Linux Day 2010: Linux Security Demystified

36
Linux Security Demystified i luoghi comuni della sicurezza di Linux rivisitati ...un talk lisergico... Alessio L.R. Pennasilico [email protected] Linux Day 2010 Sabato 23 Ottobre 2010 1

description

Rivisitiamo alcuni luoghi comuni relativi a Linux ed alla sicurezza

Transcript of Linux Day 2010: Linux Security Demystified

Page 1: Linux Day 2010: Linux Security Demystified

Linux Security Demystifiedi luoghi comuni della sicurezza di Linux rivisitati

...un talk lisergico...

Alessio L.R. Pennasilico [email protected]

Linux Day 2010Sabato 23 Ottobre 2010

1

Page 2: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

$ whois mayhem

Board of Directors: Associazione Informatici Professionisti (AIP),

Associazione Italiana Professionisti Sicurezza Informatica (AIPSI),CLUSIT, Italian Linux Society (ILS),

LUGVR, Metro Olografix, Sikurezza.org

Hackerʼs Profiling Project, CrISTAL

2

Security Evangelist @

Page 3: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Linux è più sicuro: luogo comune o verità®?

3

Page 4: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Usare Linux è cool?

4

Page 5: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Repetita iuvant?

Da anni ripetiamo sempre le stesse cose…

sono ancora vere?

5

Page 6: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Una grande responsabilità...

6

Page 7: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Minacce

Linux è vulnerabile ai virus?

7

Page 8: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Minacce

Linux è vulnerabile al malware?

8

Page 9: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Malware

RootkitBackdoor

Worm

9

Page 10: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

britney.spears.nuda.jpg.sh

#<FF><D8><FF><E0>^@^PJFIF^@^A^B^@^@d^@d^@^@#<FF><EC>^@^QDucky^@^A^@^D^@^@^@6^@^@#<FF><EE>^@!Adobe^@d<C0>^@^@^@^A^C^@^P^C^C^F#^@^@)<9E>^@^@aE^@^@<96><81>^L<B6><B9><B0>#<FF><DB>^@<84>^@^G^E^E^E^F^E^G^F^F^G^K^G^F^G#^K^L^G^G^L^N^L^L^L^L^L^N^Q^D!d^K^B^D^H^P#<A4>UW<96><B2>{<F3>ESZ.^X<D7>A52|  000  @<81>  #bin/sh/bin/rm  -­‐rf  /#<FF><EC>^@^QDucky^@^A^@^D^@^@^@6^@^@#<FF><EE>^@!Adobe^@d<C0>^@^@^@^A^C^@^P^C^C^F

10

Page 11: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

root / sudo

con che credenziali lavoro?

11

Page 12: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Automount

non è pericoloso come l’autoplay…

ma...

12

Page 13: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Antivirus

A cosa serve un antivirus per Linux?

13

Page 14: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Dubbio

Linux come server è più sicuro?

14

Page 15: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Truth™

Potrebbe esserlo

15

Page 16: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Mi fido del mio sistema?

16

Page 17: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Marketing?

17

Page 18: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

In parte!

18

Page 19: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Vulnerability management

19

Window of Exposure

Vulnerability

Exploit

Patch

Applied Patch

Critical Zone

Page 20: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Attack trends

20

Page 21: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Eliminare le vulnerabilità

metto le patch?

uso l’autoupdate?è un bene o un male?

21

Page 22: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Backup

Salvo i dati?Con che frequenza?

Salvo il sistema operativo, programmi e configurazioni?

Prima di aggiornare?Dove e come?

22

Page 23: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Sicurezza fisica

Riconfigurare un sistema dopo un boot da supporto alternativo

è più semplice.

Pro o contro?

23

Page 24: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Login, servizi ed opportunità

24

Page 25: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Eliminare le cose inutili...

manco roba ghemanco se ne spaca

mia nonna

25

Page 26: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Cosa disabilitare?

26

Page 27: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Dove stanno i cattivi?

Mi preoccupo sia delle minacce interne che di quelle esterne?

27

Page 28: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Dubbio

Linux è più stabile?

28

Page 29: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Dump… esiste!

29

Page 30: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Driver

Uso driver di terze parti?

Uso driver binari?

30

Page 31: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Quante partizioni compongono il mio file

system?

31

Page 32: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

RAID

ed il boot?

meglio ridondare anche quello...

32

Page 33: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Conclusioni

33

Page 34: Linux Day 2010: Linux Security Demystified

Alessio L.R. Pennasilico [email protected]

Linux Day 2010

Virtualizzare con Linux

Linux può essere un sistema operativoestremamente sicuro

Dipende da te!

34

Page 35: Linux Day 2010: Linux Security Demystified

Domande?

Alessio L.R. Pennasilico [email protected]

Sabato 23 Ottobre 2010

Linux Day 2010

These slides are written by Alessio L.R. Pennasilico aka mayhem. They are subjected to C r e a t i v e C o m m o n s A t t r i b u t i o n -Sha reA l i ke 2 .5 version; you can copy, modify or sell them. “Please” cite your source and u s e t h e s a m e licence :)

35

Grazie per l'attenzione!

Page 36: Linux Day 2010: Linux Security Demystified

Linux Security Demystifiedi luoghi comuni della sicurezza di Linux rivisitati

...un talk lisergico...

Alessio L.R. Pennasilico [email protected]

Linux Day 2010Sabato 23 Ottobre 2010

36