A Solaris 10 biztonságossága

Címkék

A Sun-os Ravi Iyer cikkét olvashatjuk a SecurityFocus Infocus rovatában a Sun Microsystems Solaris 10 névre hallgató UNIX operációs rendszerének beépített biztonsági mechanizmusairól.

A cikkben szó esik arról, hogy a Sun-nak mindig is alapvető célja volt a biztonságra való törekvés. Ennek jegyében számos olyan erőfeszítést tettek a Sol 10 fejlesztésekor, amely lehetővé teszi, hogy sikerrel vegyük fel a harcot az Internetről és a belső hálózatról jövő támadássokkal szemben. A jelszó a ``built in security''. A Sun számos olyan mechanizmust fejlesztett ki, amelynek célja az operációs rendszer ``megerősítése''. Például:

- N1 Grid konténerek (többszörös végrehajtási környezet, amelyben a konténerek teljesen el vannak szeparálva)

-- biztonsági elszigetelés

-- erőforrás elszigetelés

-- hiba elszigetelés

- Processz jogok kezelése (Process Rights Management)

-- privilégium alapú biztonsági modell

-- noexec_user_stack (a Sol 7 óta)

- Felhasználói jogok kezelése (User Rights Management)

-- RBAC (Role Based Access Control) technológia felhasználása

- Automatikus Patch eszköz

- Solaris titkosító keretrendszer (Cryptographic Framework)

A cikket megtalálod itt.