Отправляет email-рассылки с помощью сервиса Sendsay

Knoppix.ru - Линукс в пять минут!

  Все выпуски  

Knoppix.ru - Линукс в пять минут!


Информационный Канал Subscribe.Ru

Сводка Knoppix.ru от 28.06.2003 Доверяй, но проверяй

  Во вчерашнюю Сводку вкралась маленькая, но тем более досадная своей неприметностью опечатка: вечеринка, на которой происходили описываемые события, именовалась атипичной не "эволюцией", но революцией, что, понятное дело, несёт несколько иной смысл. Впрочем, как бы её ни называли, главное, что она состоялась. А, вспомнив о Linux-перфомансе, давайте сегодня поговорим о том, что имеет непосредственное к нему отношение, но было упомянуто вчера лишь вскользь: о доверии к свободной ОС - в самом широком смысле этого слова.

SE Linux Когда, выбирая операционную систему для "музыкальной рабочей станции", герой вчерашнего рассказа остановился на Linux, это негласно подразумевало наличие у него сформировавшегося мнения относительно стабильности и предсказуемости (что, впрочем, взаимосвязано) этого сложного инструмента и, напротив, мнения об отсутствии таковых качеств у Windows, бывшей запасным вариантом. Факт этот кажется особенно важным, учитывая, что для формирования положительного мнения о Linux, хватило пары месяцев ежедневной работы со свободной ОС: устойчивая, без случайных перерывов и притормаживаний работа системы на домашнем компьютере, поспособствовала "принятию" её на ответственное рабочее место. Подобным же образом, исходя частично из личных впечатлений домашних пользователей, Linux торит свою дорогу и в тысячах других случаев. Свежий пример с самой вершины - озвученное на днях распоряжение информационного директора (CIO) министерства обороны США Джона Стенбита о разрешении эксплуатации программного обеспечения с открытым кодом и, в частности, операционной системы Linux, служащими военного ведомства. Инцидент этот рассматривается многими комментаторами как едва ли не самая значимая победа сообщества Open Source за последнее время. Почему? Всё связано с тем самым доверием к системе: если столь серьёзная организация, каковой является Пентагон, поверила в высокие качества свободного софта и согласилась с отсутствием в нём тайных угроз в виде шпионских закладок, то уж компаниям и организациям гражданского профиля можно на это предположение безбоязненно положиться. Вообще, Пентагон достаточно давно занимается Линуксом и на данный момент ведёт четверть тысячи собственных open source-проектов и даже выпускает свою версию свободной ОС (SE Linux), но сейчас речь идёт не только о разработках самих военных, но и о продуктах, созданных и развиваемых совершенно посторонними людьми.

  Доверие к Linux и свободному софту вообще основывается и на большей прозрачности таких программных продуктов для конечного пользователя. Многие сложные современные проприетарные программы функционируют непонятно для человека, их использующего. Разработчики, боящиеся утерять своё технологическое преимущество перед конкурентами, скрывают внутренние механизмы своих программ, результатом чего становится непредсказуемое поведение последних. Windows XP, пытающаяся без спросу у пользователя самостоятельно выкачать что-то из Сети или, напротив, что-нибудь туда передать - самый известный, но отнюдь не единственный пример. В Linux, где код каждой программы проинспектирован множеством людей с самыми разными намерениями и интересами, этого нет. Кроме того, поскольку, устанавливая практически любой Linux-дистрибутив, пользователь вправе выбрать какие именно компоненты и прикладные программы инсталлировать, он знает состав и устройство своей системы. Это, помимо исключения непредсказуемости, повышает также информационную безопасность: меньше вероятность того, что злоумшленник сможет воспользоваться лазейкой в какой-нибудь программе, предназначения (и работы) которой пользователь не понимает.

Linux сегодня - десятки сложных программ, работающих одновременно

  Впрочем, как гласит старое правило, вынесенное в заголовок, доверие должно обязательно основываться на личной проверке - и в случае с Linux действительно нет необходимости доверяться результатам тестов, проведённых военными или крупными гражданскими компаниями. Пропесочить свою систему на предмет наличия в ней уязвимостей можно с помощью какого-нибудь сканера безопасности (хороший выбор - Nmap), но потенциальной дырой могут служить не только недоработки в программах, а и неправильная их настройка. Как проверить установленный на машине софт на предмет наличия такого рода проблем? Здесь на помощь придут инструменты, принадлежащие к классу аудиторов безопасности. Аудиторы ничего не меняют ни в настройках, ни в самом программном обеспечении на вашей машине - они лишь выполняют проверку конфигурационных файлов, пытаясь отыскать потенциально опасные места (пустые пароли, открытые для общего доступа системные каталоги и т.п.). В случае обнаружения таковых, аудитор известит об этом пользователя, на которого ложится вся чёрная работа: вам придётся попытаться понять, насколько опасны находки для вашей машины и исправить настройки при необходимости. Классический пример аудитора безопасности - скромная утилита Linux Security Auditing Tool (LSAT), разрабатываемая в свободное время командой из трёх энтузиастов под руководством хакера с поэтическим прозвищем Триод (Triode). Качайте исходники, компилируйте и - успехов вам!

 Свежие релизы:

- уникальный оконный менеджер MIcroscopic Window Manager 1-0: крохотный по размеру, но богатый функциями и предельно устойчивый

Ваши комментарии, советы и ссылки приветствуются! Пишите: knoppix@knoppix.ru



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное