Aus Linux-Magazin 03/2015

Zwei Bücher gehen ins Detail: Eins über SSL, eins über den Raspberry Pi

Diesmal geht es um zwei Bücher, die ihr jeweiliges Thema besonders umfassend und gründlich behandeln. Das eine stellt SSL/TLS in all seinen Facetten vor, das zweite ist ein 1000-Seiten-Wälzer, der keine Frage zum Rasp-berry Pi offen lässt.

Das Buch “Bulletproof SSL and TLS” von Ivan Risti wendet sich an drei recht verschiedene Gruppen, denen es nützlich sein will: Administratoren, die Unterstützung bei der TLS-Konfiguration suchen, Entwickler, die sich darum kümmern müssen, dass ihre Sicherheitsvorkehrungen nicht unterlaufen werden, und Manager, die sich zwar nicht um die Details der Implementierung kümmern, aber das grundlegende Verständnis der Funktionsweise brauchen.

SSL verstehen

Das erste Kapitel stellt SSL, TLS und die Grundlagen der Kryptographie vor. Im zweiten Kapitel geht es speziell um das TLS-Protokoll. Es diskutiert vorrangig die neueste Version 1.2, enthält aber auch einen Abriss der Entwicklung bis dorthin. Kapitel 3 führt in die Public-Key-Infrastruktur (PKI) ein, das verbreitetste Vertrauensmodell im Internet. Hier werden vor allem die Standards und die beteiligten Organisationen vorgestellt.

Damit legt das Kapitel den Grundstein zum Verständnis der folgenden Kapitel 4 bis 7, die sich vor allem mit Angriffen auf die PKI, auf konkrete Implementationen und Protokolle befassen und der Verbindung mit dem HTTP-Protokoll nachgehen.

Praktisch wird es in Kapitel 8: Hier geht es um das Deployment eines sicheren und performanten TLS-Servers. Alles Nötige erläutert Autor Ristic Schritt für Schritt. Das folgende Kapitel dreht sich um die Optimierung der Performance und Möglichkeiten beim Tuning.

Kapitel 10 behandelt dann noch einige fortgeschrittene Spezialitäten wie HTTP Strict Transport Security (HSTS), Content Security Policy (CSP) und Pinning. Im letzten Buchteil geht es um Open SSL (Kapitel 11) und TLS auf den wichtigsten Plattformen (Apache, Windows IIS, Nginx, Java und Tomcat).

Alles in allem liegt mit dem Titel eine gut verständliche und umfassende Einführung in SSL und TLS vor, die jedem zu empfehlen ist, der sich mit dem Thema auseinandersetzen will.

Info

Ivan Ristic:

Bulletproof SSL and TLS

Feisty Duck, 2014

507 Seiten, in englischer Sprache

46 Euro

ISBN: 978-1907117046

Alles über den Raspberry Pi

Auch fast drei Jahre, nachdem der Rasp-berry Pi ans Licht der breiten Öffentlichkeit trat, ist sein Erfolg ungebrochen. Dabei kann man sich dem ARM-Winzling auf vielerlei Weise nähern. Die Herren Kofler, Kühnast und Scherbeck haben ein Rundum-sorglos-Paket gepackt.

Die Autoren des Buches haben einen unterschiedlichen Hintergrund. Michael Kofler ist seit Langem als Autor im Linux-Umfeld bekannt – seine Bücher gelten teils als Standardwerke. Charly Kühnast kann auf einen lange Geschichte als Kolumnen-Schreiber beim Linux-Magazin zurückblicken. Christoph Scherbeck kam erst über den Pi zu Linux.

Das Resultat der Zusammenarbeit der Autoren ist ein über 1000 Seiten dicker Wälzer, der nicht nur im deutschsprachigem Raum seinesgleichen sucht.

Das Buch gliedert sich in fünf Abschnitte. Das erste Kapitel dient dem Vertrautwerden mit dem Gerät und notwendiger Software. Kapitel 2 widmet sich den Multimedia-Fähigkeiten des Raspberry Pi, die ohne Frage einen Teil seines Erfolgs ausmachen. Der größere Teil des Buches spricht dann Bastler an.

Kapitel 3 richtet sich eher an die Hardware-Fraktion. Neben einer Einführung in Aufbau und Design des Raspberry Pi ist auch ein 15-seitiger Schnellkurs zum Thema Elektrotechnik enthalten. Der nächste Abschnitt gilt der Software. Hier kommen die Programmierer auf ihre Kosten. Egal ob Python, Bash, C, Java oder PHP – die Autoren holen den Leser am Punkt null ab. Wer beispielsweise noch kein Python programmiert hat, lernt hier die wichtigsten Kommandos. Das letzte Kapitel rangiert unter dem Titel Projekte. Hier lernt der Leser den kleinen ARM-Rechner etwa als Pilot eines autonomen Autos oder als Ornithologe in einem Vogelhaus kennen.

Das Buch ist angenehm zu lesen, zahlreiche Abbildungen erleichtern das Verständnis. Der Text ist voller Hinweise auf weiterführende Internetseiten. Für 40 Euro erhält der Leser ein Werk, das sich ebenso für den Einstieg ins Thema als auch als Nachschlagewerk eignet.

Info

Michael Kofler, Charly Kühnast, Christoph Scherbeck:

Raspberry Pi: Das umfassende Handbuch

1064 Seiten

40 Euro

ISBN: 978-3836229333

DIESEN ARTIKEL ALS PDF KAUFEN
EXPRESS-KAUF ALS PDFUmfang: 1 HeftseitePreis €0,99
(inkl. 19% MwSt.)
LINUX-MAGAZIN KAUFEN
EINZELNE AUSGABE Print-Ausgaben Digitale Ausgaben
ABONNEMENTS Print-Abos Digitales Abo
TABLET & SMARTPHONE APPS Readly Logo
E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben