News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Nouvelle version de SELinux, la distribution linux sécurisée de la NSA

Written by Aurélien Cabezon (SecurityVibes)
Published on Monday 20 October 2003
0 comment(s) | Subnetwork France
 
La NSA, agence gouvernementale responsable de la sécurité des Etats-Unis vient de mettre à disposition une nouvelle version de son système d'exploitation sécurisé Security-Enhanced Linux.
Basée sur une redhat 6.1 avec un noyau linux 2.2.17 disponible, cette distribution issue des laboratoires de recherche de la NSA a pour but d'être utilisée par les sociétés et gouvernements Américains afin de protéger au mieux leurs données sensibles.

Cette distribution « made in NSA » confère notamment un meilleur cloisonnement des utilisateurs et des processus qu'une distribution Linux classique grâce à l'implémentation d'outils permettant la mise en place de politiques de sécurité précises et fiables.

Tresys y est utilisé dans cette optique, cette suite d'outils permet une administration simplifiée mais complète des polices de sécurité disponibles avec SELinux ().

D'autre part, il semble qu'une communauté se soit formée autour de cette distribution et tente d'harmoniser les technologies employées afin de les rendre compatibles et utilisables sur d'autres distributions souche comme Mandrake, Suse, Gentoo par exemple. Nous pouvons donc nous attendre à voir arriver une « cuirasse de protection universelle » disponible pour l'ensemble des distributions Linux.

Anecdote amusante, la NSA semble bien connaître le principe de sécurité qui énonce qu'il ne faut jamais donner d'informations sur les systèmes utilisés, puisque lorsqu'on leur demande si ils utilisent en interne cette distribution, la réponse est plutôt évasive et pour des raisons de confidentialité qu'on peut aisément comprendre, la discussion tourne très vite court.

En bref, il est très intéressant sur le plan technique de tester cette distribution. Mais avec un peu de recul, étant donné que la NSA rend accessible son téléchargement à tout le monde, y compris aux pays étrangers aux Etats-Unis et que nous ne perdons pas de vue les objectifs d'une telle agence de renseignement, serait-il sage qu'une grande entreprise française l 'utilise aveuglement pour stocker ses données sensibles ? A quand une distribution sécurisée issue de la recherche de la DCSSI ?

Télécharger SELinux
http://www.nsa.gov/selinux/index.html
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Bigfix
Read members opinions and rate Bigfix too !
Ratings  0
Prim'x
Read members opinions and rate Prim'x too !
Ratings  1
Trend Micro
Read members opinions and rate Trend Micro too !
Ratings  0
Arkoon Network Security
Read members opinions and rate Arkoon Network Security too !
Ratings  0
4as-soft
Read members opinions and rate 4as-soft too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web