Bloggen går över till att diskutera IT-säkerhet rent allmänt igen som den var från början.

tisdag 20 juli 2010

Lite om partitionering

En skillnad mellan ubuntu, debian och fedora. Fedora, och faktiskt även gnewsense, har ett annorlunda system vid installation. Jag har två stycken ide-hårddiskar och en sata. På första idehårddisken ligger ubuntu 10.04 och en winxp tillsammans. Om jag till exempel kopplar ur alla hårddiskar utom den sekundära idehårddisken och installerar debian (eller ubuntu) så fungerar det inte (smärtfritt) när jag sedan sätter tillbaka de andra hårddiskarna om jag väljer att starta upp från andra idehårddisken. Det här blev mer invecklat att förklara än vad jag tänkte mig. :-)
Men det fungerar om jag kopplar ifrån de andra hårddiskarna och installerar fedora på sekundära iden och sedan sätter tillbaka sladdarna till de andra efteråt. Det fungerar med ubuntu/win på första ide-hd'n, fedora på andra ide-hdn och debian på sata-hdn.

Detta går att fixa om man går in och trixar lite i grub, men i alla fall, lite info(?) om någon sitter med samma som jag har.

Gnewsense har jag lagt ner eftersom jag anser att debian har mer den "rätta" inställningen till opensource. Gnewsense är lite för mycket inne på att man inte ska tjäna pengar på datorer och sitt kunnande. Jag anser att debian har lagt gränserna helt rätt. Och ubuntu är bästa alternativet om man enkelt vill byta ut windows mot något som faktiskt i det stora är enklare. Ubuntu har rätt affärsidé om man vill tjäna pengar på opensource och debian har rätt idé om man vill hålla opensource vid liv.

tisdag 6 juli 2010

Itsäkerhet i ett nötskal

Den här sidan beskriver it-säkerhetstänkandet i Sverige på ett ypperligt sätt;
http://www.secure-it.se/
Övervägande delen av sidan handlar om säkerhetsproblem som enbart berör windowsanvändande. Om vanliga hemmaanvändare använder windows av bekvämlighetsskäl har jag stor förståelse för. Oftast har hemanvändaren ingen itansvarig att fråga och knappast någon hel it-stab. I förslagen till itpolicy så ställs inte frågan "Vad ska de anställda syssla med?". Om dom ska sitta och spela tv-spel så är windows bekvämare förståss. Om dom ska utveckla websidor med mycket multimedia, kanske flash-effekter och annat så förstår jag det, men vid vanligt kontorsarbete så är det totalt onödigt.

Det står att it-säkerhetsfolk känner trycket på sig att bespara sin arbetsgivare pengar. Är det rimligt då att inte ens överväga någon opensourcestrategi? Och varför är det så? Den främsta orsaken är att det ska säljas in hos folk med hög utbildning (och hög lön med tillhörande fin titel) men med minimal kunskap om alternativ till windows. Det räcker med att såna personer har hört att alternativen är krångliga (grundat på 10+år gammal "kunskap").

fredag 2 juli 2010

Linux embedded

Ska försöka ge mig in på att installera linux from scratch på ett compact flash-kort (samma som i äldre digitalkameror). Jag har tidigare installerat både FreeBSD och OpenBSD på ett sånt kort och det var inte helt omöjligt. Kortet ska sedan sitta i en soekrislåda och det hela ska fungera som brandvägg. Har tänkt att den ska fungera med automatisk uppdatering, men det kanske sänker säkerheten lite. Fattar inte varför inte netgear eller dlink har en automatisk uppdateringsfunktion, men en sån brandvägg skulle antagligen bli svindyr. Cisco borde ha en, men jag har inte sett det någonstans.

torsdag 1 juli 2010

Linux from scartch

När man känner att ingen av de färdiga linuxdistarna ger tillcräckligt så är det dags att kolla på linux from scratch. Fast mitt skäl är mer att jag vill lära mig vissa saker och att jag behöver ha kontrollen helt över vad installeras.
http://www.linuxfromscratch.org/

Generation adhd

Generation adhd (eller generation gratis) syftar på de ungdomar som enbart ser teknikisk utveckling som flashiga upplevelser och enkla snabba kickar. Dom som anser att vara styrd är ett livsmål och att styra själv bara är jobbigt.
Läs om hur 80-talisten är här;
http://evvvelina.blogg.se/2010/may/80-talist-javisst.html

Tyvärr har 80-talisten gett dåligt rykte till opensource. Gratisbiten i opensource är mer som Free Speach och inte Free beer.

Gnusense in action

Gnusense var väl inte helt vad jag förväntat mig men det var kul att testa det. Likheterna med ubuntu var lite förvånande. I vilket fall är det ett bra opensource-system med riktiga ideal och striktare opensource än debian och ubuntu.

Gnusense

Ramlar rakt ut i det verkliga free opensource-träsket... :-)
Ska installera gnusense. http://www.gnu.org/

tisdag 29 juni 2010

Teknisk underutveckling

Fördumningen inom it i Sverige rullar på och partier som piratpartiet spär på utvecklingen. Bland många människor finns någon typ av konstigt robin-hood-ideal när det gäller datorer. Hackern, en kille i nedre tonåren som på ett till synes enkelt sätt tar sig in i något avancerat datasystem och lurar en korkad vuxenvärld. Till bilden hör absolut inte att hackern måste läsa en del tung datalitteratur och oändliga manpages (om det handlar om linux). Det finns också en mentalitet hos folk att bara för att internet (även intranät) ger en viss anonymitet så är allt tillåtet. I det anonyma syns människors verkliga mentalitet, det är ofta sanningens ögonblick. I en besvärlig värld är sagor populära och en väldigt populär sådan är sagan om hackern som efter en lyckad hackning blir anställd av det hackade företaget och slipper fängelse. I verkligheten är detta lika allmänt förekommande som att dagis anställer pedofiler för att få tag i någon som har erfarenhet av farorna. Seriösa företag anställer helst personer med en säkerhetsmentalitet som säger att dataintrång är lika förbjudet som andra inbrott. By the way, en "hacker" skulle känna sig kränkt av min text eftersom han är en hjälte(?) och inte ska sammanblandas med crackers. Scriptkiddies är en beteckning som används ibland av säkerhetsspecialister för att beteckna en person som laddar ner program som automatiserar hackandet genom att utnyttja kända säkerhetshål i programvara. Dom förutsätter ett visst kunnande, men väldigt långt ifrån vad en säkerhetsspecialist har. Dom som tillverkar dessa program är väldigt anonyma och har i vanlig folkmun ingen beteckning alls, trots att deras kunnande och orginalitet vida överstiger en scriptkiddie.

Piratpartiet kämpar mot lagar som ipred och FRA men har inget att erbjuda istället som är godtagbart om man vill ha en värld med kvalitet. Man kan jämföra med vissa fredaktivister som i princip kräver att folk ska ställa upp på att dödas av sina fiender och att det är omoraliskt att försvara sig. Internet är en värld där allt kan kopieras. Som en jämförelse kunde man tänka sig hur det skulle vara om folk hade möjlighet att kopiera fram egna pengar så fort de ansåg att de behövde. Det skulle inte bara skapa kaos utan en mentalitet att allting bara handlar om lättköpta kickar och ingenting är värt att kämpa för. Engagemang idag i någon samhällsfråga handlar för många om att sätta upp en grupp på facebook. Detta ger sedan en känsla av att man presterat något. Vad som skapas är värld med total respektlöshet mot kvalitet och verkligt kunnande. I spåren av "utvecklingen" följer en svans av ökande itbrottslighet som enbart är ute efter att tjäna pengar så lätt som möjligt. Dessa kriminella förstår, till skillnad från företagen de angriper, att personer med ett stort verkligt kunnande är värdefulla. IT-företag och även andra företag, speciellt i Sverige, strävar (naturligtvis, inget fel i det) efter att hålla personalkostnaderna nere. Detta innebär att man föredrar väldigt statiska säkerhetslösningar, man anser att en svindyr engångskostnad är bättre än en rullande kostnad med löner som måste betalas ut. Väldigt duktiga it-tekniker hamnar då istället i den brottsliga it-sektorn.

måndag 28 juni 2010

Linux academy

Håller på att läsa The linux academy's pdf-filer, alltså starten på en linux certifiering. När man läser om linux möjligheter till säkerhet för företag så undrar man verkligen hur dom beter sig för att säkra exempelvis windows 7 som är populärare bland företag i Sverige. Jag syftar alltså inte på att säkra för en privat användare som vill ha skydd mot virus och trojaner mm. Jag konstaterar också att det fortfarande är så att kommandon från den så kallade kommandoraden (textläget eller whatever) är säkrare och stabilare än motsvarande i grafiska läget.

