Systemd và SELinux: An toàn?

Mạch khóa bảo mật phần cứng

Trong những năm gần đây, đã có một số thay đổi quan trọng trong nhiều bản phân phối GNU / Linux, chẳng hạn như việc tích hợp hệ thống khởi động systemd mới, trong số đó chúng tôi đã nói nhiều lần và điều đó đã kéo theo những cuộc tranh cãi kéo dài và chắc chắn. Do đó, nó đã chia rẽ nhiều nhà phát triển và nhiều người dùng ủng hộ và những người khác chống lại hệ thống mới này, như mọi thứ luôn xảy ra. Trời không bao giờ mưa theo ý thích của mọi người ...

Một vấn đề nan giải khác cũng có những lời gièm pha và trung thành của nó là vấn đề của mô-đun bảo mật SELinux, để tạo ra các quy tắc để bảo vệ việc phân phối và cạnh tranh trực tiếp với AppArmor. Tuy nhiên, SELinux đã có NSA tham gia vào quá trình phát triển của nó và điều này làm dấy lên nghi ngờ của nhiều người dùng và các chuyên gia. Tại sao một tên trộm chuyên đột nhập vào nhà lại bán cho bạn một ổ khóa tốt? Đây là suy nghĩ của nhiều người trong SELinux, tại sao NSA cần thâm nhập máy tính để phục vụ công việc gián điệp lại giúp bạn bảo vệ máy tính của mình khỏi các cuộc tấn công?

Nhiều người nghĩ rằng SELinux có thể có các cửa sau giúp NSA có quyền truy cập ngay lập tức và liền mạch vào bất kỳ thiết bị hoặc máy chủ nào triển khai nó, trong khi mặt khác, họ chặn đường tới các cuộc tấn công khác bằng cách hoàn thành công việc thực sự mà nó được tạo ra. Những người khác cũng không đồng ý lắm với tính bảo mật của systemd để triển khai nó trên các máy chủ và đây là nơi nảy sinh nghi ngờ lớn.

Trong số những thay đổi đáng lo ngại nhất đối với Linux trong thập kỷ qua là sự ra đời và tích hợp rộng rãi của hệ thống khởi động systemd vào Linux. Chính xác là điều này đã được tranh luận trong Lễ hội hệ điều hành lõi được tổ chức vào tuần trước tại Berlin. Trong đó Lennart Poettering, một trong những nhà phát triển chính của systemd đã đưa ra bài phát biểu quan trọng bảo vệ systemd như một hệ thống an toàn cho các máy chủ, nhưng lại chống lại SELinux. Mặc dù là nhân viên của Red Hat, một công ty đứng sau SELinux cùng với NSA, anh ấy nói “anh ấy không hiểu điều đó. […] Có lẽ có 50 người trên thế giới hiểu các chính sách của SELinux.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   rolo dijo

    Tôi không thể hiểu rủi ro bảo mật của systemd là gì, và trên selinux, nó được cho là một chương trình theo giấy phép miễn phí và bởi vì nó được phát triển bởi nsa, nó đã để mắt đến cộng đồng nhà phát triển.
    một điều là khó hiểu hoặc cấu hình các quy tắc của nó và điều khác là nó không an toàn