Frans cyber-security agency open bronnen CLIP OS, een security gehard OS

0
104

Nul

De Nationale Cybersecurity Agentschap van Frankrijk, ook bekend als ANSSI (Agence Nationale de la Sécurité des Systèmes d ‘ information), is open-source CLIP OS, een in-house-besturingssysteem zijn ingenieurs hadden ontwikkeld om in de behoeften van de franse regering en de administratie.

In een persbericht, ANSSI beschreven CLIP OS als een “Linux-gebaseerd besturingssysteem [dat] bevat een set van beveiligingsmechanismen die geven een zeer hoge weerstand tegen schadelijke code en laat het beschermen van gevoelige informatie.”

Ook: Google open-sources interne tool voor het vinden van font-gerelateerde security bugs

Het agentschap zegt CLIP OS maakt gebruik van een “partitioneren mechanismen” die het mogelijk maakt de OS te scheiden van publieke en gevoelige data in twee “totaal geïsoleerd” software omgevingen.

ANSSI zegt dat het systeem kan worden ingezet op zowel de security gateways en werkstations gelijk, hoewel er geen “klaar voor gebruik” versie van de CLIP OS voor eindgebruikers en die ze nodig hebben om te gaan door een proces van het bouwen voor de montage van de OS van hun gading.

Het agentschap zegt dat het werkt op de CLIP OS intern voor meer dan 10 jaar. ANSSI eerder had onthuld meer details over de CLIP OS’ ontwerp op een beveiliging conferentie in 2015, in Rennes, Frankrijk.

CNET: Dit is niet uw vader Microsoft

De franse cyber-security agency heeft twee versies van de CLIP OS, versie 4 en 5. Versie 4 is de stabiele tak, maar alle documentatie is alleen beschikbaar in het frans, waardoor het een beetje moeilijk om te bouwen voor niet-franse gebruikers.

CLIP OS 5, dat vandaag wordt uitgebracht, is de laatste versie, die nog in een alpha stadium van ontwikkeling. Dit project documentatie is beschikbaar in het engels, waardoor het ideaal is voor nieuwkomers en externe ontwikkelaars om in te grijpen en bij te dragen aan het project meteen.

ANSSI devs hebben ook uitgebracht 14 CLIP OS 4 modules, waarvan ze zeggen dat ze “zijn interessant vanuit een security oogpunt als ze gebruikt kunnen worden buiten de CLIP OS project.”

Sommige van deze zichzelf staande modules zijn voorzien van een pluggable authentication modules (PAM) beperken de toegang van de gebruiker op basis van hun rollen, een daemon behandeling user management taken, een lighthweight TPM commando-regel gereedschap en diverse versleuteling en codering met betrekking bibliotheken.

TechRepublic: Hoe Amazon wil gebruiken serverloze apps aan het einde van mensenhandel

Details over de toegang tot de CLIP OS broncode, documentatie, en het deelnemen aan de toekomstige ontwikkeling zijn beschikbaar op de officiële CLIP OS website.

Het besturingssysteem van de code en de documentatie worden gehost via GitHub. Het project is open-source onder de GNU Lesser General Public License v2.1.

Verwante dekking:

Windows 10 Enterprise klanten krijgt nu een Linux-achtige supportLinux voegt een gedragscode voor programmersLinus Torvalds neemt een pauze van LinuxEven Linus Torvalds niet volledig begrijpen van de Linux-kernel

Verwante Onderwerpen:

Overheid

Beveiliging TV

Data Management

CXO

Datacenters

0