Open Source / Achtergrond
Novell breidt open source uit
Na SUSE Linux nu beveiligingssoftware AppArmor vrij beschikbaar
AppArmor is sinds vorige week als open source project beschikbaar. Novell kreeg de applicatiefirewall vorig jaar in handen door de overname van Immunix.
Een van de grootste beveiligingsproblemen waarmee publiekelijk toegankelijke servers geconfronteerd worden, is een ‘uitbraak’ vanuit een toepassing die op zich vertrouwd wordt. In Linux-omgevingen is dit probleem zeker aan de orde omdat veel van deze toepassingen met veel rechten gebruikt worden. Denk aan de Apache webserver die toestemming geeft aan scripts om belangrijke systeemonderdelen te wijzigen. Dit kan tot gevolg hebben dat een website plotseling gehackt en totaal veranderd wordt. Dit probleem is op te lossen door een firewall op applicatieniveau te gebruiken.In de Linux-wereld zijn hiervoor twee producten gangbaar: SELinux, wat al een tijdje de standaard is in Red Hat-omgevingen, en Novells AppArmor. Het grote voordeel van AppArmor ten opzichte van SELinux is de relatieve eenvoud waarmee het te beheren is; SELinux is voor veel beheerders zo ingewikkeld dat het vermeden wordt. AppArmor daarentegen is in een paar stappen vanuit het grafische beheerprogramma YaST van SUSE Linux in te stellen. In commandomodus is het pakket ook uitstekend te gebruiken op andere Linux-distributies.
Eenvoudig beheer
Het beheer van een toepassing met AppArmor is eenvoudig. Met een wizard wordt een profiel gemaakt voor elke toepassing waarvoor dat nodig is. In het profiel staat exact aangegeven wat een toepassing wel en wat deze niet mag doen. De basis van dit profiel is een analyse van het gedrag van een toepassing. Om een toepassing met AppArmor te beschermen, wordt de toepassing volledig geanalyseerd vanuit de wizard. Deze noteert welke toestemmingen nodig zijn voor welke systeemonderdelen en deelt vervolgens ook precies die toestemmingen uit. Hierdoor is het onmogelijk om een programmeerfout in de toepassing te gebruiken en zo toegang te krijgen tot de rest van het systeem.Met het open source maken van AppArmor onderstreept Novell de rol die het bedrijf in de toekomst in de open-sourcewereld wil spelen. “Door het onder open source uitbrengen van deze software hebben onze partners voortaan ook toegang tot deze belangrijke beveiligingstechnologie”, zegt Jeff Jaffe, executive vice president en chief technology officer bij Novell. Het initiatief is al met open armen ontvangen door een aantal belangrijke andere spelers op de Linux-markt. Christine Martino, vice president Open Source en Linux bij HP: “Voor ons toekomstig aanbod op het gebied van Linux-servers hebben wij de mogelijkheden van SUSE Linux Enterprise Server 9 en Novell AppArmor al onderzocht en wij zullen dan ook zeker deelnemen aan dit project.”
- 12:10 Overheid benadeelt open source-leveranciers
- 10:59 OS OLPC gaat naar opensourcegemeenschap
- 11:21 NOiV kijkt kritisch naar Utrechtse aanbesteding
- 14:19 2009: Bedrijven kiezen voor open source
-
08:53
Linux Foundation schrijft ‘I'm Linux'-wedstrijd...
- 09:22 Test: kantoorpakket met tijger onder de motorkap
- 15:32 OpenSuse komt met versie 11.1
- 11:08 Overheid mag niet vragen naar Microsoft
- 07:16 Rechtszaak Cisco zet bedrijven aan tot denken
- 10:59 Novell zet streep door BrainShare 2009
Doorbraak Linux in 2008?
Al jaren gonst de voorspelling rond, maar zal 2008 dan eindelijk het jaar worden waarop Linux doorbreekt op de desktop? Volgens Linux-distributeur Novell wel. Alan Cox, de tweede man na Linux-schepper Linus Torvalds, denkt van niet: "Het is een geleidelijk proces."
'Linux breekt in 2008 niet door op de desktop'OpenSuse komt met versie 11.1
30-12 15:32 Het door Novell gesponsorde OpenSuse-project komt met versie 11.1. Die biedt volgens de makers verbeteringen aan de desktop, productiviteit, entertainmentapplicaties en het...
Meer open source productenNieuw open source-serverpark voor Gemeente Assen
16-07 10:41 Sinds november 2007 werkt de gemeente Assen als eerste in Europa op een nieuw serverpark voorzien van Novell Open Enterprise Server 2. De hardware waarop de ICT-omgeving van de...
Meer open source praktijkRechtszaak Cisco zet bedrijven aan tot denken
23-12 07:16 Vooral leveranciers van apparaten met ingebedde software maken zich schuldig aan het schenden van open sourcelicenties. Rechtszaken zoals die recent tegen Cisco zetten bedrijven...
Meer open source achtergrondLeidt een open broncode tot succes?
12-12 10:06 De open source-beweging heeft ons de laatste jaren een aantal interessante verschijnselen gebracht binnen de softwareontwikkeling, waarvan naast transparantie, de actieve...
Meer open source opinieBekijk de leveranciers op het gebied van Open Source.

