>>Вдогонку, на все 100% уверен, что в России не будет сертифицировано решение, основанное на разработке АНБ, по крайней мере для госсектора.
Поздно- с 2004 приняты отечественные стандарты на безопасность и там один к одному Common Criteria -то есть Росиия признала CC и будет свои разработки подгонять по международный стандарт и их -годятся для нас -
Redhat AS4 будет с selinux ,так что недал бы я 100% гарантии .
а объясните -- если какой-нибудь патч пишется, и потом в основной ветке не появляется, это что значит -- что он просто гавняный хак на скорую руку, не вписывающийся в общий фреймворк, или как?
> он просто гавняный хак на скорую руку, не вписывающийся
"не вписывающийся" - не значит "гавняный"
у меня вот есть пачик к proftpd, который упорно отказываются принять, дескать "он никому не нужен да и зачем он вообще", хотя пачик вполне себе (magic chroot a-la wu-ftpd).
а насчёт госта - дык ить ему главное было не прославиться а диплом сдать.:-)
> а объясните -- если какой-нибудь патч пишется, и потом в основной ветке не появляется, это что значит -- что он просто гавняный хак на скорую руку
У меня сложилось впечатление, что в основную ветку как раз и попадают г... грязные хаки на скорую руку, а что-то стоящее остается за бортом... ( пример: LSM ).
А это например для того, чтобы права пользователя в системе находились в полном соответствии с его персональной картой вставленной в сертифицированную ФАПСи железяку. (пароли, конечно же никто не отменяет). Ну и всякие там вкусности типа блокирования станции при вытаскивании карты и т.д. - на что фантазии хватит.
Международные стандарты - хорошо, но вот беда - все сертифицированные средства защиты, которые мне попадались были с ГОСТом. Если у кого есть информация - поделитесь, буду весьма признателен. Хотя может быть пока еще рано что-то искать.
AS4, FC2 и думаю в скором будущем появится еще. Вопрос - будет ли разработка АНБ допущена к использованию в Российские госорганы.
Насчет 100% - буду рад ошибиться. Хотя от наших можно всего ожидать - недавно даже XP SP1 сертифицировали (после стольких громких эпидемий).
> А это например для того, чтобы права пользователя в системе находились в полном соответствии с его персональной картой вставленной в сертифицированную ФАПСи железяку.
SELinux -- _исключительно_ MAC framework, авторизация -- не его забота; это к PAM...