AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
SELinux Linux güvenlik modeli konusundaki tartışmaları alevlendirdiSecurity Enhanced Linux, Linux için ana güvenlik iskeleti olarak mı tayin edilmeli? Çoğu güvenlik uzmanı SELinux'un yüksek kalitesi konusunda fikir birliğinde olsa da taraflar bu iskelet'in (framework) açık kaynak kodlu işletim sistemi kernel'i için tek gerekli olan framework olup olmadığını tartışıyorlar. Aslında SELinux, geliştiricilerin Linux için kendi güvenlik iskeletlerini inşa edebilmelerini sağlayan LSM (Linux Security Module) ihtiyacını ortadan kaldırabilir. Ve bu fikir Linux Torwalds'ı kızdırmış görünüyor. İlk olarak amerikan Ulusal Güvenlik Ajansı tarafından geliştirilen SELinux, kullanıcıların atandıkları güvenlik seviyeleri için etiketlenen servisleri kullanmasını zorunlu kılan, zorunlu (mandatory) erişim kontrolünün bir şekli. Tartışma bu ayın başlarında Red Hat SELinux geliştiricisi James Morris in Linux kernel eposta listesine bir teklif yazması ile oldu. Gönderdiği mesajda SELinux'un Linux için de factoi güvenlik iskeleti olması gerektiğini yazan James Morris bunun LSM ihtiyacını kaldıracağını belirterek kernel ağacından kaldırılması için çağrı yaptı. Morris'in şikayeti LSM'in Linux güvenliği için bir engel olduğu. Mesajında "kötü fikirler için bir mıknatıs" olduğunu da yazmış. Novell'in AppArmor'u ve açık kaynak kodlu Smack gibi diğer Linux güvenlik iskeletleri LSM tabanlı. Morris "Eğer LSM kalırsa, güvenlik hiçbir zaman kernel'in birinci sınıf vatandaşı olamayacak. Uygulama geliştiriciler birden fazla güvenlik şeması görecekler ve ya bunları desteklemek için büyük zorluklar çekecekler ya da daha yakın bir ihtimalle, gözardı edecekler". Torvalds'ın da içinde olduğu diğerleri ise LSM'in kernel'den çıkarılması için bir ihtiyaç görmüyorlar. Dün gece, bir başka geliştirici Thomac Fricaccia bu konuda aşağıdaki mesajı yazmış: Bazıları Morris'in bu çağrısını tüm Linux güvenlik geliştirme çabalarını SELinux'a odaklamak için bir taktik olduğunu düşünüyor. Mesaj listesinde, Torvalds mantıklı bir argüman olacağından şüphe duysa da LSM'in neden kaldırılması gerektiği konusundaki tartışmalara açık olduğunu yazmış. SELinux taraftarlarını sadece teorik alanda tartışma yapmakla suçluyor. Ayrıca hala iyi bir iskeletin nasıl olması gerektiği konusunda çok sayıda tartışma gördüğünü belirtiyor: Kaynak: http://www.gcn.com/online/vol1_no1/45236-1.html __________________________ Henüz oylanmamış
|
Benzer yazılarEtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Son yorumlar
1 gün 6 saat önce
3 gün 12 saat önce
4 gün 6 saat önce
4 gün 7 saat önce
4 gün 17 saat önce
6 gün 22 saat önce
1 hafta 18 saat önce
2 hafta 2 gün önce
2 hafta 4 gün önce
3 hafta 21 saat önce