Newsforge meldt in dit artikel dat tijdens de op 30 en 31 maart aanstaande te houden Linux Kernel Summit ook vertegenwoordigers van de Amerikaanse National Security Agency (NSA) aanwezig zullen zijn. De NSA is al enige tijd druk doende haar Security Enhanced Linux te ontwikkelen en te verbeteren, om zo te komen tot een optimaal beveiligd operating systeem, maar tegelijkertijd is de NSA regelmatig in het nieuws als 't gaat om vermeende 'achterdeurtjes' in programmatuur en andere wazige spionage-activiteiten. 't Valt dus nog maar te bezien of de kernel-ontwikkelaars zonder meer in zee zullen willen gaan met de NSA, alhoewel alle voorstellen die de NSA ten aanzien van de kernel wil doen natuurlijk open-source zijn, en eventuele 'achterdeurtjes' zeker ook ontdekt kunnen worden.
De naam van NSA-vertegenwoordiger Peter Loscocco is in ieder geval terug te vinden op de gastenlijst van deze exclusieve conferentie, en als we 't verhaal op Newsforge mogen geloven gaat Loscocco daar een poging wagen NSA's ideeën voor een verbeterde beveiliging van de Linux-kernel aan de man proberen te brengen:
There, Peter Loscocco, of NSA's Information and Assurance Research group, will propose a mandatory access control (MAC) architecture for the Linux kernel, a piece of code that could go a long way toward making the Penguin OS the obvious choice for security-minded businesses and government agencies. But will normally open-minded Linux devotees accept code from America's premier spy agency?
SELinux [...] goes way beyond the firewalls and file permissions that now guard *nix boxes. These kinds of everyday security measures fall under the rubric of discretionary access control (DAC). The problem with DAC is that such protocols determine security levels only by the identity of the users, not by the actions they are trying to execute. Under this general level of protection, a cracker can "own" a system only by sussing out a sysadmin's password, or a Trojan horse, but once inside the system, can do far more damage as the OS has implicitly trusted the executable to do the right thing.
Het artikel op Newsforge kun je terugvinden via deze link. Wie meer wil weten over SE Linux kan terecht op de site van de NSA. Daar is SE Linux voor de liefhebber ook te downloaden. Met dank aan Jochem voor de tip.