Systemd และ SELinux: ปลอดภัยหรือไม่?

วงจรกุญแจนิรภัยด้านความปลอดภัยของฮาร์ดแวร์

ในช่วงไม่กี่ปีที่ผ่านมามีการเปลี่ยนแปลงที่สำคัญบางอย่างใน distros GNU / Linux เช่นการรวมไฟล์ ระบบบูต systemd ใหม่ซึ่งเราได้พูดไปแล้วหลายต่อหลายครั้งและนั่นทำให้เกิดการโต้เถียงและรับประกัน ดังนั้นจึงได้แบ่งนักพัฒนาหลายคนและผู้ใช้หลายคนที่ชอบและคนอื่น ๆ ต่อต้านระบบใหม่นี้เช่นเดียวกับทุกสิ่ง ฝนตกไม่เคยโดนใจทุกคน ...

ปัญหาที่ยากลำบากอีกประการหนึ่งที่มีผู้ว่าและผู้ศรัทธาคือปัญหาของโมดูลความปลอดภัย SELinuxเพื่อสร้างกฎเพื่อปกป้องการแจกจ่ายและแข่งขันกับ AppArmor โดยตรง อย่างไรก็ตาม SELinux ได้ให้ NSA มีส่วนร่วมในการพัฒนาและทำให้เกิดข้อสงสัยในหมู่ผู้ใช้และผู้เชี่ยวชาญจำนวนมาก ทำไมนักขโมยที่ทุ่มเทให้กับการบุกเข้าไปในบ้านจึงขายกุญแจล็อคดีๆ นี่คือสิ่งที่ SELinux หลายคนคิดทำไม NSA ที่ต้องเจาะคอมพิวเตอร์เพื่อทำงานจารกรรมช่วยคุณปกป้องคอมพิวเตอร์ของคุณจากการโจมตี

หลายคนคิดว่า SELinux อาจมีแบ็คดอร์ ที่ช่วยให้ NSA สามารถเข้าถึงอุปกรณ์หรือเซิร์ฟเวอร์ใด ๆ ที่ใช้งานได้ทันทีและราบรื่นในขณะที่ในทางกลับกันพวกเขาจะปิดกั้นวิธีการโจมตีอื่น ๆ โดยการตอบสนองการทำงานจริงที่สร้างขึ้น คนอื่น ๆ ไม่เห็นด้วยอย่างมากกับความปลอดภัยของ systemd ในการนำไปใช้บนเซิร์ฟเวอร์และนี่คือจุดที่เกิดข้อสงสัยอย่างมาก

การเปลี่ยนแปลงที่น่ารำคาญที่สุดของ Linux ในทศวรรษที่ผ่านมาคือการแนะนำและการรวมระบบบูต systemd เข้ากับ Linux อย่างกว้างขวาง เรื่องนี้ได้รับการถกเถียงกันอย่างแม่นยำในไฟล์ เทศกาลระบบปฏิบัติการหลัก ซึ่งจัดขึ้นเมื่อสัปดาห์ที่แล้วที่เบอร์ลิน ที่ Lennart Poettering หนึ่งในผู้พัฒนาหลักของ systemd กล่าวสุนทรพจน์ปกป้อง systemd ว่าเป็นระบบที่ปลอดภัยสำหรับเซิร์ฟเวอร์ แต่ต่อต้าน SELinux แม้จะเป็นพนักงานของ Red Hat บริษัท ที่อยู่เบื้องหลัง SELinux ร่วมกับ NSA เขากล่าวว่า“ เขาไม่เข้าใจ […] อาจมีคน 50 คนในโลกที่เข้าใจนโยบายของ SELinux


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. รับผิดชอบข้อมูล: AB Internet Networks 2008 SL
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   Rolo dijo

    ฉันไม่เข้าใจว่าความเสี่ยงด้านความปลอดภัยของ systemd คืออะไรและใน Selinux มันควรจะเป็นโปรแกรมภายใต้ใบอนุญาตฟรีและเนื่องจากได้รับการพัฒนาโดย nsa จึงเป็นที่จับตามองของชุมชนนักพัฒนา
    สิ่งหนึ่งคือยากที่จะเข้าใจหรือกำหนดกฎเกณฑ์และอีกประการหนึ่งคือไม่ปลอดภัย