Systemd at SELinux: Ligtas?

Security security padlocked circuit

Sa mga nagdaang taon ay may ilang mahahalagang pagbabago sa maraming mga distrito ng GNU / Linux tulad ng pagsasama ng bagong systemd boot system, kung saan napag-usapan na natin sa maraming mga okasyon at na nagdala ng buntot at garantisadong mga kontrobersya. Samakatuwid, hinati nito ang maraming mga developer at marami ring mga gumagamit na pabor at iba laban sa bagong sistemang ito, tulad ng laging nangyayari sa lahat. Hindi ito umuulan ayon sa gusto ng lahat ...

Ang isa pang masungit na isyu na mayroon ding mga detractor at ang tapat nito ay ang isyu ng module ng seguridad SELinux, upang lumikha ng mga panuntunan upang maprotektahan ang pamamahagi at upang makipagkumpetensya nang direkta sa AppArmor. Gayunpaman, ang SELinux ay nagkaroon ng NSA na kasangkot sa pag-unlad nito at nagtataas ito ng mga pagdududa sa maraming mga gumagamit at eksperto. Bakit ang isang magnanakaw na nakatuon sa pagpasok sa mga bahay ay magbebenta sa iyo ng isang mahusay na kandado? Ito ang iniisip ng marami sa SELinux, bakit ang NSA na kailangang tumagos sa mga computer para sa trabaho sa paniniktik nito ay makakatulong sa iyong protektahan ang iyong computer mula sa mga pag-atake?

Maraming iniisip iyon Ang SELinux ay maaaring magkaroon ng mga backdoors na makakatulong sa NSA na magkaroon ng agarang at seamless na pag-access sa anumang kagamitan o server na nagpapatupad nito, habang sa kabilang banda hinaharangan nila ang daan sa iba pang mga pag-atake sa pamamagitan ng pagtupad sa totoong gawa kung saan ito nilikha. Ang iba ay hindi masyadong sumasang-ayon sa seguridad ng systemd upang ipatupad ito sa mga server at dito lumilitaw ang matinding pag-aalinlangan.

Kabilang sa mga pinaka-nakakagambalang pagbabago sa Linux sa huling dekada ay ang pagpapakilala at malawak na pagsasama ng systemd boot system sa Linux. Tiyak na ito ay pinagtatalunan sa Core OS Fest na ginanap nitong nakaraang linggo sa Berlin. Kung saan si Lennart Poettering, ang isa sa mga nangungunang developer ng systemd ay gumawa ng isang pangunahing talumpati sa pagtatanggol sa systemd bilang isang ligtas na sistema para sa mga server, ngunit laban sa SELinux. Sa kabila ng pagiging empleyado ng Red Hat, isang kumpanya na nasa likod ng SELinux kasama ang NSA, sinabi niya na "hindi niya ito naintindihan. […] Marahil ay may 50 mga tao sa mundo na nakakaintindi ng mga patakaran ng SELinux ”.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   rolo dijo

    Hindi ko maintindihan kung ano ang panganib sa seguridad ng systemd, at sa selinux ito ay dapat na isang programa sa ilalim ng isang libreng lisensya, at dahil ito ay binuo ng nsa, mayroon itong mga mata ng komunidad ng developer dito.
    Ito ay isang bagay para sa ito upang maging mahirap na maunawaan o i-configure ang mga patakaran nito at isa pa para ito ay maging walang katiyakan