial, acabo de hacerlo y me dispongo a probarla. La distribución completa son 52 imágenes ISO en versión CD.

Parece ser que el equipo de Debian ha aprovechado el lanzamiento para cambiar el aspecto y distribución de contenidos de su página Web, abandonado el rojo dominante y dotándola de un aspecto más moderno. La información que contiene no ha bajado el listón y sigue siendo muy completa.

Web oficial | Debian

Imagen | Debian Wiki




Vía | Genbeta

Qubes, el metasistema operativo, implementará las primeras máquinas virtuales "desechables"

03 junio 2010 Publicado por cLimbo 0 comentarios

¿Te acuerdas de Qubes? Es el GNU/Linux que reseñamos hace casi un par de meses con el calificativo de “metasistema” operativo. Y no sin razón pues ofrece una sin precedentes seguridad por aislamiento con la ayuda de múltiples máquinas virtuales (VM) actuando de forma coordinada. Cada VM aisla las partes esenciales del sistema de tal modo que al verse comprometidas no dañen de forma alguna a las demás ni al sistema principal. Pues bien, Qubes da un paso más allá en su camino para convertirse en el sistema operativo más seguro y nos anuncia que implementará máquinas virtuales “desechables” (DVM, de aquí en adelante).

Como explica la hacker polaca Joanna Rutkowska, tales DVM no son sino VM muy ligeras creadas a la demanda y arrancadas de forma casi inmediata: en menos de 1 segundo. El propósito de una DVM es hospedar una y sola una aplicación, como puede ser un navegador o un visor de archivos PDF.

Joanna detalla la utilidad de las DVM a través de un ejemplo en el que un archivo PDF puede comprometer su contenido y, claro está, el de otros archivos PDF también. La propuesta de Qubes para resolver este problema es hacer que las DVM aislen aplicaciones individuales. De esta manera un PDF malicioso no podrá dañar a nadie más que a sí mismo y sin oportunidad para hacer más nada con la información que posee. Vamos, me imagino que es como ponerle un bozal tipo Hannibal Lecter a los archivos abiertos con Acrobat Reader o MS Word.

Cada vez que el usuario solicite una DVM, bastará con usar el menú de contexto sobre el archivo y dar clic en algo así como “abrir en una máquina virtual desechable”. No obstante, la implementación de las DVM es más complicada que sólo eso; en el fondo hay que

  • Crear la VM desechable
  • Arrancarla
  • Copiar el archivo potencialmente malicioso a ella
  • Iniciar una aplicación asociada con ese tipo de archivo en la VM
  • Y conseguir todo lo anterior en menos de un segundo

The Invisible Things Labs, la empresa liderada por la reconocida hacker, planea liberar la versión Beta 1 de Qubes con soporte básico para la creación de DVM al final de este verano -en el hemisferio norte, supongo-. Los argumentos teórico-técnicos para trabajar en DVM se hallan en la tesis recién publicada de Matt Piotrowski.

El fin último de Qubes es alzarse como un sistema operativo eficiente e invisible para sus usuarios, con soporte para Windows y Mac OS X, además de Linux. Logren o no sus objetivos -yo creo que sí-, la teoría detrás de Qubes es mucho más que interesante.



Vía | Bitelia

Aplicaciones de seguridad para Linux: Antivirus (I)

08 marzo 2009 Publicado por cLimbo 0 comentarios
Hoy publico la primera parte de un artículo que se curró un colega al cual aprecio bastante; N0xTrUm ;-)

Esta semana vamos a empezar con una recopilación, de las mejores aplicaciones de seguridad que hay para GNU/Linux. Desde los antivirus, cortafuegos, antimalware, escaner de puertos, VPNs,..

Hoy va la primera parte, los mejores ANTIVIRUS:

AMAVIS: Amavis (A Mail Virus Scanner) escanea los archivos adjuntos del correo electrónico, en busca de virus. Para ello utiliza terceros antivirus, disponibles para entornos UNIX.

Amavis reside en una máquina Linux y mira a través de los archivos adjuntos, que llegan vía email, generando informes, cuando se encuentran virus, y manteniendo el correo en espera.

Actualmente soporta: exim, qmail, postfix y sendmail.

Web de AMAVIS

AVAST!: Este seguramente os será más conocido. Es software gratuito para todos los usuarios, para usos no comerciales.

Avast ha sido galardonada varias veces como solución antivirus, antispyware y antirootkit.

Como ventajas: No consume muchos recursos, dispone de actualizaciones automáticas (2 veces a la semana), es sencillo y fácil de usar y sobre todo, dispone de entorno gráfico.

En contra: No está en español y no es el más rápido que he visto escaneando.

Web de Avast

AVG FREE: De este, que podemos decir.. Uno de los mejores antivirus gratuitos que hay en el mercado. Su versión para Linux deja bastante que desear respecto de la de Windows, pero también hay que tener en cuenta, que tratamos 2 entornos muy distintos.

AVG sólo puede instalarse en un único equipo y sin fines comerciales. Se puede ejecutar desde la línea de comandos, pero también trae un interfaz gráfico. Quizás más útil y manejable para usuarios que temen a la consola :-)

Es fácil de actualizar y las actualizaciones se pueden programar. Simple y eficiente. Ideal para usuarios nuevos o que no tengan ganas de complicarse.

Tanto de AVG como de Bitdefender, ya os hablé en un post anterior (2007), indicando también, cómo instalarlos y ejecutarlos. Por si tenéis dudas.

Web de AVG

ClamAV: Este creo que será el más conocido, por ser un antivirus libre, completamente opensource. ClamAV es un conjunto de herramientas antivirus, diseñado fundamentalmente para escanear el correo electrónico.

Es un antivirus flexible, dispone de un demonio multi-hilo, también puede ser usado desde la línea de comandos y dispone de actualizaciones automáticas de la base de datos antivirus.

Web de ClamAV

P3Scan: Es un escaner que usa la redirección de puertos de iptables para interceptar las conexiones salientes de POP3.

Proporciona diferentes tipos de escaneos de correo electrónico y está orientado a ayudar a proteger el "otro sistema operativo" de la red local, de posibles daños, especialmente cuando se usa junto a un cortafuegos y otros servidores Proxy de Internet.

Se ha diseñado para activar el escaneo de los mensajes de correo electrónico en busca de virus, gusanos, troyanos, correo no deseado y datos adjuntos dañinos.

Web de P3Scan

PD: Si falta alguno que conozcáis, avisadme para incluirlo en la lista. :-)