Security Enhanced Linux, Linux için ana güvenlik iskeleti olarak mı tayin edilmeli?
Çogu güvenlik uzmanı SELinux'un yüksek kalitesi konusunda fikir birliginde olsa da taraflar bu iskelet'in (framework) açık kaynak kodlu isletim sistemi kernel'i için tek gerekli olan framework olup olmadıgını tartısıyorlar. Aslında SELinux, gelistiricilerin Linux için kendi güvenlik iskeletlerini insa edebilmelerini saglayan LSM (Linux Security Module) ihtiyacını ortadan kaldırabilir.
Ve bu fikir Linux Torwalds'ı kızdırmıs görünüyor.
"su an "SELinux = hersey" oldugu için LSM'yi kaldırmak ile ilgili tartısmalar görüyorum" diyor ve memnuniyetsizligini ifade edecek sekilde büyük harflerle "BU BİR PROBLEM" diyor.
İlk olarak amerikan Ulusal Güvenlik Ajansı tarafından gelistirilen SELinux, kullanıcıların atandıkları güvenlik seviyeleri için etiketlenen servisleri kullanmasını zorunlu kılan, zorunlu (mandatory) erisim kontrolünün bir sekli.
Tartısma bu ayın baslarında Red Hat SELinux gelistiricisi James Morris in Linux kernel eposta listesine bir teklif yazması ile oldu. Gönderdigi mesajda SELinux'un Linux için de facto güvenlik iskeleti olması gerektigini yazan James Morris bunun LSM ihtiyacını kaldıracagını belirterek kernel agacından kaldırılması için çagrı yaptı.
Morris'in sikayeti LSM'in Linux güvenligi için bir engel oldugu. Mesajında "kötü fikirler için bir mıknatıs" oldugunu da yazmıs.
Novell'in AppArmor'u ve açık kaynak kodlu Smack gibi diger Linux güvenlik iskeletleri LSM tabanlı.
Morris "Eger LSM kalırsa, güvenlik hiçbir zaman kernel'in birinci sınıf vatandası olamayacak. Uygulama gelistiriciler birden fazla güvenlik seması görecekler ve ya bunları desteklemek için büyük zorluklar çekecekler ya da daha yakın bir ihtimalle, gözardı edecekler".
Torvalds'ın da içinde oldugu digerleri ise LSM'in kernel'den çıkarılması için bir ihtiyaç görmüyorlar.
Dün gece, bir baska gelistirici Thomac Fricaccia bu konuda asagıdaki mesajı yazmıs:
"özgür ve açık bir isletim sistemi son kullanıcıya mümkün oldugunda özgürlük saglamalı. ... Bu özgürlüge kendisi için kötü olabilecek seyler yapmak da dahil, örnegin, güvenlik iskeletlerinde kötü seçim yapmak. Bu olası ve izin verilen sonuç kernel gelistiricilerin endisesi olmamalı".
Bazıları Morris'in bu çagrısını tüm Linux güvenlik gelistirme çabalarını SELinux'a odaklamak için bir taktik oldugunu düsünüyor.
Mesaj listesinde, Torvalds mantıklı bir argüman olacagından süphe duysa da LSM'in neden kaldırılması gerektigi konusundaki tartısmalara açık oldugunu yazmıs. SELinux taraftarlarını sadece teorik alanda tartısma yapmakla suçluyor. Ayrıca hala iyi bir iskeletin nasıl olması gerektigi konusunda çok sayıda tartısma gördügünü belirtiyor:
"Güvenlige gelindiginde, pek çok kisinin İDİYOTİK argümanlar yarattıgını görüyorum. Örnegin, hala 'inodes' 'pathnames' konusunda güvenlik tartısmaları sürüyor. Kimisi birinin olması gerektigini söylerken digeri aksini söylüyor."
Kaynak: http://www.gcn.com/online/vol1_no1/45236-1.html
SELinux Linux güvenlik modeli tartışmalarıni alevlendirdi
- velociraptor
- Yottabyte4

- Mesajlar: 54290
- Kayıt: 14 Mar 2006, 02:33
- cinsiyet: Erkek
- Teşekkür etti: 20229 kez
- Teşekkür edildi: 12121 kez
