Security op de desktop, lukt dat?

Peter van Dijk

<peter@dataloss.nl>

Het draaien van een veilige desktop op UNIX is kortweg op 2 manieren uit te voeren:
  • het draaien van een grote applicatieserver en een ruk thin clients.
  • thick clients die zo centraal mogelijk geadministreerd worden.
De uit te voeren beveiligingstaken op de thick clients of op de grote applicatieserver lopen grofweg gelijk:
  • het aanbieden van een minimum aan services.
  • het applicatie voor applicatie nagaan of deze een veiligheidsrisico met zich meebrengt, en zo ja in welke vorm, hoe groot dit risico is en hoe dit risico ingeperkt kan worden.

Behandeld zal onder andere worden:

  • enkele methoden om thick clients in sync te houden (regelmatige reinstall, rsync, CVS, NFS-root).
  • hoe je users goed in de gaten te houden.
  • hoe dit alles toe te passen op de losse machine thuis (dus niet centraal beheerd).
Peter van Dijk houdt zich inmiddels 12 jaar bezig met computerhobbyisme, waarvan de laatste 5 hoofdzakelijk gericht op UNIX (in eerste instantie Linux, recent meer FreeBSD en wat IRIX), gebruikt op de desktop niet anders.
Hij werkt reeds 4 jaar op de afdeling systeembeheer/development bij een grote hostingprovider, en heeft veel bemoeienis met de security aspecten van het hele serverpark. Tevens is hij betrokken geweest bij enkele spraakmakende hacks rond de tijd van HIP'97.

Interesses: schrijven en auditen van veilig of bedoeld veilige software, high-performance mailservers (failover, load balancing).


Last modified: September 12, 2001
[Go to: Rapid Application Development with GNOME and Python] [Go to: Software-ontwikkeling met GNOME en Bonobo] [Go 
to: Index]