Gå til innhold

Solaris 10 for sikre systemer


Anbefalte innlegg

Videoannonse
Annonse

Sikkert fint dette, men jeg tror sun bommer litt om de ser for seg at millitæret i noe moderne land kommer til å legge sikkerheten i hendene på et OS. Det måtte i såfall være til bruk i ugraderte systemer med internett tilkobling. Graderte systemer kommer du ofte ikke inn i via internett da det mangler link! Skulle du være så heldig å skaffe deg en intern link så må du typisk gjennom to lag heftig kryptering bare for å få tilgang til nettet på pakke nivå. Du mangler fortsatt aksess til noen node men kan jo sniffe. Høyere gradert materiale bruker typisk enda et lag med heftigere kryptering og off-line nøkler. Lykke til.

 

Har jo hørt om ymse hacking av amerikanske sikerhetsorganissasjoner på 90 tallet. håper for dems skyld at de har sullet seg av nettet og gått over til direkte oppkobling for lengst.

Endret av Mr Anders
Lenke til kommentar

Det er ikke bare Forsvaret som har behov for å sikre systemene sine...kanskje Mr. Anders har et poeng...MEN...det fins systemer som til en viss grad har tilknytning til internett som har meget strenge krav til sikkerhet. F.eks. banker, PKI tilbydere som har en viss sertifisering med flere...

 

Disse systemene må jo være tilknyttet internett for at det skal ha noe for seg å levere slike tjenester...

 

PG

Lenke til kommentar
Sikkert fint dette, men jeg tror sun bommer litt om de ser for seg at millitæret i noe moderne land kommer til å legge sikkerheten i hendene på et OS. Det måtte i såfall være til bruk i ugraderte systemer med internett tilkobling. Graderte systemer kommer du ofte ikke inn i via internett da det mangler link! Skulle du være så heldig å skaffe deg en intern link så må du typisk gjennom to lag heftig kryptering bare for å få tilgang til nettet på pakke nivå. Du mangler fortsatt aksess til noen node men kan jo sniffe. Høyere gradert materiale bruker typisk enda et lag med heftigere kryptering og off-line nøkler. Lykke til.

 

Har jo hørt om ymse hacking av amerikanske sikerhetsorganissasjoner på 90 tallet. håper for dems skyld at de har sullet seg av nettet og gått over til direkte oppkobling for lengst.

Men det blir jo mer og mer lokalnett/WLAN mellom enheter i felten. I Irak bruker en del stryker e-mail mellom hverandre. Hver eneste stridsvogn har jo sine systemer osv osv.

 

Kjipern hvis noen hacka kanonen på stridsvogna di liksom ... :ermm:

Lenke til kommentar
Sikkert fint dette, men jeg tror sun bommer litt om de ser for seg at millitæret i noe moderne land kommer til å legge sikkerheten i hendene på et OS. Det måtte i såfall være til bruk i ugraderte systemer med internett tilkobling. Graderte systemer kommer du ofte ikke inn i via internett da det mangler link! Skulle du være så heldig å skaffe deg en intern link så må du typisk gjennom to lag heftig kryptering bare for å få tilgang til nettet på pakke nivå. Du mangler fortsatt aksess til noen node men kan jo sniffe. Høyere gradert materiale bruker typisk enda et lag med heftigere kryptering og off-line nøkler. Lykke til.

 

Har jo hørt om ymse hacking av amerikanske sikerhetsorganissasjoner på 90 tallet. håper for dems skyld at de har sullet seg av nettet og gått over til direkte oppkobling for lengst.

Men det blir jo mer og mer lokalnett/WLAN mellom enheter i felten. I Irak bruker en del stryker e-mail mellom hverandre. Hver eneste stridsvogn har jo sine systemer osv osv.

 

Kjipern hvis noen hacka kanonen på stridsvogna di liksom ... :ermm:

Jeg har drevet med millitære sambandssystemer i 3 år. Ser ikke helt hva du sikter til. Det er riktig at det er en del systemer i felt hvor sikkerheten i stor grad baserer seg på at en "hacker" blir skutt fremfor at han blir nektet adgang elektronisk... men det er systemer som behandler informasjon med forelelsestid på noen timer.

 

Enten er det fysisk kontroll (du blir skutt) eller så er det kryptering opp og i mente gjerne sammen med andre teknikker som reduserer muligheten for innbrudd.

Endret av Mr Anders
Lenke til kommentar
Sikkert fint dette, men jeg tror sun bommer litt om de ser for seg at millitæret i noe moderne land kommer til å legge sikkerheten i hendene på et OS. Det måtte i såfall være til bruk i ugraderte systemer med internett tilkobling. Graderte systemer kommer du ofte ikke inn i via internett da det mangler link! Skulle du være så heldig å skaffe deg en intern link så må du typisk gjennom to lag heftig kryptering bare for å få tilgang til nettet på pakke nivå. Du mangler fortsatt aksess til noen node men kan jo sniffe. Høyere gradert materiale bruker typisk enda et lag med heftigere kryptering og off-line nøkler. Lykke til.

Det finnes et eget militært internet, helt adskilt fra Internet som vi bruker her. Selv om mange er innpå det andre nettet, ønsker en å ivareta sikkerhet selv om alle deltagere er klarert på forhånd.

Har jo hørt om ymse hacking av amerikanske sikerhetsorganissasjoner på 90 tallet. håper for dems skyld at de har sullet seg av nettet og gått over til direkte oppkobling for lengst.

Jeg har også hørt de historiene, men tror ikke på noen av dem. Mulig du har noen bedre enn hva jeg har hørt.

Lenke til kommentar

Jeg er også en gammel sambandsmann, og vet av erfaring at sikkerheten kan være så som så. Man snakker ofte om sikre og usikre kanaler, der usikre kanaler er alt fra åpne telefonnett, radio, satelitt og mobilsamband, samt internett. Kommuniserer man på et åpent nett blir kryptering viktig, og all gradert informasjon blir sendt kryptert over et åpent nett. Husk at selv internett var et stengt nett brukt kun til militær samband til å begynne med, da under navnet DARPA (The Defense Advanced Research Projects Agency) net, men etter at man fant tilfredstillende krypteringsmetoder for militær kommunikasjon via dette nettet (f.eks. det PGP (Pretty Good Privacy) er basert på). Når det gjelder bruk av systemer og operativsystemer, så foretrekker det militære å unngå proprietære systemer så godt som mulig. Dette igjen basert på tidlige erfaringer fra det har vist seg vanskelig å få tak i reservedeler, så det vil ikke forundre meg at Solaris 10 for x86 kan bli en svært populær løsning for militæret også :)

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...