Los responsables del proyecto Fedora quieren implementar una gestión de seguridad unificada en la próxima entrega, Fedora 21, que llegará a finales de año. Según la actual hoja de ruta el lanzamiento no será antes del 14 de octubre, y lo más probable es que rebase esa fecha.
Fedora lo describe como una "política de cifrado de todo el sistema", de forma que ésta sea coherente para todas las aplicaciones que se ejecutan en el sistema operativo. Para ello se van a establecer una serie de niveles de seguridad predefinidos, que se podrán modificar para su adecuación a necesidades concretas.
Los administradores podrán editar los perfiles de seguridad en un único archivo de configuración, o ejecutar una actualización para propagar la política a lo largo de todo el sistema, aunque también se estudia un demonio que propague las actualizaciones de políticas de forma automática.
Después de esto el administrador deberá asegurarse de que cualquier aplicación que utilice la configuración del sistema, seguirá una política acorde con el perfil configurado. Los perfiles cubrirán aspectos como TLS/SSL (y versiones DTLS), conjuntos de cifrado aceptables y orden de preferencia, parámetros aceptables en los certificados e intercambio de claves, etc.
El beneficio para la distribución es que Fedora tendrá una forma consistente de establecer un perfil de seguridad por defecto para todas las aplicaciones. Para conseguir el objetivo algunas librerías como GnuTLS, OpenSSL y NSS, deberán ser modificadas.
Imagen | linxguy16 (Deviantart) En Genbeta | Se descubre otro fallo muy grave en una librería SSL, esta vez en Linux
Ver 8 comentarios
8 comentarios
qwerty272
¡Esto va bien! Hace 14 días se publicó un artículo sobre Mate, hace 5 sobre el Mir de Ubuntu y hoy sobre seguridad en Fedora.
Vengo siguiendo hace tiempo el tratamiento que brinda Genbeta a Linux y es bastante escaso, falto de profundidad y sin tratar casi nunca temas prácticos, casi siempre se dedican a adornar comunicados de empresa.
Ya sé que pocos nos interesamos por Linux pero un poco más de interés no estaría nada mal.
Usuario desactivado
mmmm esto que sera una implementacion de Pam con SELinux o algo asi?
para mi fedora siempre ha sido la distro que mas esmero le pone en cuanto a seguridad.
Luis
Si un día tuviera que poner Linux en pcs de escritorio en una empresa serian open suse o fedora, sin duda.
scrappy
Este articulo no tiene validez! No existe el Xataka Linux! Discriminación!
Fuera de la broma, escuche por ahí que Fedora consume muchos recursos. Es cierto?
Con mi poca experiencia en Linux no he llegado a probar Fedora.. Me arrepiento no haberme comprado una laptop con chip Intel..
Usuario desactivado
Fedora 8 mi primer fedora ;).
Aunque ahora por que cambiaron tanto las fechas de lanzamiento,el 20 fue lanzado en diciembre 2013,ahora pasa a un ciclo de 10 a 12 meses.