Europsko istraživačko vijeće poduprlo je Nizozemsko sveučilište u nastavku rada na operativnom sustavu baziranom na Unix-u, za koji tvrdi da je mnogo pouzdaniji i sigurniji u odnosu na Linux i Microsoft Windows. Za te potrebe bit će izdvojeno 2.5 milijuna eura kojima će se financirati tri istraživača i dva programera,
Month: travanj 2009
Tehnike generiranja jednokratnih lozinki
Lozinke se generiraju na temelju osobnog faktora (ono što osoba zna), tehničkog faktora (ono što osoba posjeduje) ili ljudskog faktora (ono što osoba jest). Autentikacija jednokratnim lozinkama spada pod dvo-faktorsku autentikaciju. Kod dvo-faktorske autentikacije se koriste dva od tri navedena faktora. Jednokratne lozinke smanjuju mogućnost neovlaštenog pristupa povjerljivim podacima (korisnička
Windows SteadyState 2.5
Windows SteadyState je besplatni "sandbox" alat namijenjen operacijskim sustavima Windows. Moguće ga je instalirati samo na izvorne inačice operacijskih sustava Microsoft Windows pa je prije preuzimanja instalacijske datoteke potrebno provesti provjeru autentičnosti korisnikove kopije sustava. Ako provjera završi uspješno, moguće je instalirati alat, što je vrlo jednostavno i provodi
Porast broja napada na SSH
Kako se u posljednje vrijeme kontinuirano bilježi porast broja napada na servis SSH, sigurnosni stručnjaci ističu potrebu za boljom zaštitom navedenog servisa. Istraživači u institutu SANS upozoravaju kako se tzv. brute force napadi događaju svaki dan, a temelje se na pokušajima otkrivanja korisničkih imena i lozinki s namjerom kompromitacije poslužitelja.
Obnavljanje izgubljenih podataka
U današnje vrijeme raznovrsne informacije (osobni, poslovni, financijski podaci) pohranjene su na brojnim računalnim sustavima. Bez obzira na vrstu, svi podaci predstavljaju važne informacije čije oštećenje može donijeti razne gubitke. Podaci mogu biti izgubljeni kao posljedica fizičkog i logičkog oštećenja te prepisivanja ili brisanja podataka. Razvijene su mnoge tehnike oporavka
Napadi na MPLS i Ethernet tehnologije
Na konferenciji o računalnoj sigurnosti Black Hat Europe koja se održava ovaj tjedan u Amsterdamu, dvojac njemačkih istraživača, Enno Rey i Daniel Mende, prezentirat će alat koji izvršava napade na MPLS i Ethernet tehnologije. Za uspješan napad na MPLS ili Ethernet mrežu, napadač mora prvo ostvariti kontrolu nad određenim usmjerivačem
Napad na MD5 protokol
Kriptografski sažetci (eng. hash, cryptographic digest) su u širokoj upotrebi u današnje vrijeme. Za izračunavanje sažetka poruke koriste se posebne funkcije za izračunavanje sažetka poruke (eng. hash functions). Dobre funkcije za izračunavanje sažetaka za različite ulazne podatke daju različite sažetke, odnosno dobiveni je sažetak jedinstven za svaku pojedinu poruku. To