Re: lug-bg: Security=>certified
- Subject: Re: lug-bg: Security=>certified
- From: danchev@xxxxxxxxx (George Danchev)
- Date: Mon, 21 Oct 2002 12:00:42 +0300
On 21 10 2002 11:00, Kostadin Karaivanov wrote:
> http://www.dynamoo.com/orange/summary.htm
> nikade i duma ne stawa za linux/BSD za jalost
ami po princip procedurata za da te autitirat i vklu4at v Orange Book e dosta
tezhka i za sega dokolkoto znam samo commercial vendors (companies) mogat da
predlagat svoite produkti za audit ... i maj vsqkakvi FreeSoftware OS'es za
sega otpadat oste po paragrafa 4e nqma koj da gi predlozhi na US Department
of Defense za audit, klasificirane i vlklu4vane v Orange Book. A tova 4e si
vklu4en v tozi Orange Book, syvsem ne zna4i 4e si v top secure listata na
sveta ;-) ... pyrvo, audit-a e ot edna strana formalen, zavisi kakvo e
instalirano, konfigurirano i t.n. , a te ne mogat da audit-irat vsi4ki
kombinacii, i maj vzimat pod vnimanie default install, neznam ... no e nesto
formalizirano. vtoro tazi organizaciq ne e kazano 4e razpolaga s top security
specialistite v sveta ;-) ...
Ta, ga se ima predvid nesto tolkova seriozno i obsto kato security trqbva da
se uto4nqvat detajlite, stoto situaciijte sa mnogo ..... Bezporno predimstvo
na Otvorenite sistemi e 4e potrebitelq (dori i green home user) mozhe taka da
preobrazi sistemata 4e da nakara onezi sertificirasti drugari barabar s tezi
deto se sertificirat pri tqh da si sko4at na diplomite ... Eto i edin
po-konkraten primer -- "halted firewall"" -- testova machina na RH 6.2, no
mozhe da stane lesno s vsqka otvorena sistema --
http://www.samag.com/documents/s=1824/sam0201d/0201d.htm
no user-space proceses, no fs mounted, kernel space tasks ... i ako kernel-a e
buildnat s minimalen i dobre obmislen support, rabotata stava mnogo debela
... Za tova vinagi e dobre da se reshava konkretna zada4a s konkretni
sredsva, a onezi mom4eta govorqt po-obsto i po princip, koeto v dosta 4astni
slu4aj "doesn't pay" ... Osven tova v General Case az li4no predpo4itam koda
da e otvoren i da se (auto)audit-ira i popravq ot hilqdite users po sveta,
otkolkoto zatvoren, pisan ot ograni4en broj specialisti i sled tova
audit-iran pak ot ograni4en broj specialisti ...
--
Greets, fr33zb1
[catching up with Sid (the boy next door who destroyed toys :-)]
[reg your bg translation or grab one from http://www.bgit.net/?id=37892]
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|