Saját Linux-disztribúciót fejlesztett ki az amerikai védelmi minisztérium
2011. július 27. 09:03, szerda
Az új operációs rendszert a Pentagon és az Egyesült Államok Légierejének Kutatólaboratóriumának munkatársai közösen készítették el, s most hivatalosan is bemutatták.
Hirdetés
A program a fejlesztőktől a Lightweight Portable Security (LPS) nevet kapta. Amint az a Security szóból is látható, a fejlesztés során a fő cél elsősorban az volt, hogy egy minél biztonságosabb disztribúciót hozzanak létre. Az Information Weekben megjelent cikk szerint az LPS az amerikai fegyveres erők belső hálózatainak elérésére készült, főleg olyan esetekre, ha az egyébként használt számítógép nem elég biztonságos. A szaktárca indoklása szerint az LPS egy védtelennek számító otthoni számítógépből is biztonságos hálózati klienst varázsol.
A Lightweight Portable Security létrehozásakor a fejlesztők arra is figyeltek, hogy a katonák és a polgári alkalmazottak egy könnyen kezelhető operációs rendszert kapjanak, amely akár CD-ről vagy USB-kulcsokra másolva is elindítható és használható. Az LPS bármely PC-n vagy Macintoshon futtatható, az egyetlen feltétel, hogy az adott számítógépben Intel processzor dolgozzon. A disztribúció használatával nem lehet nyomon követni a katonák és polgári alkalmazottak tevékenységét, mivel a rendszer nem tárol adatokat. Ezenkívül a Lightweight Portable Security hatékony védelmet nyújt a káros webes kódokkal szemben is. Ennek részleteire azonban az amerikai védelmi minisztérium nem tért ki.
A szaktárca létrehozott egy oldalt, ahonnan bárki szabadon letöltheti az LPS-t,. A tervek szerint a disztribúcióhoz negyedévente egy alkalommal adnak majd ki biztonsági és egyéb frissítéseket. A szoftvert elsősorban a fegyveres erők azon tagjainak ajánlják, akik otthonról dolgoznak. A fejlesztések során figyelembe vették az Apple iOS, az Android és a Research in Motion QNX operációs rendszerének erősségeit és hiányosságait.
> A tanúsítványhiba még nem jelenti azt, hogy a mögötte lévő tartalom ne lenne biztonságos.
Ja persze azt tényleg nem jelenti. Konkrétan azt jelenti hogy nem lehet biztosan tudni, ki van a másik oldalon. Ami meg egyenes út a vírusok és férgek letöltésénék irányában.
Egyébként is, minden OS része egy "jól ismert" kulcs csomag ami tartalmazza a legfelsőbb hitelesítésszolgáltatók azonosításához szükséges adatokat. Tehát vagy az van hogy az amerikai védelmi minisztérium honlapja lejárt vagy érvénytelen tanúsítványt használ, vagy pedig ez az OS nem ismeri a hitelesítés szolgáltatók kulcsait. Akármelyik is az igaz, mindenképp az a végkövetkeztetés, hogy ez az OS "alap telepítés" esetében nem lehet biztonságos. Ez van.
Ez marhaság. Pl a suse kapásból megfelel ennek a szabványnak. De mivel nem is tudod, miről beszélsz, mert nem ismered a követelményeket, a szabványt, ezért elnézem, hogy a semmi nélkül kritizálsz.
A tanúsítványhiba még nem jelenti azt, hogy a mögötte lévő tartalom ne lenne biztonságos. Érdemes lehet átolvasnod egy-két cikket a tanúsítványokkal kapcsolatban...
Az, hogy biztonságosabb mint a windows az biztos. Azt is figyelembe kell venni, hogy ezt nem magánembereknek csinálták, tehát a használhatóságát mi nem tudjuk megállapítani, azt nekik kell. A stabilsága már más kérdés.
"minek teszik közzé? Ki az aki elhiszi hogy a közzétett verziót használják is az AM hadseregben?"
Jól látom hogy nem esik szó a fejlesztésekre elköltött összegről és fejlesztő csapat számáról stb. És ami még elgondolkodtatóbb, minek teszik közzé? Ki az aki elhiszi hogy a közzétett verziót használják is az AM hadseregben?
Csak ennyit, az LPS-Remote Access megtekintésekor BIZTONSÁGI HIBA ÜZENET! A google szerint nem biztonságos az amerikai védelmi minisztérium oldalán közzétett link.
Csak tudnám minek erőlködnek, Linux alapokon nem lehet katonai biztonsági szintű rendszert kiépíteni. Igaz egy fokkal jobb mint az a szétkonfigurált NT amit jelenleg használnak...
semmi nem működik rajt rendesen...wifi-t 2 órát faragtam Van benne egy kiherélt firefox és egy fájl titkosító program nagy amcsi pecséttel. Ezt bármelyik linux distribúció tudja.
"A disztribúció használatával nem lehet nyomon követni a katonák és polgári alkalmazottak tevékenységét, mivel a rendszer nem tárol adatokat."
Nem is a kliensgépnek kell tárolnia a forgalmazási adatokat, hanem a felügyeleti szoftvernek a szervereken. Hogy utólag tudják ki, mikor és mit töltött le.
"A szaktárca létrehozott egy oldalt, ahonnan bárki szabadon letöltheti az LPS-t,. A tervek szerint a disztribúcióhoz negyedévente egy alkalommal adnak majd ki biztonsági és egyéb frissítéseket. "
Remek. A kínaí hekkereknek legalább csak egy helyre kell figyelniük. Ott mindent megtalálnak, ami csak kell nekik, hogy feltörjék az egészet.
..minek essenek neki? Ez így egy rakás szar, semmi más. De a cikk is mellőz minden szakértelmet.
" A szaktárca indoklása szerint az LPS egy védtelennek számító otthoni számítógépből is biztonságos hálózati klienst varázsol." -Oltári nagy marhaság 1.
"Az LPS bármely PC-n vagy Macintoshon futtatható, az egyetlen feltétel, hogy az adott számítógépben Intel processzor dolgozzon. A disztribúció használatával nem lehet nyomon követni a katonák és polgári alkalmazottak tevékenységét, mivel a rendszer nem tárol adatokat." -Oltári nagy marhaság 2-3. ..Estébé..mondjunk nagyokat, vakítsunk parasztot..ehh..szánalom.