• IPFire får stöd för post-kvantkryptografi i nya uppdateringen

    Lede fi lyssnar, kryptera mera.

    Den öppna och säkra Linux-baserade brandväggsdistributionen IPFire har nu släppt en ny uppdatering som tar ett stort kliv framåt inom cybersäkerhet. Den senaste versionen, Core Update 193, introducerar nämligen stöd för post-kvantkryptografi i IPsec-tunnlar – en metod som skyddar trafiken även mot framtida hot från kvantdatorer.

    Det nya skyddet bygger på ML-KEM (Module-Lattice-Based Key Encapsulation Mechanism) och är aktiverat som standard för alla nya IPsec-tunnlar som använder moderna algoritmer som Curve25519, Curve448, andra NIST-godkända elliptiska kurvor samt RSA-3072 och RSA-4096.

    Uppdateringen justerar även standardinställningarna för kryptering. AES-256 används nu i första hand, i både GCM- och CBC-läge, samt ChaCha20-Poly1305. Samtidigt tas AES-128 bort från standardlistan, då det anses erbjuda för svagt skydd jämfört med modernare alternativ.

    Andra nyheter i IPFire 2.29 Core Update 193 inkluderar:

    • Uppdaterad verktygskedja med GNU C Library 2.41 och GNU Binutils 2.44
    • Förbättrad hårdvarustöd genom ny firmware och mikrokod
    • DNS-over-TLS aktiverat som standardtjänst
    • Förbättrad användarupplevelse i gränssnittet för brandväggsgrupper
    • Åtgärdat fel med IPsec-certifikat som inte kunde förnyas
    • Borttagning av den föråldrade botnät-blocklistan från abuse.ch
    • Uppdateringar av flera komponenter och tillägg

    Den nya versionen finns nu tillgänglig för nedladdning som ISO- eller USB-avbildning via IPFires officiella webbplats. Där kan du även läsa hela listan över ändringar.


    Nerladdningar : https://www.ipfire.org/downloads/ipfire-2.29-core193

  • Konfigurera krypterad LVM på Zentyal

    Zentyal, tidigare Linux-distribution som kallas Ebox Platform, är en server distribution som kan användas som en nätverksgateway, Unified Threat chef, kontor server, infrastrukturförvaltare och en Unified Communications server. Den senaste utgåvan, är den första under Zentyal namn, baserad på Ubuntu server 10,04. För att installera grundsystemet, används samma installationsprogram som Ubuntu Server.
    Zentyal s standardinstallation använder en LVM-baserat system diskpartitionering. Installationsprogrammet skapar bara två logiska volymer och fördelar allt tillgängligt hårddiskutrymme för båda. Även om LVM, Linux Logical Volume Manager, är den rekommenderade läge diskpartitionering för både server-och skrivbordet Zentyal användning av LVM är inte optimalt.

    Den här guiden ger en steg för steg om hur du konfigurerar LVM korrekt för en serverinstallation. Inte bara vanliga gamla LVM, men en krypterad LVM. Krypterad LVM, eller full disk kryptering i allmänhet, är en metod som kan användas för att öka den fysiska säkerheten betyg på din server.

    Konfigurera krypterad LVM på Zentyal

Etikett: kryptering

  • IPFire får stöd för post-kvantkryptografi i nya uppdateringen

    Den öppna och säkra Linux-baserade brandväggsdistributionen IPFire har nu släppt en ny uppdatering som tar ett stort kliv framåt inom cybersäkerhet. Den senaste versionen, Core Update 193, introducerar nämligen stöd för post-kvantkryptografi i IPsec-tunnlar – en metod som skyddar trafiken även mot framtida hot från kvantdatorer. Det nya skyddet bygger på ML-KEM (Module-Lattice-Based Key Encapsulation…

  • Konfigurera krypterad LVM på Zentyal

    Zentyal, tidigare Linux-distribution som kallas Ebox Platform, är en server distribution som kan användas som en nätverksgateway, Unified Threat chef, kontor server, infrastrukturförvaltare och en Unified Communications server. Den senaste utgåvan, är den första under Zentyal namn, baserad på Ubuntu server 10,04. För att installera grundsystemet, används samma installationsprogram som Ubuntu Server. Zentyal s standardinstallation…