Linux bliver sikkerhedstestet

Artiklen blev oprindeligt publiceret den 14/2/2003

IBM, Red Hat og Oracle vil få udgaver af styresystemet Linux testet ud fra Common Criteria-specifikationerne. Det skal dokumentere, at styresystemet er sikkert.

IBM vil samarbejde med open source-miljøet om at få gennemført testen af de udgaver af Linux, der kører på firmaets Eserver-computere. IBM betaler for de første test, der ventes gennemført i år.

Et lignende initiativ kommer fra Oracle og Red Hat, der i fællesskab vil få testet Red Hat Linux Advanced Server ud fra Common Criteria-specifikationerne. Her vil man gå efter en test på niveauet Evaluation Assurance Level (EAL) 2. Oracle vil endvidere få Oracle9i Database Release 2 på Linux testet på Evaluation Assurance Level 4. Det er samme niveau, som Microsoft tidligere har fået testet Windows 2000 på.

Det fremgår ikke af pressemeddelelserne, hvilket niveau af beskyttelse der skal testes. For eksempel blev Windows 2000 testet ud fra beskyttelsesprofilen Controlled Access Protection Profile. Den siger, at testen foregår i et miljø med brugere, man har tillid til, og hvor man vil beskytte sig mod uforvarende eller hændelige brud på sikkerheden.

Links