The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Ubuntu 12.04 продемонстрировал лучшие результаты безопасности при оценке Центром правительственной связи Великобритании

13.01.2014 10:26

Центр правительственной связи Великобритании (CESG), отвечающий за обеспечение защиты информации в правительственных и военных учреждениях, опубликовал отчёт с оценкой безопасности операционных систем для конечных пользователей. В отчёте рассмотрены 11 операционных систем, для которых проанализированы возможные угрозы и уровень безопасности в 12 различных категориях, в том числе оценены возможности VPN, шифрования данных, аутентификации, ограничения доступа, изоляции приложений, распространения обновлений, реагирования на инциденты.

Наилучшие показатели продемонстрировал дистрибутив Ubuntu 12.04, который единственный из рассматриваемых систем (кроме Ubuntu проверялись различные выпуски Windows, OS X, Android, Chrome OS, Blackbery) признан соответствующим требованиям девяти из двенадцати категорий без наличия ощутимых рисков для безопасности. Из категорий, в которых выявлены некритичные недостатки, отмечены VPN, поддержка UEFI Secure Boot и шифрование данных на диске. Претензии к шифрованию были вызваны отсутствием независимого аудита реализации VPN, LUKS и dm-crypt (следует отметить, что ни одна из рассмотренных ОС не удовлетворяет данным критериям).

 
  1. Главная ссылка к новости (http://insights.ubuntu.com/res...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/38838-ubuntu
Ключевые слова: ubuntu, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (160) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, A.Stahl (ok), 10:45, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +46 +/
    >кроме Ubuntu проверялись различные выпуски Windows, OS X, Android, Chrome OS, Blackbery

    А где Debian? Где, в конце концов, Gentoo hardened?
    Британские учёные провели сравнение холодного оружия и установили, что сварочный электрод может быть оружием в отличие от хомяка, рулона туалетной бумаги и коробки из-под стирального порошка.
    Если этот отчёт ещё и на форониксе опубликовать то тогда вообще...

     
     
  • 2.2, КЭП (?), 10:49, 13/01/2014 [^] [^^] [^^^] [ответить]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +6 +/
    Очевидно, ни у Генты ни у Демьяна нет коммерческого саппорта.
     
     
  • 3.5, xwild (ok), 11:01, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +11 +/
    RHEL, SLES можно было еще, интересно какие вообще они бы различия нашли между всеми более-менее современными дистрибутивами.
     
     
  • 4.10, ананим (?), 11:08, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +3 +/
    >операционных систем для конечных пользователей

    Знаете что означает E?
    Это тоже, что наш Ы (ынтырпрайз). Чтоб никто не догадался.

     
     
  • 5.25, SunXE (ok), 11:34, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    У обоих есть десктопные варианты, если ты об этом.
     
     
  • 6.32, анонимм (?), 11:54, 13/01/2014 [^] [^^] [^^^] [ответить]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    которые отличаются от серверных отсутствием постгреса
     
     
  • 7.62, Аноним (-), 14:05, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    отсутствием прогресса
     
     
  • 8.71, pavlinux (ok), 14:50, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    с оценкой безопасности операционных систем для конечных пользователей д... текст свёрнут, показать
     
  • 6.145, Led (ok), 02:10, 14/01/2014 [^] [^^] [^^^] [ответить]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    > У обоих есть десктопные варианты, если ты об этом.

    Ок, что, по твоему, обозначет буква "E" в SLED?

     
  • 2.38, Michael Shigorin (ok), 12:20, 13/01/2014 [^] [^^] [^^^] [ответить]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –2 +/
    > Британские учёные провели сравнение холодного оружия и установили

    Ну так

    Canonical Group Limited
    5th Floor, Blue Fin Building
    110 Southwark Street
    London SE1 0SU
    United Kingdom

     
     
  • 3.137, Win_7 (?), 23:27, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +2 +/
    Это объясняет почему Мюнхен выбрал Убунту, а не SUSE?
    SUSE LINUX Products GmbH
    Maxfeldstr. 5
    90409 Nürnberg
     
  • 2.53, Константавр (ok), 13:14, 13/01/2014 [^] [^^] [^^^] [ответить]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Хех, картина маслом: Суровый английский госслужащий конпеляет доклад на Генте. Это похлеще чем "Автостопом по галактике"
    Вот почему Убунта старая взята? почему не 13.04? это вопрос. Хотя да, с ней шкандаль был по поводу передачи данных амазонкам.
     
     
  • 3.54, бедный буратино (ok), 13:19, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +6 +/
    > Вот почему Убунта старая взята? почему не 13.04? это вопрос. Хотя да,
    > с ней шкандаль был по поводу передачи данных амазонкам.

    Потому что 14.04 ещё не вышла, а версии для тестеров интересны только тестерам.

     
     
  • 4.56, Константавр (ok), 13:30, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    А 13.04 не лонгтерм? извините, апшыпка.
     
  • 2.91, Аноним (-), 17:06, 13/01/2014 [^] [^^] [^^^] [ответить]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –3 +/
    > А где Debian?

    У убунты как минимум их фирменный apparmor есть "сверху". И читалку pdf например они довольно конкретно побустали - она нифига не может, даже внешнюю программу запускать :).

    > Где, в конце концов, Gentoo hardened?

    Вероятно мало кто готов поддерживать ее в ынтырпрайзообразном сетапе. Данный артефакт годится чтобы сидящий в железобетонном бункере гик мог хвастаться что у него и система не менее укреплена чем этот бункер. Но с практической точки зрения пользоваться этим не слишком удобно.

     
     
  • 3.119, CssfPZS (ok), 19:15, 13/01/2014 [^] [^^] [^^^] [ответить]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –3 +/
    У бубунты нет ничего, "фирменный apparmor" вобще то от SUSE взят.
    Как вобще можно верить в то криворучки из каноникла что то нормально разработать могут?))
     
     
  • 4.132, Win_7 (?), 22:47, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +2 +/
    При чем здесь SUSE. Вообще то "фирменный apparmor" взят у Immunix. Novell его прикупила вместе с Immunix и открыла код под GPL. Это и все, что они сделали. В 2008 году Novell вообще прекратила работы в этом направлении и воткнула в SUSE SELinux. Чему и был очень рад Рассел Кокер. Главный разработчик apparmor, Криспин Коуэн, ушел в Microsoft в том же 2008 году (если не ошибаюсь). Разработку подхватил Canonical, доработал и протолкнул модуль apparmor в ядро в 2010 году.

    И тем не менее - мы все равно будем утверждать "фирменный apparmor" вобще то от SUSE взят, а Марк - свистун и Canonical только и умеет, что кнопочки передвигать.

    http://www.novell.com/developer/novell_apparmor.html
    AppArmor 2.3-Beta1 - 2008-07-22

     
  • 3.125, Анонище (?), 20:06, 13/01/2014 [^] [^^] [^^^] [ответить]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    > Но с практической точки зрения пользоваться этим не слишком удобно.

    Больше безопасности - меньше удобства. Аксиома же.

     
  • 3.146, Led (ok), 02:12, 14/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –3 +/
    > У убунты как минимум их фирменный apparmor есть "сверху".

    Это тот, который на 95% в SUSE разрабатывают?

     
  • 2.149, Vlad (??), 03:40, 14/01/2014 [^] [^^] [^^^] [ответить]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +2 +/
    То что в заголовке есть слово "Ubuntu", отнюдь не значит что сравнивали именно GNU/Linux дистрибутивы.

    Загляните в отчет.

     

  • 1.3, Аноним (-), 10:50, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Прекрасно, прекрасно. Какая только из трех 12.04 тестировалась, и с какими апдейтами.
     
     
  • 2.22, хрюкотающий зелюк (?), 11:22, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Тут как бы не уязвимости оцениваются ;)
    А система как таковая вообще...
     
