Tampilkan postingan dengan label Security. Tampilkan semua postingan
Tampilkan postingan dengan label Security. Tampilkan semua postingan

Sabtu, 21 September 2013

BackBox Linux 3.09

Backbox Linux adalah distribusi Linux untuk pakar keamanan yang menawarkan pilihan dari perangkat lunak untuk pengujian penetrasi, pemeriksaan jaringan dan sistem untuk kerentanan yang cukup luas. Distro ini berlandasan pada Ubuntu Linux berupa LiveDVD yang dapat diinstal yang juga dilengkapi dengan aplikasi untuk pemulihan data, disamping untuk analisis VoIP, nirkabel dan forensik.


Sejak versi Backbox Linux 3.0 yang diluncurkan akhir tahun lalu (2012-10-25) telah digunakan kernel Linux 3.2, sementara desktop menyediakan Xfce 4.8. Spesialisasi backbox tidak hanya dengan melengkapi perangkat lunak seperti Tor dan GUI Vidalia untuk Tor, namun juga bersama Xfce menyediakan menu khusus "Auditing" yang mengandung banyak alat-alat keamanan termasuk password cracker, sniffer, honeypots dan alat pemulihan data seperti juga TestDisk dan PhotoRec.

Sebagai browser disertakan Firefox dengan klien Mail Thunderbird, disamping klien FTP Filezilla, Pidgin IM, Brasero, program pembakar DVD, perekam layar recordmydesktop dan VLC Media Player.

Pada rilis updated BackBox Linux versi 3.09 kali ini, terpasang kernel Linux 3.8, dengan EFI mode, Anonymous mode dan paket armhf dari Debian untuk arsitektur ARM.



Yang baru di Backbox 3.09 termasuk:
  • Terinstal Kernel Linux 3.8
  • perbaikan sistem
  • komponen hulu
  • koreksi dan melibas bug
  • meningkatkan kinerja
  • Peningkatan menu Pembaruan
  • Peningkatan menu Forensik
  • Baru: Anonim mode (transparent proxy Tor)
  • Dihapus: v3.8 compat-nirkabel terinstal dengan patch yang Aircrack-NG
  • Persiapan untuk arsitektur ARM (armhf paket Debian)
  • Baru dan diperbaharui: hacking tools (armitage, beef-project, binwalk, ettercap, hashcat, hydra, kismet, msf, nmap, openvas6, recon-ng, setoolkit, sqlmap, thc-ssl-dos, weevely, wireshark, zaproxy, etc.)

Jumat, 19 Agustus 2011

BT5r1: Update Pertama BackTrack 5

Distribusi Linux spesialis sekuriti BackTrack 5 yang diluncurkan bulan Mei 2011 lalu, telah mendapatkan peningkatan ke versi 5r1 dengan melibas sekitar 120 kutu, melakukan pembaruan terhadap sekitar 70 paket software dan menambahkan sekitar 30 perkakas (software tools) baru.



BT 5r1 yang dibangun diatas Ubuntu Linux mengemas versi kernel Linux 2.6.39.4 dan sistem sekuriti serba guna ini tersedia dalam bentuk LiveDVD dengan varian menggunakan lingkungan desktop GNOME atau KDE, baik untuk 32-bit maupun 64-bit arsitektur komputer Intel kompatibel. Arsitektur ARM kali ini tidak didukung, namun tersedia VMware-Image dengan desktop GNOME dan telah mengandung VMware Tools yang diperlukan.


BackTrack 5 - Penetration Testing Distribution from Offensive Security on Vimeo.

Rabu, 11 Mei 2011

Revolution: BackTrack 5 Telah Rilis

Tim pengembang BackTrack Dev telah merilis BackTrack 5, code name “revolution” sesuai jadwal, hasil dari kerja keras selama beberapa bulan terakhir. Edisi BT5 ini, adalah generasi baru BackTrack yang dibangun dari nol atau "built from scratch", dan diklaim membawa banyak peningkatan dibandingakan rilis-rilis sebelumnya. Sambil menikmati rehat selama beberapa minggu, tim pengembang ingin menyapaikan terima kasih kepada mereka yang memungkinkan rilis ini.

