11.07.2015 Aufrufe

Release-Notes zu GeNUGate 7.1 Achtung! - GeNUA

Release-Notes zu GeNUGate 7.1 Achtung! - GeNUA

Release-Notes zu GeNUGate 7.1 Achtung! - GeNUA

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

2 NEUERUNGEN IN GENUGATE <strong>7.1</strong>• Bootinstallskripte: Einige Teile der <strong>GeNUGate</strong>-Konfiguration, <strong>zu</strong>m Beispiel der Prozessmaster,können nur durch Bootinstallskripte angepasst werden. Damit klar wird, dass die angezeigte Konfigurationim Webinterface noch nicht aktiviert wurde, wird jetzt auf den einzelnen Seiten und inder Statusübersicht angezeigt, wenn ein Bootinstallskript aktiv ist.2.4.2 LoggingIm Bereich des Loggings gab es kleine Verbesserungen in der Usability und Betriebstransparenz.• Operating Key-Warnungen entfernt: Die Warnungen, dass kein “Operating Key” gefunden werdenkonnte, z.B. beim Booten, wurden entfernt.• SSL-Logging: Im Accounting wird jetzt für die passenden Policies mitgeloggt, ob SSL aufgebrochenwurde und ob die Verbindungen Richtung Client oder Server verschlüsselt waren. Ausserdemwird bei angenommenen SMTP-Verbindungen (SMTP-Policy) eine Meldung in die E-Mail-Headereingefügt, wenn eine SSL-gesicherte Verbindung ( ”STARTTLS“) verwendet wurde.• Logwatch verbessert: Wiederholte Alarme durch die Logwatch-Funktionalität werden jetzt sinnvoller<strong>zu</strong>sammengefasst.2.4.3 Sonstige SicherheitsverbesserungenGanz generell wurden auch in verschiedenen Bereichen Sicherheitsverbesserungen durchgeführt.• ”localhost“ in /etc/hosts: Die Adresse von ”localhost“ wird direkt über die Datei /etc/hostsaufgelöst. Damit können DNS-Probleme diese Auflösung nicht mehr beeinflussen.• Behandlung <strong>zu</strong>rückgezogener SSL-Zertifikate: Herausgeber, bzw. Eigentümer von SSL-Zertifikatenkönnen üeber Certificate Revocation Lists (CRL) kompromittierte Zertifikate <strong>zu</strong>rückziehen. EineReihe der wichtigen CRLs werden jetzt mit der <strong>GeNUGate</strong> ausgeliefert und die eingetragenenZertifikate damit blockiert. Ausserdem werden im laufenden Betrieb Informationen über weitereCRL-URLs gesammelt, so dass diese bei Bedarf auch eingebunden werden können.• schwache kryptographische Algorithmen ersetzt: Die beiden Algorithmen MD5 und SHA1 wurdenvorsichtshalber in allen sicherheitskritischen Bereichen durch SHA256 und SHA512 ersetzt.• Robustheit der Proxyprozesse: Der bestehende <strong>GeNUGate</strong>-Code wird jetzt noch umfassendermit statischen Codeanalyse-Werkzeugen überprüft. Ausserdem wird der smtp-gwd in einem weitergesicherten Modus ausgeführt, um <strong>zu</strong> verhindern, dass eingehende E-Mails Auswirkungen aufden Betrieb haben können.• Fehler- und Bannermeldungen: Um <strong>zu</strong> verschleiern, dass eine <strong>GeNUGate</strong>-Firewall in Verbindungeninvolviert ist, wurden Referenzen auf ”<strong>GeNUGate</strong>“ und ”<strong>GeNUA</strong>“ aus Fehler- und Bannermeldungenentfernt.• IPv6-Kernelsicherheit: Durch Anpassungen am Kernel wurde die Sicherheit des IPv6-Betriebsgesteigert.Seite 6 von 15 RELEASE-NOTES GENUGATE <strong>7.1</strong>

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!