Login
Newsletter
Werbung

Thema: Red Hat Enterprise Linux 7 jetzt nach FIPS 140-2 zertifiziert

9 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
1
Von asdasddsasdas am Do, 15. Dezember 2016 um 16:27 #

Red hat ist die Software Abteilung der NSA, nur so zur Erinnerung :)

So says Snowden amanuensis Glenn Greenwald, who last week wrote that XKEYSCORE “... is a piece of Linux software that is typically deployed on Red Hat servers.”

Es ist zwar Open Source, aber es gibt genügend Beweise für 'eingeschlichene' Bugs, die nur sehr sehr schwer nachzuvollziehen sind, da die Software dafür designed wurde.

Daneben gibt es aktive Unterdrückung von Sicherheits-Standards.

Link:
http://ow.ly/uLPV3079RGc

Beispiel zur Unterdrückung von Kryptografie Standards:
http://ow.ly/ok2G3079ROG

Also immer schön im Hinterkopf behalten falls ihr sicherheitskritische Systeme aufbauen müsst.

PS:
Genau so ist Amazon deren Festplatte und Oracle deren Datenbanken.

PSPS:
Lange links werden immer noch als Wörter erkannt. Testet ihr überhaupt eure Funktionen bevor ihr damit Live geht?

[
| Versenden | Drucken ]
  • 0
    Von dsdsdsdsdsds am Do, 15. Dezember 2016 um 17:45 #
    0
    Von Anonymous am Do, 15. Dezember 2016 um 19:18 #

    Open Source heißt übrigens Open Source, weil der Quellcode lesbar und bearbeitbar ist.

    [
    | Versenden | Drucken ]
    1
    Von Janka am Fr, 16. Dezember 2016 um 08:12 #

    Hmja, genau. RedHat fehlen die Tools für Elliptic Curve Cryptography, weil man dann die supersichere Elliptic Curve Cryptography nicht benutzen kann. Dein Verschwörungsdetektor ist kaputt, da musst du mal was dran tun.

    [
    | Versenden | Drucken ]
    • 0
      Von Verflucht am Fr, 16. Dezember 2016 um 20:49 #

      Abgesehen dass das seit langem nicht mehr stimmt ist Trottel für den OP keine Beleidigung sondern eine Zustandsbeschreibung

      [
      | Versenden | Drucken ]
      • 0
        Von Janka am Sa, 17. Dezember 2016 um 03:07 #

        Der entscheidende Punkt ist, dass die "offizielle" VT anders lautet: Nämlich dass die NSA frühzeitig von der Unsicherheit der in FIPS spezifizierten Elliptic Curve wusste – vermutlich weil eine andere Abteilung der NSA diese selbst in die Spezifikation eingeschleust hat –, und um die amerikanische Wirtschaft gegen die Geheimdienste der Chinesen und Russen zu schützen, die davon sicher bereits Wind bekommen hatten, hat man die Geschichte von den Patentproblemen erfunden.

        Dieser Beitrag wurde 1 mal editiert. Zuletzt am 17. Dez 2016 um 03:10.
        [
        | Versenden | Drucken ]
        • 0
          Von Anonymous am Sa, 17. Dezember 2016 um 08:00 #

          Du hast die Freimaurer vergessen. Bei solchen Geschichten immer an die Beteiligung der Freimaurer denken!

          [
          | Versenden | Drucken ]
    0
    Von blablabla233 am Sa, 17. Dezember 2016 um 14:01 #

    Du willst also damit sagen, die NSA installiert ihre Software auf Servern die selbstgemacht Backdoors haben?
    Kling irgendwie bisschen wiederspruechlich nicht?

    Gleiches Thema wie SELinux.....meist laecherliche behauptungen ohne einen einzelnen Beweis.

    PS: Die Erde ist flach und Amerika war nie auf dem Mond ;-)

    [
    | Versenden | Drucken ]
    • 0
      Von kamome umidori am So, 18. Dezember 2016 um 22:59 #

      > und Amerika war nie auf dem Mond

      Ja, Amerika ist zeit seines Bestehens immer auf der Erde gewesen ;)

      [
      | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung