Millores al servei d'Eduroam

Millores al servei d’Eduroam

eduroam_logo-e1390300979554S’han realitzat diverses millores en el servei de mobilitat segura Eduroam: s’ha actualitzat la versió del programari d’autenticació i s’ha canviat el servidor.

Quan al programari, la versió del servidor d’autenticació Radius, Radiator, ha passat a ser la 4.14. Amb aquesta nova versió es resol la vulnerabilitat de seguretat OSC-SEC-2014-01, que podia permetre als usuaris locals autenticar-se per EAP sense credencials correctes, mitjançant un programa client modificat. Aquesta vulnerabilitat no afectava al proxy que envia les autenticacions a les institucions usuàries.

Gràcies al nou diccionari que incorpora aquesta versió, es pot obtenir i reenviar més informació sobre nous atributs, com per exemple els d’IPv6: Framed-IPv6-Address, DNS-Server-IPv6-Address, Route-IPv6-Information, Delegated-IPv6-Prefix-Pool, etc.

Pel que fa al servidor, s’ha duplicat la memòria, passant de 512 MB a 1 GB, s’ha actualitzat a la versió de Linux a la 12.0.4.5 LTS d’Ubuntu i s’han actualitzat les llibreries (Perl). També s’ha passat a LDAP 0.64 per a la futura integració amb l’SSO (Single-Sign-On) del CSUC.

Eduroam és una iniciativa de la Géant Association, abans TERENA, que facilita la mobilitat de les persones investigadores i estudiants a nivell internacional, ja que els ofereix connectivitat en els seus desplaçaments a la resta d’institucions que participen en el servei.

D’aquesta manera, les persones usuàries de les institucions que participen a Eduroam tenen accés a internet a través de les xarxes de la resta d’institucions participants. A més, en algunes institucions, el visitant pot tenir accés a d’altres recursos, com per exemple impressores sense necessitat d’un codi addicional.

Diferents xarxes acadèmiques, entre elles RedIRIS, hi participen a Europa, i també formen part d’Eduroam institucions de Canadà, els Estats Units i del sud-est asiàtic.

Comparteix