  • 2.41, Аноним (-), 12:34, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    В этом ряду победит любая без апдейтов
     

  • 1.4, бедный буратино (ok), 10:54, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    главное - openbsd им не показывать

    а то вообще умрут от счастья...

     

     ....большая нить свёрнута, показать (104)

  • 1.35, ъ (?), 12:06, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Это контора под MI-6(5).
     
     
  • 2.49, Аноним (-), 12:51, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    > Это контора под MI-6(5).

    Возможно, данный дистрибутив и выбран таковым на смену убогому проекту Windows. Но см. соображения о местонахождении закладок выше. Т.е. нельзя сказать и нельзя доказать, что в него что-то внедрено. Внедрить позднее - почему бы и нет. Например, большинство обязательно что-то дополнительное (и опасное) загрузит (вместе с закладками). Большинство пользователей Linux (да и других ОС) ведь наверняка не проверяет не только коды, но и даже список обновлений, которые предлагается установить - тупо вводят пароль пароль рута и ждут результата.

     
  • 2.94, Аноним (-), 17:11, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    > Это контора под MI-6(5).

    MI-6 может и дружит с NSA и компанией, но поскольку это все-таки разные страны, секреты у них скорее всего разные...

     

  • 1.55, Аноним (-), 13:24, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    Напоминаем что «Центр правительственной связи Великобритании» входит в состав МІ6, который, в свою очередь, бок о бок работает с АНБ. Так что победа в таком тесте является сомнительным достижением.
     
     
     
     
    Часть нити удалена модератором

  • 4.98, Аноним (-), 17:26, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    "Вы взяли"? Моя бы воля, аннулировал бы все сертификаты MS и на пушечный выстрел не подпустил бы ее к местам, где хотя бы упоминается необходимость любой безопасности.

    Я Вам на факты предлагаю взглянуть. И от них никуда не деться. Например, в тендере Минобороны на СЭД стоит требование работы под Windows Server. И это при наличии версии защищенной СЭД "Бюрократ" под МСВС!!! Кто-то ведь составил требования.

     
     
  • 5.163, Аноним (-), 12:44, 14/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    >Кто-то ведь составил требования

    Наверное, тот, кто этим Бюрократом пользовался?

     
     
  • 6.172, ffirefox (?), 01:06, 16/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Или те, кто заинтересован, чтоб не пользовались?
     

  • 1.57, Аноним (-), 13:35, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    Народ, я не знаю что это за тест, гно судя по отчету Бунта выиграла по безопасности у ОS Х и 7 только из за правильной политики обновлений.
     
     
     
    Часть нити удалена модератором

  • 3.113, Аноним (113), 18:15, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    iTunes легко удаляется с мака
     
     
  • 4.127, Аноним (-), 20:51, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    Нет
     
  • 2.95, Аноним (-), 17:13, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    > А если еще код запутанным сделать

    ...то потом поди еще набей достаточно репутации чтобы твой код взяли. Особенно такой. При том поимка на этом самом будет означать пи...ц репутации на весь остаток жизни.

     

  • 1.66, Аноним (-), 14:16, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    У Blackberry самый высший бал был во все времена. И на CVE у этой ос раз два и то на серверной части. А Убунта остинпауэрсами напичкана - постоянно сюрпризы
     
     
  • 2.173, ffirefox (?), 01:08, 16/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Ключевое слово _был_. Особенно после того, как сами же англичане стали первыми (?) прослушивать шифрованные переговоры во время беспорядков в Лондоне.
     

  • 1.73, Аноним (-), 14:58, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    > Наилучшие показатели продемонстрировал дистрибутив  Ubuntu 12.04, который единственный
    > из рассматриваемых систем (кроме Ubuntu проверялись различные выпуски Windows, OS X,
    > Android, Chrome OS, Blackbery)

    Хорошая компашка дистрибутивов, якшающихся с правительственными органами. Убунту здесь выглядит предпочтительнее остальных. Легче закладки внедрить. Не надо с бинарниками возиться.

