Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] OpenSource : Xen place la barre un peu plus haut !


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Talking [SECURITE] OpenSource : Xen place la barre un peu plus haut !

Citation:
Sécurité : Xen place la barre un peu plus haut
Xen, le projet de virtualisation open source, devrait permettre d'élever sensiblement le niveau de sécurité des logiciels libres.

Les membres du projet de virtualisation open source Xen ont entamé le développement d'une technologie visant à augmenter le niveau de sécurité des logiciels libres. L'offre, baptisée Security Enhanced Xen ou XenSE, devrait améliorer la sécurité des utilisateurs d'ordinateurs de bureau, a déclaré à VNUnet.com Rolf Neubauer lors de l'événement "Research at Intel Day", qui avait lieu au siège de la société à Santa Clara, en Californie.

La technologie XenSE a été conçue pour permettre aux utilisateurs de créer, de façon sécurisée, des compartiments séparés dans lesquels ils pourront faire tourner des applications contenant des informations très confidentielles. Le système permettrait ainsi d'éviter tout passage des informations d'un compartiment à un autre. Cette technologie pourrait mettre un terme à une pratique actuellement très répandue dans les banques, hôpitaux et agences gouvernementales, qui consiste à faire tourner les applications contenant des données sensibles sur un second ordinateur dépourvu de connexion Internet.

Bien que XenSE puisse également être utilisée sur des serveurs, Rolf Neubauer estime que son potentiel est plus important pour les ordinateurs de bureau dans la mesure où les serveurs d'entreprise utilisent la virtualisation depuis déjà plusieurs années. A l'origine, Xen était un projet de l'université de Cambridge en partie financé par Intel. Il constitue désormais la principale technologie de virtualisation pour Linux et devrait prochainement être inclus dans les distributions Red Hat et SuSE. La technologie permet aux utilisateurs de diviser un système en plusieurs systèmes virtuels. Comme la virtualisation crée l'illusion que chacun de ces systèmes tourne sur son propre matériel, elle autorise la consolidation de serveurs.

Un niveau de sécurité jamais atteint

La sécurité logicielle est évaluée par Evaluation Assurance Level (EAL), qui indique sur une échelle de un à sept le niveau de confiance qu'un utilisateur peut accorder à un système quant à sa capacité à résister aux attaques. Red Hat, SuSE et Windows sont au niveau 4, généralement considéré comme le plus élevé qu'on puisse attendre de la part d'une application commerciale et largement répandue.

"Nous espérons que XenSE atteindra le niveau 5", a indiqué Rolf Neubauer, ajoutant que ce serait ainsi la seule application open source ayant atteint un tel niveau de sécurité. Le représentant d'Intel explique que ce haut niveau de sécurité est indispensable car du moteur de virtualisation dépendent tous les logiciels : si Xen était au niveau 3, le système d'exploitation serait ramené au même niveau.

Une version virtuelle de Trusted Platform Module

Dans le cadre de ce projet, Intel développe également une version virtuelle de Trusted Platform Module (TPM) afin de créer des compartiments séparés et sécurisés au sein d'un ordinateur. Ce TPM virtuel créerait une frontière infranchissable entre les différents compartiments. Le TPM est une puce standardisée, créée par l'organisation à but non lucratif Trusted Computing Group et utilisée pour chiffrer et stocker les données en toute sécurité. Selon Neubauer, IBM se concentrera sur le contrôle d'accès à la mémoire.

Parmi les autres acteurs ayant montré leur intérêt pour TPM, on compte notamment HP, le Communications Electronics Security Group en Grande-Bretagne et la National Security Agency aux Etats-Unis. Rolf Neubauer a indiqué que le projet ne serait pas terminé avant que la version 4.0 de Xen, qui est actuellement en version 3.0, ne soit finalisée.


Le site officiel de XEN est accessible ici (en anglais):
http://www.cl.cam.ac.uk/Research/SR.../xen/index.html

Citation:


Modern computers are sufficiently powerful to use virtualization to present the illusion of many smaller virtual machines (VMs), each running a separate operating system instance. Successful partitioning of a machine to support the concurrent execution of multiple operating systems poses several challenges. Firstly, virtual machines must be isolated from one another: it is not acceptable for the execution of one to adversely affect the performance of another. This is particularly true when virtual machines are owned by mutually untrusting users. Secondly, it is necessary to support a variety of different operating systems to accommodate the heterogeneity of popular applications. Thirdly, the performance overhead introduced by virtualization should be small.
Xen is a virtual machine monitor for x86 that supports execution of multiple guest operating systems with unprecedented levels of performance and resource isolation. Xen is Open Source software, released under the terms of the GNU General Public License. We have a fully functional ports of Linux 2.4 and 2.6 running over Xen, and regularly use it for running demanding applications like MySQL, Apache and PostgreSQL. Any Linux distribution (RedHat, SuSE, Debian, Mandrake) should run unmodified over the ported OS.

In addition to Linux, members of Xen's user community have contributed or are working on ports to other operating systems such as NetBSD (Christian Limpach), FreeBSD (Kip Macy) and Plan 9 (Ron Minnich). A port of Windows XP was developed for an earlier version of Xen, but is not available for release due to licence restrictions.


Ça m'a l'air bien sympa
...sauf la dernière phrase en rouge :<<


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 16-06-2005 16:24
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

tres sympa en effet


meme si j'en ai pas l'utilité actuellement... (je precise, actuellment)


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 16-06-2005 18:50
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Oyooo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 1103

Ancienneté : 100%
Participation : 1%
Inscription: 13 Apr 2002
Localisation: Rennes
Age: 46
Messages: 719
Sujets Lancés : 5

Super intéressant !!
J'ai hâte de voir ce que ca donne ces compartiments


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 2 Heures, 25 Minutes, 16 Secondes en ligne

Old Post 17-06-2005 12:59
Cliquez ici pour voir le profil de Oyooo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Oyooo Ajouter Oyooo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 01:38 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] OpenSource : Xen place la barre un peu plus haut !

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 1 heure(s) et 14 minute(s)
Page générée en 0.011463 secondes en exécutant 33 requêtes SQL.
Apache - Compression GZIP : Activée.