När det gäller banker kan man verkligen undra över användandet av windows 7. RHEL (red hat linux för företag) erbjuder samma eller många gånger bättre support än man får som företag när det gäller windows 7 eller vista. Bashning av windows från linux-anhängare har pågått ända sedan starten av linux men är mer befogat nu än tidigare. Gamla argument som "mindre systemkrascher" hänger tyvärr fortfarande kvar, det borde strykas av de som propagerar för linux/unix.

lördag 26 juni 2010

Debian

Har just upptäckt att debian gnu/linux inte är ett så "snällt" operativsystem när man ska partitionera med LVM. I alla fall inte om tänker använda LVM-idén till att installera flera distrubitioner. Nåja...ska strax ge mig in på det igen.

Modifierade paket

Modifierade paket är ett sätt att ta sig förbi en brandvägg. Den som inte är insatt i tcp/ip kan tänka sig att hela nätet (internet eller något intranät) består av vägar med skickade paket. När din webläsare/dator beöker en sida på nätet skickas ett paket med en förfrågan, ut - genom din brandvägg. Brandväggen kollar sedan att det är den mottagande webservern som skickar paket tillbaka som sedan visas i webläsaren på din dator. Jag hoppar här över hela biten med layers för att komma till sak på så få rader som möjligt. För att förenkla väldigt mycket så ändrar man i "huvudet" på paketet för att lura brandväggen att det är ett internt paket som når nätkortet. Det finns olika sätt att filtrera bort sånt, scrubs (bsd-unix brandväggar) är en funktion som enkelt plockar bort såna paket (i stort sett). Det finns andra sätt också.

För att säkra mot modifierade paket så behövs en itkunnig som installerar brandväggen. Brandväggar som sköter det automatiskt är inte helt tillförlitliga, även om cisco kommer väldigt nära med en del modeller.

Distrubitioner

Linux-distrubitioner, så kallade distar. Numera finns väldigt många distar, löjligt många kan man tycka. Vilken dist att välja beror självklart på vad man är ute efter, oftast handlar det om att ersätta windows. Mitt bästa tips i så fall är ubuntu. Både fedora och opensuse erbjuder liknande som ubuntu men ubuntu är enligt mig bättre när det gäller att ersätta windows. Men om man som jag vill göra en del andra saker så är fedora ett väldigt bra alternativ. Debian är ett alternativ om man vill göra flera saker som går långt utanför windows kapacitet. Som att sätta upp servrar (webserver, mailserver eller vad man nu vill). Den är också ett väldigt bra alternativ om man är idealist och vill backa upp open source ideologin.

En intressant sak är den här produkten, med debian i.
http://www.excito.com/

Sendmail och mutt.

När det gäller linux diskuteras ofta textläget som något svårt och det grafiska läget som något lätt eller i alla fall lättare. Konstigt att den diskussionen förs fortfarande eftersom den var igång redan 1994 när jag testade linux första gången (yggdrasil hette den disten).

Jag har fortfarande kvar känslan för hur skönt det är att använda "textläget" när man rotar igenom information och läser helst mailen i mutt, vilket innebär att jag måste konfigurera sendmail lite grann. Kul att det bara är två ställen man behöver ändra på fortfarande efter så många år. Tyvärr är det så numera att de flesta skriver sina mail med html som en effekt av windows.

På den tiden då windows hade ett "textläge" i grunden på ett annat sätt än idag (mer aktivt) så gick det att manuellt leta efter en stor del av alla virus som inte går idag.

torsdag 24 juni 2010

Sockholms kommun

Noterar att volvo-it fått uppdraget att ta hand om it-delen i en del stadsförvaltningar i Stockholm. Som operativsystem har man valt windows 7, inga problem med de dyra licenserna så länge det finns snälla skattebetalare. Nya datorer har redan ställts ut på flera arbetsplatser och i vanlig ordning har man gjort nybörjarmisstaget att inte säkra BIOSet i burkarna. Inga större problem att logga in på dom med ett annat operativsystem och kringgå hela säkerhetstänkandet. Tänker inte gå in på detaljer eftersom jag inte tänker uppmuntra till brott.

tisdag 22 juni 2010

Startinfo

Sådär. Jag har lagt in tre operativsystem i datorn som jag använder just nu. Först en ide-hårddisk på 120G med windows xp och ubuntu-linux. Och sen en ide-hårddisk till med fedora 13 på, den är på 40G. Jag har en sata-hårddisk på 200G som jag använder som backup, det är inte enda backupen och jag förlitar mig naturligtvis inte helt på den eftersom den sitter i datorn. En riktig backup ska helst flyttas från daton till en säker plats. Win xp partitionen är inte helt installerad och frågan är om den kommer att bli det. Datorn har en bandstation (seagate) för riktig backup.