|
Un système d’exploitation certifié EAL 6 commercialisé pour le secteur privé
Par Rédaction,
secuobs.com
Le 19/11/2008
Résumé : Le système d'exploitation Integrity-178B, certifié EAL 6 et habituellement utilisé pour des avions de combat et des avions commerciaux, devrait prochainement voir sa commercialisation étendue au secteur privé et aux organismes gouvernementaux. - Lire l'article
Le système d’exploitation Integrity-178B, utilisé habituellement pour équiper des avions de combat militaires comme les F-16 ainsi que des avions commerciaux dont l’airbus A380, devrait voir prochainement sa commercialisation élargie vers le secteur privé et les organismes gouvernementaux via IGS ( lien ), une filiale de Green Hills Software ( lien ).
Contrairement à la plupart des systèmes d’exploitation commerciaux actuels, le système Integrity-178B serait capable de se défendre contre les attaques les plus sophistiquées comme en atteste l’évaluation EAL 6 que ce système a acquis auprès de la NSA ( National Security Agency – lien ) et la certification de ce niveau par le NIAP ( National Information Assurance Partnership - lien ).
Ce niveau de certification est un des plus élevés au monde, en comparaison les systèmes d’exploitation de type GNU/Linux et Microsoft Windows possède une certification de niveau EAL 4 signifiant qu’ils ont été conçus, testés et vérifiés de façon méthodique alors que EAL 6 induit une conception vérifiée de façon semi-formelle et un système testé de manière approfondie.
Les certifications EAL ( lien ) consistent en un niveau d’assurance concernant la qualité et les conditions de développement d’une solution à travers différents processus de test et de surveillance ; elles ne constituent cependant pas une garantie de sécurité absolue dans laquelle on peut avoir une confiance aveugle.
Le mode de fonctionnement du système Integrity-178B repose sur la segmentation applicative, induisant la séparation de chaque zone du système dans un espace confiné de façon à ce que les dommages occasionnés sur une zone donnée ne puissent pas avoir de conséquences sur l’intégrité des autres parties du système.
Ce mode suit rigoureusement les critères de protection définit par le profil de sécurité SKPP ( Separation Kernel Protection Profile - lien ) qu’utilise également le système SRTOS pour la plateforme VxWork ( lien ).
Il serait ainsi possible d’y faire s’exécuter des systèmes d’exploitation traditionnels, comme les systèmes Microsoft Windows, GNU/Linux et Apple MacOS X, via l’utilisation de machines virtuelles sans que la compromission de l’un de ces systèmes n’ait de conséquences sur l’intégrité des autres systèmes hébergées virtuellement.
Les tarifs de ce système d’exploitation ne sont pas encore connus publiquement néanmoins la crise financière mondiale actuelle ne semble pas constituer un frein à l’élargissement de sa commercialisation puisque David Chandler, CEO de IGS, trouve un argument commercial tout naturel dans le fait que la sécurité permet de réduire les coûts de l’entreprise sur le long terme.
Source : Dark Reading ( lien )
- Article suivant : Une vulnérabilité dans la pile TCP/IP des systèmes d'exploitation Microsoft Windows Vista
- Article précédent : BotHunter une solution pour la détection des flux malveillants
- Article suivant dans la catégorie Acteurs : Désinstaller automatiquement les logiciels de P2P avec la nouvelle version de GFI LANguard
- Article précédent dans la catégorie Acteurs : Certificats SSL 128/256 bits - Partenariat Secuobs.com & SSL247
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|