国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務!
Linux 內(nèi)核可能沒有它應有的那么安全
2021-06-28 15:45:42 【

Linux內(nèi)核的策略和過程概述已經(jīng)確定Linux內(nèi)核安全密鑰的處理和簽名過程中的一些“潛在痛點” 。

Linux 基金會要求審查內(nèi)核團隊的發(fā)行版簽名流程以及處理簽名密鑰的政策和程序,并由開源技術(shù)改進基金 (OSTIF) 和 Trail of Bits網(wǎng)絡安全專家進行。

OSTIF 在其報告中指出:“這次審查產(chǎn)生了七項建議,可以幫助提高 Linux 內(nèi)核簽名密鑰的安全性和使用的穩(wěn)健性!

除了建議之外,該報告還指出,Trail of Bits 建議內(nèi)核開發(fā)人員應充實并更新有關(guān)程序和政策的文檔,以幫助組織了解當前的做法。

關(guān)鍵問題

除了突出缺點外,該報告還包括一系列建議的緩解措施。

值得注意的是,Linux 基金會內(nèi)核團隊成員或多或少同意了大部分建議,除了一個違背更廣泛的開源社區(qū)原則的建議。

該報告指出,對于在關(guān)鍵 Linux 內(nèi)核存儲庫上具有提交權(quán)限的個人,內(nèi)核并未強制使用智能卡將用于 GPG 或 SSH 的私鑰材料存儲在單獨的智能卡設備上。

此外,Linux 基金會推薦的智能卡 Nitrokey 不支持觸摸激活,報告認為這比僅受密碼保護的 Nitrokey 好得多。

該報告指出,Linux 基金會內(nèi)核團隊成員對這些建議的回應是表示他們無法通過觸摸激活切換到Yubikey,因為它不是開源的,并且不能被信任來保護關(guān)鍵基礎設施。

然而,開發(fā)人員表示他們可能會更新他們的政策,以建議在不使用時從管理員的計算機中物理刪除當前的 Nitrokey。



】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇漏洞使 Fortinet 防火墻面臨遠程.. 下一篇別讓SSL證書暴露了你的網(wǎng)站服務器..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務/財務
備案專員
緊急電話:18610088800