image

Security expert Dave Wreski over Open Source security

maandag 19 juli 2004, 13:51 door Redactie, 1 reacties

Dave Wreski is de CEO en oprichter van Guardian Digital. Het bedrijf is vooral bekend door hun Linux oplossing EnGarde Secure Linux. In tegenstelling tot andere distributies richt Engarde zich volledig op het bieden van een extreem veilige, functionele en veelzijdige server. In dit interview gaat Wreski dieper in op de netwerk security problemen van vandaag de dag, de balans tussen functionaliteit en security, patching, de voordelen van een lichtgewicht distributie en natuurlijk allerlei zaken rondom Engarde.

Reacties (1)
20-07-2004, 09:52 door Anoniem
Interessant artikel met een aantal goede observaties, maar
hij heeft het nog niet helemaal begrepen.

Het belangrijkste aan mandatory access controls (MAC) is dat
het concept superuser niet bestaat. MAC werkt met security
levels. Ieder object op het systeem krijgt een security
level (een object kan alles op een computer zijn, zowel
hardware- als softwarematig). Iedere gebruiker krijgt ook
een security level. Dan is het van het security level dat je
hebt afhankelijk of je toegang krijgt tot een object en
afhankelijk van het onderliggende security model wat je
vervolgens met dat object mag doen (er van lezen, er naar
toe schrijven etc. ).

Om dit te kunnen bereiken is het belangrijk dat zowel de
hardware als de software "trusted" is, met andere woorden,
dat de bron van de hard- en software te achterhalen is en
dat het traject van fabricage tot jouw bureau gecontroleerd
is. Trusted Irix en Trusted Solaris zijn voorbeelden van
operating systems met MAC implementatie. Trusted Irix was
vroeger B3 gecertificeerd (de hoogste B-certificering).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.