Blogia
:: :: :: PSYCOSIS :: :: ::

7 millones de euros para un Mandrake más seguro

7 millones de euros para un Mandrake más seguro Acabo de encontrar esta buena noticia del 23 de septiembre. Os la paso en forma de enlace y os traduzco algunas pocas líneas.

Mandrake tiene esta nota de prensa(el enlace del que os hablaba)

El primer párrafo dice:

París, Francia, 23 de Septiembre del 2004. Un consorcio industrial consistente en Bertin Technologies, Surlog, Jaluna, Mandrakesoft, y Oppida, todos las mayores empresas destacadas en seguridad, sistema operativo, y tecnologías de certificación, han sido premiados con un contrato de tres años por el ministerio de defensa francés de 7 millones de euros. Según el contrato, el consorcio desarrollará un sistema operativo basado en linux con una seguridad multi-nivel que cumplirá con los Common Criteria (CC-EAL5) de seguiridad. CC-EAL5 garantiza un nivel de seguirdad excepcional para un sistema operativo, y satisface los mayores requerimientos de seguridad tanto de las aplicaciones comerciales como las gubernamentales.

Parece que será un proyecto Open Source y que contribuirá con su propio software adaptándolo y que gestionará la comunidad que se cree entorno a ese código.

Como algunos os estareis preguntando que significa lo de tener seguridad CC-EAL5, va de lo siguiente.

Common Criteria es una organización que tiene sus orígenes en el TCSEC estadounidense, que junto con organismos gubernamentales de Canada (CSI), Francia (SCSSI), Alemania (BSI), Reino Unido (CESG) crean un estándar de seguridad reconocido internacionalmente.

La "certificación" Common Criteria tiene también validez en Australia, Finlandia, Grecia, Italia, New Zealand, Noruega y España.

Los niveles de evaluación se ordenan jerárquicamente desde EAL1 hasta EAL7, pero en la actualidad el mayor nivel alcanzado en todos los productos analizados ha sido EAL4: hay miembros del Common Criteria que no reconocen los niveles EAL5 y superiores.

Para conseguir un EAL4 hace falta un mínimo de 10 meses de pruebas.

Red Hat Enterprise Linux posee la certificación EAL2, pero quieren conseguir la EAL3. SUSE Linux posee la EAL3.

Solaris, HP-UX y AIX poseen la certificación EAL-4.

Creo que para Mandrakeros como yo, es para felicitarse.

Fuente: http://bulma.net/body.phtml?nIdNoticia=2101

0 comentarios