Europäisches Firmen-Konsortium soll Linux sicherer machen

Ein Konsortium mehrerer europäischer Unternehmen hat einen sieben Millionen Euro schweren Auftrag bekommen, die Sicherheit von Linux zu erhöhen. In den kommenden drei Jahren soll Mandrakesoft gemeinsam mit vier weiteren Unternehmen das Open-Source-Betriebssystem so weit verbessern, dass es die Sicherheitsstufe ‘Evaluation Assurance Level 5’ (EAL5) erfüllt. