La NSA sécurise Linux

Posté par  . Modéré par Yann Hirou.
Étiquettes : aucune
0
9
jan.
2001
Sécurité
Sur le site "The Register" on apprends que la NSA a fait une contribution sous GPL pour ajouter des fonctionnalités visant à sécuriser le noyau Linux.
Cette news est déjà passée ici, mais ce qui n'avait pas encore été dit est que RedHat a déjà commencé à tester ces nouvelles fonctions.
Moi ça me ferait peur de savoir que j'ai un noyau NSA/Linux...

Bonne chance aux utilisateurs de RedHat.

Apparemment cela ne fonctionnerait que sur les architectures 386 pour le moment.

Aller plus loin

  • # mmmm..vive la(l'in-) securite ?

    Posté par  . Évalué à 1.

    The prototype was developed using the 2.2.12 kernel, and has not being updated with the latest stable kernel release. So far the system supports only the x86 architecture and has only been tested on the Red Hat 6.1 distribution

    n'y aurais t'il pas des noyau beaucoup plus secure q'un 2.2.12 par hasard ? et surtout comment on fait si on a une config assez recente .. (pas de support USB etc ...)
    • [^] # Re: mmmm..vive la(l'in-) securite ?

      Posté par  (site web personnel) . Évalué à 1.

      ah bein si, mais si le code est interessant, il sera repris et adapté pour les nouveaux noyaux...

      mais a mon avis faut pas etre préssé de le voir debarquer dans le 2.4.0 ...

      et puis l'usb... je suis pas sur qu'un serveur securisé de la sorte est besoin du dernier periph a-la-mode-USB ... donc bon....

      --
      ker2x
      hu ? est-ce B ? (facile)
      • [^] # Re: mmmm..vive la(l'in-) securite ?

        Posté par  . Évalué à 1.

        <troll>
        oki c'est vrai qu'il POURRA etre porte .. mais pourquoi c'est pas deja fait ? il n'y a pas de modification majeure dans la serie 2.2.1x non ??

        Si je me souviens, le patch permet de crypter ( a la cryptonite :)) la gestion des fichiers , des processus et des sockets ( me tromp-ai-je ? http://www.nsa.gov/selinux/slinux-200101020953/node3.html(...)
        ), ce qui est plutot interessant ..( et oui .. au fond de nous sommeille un h4ck34s 3113313 niak niakniak ..)
        Enfin le noyo 2.4 ( moi je parlais du 2.2.18 ) apporte quand meme pas mal d'autre chose que l'usb ...

        </troll>
    • [^] # Re: mmmm..vive la(l'in-) securite ?

      Posté par  . Évalué à 1.

      en fait je vois pas ou est le problème ,au contraire, c'est opensource donc on peut voir comment ça fonctionne et on est libre de l'intêgrer ou pas..

      En plus si ça permet de sécuriser d'avantage linux , cela risque de le pousser encore d'avantage en tant que machine serveur professionnelle, donc c'est tout bon.
  • # C'est vieux

    Posté par  . Évalué à 1.

    Ca fait longtemps que ça existe!
    La distribution est téléchargeable sur le site de la NSA: http://www.nsa.gov/selinux/(...)
    Les news /. sont ici: http://slashdot.org/articles/00/12/22/0157229.shtml(...) et http://slashdot.org/articles/00/01/13/1029206.shtml(...)
  • # Il y a deja du code de la NSA dans Linux

    Posté par  . Évalué à 1.

    Dans le dernier kernel traffic sur Linux, il y avait quelqu'un qui disait que la NSA avait deja un copyright sur une partie de la stack..

    La conclusion etait que si la parano contre la NSA vous pousse a regarder le code, tant mieux: ca ne peut que aider a trouver d'eventuel bugs!
    • [^] # Re: Il y a deja du code de la NSA dans Linux

      Posté par  . Évalué à 1.

      Exact et voici l'extrait du dernier kernel traffic :" Lewis Nance credited, "I often wonder how many people know that a whole bunch of the Linux networking code is Copyrighted by the NSA. I'm always waiting to hear someone come up with a conspiracy theory about it on slashdot, but I have never heard anyone mention it." [...]"
  • # Faut arreter d'avoir peur en permanence de la NSA

    Posté par  . Évalué à 1.

    >Moi ça me ferait peur de savoir que j'ai un noyau NSA/Linux...

    Il faut savoir que la NSA n'est pas tout le temps mechante.

    Lors de l'adoption de DES par exemple, la NSA a impose des modifications a l'algorithme sans donner d'explication. A l'epoque beaucoup ont cru qu'ils y avaient introduit un trou. Et en fait ce n'etait pas le cas, il l'avait renforce contre des types d'attaques cryptographiques que seul la NSA connaissait et peut etre aussi les Russes. Ici leur intention est peut etre d'aider les entreprises americaines a mieux se proteger des risques informatiques.

    Bien entendu il faut quand meme rester prudent...
  • # Résumé de la discussion

    Posté par  . Évalué à 1.

    Bon en bref, tout le monde semble d'accord que tant qu'il n'y a que de l'open source dans le kernel (ce qui devrait durer :) ) il n'y a pas de probleme a accepter les contributions de n'importe qui puisque tout le monde peut verifier(et que de toute facon, avant de les inclure un certain nombre de personne le fera...).
  • # un joli kernel

    Posté par  . Évalué à 0.

    avec de vrais morceaux de backdoors a l'interieur...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.