111 subscripciones por RSS o por E-mail

NetBoz: otro firewall en CD

Otro firewall basado en FreeBSD que se agrega a los ya conocidos ClosedBSD y PicoBSD. NetBoz es un firewall de distribución gratuita del tipo "burn-and-play", o sea, no requiere disco duro. Bootea desde el CD. Los seteos, administrados a través de una interfaz web, son almacenados en un diskette que puede ser protegido contra escritura, así que es resistente a intrusiones y a fallas de poder.


Endureciendo OpenBSD (!)

Hasta el más seguro de los sistemas operativos se puede endurecer un poco más. Este documento "Taking OpenBSD Security to the Limit" está dirigido a OpenBSD 3.0 y es una excelente introducción a los conceptos del "endurecimiento" de la seguridad, además de a los aspectos particulares OpenBSD. El artículo no deja cabo sin atar y hasta incluye un tutorial básico sobre la instalación de OpenBSD para los ajenos a este OS.


ClosedBSD: otro firewall FreeBSD en un diskette

No hace mucho te comentábamos sobre PicoBSD, ahora te presentamos ClosedBSD el firewall y utilidad NAT basado en el kernel de FreeBSD que ejecuta desde un sólo diskette y no requiere disco rígido. Pero a diferencia de PicoBSD, ClosedBSD incluye su propio configurador de reglas para el firewall basada en una simple interface de texto ncurses.


OpenBSD: El OS más seguro

A esa conclusión se llega en este artículo, que además nos recuerda que eso se debe a que OpenBSD es diseñado desde sus cimientos para ser seguro. Al contrario que los desarrolladores de otros sistemas operativos, el equipo detrás de OpenBSD es pro-activo con respecto a los problemas de seguridad y no simplemente reactivo (ej: su código es revisado constantemente en busca de potenciales vulnerabilidades a los ataques más comunes: los buffers overflows).


Proyecto TrustedBSD: Un FreeBSD más seguro

La familia del "diablito" tiene un nuevo miembro: TrustedBSD, o como dice en la página de su Proyecto: TrustedBSD provee unas extensiones seguras al sistema operativo FreeBSD, esas extensiones incluyen ACLs compatibles con POSIX.1e, control de acceso obligatorio y mucho más. Si todo esto te parece interesante, también puedes leer este completo reporte del proyecto en DaemonNews