BT5 menggunakan Ubuntu Lucid LTS sebagai landasan dan mengemas kernel Linux 2.6.38, berikut patches untuk semua"wireless injection" yang relevan dan dirilis seratus persen memenuhi persyaratan open source dan GPL, dalam arti bahwa sejak BT5 telah menyediakan kode sumbernya di lumbung repositori.

Sekilas fitur terpenting yang dikemas BT5:
  • Metasploit 3.7.0 integration
  • RFMON Injection capable wireless drivers
  • Kismet
  • Nmap
  • Ophcrack
  • Ettercap
  • Wireshark (formerly known as Ethereal)
  • BeEF (Browser Exploitation Framework)
  • Hydra
  • Cisco OCS Mass Scanner, sebuah scanner untuk router-router Cisco yang cepat dan tangguh berikut telnet/enable default password.
  • Quypt (Terminal Emulator) Blackhat
  • ..dan segudang koleksi software exploits, termasuk perlengkapan dasar seperti browsers.
Tools yang tersedia di BackTrack Major umumnya digunakan untuk aneka kebutuhan pengujian keamanan, termasuk: Information Gathering, Network Mapping, Vulnerability Identification, Web Application Analysis, Radio Network Analysis (802.11, Bluetooth, RFID), Penetration (Exploit & Social Engineering Toolkit), Privilege Escalation, Maintaining Access, Digital Forensics, Reverse Engineering, dan Voice Over IP.

BT5 resminya mendukung KDE 4.6, Gnome 2.6 dan Fluxbox, sementara 6 media DVD yang diterbitkan adalah untuk KDE dan Gnome, masing dengan arsitektur intel 32 & 64 bit, dan prosesor ARM. Media 32 dan 64 bit mendukung “Forensics Mode”, yang dibooting sebagai sampel BackTrack atau “Stealth mode”, yang booting tanpa menimbulkan traffic di jaringan.

Senin, 02 Mei 2011

OpenBSD 4.9 Telah Tersedia

Salah satu varian dari BSD yang dikenal sebagai sebuah sistem operasi paling aman: OpenBSD telah merilis versi 4.9. Banyak perubahan telah dilakukan di versi ini termasuk mengadopsi OpenSSH 5.8, menyertakan sejumlah drivers baru, termasuk liris lagu baru dan artwork khusus untuk versi 4.9.

Jarak enam bulan setelah versi terakhir 4.8, menambahkan versi ini dengan driver untuk sejumlah perangkat jaringan seperti untuk kartu USB-WLAN besutan Realtek dengan Chipset RTL8188CU dan RTL8192CU, seperti juga untuk chipset AR9287 dan AR7010 dari Atherors. OpenBSD juga mendukung Sata Controller MCP89 buatan Nvidia dan kartu grafis Radeon HD 4200 asal AMD.

Membaca hardisk dengan format NTFS merupakan standar versi ini, baik pada arsitektur 32bit (i386) maupun 64bit (amd64). Kernel SMP yang digunakan mampu menangani komputer dengan jumlah inti (core) sampai dengan 64 core. Disamping itu, di versi ini telah diimplementasikan dukungan untuk instruksi AES-NI yang tersedia di jajaran prosesor Intel generasi baru.