     
  • 1.80, chinarulezzz (ok), 15:33, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –7 +/
    Набирает обороты дистрибутив. Успехов.
     
     
  • 2.82, Аноним (-), 15:50, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    Ага! И нам может драйверов и софта перепадёт.
     
     
  • 3.84, chinarulezzz (ok), 16:02, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –5 +/
    чего тебе не хватает?
     
     
  • 4.120, Аноним (-), 19:21, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    Нормальные драйвера на USB звуковуху , свободный драйвер Nvidia.
     
     
  • 5.122, chinarulezzz (ok), 19:38, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –5 +/
    > Нормальные драйвера на USB звуковуху , свободный драйвер Nvidia.

    пользуйся тем, где всё это есть. В чём проблемы? Как может этого не хватать, если это уже есть?

     
     
  • 6.167, Аноним (-), 21:13, 15/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Ему б смачнее понакинуть да минусов поболе понащелкать, чтоб мнение "масс" повыпуклее выглядело.
     

  • 1.89, jOKer (ok), 16:43, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    Шито? Бубунта круче чем генту хардендид? Мечтайте!
     
  • 1.112, Аноним (-), 18:10, 13/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –2 +/
    Классно эта новость сочетается с этой http://www.opennet.me/opennews/art.shtml?num=38832
     
     
  • 2.123, chinarulezzz (ok), 19:50, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –4 +/
    и с этой http://mobile.opennet.ru/opennews/art.shtml?num=38831
    и с этой http://mobile.opennet.ru/opennews/art.shtml?num=38818
     
  • 2.131, ананим (?), 21:48, 13/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    Думаешь в вантузе ffmpeg не используется?
    Ошибаешься. Он там основной (и почти единственный) вариант. Что, не ставил ни разу кодеки?
    В любом случае при чём тут убунта?
     

  • 1.159, kda (ok), 11:09, 14/01/2014 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    Отчет, как обычно, никто не смотрел, а там такие данные:

    Ubuntu 12.04    : GREEN -9, ORANGE -3, RED -0.
    MS Windows 7,8: GREEN -8, ORANGE -4, RED -0.
    Apple MacOS X :  GREEN -8, ORANGE -4, RED -0.

    При этом, все показатели одинаковы, за исключением одного - "Device Update Policy", который у последних и выделен желтым. Она, конечно, победа, но какая-то совсем неубедительная.

     
  • 1.164, Аноним (-), 11:43, 15/01/2014 [ответить] [﹢﹢﹢] [ · · · ]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Военные не такие уж и дeбилы, чтобы убивать свою жизнь на Debian и остальные, ещё более недопиленные дистрибутивы.
    Ubuntu ещё можно попользовать, а остальное - полный трэш.
    Поэтому вы никогда не увидите в подобных тестах Debian и остальную лажу.
     
     
  • 2.165, Аноним (-), 12:02, 15/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    > остальную лажу

    ALT Linux & Co. имеется в виду.

     
     
  • 3.166, Аноним (-), 13:20, 15/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    Всё кроме Ubuntu и Android, на сегодняшний день, имеется ввиду.
    Ну может ещё SteamOS в обозримом будущем.
     
  • 3.168, Michael Shigorin (ok), 21:27, 15/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    > ALT Linux & Co. имеется в виду.

    Если у британских военных не увижу -- я рад.  Честно.

    Равно как и у наших не припоминаю убунты и подобного.

     
     
  • 4.169, Аноним (-), 23:48, 15/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    Так и Alt Linux у наших военных вроде нигде не стоит.
     
     
  • 5.170, Michael Shigorin (ok), 00:20, 16/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    > Так и Alt Linux у наших военных вроде нигде не стоит.

    Или же Вам не сочли нужным доложить.

     
     
  • 6.174, Аноним (-), 03:37, 16/01/2014 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Поспорим, у них винда.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру