SELinux και στην SUN

E-mail Εκτύπωση PDF
Αξιολόγηση Χρήστη: / 2
ΧείριστοΆριστο 

Πάνε 4 χρόνια απο τότε που η NSA(National Security Agency), βοήθησε στην ασφάλεια συστημάτων με πυρήνα Linux, δημιουργώντας το SELinux, ένα patch το οποίο δίνει την δυνατότητα ελέγχο πρόσβασης και ασφάλειας στο σύστημα. 4 χρόνια μετά η SUN ανακοινώνει και αυτή ότι θα ιοθετήσει την τεχνολογία SELinux στο δικό της πλέον ανοικτό λειτουργικό σύστημα το οποίο ονομάζεται OPEN SOLARIS.
Η κοινότητα του Open Solaris, σύμφωνα πάντα με την SUN θα εργαστεί στην ενσωμάτωση της αρχιτεκτονικής Flux Advanced Security Kernel (Flask) στον πυρήνα του λειτουργικού της SUN.

Η παραπάνω αρχιτεκτονική θα ενσωματωθεί στα Trusted Extensions της SUN. Αυτά τα Trusted Extensions αντικατέστησαν τo προηγούμενo Legacy Trusted το οποίο υπήρχε στο λειτουργικό σύστημα κατα την τρίτη αναβάθμηση που έγινε στον κώδικα. Τα Trusted extension ήταν σε ερευνητικό και δοκιμαστικό στάδιο για πάνω απο ένα χρόνο και φυσικά σκοπό έχουν να κάνουν αυτό το λειτουργικό σύστημα ασφαλέστερο. Μέχρι και τώρα το Legacy Trusted Solaris ήταν ένα ξεχωριστό λειτουργικό σύστημα το οποίο απαιτούσε τον δικό του πυρήνα γεγονός το οποίο το καθιστούσε διαφορετικό σύστημα απο το Solaris. Δηλαδή αν κάποιος ήθελε να το χρησιμοποιήσει θα έπρεπε να το εγκαταστήσει απο την αρχή. Δεν υπήρχε καμιά σχέση ανάμεσα στα δύο λειτουργικά το Solaris και το Legacy Trusted Solaris.

Μετά και την κυκλοφορία των Trusted Extension δίνεται πλέον η δυνατότητα να μην έχουμε ένα ξεχωριστό λειτουργικό σύστημα αλλά να μπορούμε να χρησιμοποιήσουμε κάποια απο αυτά τα Extensions στο καινούργιο λειτουργικό το Open Solaris 10 καθώς και στις επόμενες εκδόσεις. Αξίζει να σημειωθεί ότι αυτή η αναβάθμιση απο περιλαμβάνει απο default κάποια security extensions τα οποία πρωτοεμφανίστηκαν στην έκδοση του Open Solaris που κυκλοφόρησε τους προηγούμενους μήνες.

Η παραπάνω αρχιτεκτονική θα επιτρέπει πολλαπλές διεργασίες οι οποίες θα τρέχουν στο ίδιο σύστημα και σε διαφορετικά security levels, ενώ κάποιοι developers υποστηρίζουν ότι θα υπάρχει καλύτερη διαχείρηση των διεργασιών του συστήματος ως προς το τι θα επιτρέπετε σε κάποια διεργασία να κάνει. Με βάση αυτό δεν θα υπάρχει κάποιο policy για mange, απλά θα μπορούμε να κάνουμε drop κάποια διεργασία μέσω labeling του Flask.




Μοιραστείτε αυτό το άρθρο
Reddit! Del.icio.us! Mixx! Free and Open Source Software News Google! Live! Facebook! StumbleUpon! Yahoo! Dig Me Joomla Free PHP

Σχόλια
Προσθήκη νέου Αναζήτηση RSS
Γράψτε σχόλιο
Όνομα:
Email:
 
Τίτλος:
 
Please input the anti-spam code that you can read in the image.
Τελευταία Ενημέρωση ( Σάββατο, 28 Μάρτιος 2009 22:14 )  

Seach By Google

Translate this website :

Σε σύνδεση

Έχουμε 19 επισκέπτες συνδεδεμένους

Τελευταία Σχόλια