Linux için ana güvenlik iskeleti

Dedicated-Sunucu Güvenliği Linux için ana güvenlik iskeleti Dedicated - Sunucu hakkında bilgi paylaş; Security Enhanced Linux, Linux için ana güvenlik iskeleti olarak mı tayin edilmeli? Çoğu güvenlik uzmanı SELinux'...
Cevapla
WebMasTer SiTeSi
 
Seçenekler
  #1  
Arama 03-01-2008, 12:14
kadınca
Guest
Mesajlar: n/a
 
     WS-Ticareti: ()

Linux için ana güvenlik iskeleti

Security Enhanced Linux, Linux için ana güvenlik iskeleti olarak mı tayin edilmeli?

Çoğu güvenlik uzmanı SELinux'un yüksek kalitesi konusunda fikir birliğinde olsa da taraflar bu iskelet'in (framework) açık kaynak kodlu işletim sistemi kernel'i için tek gerekli olan framework olup olmadığını tartışıyorlar. Aslında SELinux, geliştiricilerin Linux için kendi güvenlik iskeletlerini inşa edebilmelerini sağlayan LSM (Linux Security Module) ihtiyacını ortadan kaldırabilir.

Ve bu fikir Linux Torwalds'ı kızdırmış görünüyor.
"Şu an "SELinux = herşey" olduğu için LSM'yi kaldırmak ile ilgili tartışmalar görüyorum" diyor ve memnuniyetsizliğini ifade edecek şekilde büyük harflerle "BU BİR PROBLEM" diyor.

İlk olarak amerikan Ulusal Güvenlik Ajansı tarafından geliştirilen SELinux, kullanıcıların atandıkları güvenlik seviyeleri için etiketlenen servisleri kullanmasını zorunlu kılan, zorunlu (mandatory) erişim kontrolünün bir şekli.

Tartışma bu ayın başlarında Red Hat SELinux geliştiricisi James Morris in Linux kernel eposta listesine bir teklif yazması ile oldu. Gönderdiği mesajda SELinux'un Linux için de factoi güvenlik iskeleti olması gerektiğini yazan James Morris bunun LSM ihtiyacını kaldıracağını belirterek kernel ağacından kaldırılması için çağrı yaptı.

Morris'in şikayeti LSM'in Linux güvenliği için bir engel olduğu. Mesajında "kötü fikirler için bir mıknatıs" olduğunu da yazmış.

Novell'in AppArmor'u ve açık kaynak kodlu Smack gibi diğer Linux güvenlik iskeletleri LSM tabanlı.

Morris "Eğer LSM kalırsa, güvenlik hiçbir zaman kernel'in birinci sınıf vatandaşı olamayacak. Uygulama geliştiriciler birden fazla güvenlik şeması görecekler ve ya bunları desteklemek için büyük zorluklar çekecekler ya da daha yakın bir ihtimalle, gözardı edecekler".

Torvalds'ın da içinde olduğu diğerleri ise LSM'in kernel'den çıkarılması için bir ihtiyaç görmüyorlar.

Dün gece, bir başka geliştirici Thomac Fricaccia bu konuda aşağıdaki mesajı yazmış:
"özgür ve açık bir işletim sistemi son kullanıcıya mümkün olduğunda özgürlük sağlamalı. ... Bu özgürlüğe kendisi için kötü olabilecek şeyler yapmak da dahil, örneğin, güvenlik iskeletlerinde kötü seçim yapmak. Bu olası ve izin verilen sonuç kernel geliştiricilerin endişesi olmamalı".

Bazıları Morris'in bu çağrısını tüm Linux güvenlik geliştirme çabalarını SELinux'a odaklamak için bir taktik olduğunu düşünüyor.

Mesaj listesinde, Torvalds mantıklı bir argüman olacağından şüphe duysa da LSM'in neden kaldırılması gerektiği konusundaki tartışmalara açık olduğunu yazmış. SELinux taraftarlarını sadece teorik alanda tartışma yapmakla suçluyor. Ayrıca hala iyi bir iskeletin nasıl olması gerektiği konusunda çok sayıda tartışma gördüğünü belirtiyor:
"Güvenliğe gelindiğinde, pek çok kişinin İDİYOTİK argümanlar yarattığını görüyorum. Örneğin, hala 'inodes' 'pathnames' konusunda güvenlik tartışmaları sürüyor. Kimisi birinin olması gerektiğini söylerken diğeri aksini söylüyor."

Kaynak:
Alıntı ile Cevapla
Cevapla
Arama Etiketleri: , , ,



Seçenekler


Benzer Konular
Konu Konu Açanlar Forum Cevaplar Güncel Mesajlar
yeni webmasterlar için bazı güvenlik önerileri W-S Dedicated-Sunucu Güvenliği 0 25-05-2008 07:52
Microsoft DNS güvenlik açığı için yayınlanan exploit kodu kadınca Güvenlik açıkları 0 04-01-2008 12:52
Standart Güvenlik Duvarı Yapısı linux kadınca İşletim Sistemleri 0 03-01-2008 12:19
MS03-031: SQL Server için toplu güvenlik düzeltme eki kadınca Veritabanı programcılığı 0 02-01-2008 01:13
Joomla 2006 dan eski sürümler için güvenlik yaması banias Güvenlik açıkları 0 08-09-2007 03:20


Webmaster web tasarım online reviews ~ Kadınlar blogu ~ Apple iPhone, iPod Touch ( iTouch ) Forum ~ iPhone