The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Red Hat Enterprise Linux 6 сертифицирован на соответствие уровню безопасности EAL4+

29.10.2012 21:28

Компания Red Hat объявила о получении для дистрибутива Red Hat Enterprise Linux 6 сертификата соответствия требованиям международного стандарта безопасности Common Criteria EAL4+ (Evaluation Assurance Level) по профилю OSPP (Operating System Protection Profile), включая сертификацию соответствия дополнениям по расширенному управлению, аудиту, безопасности и поддержке виртуализации. EAL4+ является наивысшим уровнем сертификации для стандартных коммерческих операционных систем, который можно достигнуть без внесения специальных модификаций.

Соответствие стандарту подтверждено на различных x86-серверах Dell, HP, IBM и SGI, укомплектованных 64-разрядными процессорами Intel и AMD. Сертификацию также прошли конфигурации, обеспечивающие работу виртуализации с использованием гипервизора KVM. Проведение подобной сертификации призвано подчеркнуть высокий уровень надежности и безопасности продукта. Кроме того, сертификация необходима для использования дистрибутива в правительственных системах, имеющих дело с информацией повышенной секретности, а также в структурах осуществляющих обработку данных повышенной важности, таких как финансовые и медицинские системы.

  1. Главная ссылка к новости (http://ru.redhat.com/about/new...)
  2. OpenNews: Red Hat Enterprise Linux подтвердил соответствие уровню безопасности EAL4
  3. OpenNews: Oracle Enterprise Linux сертифицирован на соответствие уровню безопасности EAL4+
  4. OpenNews: ОС Solaris 10 получила оценку EAL4+ в сертификации по LSPP
  5. OpenNews: Red Hat Enterprise Linux 5.2 на серверах от HP
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/35196-eal4
Ключевые слова: eal4, redhat, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (24) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 21:36, 29/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Они забыли добавить - "При наличии весьма некривых рук и прокладке между сиденьем и клавиатурой 80лвл"
     
     
  • 2.15, Аноним (-), 23:04, 29/10/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > сиденьем и клавиатурой 80лвл"

    В таких случаях это подразумевается по дефолту.

     
  • 2.25, pavlinux (ok), 12:56, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Между клавой и сиденьем обычно сажают RHCЕ, а где-чего нажимать говорит RHCA.

     

  • 1.7, Анонище (?), 22:21, 29/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > укомплектованных 64-разрядными процессорами Intel и AMD.

    у которых с безопасностью не ахти.

     
     
  • 2.9, Аноним (-), 22:25, 29/10/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В каком месте, можно узнать? В них закладки ЦРУ?
     
     
  • 3.13, Анонище (?), 22:41, 29/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Откройте для себя мир гугл://"cpu intel vulnerability"
     
     
  • 4.16, fyjy (?), 23:33, 29/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    на практике что-то было взломано ?
     
     
  • 5.17, Аноним (-), 00:23, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Да это сферические кони в вакууме. Я с мешком травы еще и не такие страшилки понаписать могу.
     
  • 2.14, koblin (ok), 22:43, 29/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    вы хоть прочитайте про эту сертификацию, она довольно специфичная, её даже дырявая win xp без сервиспаков проходит
     
     
  • 3.18, rshadow (ok), 01:49, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так это и понятно. Сертификация нужна чтоб бабла срубить да студентов сертификатами пугать.
    Для серьезной работы все должно быть протестировано самими + привлеченными специалистами.
     
     
  • 4.24, Аноним (-), 11:03, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    только вот банковский сектор - требует таких бумажек... блин там одни лохи сидят.
     
     
  • 5.26, pavlinux (ok), 13:09, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > только вот банковский сектор - требует таких бумажек... блин там одни лохи
    > сидят.

    А это чтоб можно было свалить на кого-нить, в случае потери мильярда баксов.

     
  • 5.29, koblin (ok), 15:06, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > только вот банковский сектор - требует таких бумажек... блин там одни лохи сидят.

    ну да, в корп. секторе бумажки нужны чтобы самим ни за что не отвечать и обезопасить свой зад, это основная задача этих сертификатов.
    Одно время работал в конторе разрабатывающей разного рода СКЗИ. Сертифицируется конкретная версия, которая передается заказчику с бумажками, наклейками и т.п., правда пока эту версию сертифицируют, выходит еще пяток с критическими исправлениями, так что по факту у заказчика стоит последняя (не сертифицированная), а сертифицированная лежит на полке для показывать разным дядям типа оберега.

     
     
  • 6.30, Анонище (?), 15:57, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Когда начнется разбирательство по поводу утечек чего-либо важного, то отсутствие сертификации на софт, которая требуется законом - есть грубейшее нарушение этого закона и крайний станет тот, кто забил на это болт.
     

  • 1.8, ArtKun (?), 22:25, 29/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Интересно, у венды тоже такой есть?
     
     
  • 2.10, Аноним (-), 22:26, 29/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Интересно, у венды тоже такой есть?

    У венды нет и никогда не было.

     
     
  • 3.27, pavlinux (ok), 13:10, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Интересно, у венды тоже такой есть?
    > У венды нет и никогда не было.

    Windows 2000/XP сертифицированы ФСБ, естественно спец. версии.

     
     
  • 4.28, Andrey Mitrofanov (?), 14:34, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Windows 2000/XP сертифицированы ФСБ, естественно спец. версии.

    Пусть напишут это на сайте ФСБ. Жду!

     
  • 2.11, ананим (?), 22:35, 29/10/2012 [^] [^^] [^^^] [ответить]  
  • +4 +/
    http://ru.wikipedia.org/wiki/Common_Criteria#.D0.A7.D1.82.D0.BE_.D1.8D.D1.82.
     
     
  • 3.19, rshadow (ok), 01:51, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > По ссылке: В соответствии с методикой производитель сам определяет окружение и модель злоумышленника, в которых находится продукт...

    А-ха-ха-ха БолгенОС тоже пройдет сертификацию.

     
     
  • 4.20, ArtKun (?), 06:02, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Может, и пройдет. Болгенос - это убунта.
     
     
  • 5.21, Аноним (-), 06:20, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Нет - не пройдёт. Это стоит бабла и немало. А кто ж откажется дважды подоить ...
     
  • 2.23, мазай (?), 09:07, 30/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    у MS SQL Server есть фишки, заточенные под Common Criteria, но насколько я помню, включив их о производительности можно забыть
     

  • 1.22, manefesto (??), 07:39, 30/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ушел получать сертификаты RH
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру