Crear una "Caja Negra" basada en linux.

Horst von Brand vonbrand en inf.utfsm.cl
Mie Ene 26 16:38:58 CLST 2005


Luis Eduardo Vivero =?ISO-8859-1?Q?Pe=F1a?= <luisviveropenna en cdsl.cl> dijo:
> El mié, 26-01-2005 a las 00:02 -0300, Horst von Brand escribió:
> 
> [...]
> 
> > El siguiente paso es algo como Bastille-Linux u otra
> > receta de endurecimiento, o distribuciones como Trustix u Owl; luego
> > SELinux configurado a mano.  Despues de eso, ya vienen maquinas especiales
> > y sistemas operativos ad hoc.

> Profe, cuales son esas maquinas especiales y sistemas operativos
> diseñados para seguridad?

Supongo que hasta las especificaciones generales son clasificadas...

>                           Por ejemplo, que usan los sistemas en los
> bancos

No quieres saberlo [WinNT, Trusted Solaris, ... Todo desconectado (tal
cual) del mundo exterior.]

>        y en organismos de seguridad? (supongamos la CIA, Interpol, etc,
> es que he estado viendo una serie que se llama 24 xD )

Depende de para que. Un sistema super seguro es _extremadamente caro_ (el
disen~o y desarrollo, y la verificacion exhaustiva que no tiene "huevitos
de pascua" lo pagan unos cientos, tal vez miles, de unidades), y _muy caro_
de manejar (ademas de desagradable, porque es imposible verificar algo como
un ambiente medianamente decente, digamos bash(1)).

Y lo de 24 y demas es mucha tele, nada tiene de realidad.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513


Más información sobre la lista de distribución Linux