Red Hat Linux får topkarakter i sikkerhed

Red Hat Linux har fået papir på sit høje sikkerhedsniveau, der skal gøre softwaren mere tillokkende for offentlige kontorer.

Computerworld News Service: IBM har hjulpet med at hæve niveauet på Red Hat Linux, så det kunne få et nyt sikkerhedscertifikat.

"Med det nye certifikat er Red Hat Linux på niveau med Sun Microsystems Trusted Solaris styresystem," siger Dan Frye, som er vicedirektør for open systems hos IBM.

Dan Frye siger desuden, at der ikke findes nogen, der har et højere niveau af sikkerhedsfunktioner.

"Vi har indlagt LSPP-funktioner i Red Hat Linux 5, og det har vi gjort på EAL4-niveau," siger han.

De to forkortelser henviser til en skala, som bedømmer sikkerhedsniveauet på kommercielle produkter.

Skalaen hedder Common Criteria Evaluation and Validation Scheme for IT Security og er udviklet af det amerikanske, statsstøttede National Information Assurance Partnership.

Red Hat Linux har fået "karakteren" EAL4 udvidet med ALC_FLR.3 på IBM’s mainframe, System x, System p5 og eServer systemer.

Flere års udvikling

"Det er normalt ikke nødvendigt med så højt et sikkerhedsniveau til forretningsmæssige kontrakter, men det er obligatorisk for nogle offentlige institutioner som for eksempel det amerikanske forsvarsministerium," siger Dan Frye.

Linux var i forvejen nået op på EAL4-niveau, men det er første gang styresystemet har modtaget certifikatet Labeled Security Protection Profile (LSPP), som er møntet på adgangskontrol.

Linux's udviklere har arbejdet på at tilføje "SE Linux" adgangskontrol-egenskaber i flere år.

Kan bruges til følsomme opgaver

Udover LSPP har Red Hat Linux også fået sikkerhedscertifikatet Role Based Access Control Protection, hvilket også er bemærkelsesværdigt, meddeler Red Hat.

Dan Frye mener, at de nye certifikater er vigtige for hele open source-miljøet, fordi de beviser, at open source-software også kan bruges til meget følsomme it-opgaver.

Oversat af Ditte Thøgersen

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job