安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
Linux 内核可能没有它应有的那么安全
2021-06-28 15:45:42 【

Linux内核的策略和过程概述已经确定Linux内核安全密钥的处理和签名过程中的一些“潜在痛点”

Linux 基金会要求审查内核团队的发行版签名流程以及处理签名密钥的政策和程序,并由开源技术改进基金 (OSTIF) 和 Trail of Bits网络安全专家进行

OSTIF 在其报告中指出:“这次审查产生了七项建议,可以帮助提高 Linux 内核签名密钥的安全性和使用的稳健性。”

除了建议之外,该报告还指出,Trail of Bits 建议内核开发人员应充实并更新有关程序和政策的文档,以帮助组织了解当前的做法。

关键问题

除了突出缺点外,该报告还包括一系列建议的缓解措施。

值得注意的是,Linux 基金会内核团队成员或多或少同意了大部分建议,除了一个违背更广泛的开源社区原则的建议。

该报告指出,对于在关键 Linux 内核存储库上具有提交权限的个人,内核并未强制使用智能卡将用于 GPG 或 SSH 的私钥材料存储在单独的智能卡设备上。

此外,Linux 基金会推荐的智能卡 Nitrokey 不支持触摸激活,报告认为这比仅受密码保护的 Nitrokey 好得多。

该报告指出,Linux 基金会内核团队成员对这些建议的回应是表示他们无法通过触摸激活切换到Yubikey,因为它不是开源的,并且不能被信任来保护关键基础设施。

然而,开发人员表示他们可能会更新他们的政策,以建议在不使用时从管理员的计算机中物理删除当前的 Nitrokey。



】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇漏洞使 Fortinet 防火墙面临远程.. 下一篇别让SSL证书暴露了你的网站服务器..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800