Bersama OpenSSH 5.8 tersedia sejumlah fitur dan fungsi baru berikut perbaikannya. Sebagai lingkungan desktop tersedia pilihan versi Gnome 2.32.1, KDE 3.5.10 atau Xfce 4.8.0 untuk digunakan. Pengguna diberikan pilihan Openoffice.org 3.3.0 atau Libreoffice 3.3.0 untuk digunakan sebagai aplikasi perkantoran. Sebagai aplikasi untuk berselancar di Internet disediakan Chromium 9.0 dan Firefox 3.5.16. Sementara sebagai basis data tersedia Mysql 5.1.54 dan Postgresql 9.0.3. Untuk para pengembang tersedia PHP 5.2.16, Python 2.4.6, 2.5.4 dan 2.6.6, Ruby 1.8.7 dan 1.9.2, Mono 2.8.2 dan sebuah editor Emacs 21.4 atau 22.3 dan Vim 7.3.3 di repositori yang menyimpan tidak kurang dari 6.800 Ports. Daftar changelog merinci selengkapnya perubahan di versi 4.9 ini.

Senin, 07 Maret 2011

GnackTrack R6 Telah Beredar

GnackTrack adalah distribusi Live Linux yang dapat ditanamkan di hardisk berbasis Ubuntu untuk digunakan sebagai "Penetration Testing". Walaupun ada keserupaan dengan distro ternama BackTrack, pengembangnya mengklaim tidaklah sepenuhnya benar karena GnackTrack menggunakan desktop GNOME yang tidak sedikit menyukainya!

Versi R6 yang belum lama beredar telah menerima sejumlah perbaikan terutama patches pada modul "compat-wireless". Dengan demikian R6 telah dipersenjatai lebih ampuh untuk injection nirkabel dan pada modus monitor. Theme XP juga telah ditambahkan sehingga pengguna dapat dengan cepat mengemulasi sebuah XP box seperti diragakan di video berikut ini:

Rabu, 24 November 2010

BackTrack 4 Release 2 Nemesis is Ready!

Mengemas kernel baru, distro sekuriti BackTrack 4 Release 2 (bt4r2) hadir diberi nama kode “Nemesis”. Bt4r2 menggunakan Ubuntu sebagai basis pengembangan, distro live yang dapat diinstalasi ini merupakan rilis terbaik saat ini dengan desktop yang cepat, responsif, mendukung hardware lebih baik dan lebih luas (pada kartu nirkabel), disamping menyediakan lingkungan kerja yang lebih efisien.

Rincian fitur yang ditawarkan bt4r2 termasuk:
  • Kernel 2.6.35.8 – dengan banyak perbaikan untuk stack mac80211;
  • Menyokong versi USB 3.0;
  • Sejumlah kartu nirkabel baru didukung;
  • Semua 'wireless Injection patches' diterapkan, mendukung secara maksimal 'wireless attacks';
  • Lingkungan desktop serba cepat;
  • Lingkungan desktop Fluxbox diperbaiki guna menantang KDE;
  • Dibangun ulang dari nol: Metasploit, MySQL db_drivers jalan langsung tanpa masalah;
  • Paket-paket lamu di-updated, yang baru ditambahkan sementara yang tua dipensiunkan;
  • Tersedia Wiki BackTrack baru dengan dokumentasi dan dukungan yang lebih mantab;

Pengembangnya sekali lagi menekankan bahwa rilis ini merupakan versi yang paling professional, diuji paling sempurna dan paling efisien dibandingkan BackTrack yang pernah ada.

Jumat, 19 November 2010

Phrack is back: Majalah Hacker 25 Tahun

Majalah daring (ezine) Phrack rayakan ulang tahun ke 25 dan hadir dengan penenerbitan edisi nomor 67 rabu lalu. Sebagai topik utama edisi "Phrack is back" ini dimuat artikel mengenai Celah Zero Day di modul SQL dari Server FTP ProFTPD yang telah membuka peluang kepada "yang iseng" tanpa autentifikasi mengambil alih hak kendali atas server yang menggunakan software tersebut. Celah sekuriti tersebut belum lama sempat dihebohkan dan kini telah diperbaiki dengan rilis versi ProFTPD 1.3.3c.

Edisi ke 67 majalah berlisensi Copyleft ini juga membahas tentang kprobes, yaitu perkakas yang dapat digunakan untuk mengorek (debuging) atau memanipulasi fungsi Kernel dengan mudah dan diklaim bisa digunakan untuk "selundupkan" Rootkits di Kernel. Artikel penting lainnya membahas misalnya tentang korupsi di memori bahasa pemrograman Fortran untuk sistem operasi Unix/VMS. Dari salah satu artikel yang dimuat dapat dibaca sebuah panduan tentang bagaimana caranya menemukan kelemahan sebuah sistem menggunakan perkakas Dynamic Program Analysis.

Sebagai sebuah majalah yang ditulis oleh dan untuk hackers, Phrack diterbitkan untuk pertama kalinya pada tanggal 17 November 1985 yang saat itu cepat naik daun. Phrack sempat dinobatkan sebagai "the best, and by far the longest running hacker zine," oleh Fyodor dan menjadikan Phrack sebagai majalah tentang sekuriti terbaik dan bertahan paling lama dijaman keemasannya. Nama Phrack diturunkan dari kombinasi kata "phreak" dan "hack".

Penerbitan Phrack sempat dihentikan pada tahun 2005 dan kembali hadir mulai tahun 2007 dan pengelolaannya diambil alih oleh sebuah tim redaksi "Circle of the Lost Hackers". Seiring dengan meluasnya pertukaran informasi di internet, dimana publik bisa menemukan informasi yang serupa dari berbagai sumber lainnya, popularitas majalah daring ini tidak lagi seperti diawal keberadaannya.

Kamis, 18 November 2010

Kelola Bandwidth Dengan Untangle 8.0

Untangle luncurkan generasi ke 8 dari distro dengan nama yang sama yang mengemas software Firewall dan Gateway untuk pengamanan jaringan skala perusahan dan lembaga pendidikan.

Untangle 8.0 memungkinkan pengguna untuk mengelola dan mengontrol Bandwidth, seperti menentukan prioritas koneksi yang didahulukan agar aplikasi utama yang kritis dan esensial bagi kelangsungan operasional perusahan diutamakan dan tidak terganggu oleh konsumsi bandwidth untuk entertainmen atau download software bernilai komersil rendah.

Administrator sistem bisa menentukan quota berdasarkan waktu dalam ukuran jam, harian, mingguan atau bulanan sesuai dengan kebutuhan masing pengguna dan secara realtime memantau besaran penggunaan bandwidth tersebut. Pengguna yang melampaui kouta atau melanggar kesepakan secara otomatis misalnya tidak bisa mengakses WWW.

Fitur baru Bandwidth Control yang dikemas Untangle 8.0 berlaku untuk edisi skala perusahan dan pengguna bisa berlangganan layanan dengan biaya mulai 25 dollar per bulan atau fitur ini telah termasuk di paket premium.

Daftar aturan untuk Firewall dan Gateway di Untangle bisa diisi dengan mudah dan dapat, baik diimpor maupun diekspor seperti juga ditulis dalam bentuk sebuah tabel. Dengan fitur baru "Session Viewer" petugas admin dapat menelusuri sesi apa saja yang sedang dikerjakan Untangle.

Disamping banyak pembaruan, Untangle 8.0 juga melakukan perbaikan terhadap aplikasi dan layanan seperti halnya pada eSoft Web Filter, QoS, Genartor Laporan, OpenVPN, Captive Portal, Directory Connector dan lainnya yang lebih rinci dapat disimak di daftar Changelog.

Rabu, 25 Agustus 2010

Vyatta 6.1 Dengan Sertifikasi Untuk IPv6

Versi baru solusi software untuk router/firewall berdasarkan Debian GNU/Linux Vyatta 6.1 dengan fitur utama sertifikasi IPv6 dan tools baru untuk solusi cloud telah rilis.

Vyatta 6.1 telah meraih sertifikasi berlogo IPv6 Ready yang menunjukkan telah mengimplementasikan IPv6 core routing protocols. Vyatta mengklaim sebagai OS Jaringan Virtual berbasis software pertama yang telah menerima sertifikasi IPv6 Phase 2 Ready.

Untuk perusahan dan penyedia cloud, Vyatta menyediakan fitur "Layer 2 cloud bridging" yang memungkinkan penggabungan jaringan terpisah secara fisik untuk berkomunikasi dengan aman via Internet seolah berada di satu jaringan Ethernet. Fitur ini akan memudahkan migrasi aplikasi dari server terpisah antar pusat data.

Peningkatan Vyatta Versi 6.1 termasuk:
  • Vyatta Core 6.1 Layer 2 Bridging / Cloud Bridging
  • Stateful Firewall/NAT Failover
  • LLDP - Link Layer Discovery Protocol
  • QoS Input Interfaces
  • Port Mirroring and Redirection
  • BGP Hop Count Security
  • DHCPv6
  • IPv6 BGP
  • IPv6 SNMP
  • GTSM BGP
  • dan perbaikan lebih dari 120 kekliruan.

Kamis, 12 Agustus 2010

BackTrack 4 Release 1 Telah Terbit


Versi 4R1 dari LiveDVD memperbaharui fitur-fitur untuk distro Penetration Testing: BackTrack 4 Final yang telah beredar sejak awal tahun 2010. Kecuali peningkatan Kernel dangan Linux 2.6.34, pengembangnya telah menutaskan masalah driver WLAN rt2800usb yang dilaporkan komunitas pengguna. Kecuali itu Backtrack 4r1 ini telah meng-update software yang dikemasnya, disamping menyertakan sepenuhnya lingkungan desktop Fluxbox. Edisi untuk lingkungan virtual VMware yang diterbitkan bersamaan, disebutkan telah mendukung sepenuhnya integrasi dengan VMware-Tools.

Sebagai LiveDVD yang dapat ditanamkan di hardisk, distro BackTrack ini sangat popular karena menawarkan pilihan perkakas untuk Penetration Testing paling lengkap. Proyek BackTrack juga mengumumkan roadmap yang menjadwalkan rilis BT-4r2 pada bulan Oktober 2010 mendatang.

Selasa, 03 Agustus 2010

AppArmor Resmi Masuk Di Kernel Linux

Lebih dari empat tahun berlalu sejak AppArmor digunakan di distribusi Linux, saatnya kini AppArmor diterima untuk diintegrasikan secara resmi di kernel Linux. Pengembangan sistem sekuriti AppArmor diambil alih Novell setelah Immunix, yaitu perusahan pengembang AppArmor diakuisisi pada tahun 2005.

AppArmor yang dibebaskan dengan lisensi GPL merupakan bagian dari sistem pengamanan untuk distribusi yang bernaung dibawah perusahan Novell dimulai sejak versi SUSE Linux 10 dan SLES 9 SP3 yang dikembangkan langsung oleh tim karyawan Novell. Hal ini berlangsung sampai dengan tahun 2007 saat Novell melakukan penghematan. Setelah rehat selama kurang lebih dua tahun, Canonical kemudian memanfaatkan AppArmor untuk diterapkan di distro Ubuntu dan pengembangan selanjutnya secara efektif didukung oleh Canonical.

Resminya sampai baru-baru ini AppArmor belum pernah disetujui untuk digabungkan di Kernel Linux yang notabene telah memiliki modul keamanan SELinux. Walaupun AppArmor memiliki beberapa kelebihan termasuk lebih mudah dikonfigurasi dibandingkan SELinux, cukup lama dibutuhkan untuk meyakinkan tim pengembang Linux agar AppArmor bisa resmi menjadi bagian dari Kernel. Bila tidak ada masalah barangkali AppArmor telah dijumpai di versi Linux 2.6.36.