Crear una "Caja Negra" basada en linux.
Horst von Brand
vonbrand en inf.utfsm.cl
Mie Ene 26 16:38:58 CLST 2005
Luis Eduardo Vivero =?ISO-8859-1?Q?Pe=F1a?= <luisviveropenna en cdsl.cl> dijo:
> El mié, 26-01-2005 a las 00:02 -0300, Horst von Brand escribió:
>
> [...]
>
> > El siguiente paso es algo como Bastille-Linux u otra
> > receta de endurecimiento, o distribuciones como Trustix u Owl; luego
> > SELinux configurado a mano. Despues de eso, ya vienen maquinas especiales
> > y sistemas operativos ad hoc.
> Profe, cuales son esas maquinas especiales y sistemas operativos
> diseñados para seguridad?
Supongo que hasta las especificaciones generales son clasificadas...
> Por ejemplo, que usan los sistemas en los
> bancos
No quieres saberlo [WinNT, Trusted Solaris, ... Todo desconectado (tal
cual) del mundo exterior.]
> y en organismos de seguridad? (supongamos la CIA, Interpol, etc,
> es que he estado viendo una serie que se llama 24 xD )
Depende de para que. Un sistema super seguro es _extremadamente caro_ (el
disen~o y desarrollo, y la verificacion exhaustiva que no tiene "huevitos
de pascua" lo pagan unos cientos, tal vez miles, de unidades), y _muy caro_
de manejar (ademas de desagradable, porque es imposible verificar algo como
un ambiente medianamente decente, digamos bash(1)).
Y lo de 24 y demas es mucha tele, nada tiene de realidad.
--
Dr. Horst H. von Brand User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria +56 32 654239
Casilla 110-V, Valparaiso, Chile Fax: +56 32 797513
Más información sobre la lista de distribución Linux