測試猿課堂學員遇到的許多安全問題都可以追溯到早期設計時的計算,而且一個再清楚不過的現實是今天我們使用的大部分操作系統在構建時沒有安全意識。
在過去的10年左右,安全或多或少地被涉及到到操作系統裡以解決早期的漏洞。有時是采用将新組建升級到操作系統的方法,但更多的是采用購買附加安全軟件和硬件的方法,成本很高。
但是為什麼不是在構建操作系統之時就内置安全方案呢?更進一地說,如果在内置安全系統的操作系統上再輔以安全附件,不是效果更好麼?
這就是Green Hills Software一個附屬子公司的最初目标,在操作系統内内置安全方案。Green Hills Software創建了一個新的子公司叫做Integrity Global Security,正在研發Integrity-178B操作系統。
這個Integrity操作系統實施National Information Assurance Partnership 的EAL6 認證,後者是一個由National Security Agency.管理的美國政府機構認證。
Integrity操作系統如今用在關鍵任務的環境下,比如B1轟炸機和各種作戰機以及軍事等方面。Green Hills Software打算将這個軟件修改一些特性後推向市場,但其内核仍然将保證用戶享受到跟政府部門一樣的安全性。
而且更重要的是,Integrity操作系統構建在模塊化的架構上,Windows, Linux 和Solaris操作系統可被Integrity伺服。戴爾和東芝已經确定了與Integrity操作系統的合作。
如果Integrity真的可以找到一種構建更安全的操作系統并支持現有的應用的話,你就會問為什麼其他主流的操作系統不能滿足這樣的安全要求。至少他們也應當考慮Integrity技術所用的認證,以便我們能夠處理多核處理器的任何性能問題。
對我們來說幸運的一點是我們有先進的生産力,因而我們仍有時間回頭并在操作系統級上對計算機安全做修改。但是如果硬件廠商添加越來越多的功能和應用,我們重建操作系統的路就會更長。
我們生活在一個時時變化的時代,所以也許到了我們該為了安全而對操作系統重頭來過的時候了。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!