Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  БУМАЖНЫЕ НОМЕРА  

Версия для печати 
Свежий номер №6 (383) / Патч национальной безопасности
 
Дата публикации: 15.02.2001

Максим Отставнов, maksim@otstavnov.com

- Этот «Центр» - подарок для КГБ.
- Как раз наоборот.
- Верно, подарок от КГБ.
Александр Зиновьев «Гомо советикус»


Война не на жизнь, а на смерть идет между «прагматиками», расширяющими функциональность ОС, и «ортодоксами», стремящимися удержать размеры ядер в пристойных пределах. Ядро - штука опасная, оно выполняется в привилегированном режиме и рассматривается, как априорно надежная база для вычислений (trusted computing base, TCB). Любая ошибка или «дыра» в ядре - это риск разнести систему, вместе со всеми приложениями и данными, «до последнего венца».

Теоретически выход предложен был давно, это так называемые микроядерные архитектуры, в которых ядро как таковое разделено на брокер сообщений, выполняющийся в привилегированном режиме процессора, и «системные сервисы», реализующие такие традиционные ядерные функции, как поддержка файловых систем, «слоеный» доступ к сетям и т. п. В той мере, в которой эти сервисы не требуют непосредственного доступа к железу, они могут быть вынесены за пределы привилегированного режима, что позволяет резко сократить объем кода, входящего в TCB.

Точнее, позволило бы. Микроядерные архитектуры не оправдали возлагавшихся на них надежд в плане использования в ОС общего назначения. Не пошли. И хотя о причинах этого спорят, мне наиболее правдоподобным кажется следующее объяснение.

ОС общего назначения на открытой архитектуре должна поддерживать огромное количество разнообразного железа. В результате основной массой кода ядра оказывается код разнообразных драйверов (а вовсе не «системных сервисов», подобных упомянутым).

Можно рассуждать о том, как на ситуацию повлияло бы развитие процессоров или какие-то решительные шаги по унификации периферии, но суть пока остается в том, что работающих универсальных ОС на микроядре нет 1, и ближайшие десятилетия мы проживем с ядрами монолитными 2.

Архитектуру классических ядер приходится «вспарывать» и встраивать в них дополнительные механизмы безопасности. Сейчас в разработке находятся десятки проектов, направленных на купирование ее традиционных недостатков: декомпозицию суперпользовательских привилегий, развитие структуры разграничения доступа и т. п. Один из этих проектов - Security Enhanced Linux (selinux) - набор патчей, призванный придать популярнейшему монолитному ядру свойства, ранее обкатывавшиеся только на микроядерных архитектурах 3.

Вторая половинка интриги заключается в том, что куратор разработки, в течение некоторого времени проводившейся весьма узкой группой, а чуть больше месяца назад представленной вниманию всего сообщества, - Агентство национальной безопасности (АНБ) США.

В АНБ считают (к сожалению, я не могу назвать имя, поскольку сотрудникам Агентства не рекомендуется общаться с нами мимо одобренных каналов, а я не уверен, что источник представляет собой таковой), что «никакие соображения не оправдывают сохранения имеющихся в распоряжении» АНБ и его контракторов «данных в тайне, тем менее - действий, направленных на подрыв безопасности сетей публичного доступа. Сегодня подставленные под удар хосты где-нибудь в России вполне способны стать базой для распределенной атаки на отказ на американские сети, включая государственные». Такая логика, а об искренности судить не берусь. Тем не менее, первые результаты налицо.

Selinux - совместный проект АНБ США и Trusted Systems, Inc. (TSI, ныне подразделение Network Associates, Inc.), направленный на решение частной задачи - интеграции в ядро Linux, наиболее популярное сегодня среди поставщиков операционных систем, механизма так называемой принудительной типизации и доменификации доступа (DTE).

А о том, что такое DTE, рассказывает сегодня сам разработчик этого метода, один из пионеров исследований в области безопасности и надежности информационных систем и один из легендарных Мультиксиан (группы сопровождения ОС Multics) Эрл Бёберт (Earl Boebert).

[i38351]


1 (обратно к тексту) - Максимальное приближение - это QNX, и я рекомендую эксперименты с ней (благо она теперь бесплатная) как в плане демонстрации того, что действительно может микроядерная ОС даже на неадекватной аппаратной платформе, так и того, насколько велик разрыв между предлагаемыми решениями и проблемами: просто поработайте с какой-либо штатной прикладной программой, а потом попробуйте построить и использовать в ее среде универсальный софт.
2 (обратно к тексту) - Существует некоторая путаница в терминологии: микроядрам противопоставляются «монолитные», но «монолитными» называют и однократно загружаемые ядра в противоположность «модульным», хотя и те, и те - «монолитны» в традиционном понимании. Здесь имеется в виду традиционное понимание термина.
3 (обратно к тексту) - Проект flask.


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте


<< Linux от АНБ
Все материалы номера
С интеллектом наголо >>

Рассылка "Компьютерры":


  МАТЕРИАЛЫ ЭТОГО НОМЕРА  

 Вроде, не бездельники и могли бы жить [ "13-я КОМНАТА" ]
 Новости [ "НОВОСТИ" ]
 А девушка созрела? [ "НОВОСТИ" ]
 Друзья, прекрасен наш союз [ "НОВОСТИ" ]
 Зоркий глаз Большого Брата [ "НОВОСТИ" ]
 Не хуже собачьего [ "XXI" ]
 Тотальное самоудовлетворение [ "КАНАЛЫ" ]
 Интеллектуальные собственники [ "ТЕМА НОМЕРА" ]
 Линия обороны интеллектуальной собственности [ "ТЕМА НОМЕРА" ]
 «Спорили пастухи Герарские с пастухами Исаака…» [ "ТЕМА НОМЕРА" ]
 Патенты и монопольная власть [ "ТЕМА НОМЕРА" ]
 Перестройка. Всем плавать! [ "ЛИБЕРТАРИУМ" ]
 Сочная мякоть [ "SOFTTEРРA LITE" ]
 Командовать парадом… [ "SOFTTEРРA LITE" ]
 Звукоуправство [ "SOFTTEРРA LITE" ]
 Гимп-гимп, ура! [ "SOFTTEРРA LITE" ]
 Винтукей как Гюльчатай [ "SOFTTEРРA LITE" ]
 Подвижность против движения или Mobility vs. 2Go [ "КОМПЬЮFЕРРА LITE" ]
 Конfeтти [ "КОМПЬЮFЕРРА LITE" ]
 Cybiko №6, пол - женский, или Здравствуй, мальчик-бананан [ "КОМПЬЮFЕРРА LITE" ]
 С интеллектом наголо [ "РОМАНОВСКИЕ НИКЧЕМУШКИ" ]
 Патч национальной безопасности [ "КОМПЬЮНОМИКА" ]
 Linux от АНБ [ "КОМПЬЮНОМИКА" ]
 По мозгам [ "ГИПЕРССЫЛКА" ]
 Летописец файловой системы [ "ТЕХНОЛОГИИ" ]
 Нужен ли вам патент? [ "ВОПРОС НЕДЕЛИ" ]
 Дирк Слама, Джейсон Гарбис, Перри Рассел. Корпоративные системы на основе CORBA [ "КНИЖНАЯ ЛАВКА " ]
 Karin Kylander & Olof S Kylander. GIMP: The Official Handbook [ "КНИЖНАЯ ЛАВКА " ]
 Золотой ключик [ "ПИСЬМОНОСЕЦ" ]



Предыдущий номер
Все
журналы
Следующий номер

  МАТЕРИАЛЫ ЭТОЙ ТЕМЫ  

КОМПЬЮНОМИКА:
 Осторожно, (P)астяжка! [ №27 (452) ]
 "Сито Шнайера" против риторики о "безопасности" [ №21 (446) ]
 Анализ мер безопасности [ №21 (446) ]
 Digital Money Forum 2002 [ №20 (445) ]
 В поисках критической массы [ №20 (445) ]
 Мне страшно [ №16 (441) ]
 Почему Napster прав [ №14 (439) ]
 Юристы с гребнем [ №14 (439) ]
 На грани света и тьмы [ №11 (436) ]
 Находка для шпиона [ №11 (436) ]
 Трансформация авторского права в "Цифровом тысячелетии" [ №7 (432) ]
 Unfair use [ №7 (432) ]
 РусКрипто’02 [ №6 (431) ]
 Бойцы видимого фронта [ №6 (431) ]
 ФЗ "Об электронной цифровой подписи" [ №3 (428) ]



  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница