Categoria : Security
La rete wireless della Macquarie University
categorie→
[
Security : ,
Sicurezza :
] Modifica33441904 |
TOP
21 luglio permaLink 33441904 → Intervieni l'articolo La rete wireless della Macquarie University · 0 ·
Questa università si definisce a ragione "australia's innovative universiy.
La stampa on line ha globalizzato la notizia il 10 luglio :
University removes outer firewall to improve security.
sembrerebbe una contraddizione , invece si tratta di una soluzione . Peter Hole, manager dei servizi di infrastuttura descrive la soluzione finale come "elegante" e semplice:
"By placing a firewall at the network core rather than the edge and routing all traffic through the firewall, we're simultaneously protected from external and internal threats,"
Secondo gli obbiettivi di Hole, la rete dell'università deve essere abbastanza sicura per proteggere la vasta quantità di proprietà intellettuale dei laboratori di ricerca e al tempo stesso garantire l'accessibilità di 30000 studenti.
Ci sono due aspetti che ci riguardano da vicino : la separazione delle reti e la protezione.
Separate Network
"The Wireless network is isolated from the campus by a secure gateway and firewall. Users must supply a valid Student-ID (and myMQ Portal password) or an ICS-ID (through a web browser) before they can access the rest of the network.
The gateway assignes the user a Role based on their attributes in the authentication system(s). Different Roles are assigned different levels of network access and bandwidth.
Protection from eavesdropping
Most people don't realise how insecure computer networks really are. Wireless networks are particularly so because they operate over radio waves. It is quite easy for a knowlegable person to eavesdrop.
You have to use secure (SSL) enabled services. Information sent over SSL is encrypted at the application layer, which makes eavesdropping pointless. If a URL begins with https:// (ie 2:32 PM 1/Jun/20052:32 PM 1/Jun/2005not http://), then SSL is in use, and data between you and that URL is encrypted. Application level security is used to protect netbanking websites. Hotmail and Yahoo mail also provide a secure login to protect your user name and password (athough e-mail sent or received are not encrypted).
Wireless access to the insecure services on campus have been blocked for this reason. You will need to use the secure alternatives.
Service
Telnet
Firewall Action : Blocked.
Recommendation :Use SSH
FTP
Firewall Action : Anonymous FTP allowed. Authenticated FTP allowed but strongly discouraged.
Recommendation : Use SCP or SFTP
IMAP and POP
Firewall Action : Blocked. See the section on email
Recommendation : Use IMAPS or POP3S email.html
CIFS/SMB (windows file sharing)
Firewall Action : Discouraged. Currently limited to a few servers.
Recommendation : Use SCP or SFTP
Printing
To be advised.
Virtual Private Networks (VPN)
Each division is responsible for maintaining their own VPN.
link: ICS page on VPNs.
"
Questa pagina : http://www.ics.mq.edu.au/wireless/security.html
categorie→
[
Security : ,
Sicurezza :
] Modifica33441904 |
TOP
21 luglio permaLink 33441904 → Intervieni l'articolo La rete wireless della Macquarie University · 0 ·
WMF patch Formati grafici : problemi di sicurezza per Windows
categorie→
[
Security : ,
Sicurezza :
] Modifica33441774 |
TOP
9 gennaio permaLink 33441774 → Intervieni l'articolo WMF patch Formati grafici : problemi di sicurezza per Windows · 0 ·
Dopo una ampia diffusione e un dibattito acceso dalla pubblicazione di una patch indipendente del blogger Ilfak Guilfanov (russo che lavora in belgio), Microsoft con grande ritardo finalmente rilasciato una patch di aggiornamento dei suoi sistemi per un problema definito critico. Il problema riguarda il formato WMF (window metafile ) che rappresenta la soluzione microsoft alla portabilità di disegni vettoriali.
Sono interessati tutti gli studenti e i tecnici e comunque chiunque usi file grafici o applicazioni che lavorano usando files grafici.
Si consiglia di scaricare immediatamente l'aggiornamento di sicurezza alla seguente pagina di download
Per ulteriori informazioni : intervista a Guilfanov di Securityteam.
Al ritorno delle vacanze aggiornate subito l'antivirus, prima di aprire la posta.
categorie→
[
Security : ,
Sicurezza :
] Modifica33441774 |
TOP
9 gennaio permaLink 33441774 → Intervieni l'articolo WMF patch Formati grafici : problemi di sicurezza per Windows · 0 ·