Możliwość wykorzystania zdalnych połączeń ułatwiała życie ludziom, odkąd się pojawiła - niezależnie od miejsca, rodzaju wykonywanej pracy czy stanowiska. Stosowanie połączeń VPN (ang. Virtual Private Network) oszczędza czas (możliwość zdalnej administracji komputerami bez względu na to, jaka jest między nimi odległość), a dzięki wykorzystaniu bezpiecznych protokołów SSL (Open VPN), IPsec (Open SWAN), bezpiecznych certyfikatów czy tunelowania portów zapewnia bezpieczną transmisję danych. Technika ta nie jest jednak przeznaczona dla wszystkich, ponieważ jej wykorzystanie wymaga - nieco szerszej niż podstawowa - wiedzy z zakresu IT. Nie jest to jednak znaczącym problemem, ponieważ użytkownik końcowy (end user) nie potrzebuje takich umiejętności, a zaawansowani użytkownicy powinni poradzić sobie z opisywanym zagadnieniem bez większych kłopotów. Książka autorstwa Marka Serafina (z wykształcenia inżynier informatyk, prywatnie pasjonat systemów uniksowych, który od 8 lat zawodowo zajmuje się administracją serwerów i sieci komputerowych), wydana przez Helion, to według mnie jedna z lepszych pozycji dotyczących opisywanej technologii. Zawiera wiele cennych i szczegółowych informacji na temat sieci VPN. Jak wspomina sam autor, przewodnik ten przeznaczony jest przede wszystkim dla administratorów sieci firmowych, którym zależy na podniesieniu poziomu bezpieczeństwa - które, niezależnie od ilości komputerów, zawsze jest bardzo ważne, szczególnie przy projektowaniu bezpiecznych środowisk. Książka przeznaczona jest także dla wszystkich tych, którym nie jest obojętna ochrona przesyłanych na odległość danych. Warto jednak wiedzieć, że bezpieczeństwo wirtualnycń sieci prywatnych jest jednak często bardziej... wirtualne niż rzeczywiste. Pomijając nawet tzw. wielką trójcę (protokoły SSL, SSH i IPsec), wiele aplikacji VPN jest niedopracowanych i posiada poważne wady. Sieci VPN powinny spełniać wiele wymagań, znacznie przewyższających wymagania stawiane protokołom stosowanym w sieci Internet. Przygotowanie bezpiecznego protokołu sieci VPN jest naprawdę bardzo trudne. Opracowanie protokołu IPsec zajęło najlepszym na świecie kryptografom i inżynierom od spraw zabezpieczeń wiele lat, ponieważ za każdym razem, gdy już uważali swój produkt za gotowy, ktoś opracowywał nowy rodzaj ataku na ich dzieło. W pewnych przypadkach, aby ocenić rzeczywistą wartość bezpieczeństwa IPsec, musiano stworzyć całkowicie nowe kryteria i techniki analiz. Podczas tego procesu napotkano na problemy, o których większość nawet nie śniła. Poradzono sobie jednak z problemami i końcowy produkt był odporny na wszelkie ataki. W wyniku pracy nad protokołom takimi jak IPsec, SSL i SSH w ciągu ostatnich lat zmieniły się znacznie standardy protokołów uwierzytelniania i wymiany danych. Szczególnie trudne do wykonania jest opracowanie uzgadniania klucza uwierzytelnionego (samo opracowanie jest proste, ale niełatwo jest uczynić to z odpowiednią jakością). Nawet najprostsze modele zabezpieczeń są nadal obiektem badań na całym świecie. Powodem, dla którego protokoły typu IPsec (bez części IKE). SSL i SSH znajdują się w tak dalekim stadium rozwoju, jest fakt, że są to jedyne tak niewielkie protokoły, które są nadal bezpieczne. Książka Sieci VPN. Zdalna praca i bezpieczeństwo danych to przede wszystkim zrozumiały język, przykłady dotyczące konfiguracji w środowiskach Linux (Debian, FreeBSD) oraz Windows (2000, XR Vista). Liczne ilustracje powodują, ze lektura jest interesująca od pierwszej do ostatniej strony. Sporym plusem jest także uwzględnienie w książce użytkowników urządzeń mobilnych (Windows Mobile w PDA). Lektura - można powiedzieć - obowiązkowa, która uczy, przypomina, jest źródłem bezcennej wiedzy. Autor wykazał się w pełni profesjonalną wiedzą, którą umie przekazać - co w tej branży nie jest wcale łatwe. Pomimo objętości zaledwie 160 stron, pozycja obejmuje dzie. rozdziałów opisujących SSL, tunelowanie portów, OpenVPN, IPSec, konfigurację bramy VPN/IPSec w systemie Windows Server 2003. łączenie oddziałów firmy z wykorzystaniem systemów Windows Server 2003 oraz przemyślane podsumowanie. Istotnymi argumentami są przystępna cena oraz jakości papier. Książka na pewno jest c: inwestycją, a informacje w niej zawarte z powodzeniem mogą zostać wykorzyst:: praktyce.
HAKIN9