Da domani troverete nella vostra edicola di fiducia il nuovo numero di Hakin9 (3/2006 Maggio/Giugno), la nota rivista dedicata alla hard-core IT security; numero estremamente gustoso per gli amanti del pinguino, vista la cospicua presenza di articoli inerenti la sua sicurezza.
Ma procediamo con un breve sommario…
- Trucchi e astuzie sui server iSeries di IBM. L’articolo principale di questo numero è dedicato alla sicurezza dei sistemi IBM iSeries (i buoni vecchi AS/400): simulando un caso di attacco reale si viene introdotti alla caratteristiche e vulnerabilità di questo sistema.
- Linux sicuro – una rassegna dei progetti. Panoramica sui diversi sistemi per incrementare la sicurezza di un kernel Linux, attraverso l’applicazioni di patch quali PaX o grsecurity (senza dimenticare OpenWall e lo stranoto SELinux); interessante anche l’accenno alle protezioni che possono essere introdotte tramite le estensioni a GCC (ora incluse nel branch ufficiale).
- Uso e abuso di ICMP. Anche un protocollo apparentemente innoquo come ICMP può riservare brutte sorprese: in questo articolo verranno illustrati diversi metodi per abusare delle sue capacità.
- Come creare backdoor evolute in Linux – il packet sniffing. Secondo articolo dedicato a Linux, incentrato sulla creazione di backdoor (per i kernel della serie 2.6) in grado di sniffare il traffico di rete.
- Come automatizzare il processo di exploit su Linux x86. Terzo ed ultimo articolo per Linux, inerente l’analisi di binari e all’automatizzazione dell’individuazione di possibili falle ed exploit.
- Sony, rootkit e il quinto potere. I retroscena relativi al rootkit by Sony, di cui ci eravamo interessati anche noi.
- IPSec: Descrizione tecnica. Una descrizione molto dettagliata, passo per passo, di uno dei protocolli più complessi. Dopo la sua lettura conoscerete protocolli su cui è basato, che vi sarà poi neccessario per capire il funzionamento di
IPSec.
- Editoriale. DRM contro la sicurezza.
Come al solito, sul sito della rivista, è disponibile, gratuitamente, un articolo del numero corrente (per questo numero è stato scelto quello relativo ad IPSec).
Anteprima del commento