Systemd и SELinux: Безопасно ли е?

Заключена верига за хардуерна сигурност

През последните години имаше някои важни промени в много дистрибуции на GNU / Linux, като интегрирането на нова система за зареждане, за което вече говорихме няколко пъти и което доведе до опашка и гарантира противоречия. Следователно, той е разделил много разработчици, а също и много потребители, които са за и други против тази нова система, както винаги е случаят с всичко. Никога не вали по вкуса на всички ...

Друг груб въпрос, който също има своите недоброжелатели и своите верни, е въпросът за модула за сигурност SELinux, за да създадете правила за защита на разпространението и да се конкурирате директно с AppArmor. Въпреки това, SELinux е включил NSA в своето разработване и това поражда съмнения сред много потребители и експерти. Защо крадецът, който е посветен на проникването в къщи, би ви продал добра ключалка? Това мислят много от SELinux, защо NSA, който трябва да проникне в компютрите за шпионската си работа, ви помага да защитите компютъра си от атаки?

Мнозина мислят така SELinux може да има бекдор които помагат на NSA да има незабавен и безпроблемен достъп до всяко оборудване или сървър, който го прилага, докато от друга страна те блокират пътя към други атаки, като изпълняват реалната работа, за която е създаден. Други също не са много съгласни със сигурността на systemd, за да я внедрят на сървъри и тук възниква голямото съмнение.

Сред най-обезпокоителните промени в Linux през последното десетилетие е въвеждането и обширната интеграция на systemd системата за зареждане в Linux. Точно това е обсъждано в CoreOS Фест който се проведе миналата седмица в Берлин. Когато Lennart Poettering, един от основните разработчици на systemd направи основна реч, защитавайки systemd като сигурна система за сървъри, но беше против SELinux. Въпреки че е служител на Red Hat, компания, която стои зад SELinux заедно с NSA, той каза, че „не го разбира. […] Вероятно има 50 души по света, които разбират политиките на SELinux.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   Rolo каза той

    Не мога да разбера какъв е рискът за сигурността на systemd, а на selinux се предполага, че е програма с безплатен лиценз и тъй като е разработена от nsa, тя е насочена към общността на разработчиците.
    Едно е да бъде трудно да се разберат или конфигурират правилата му, а друго да е несигурно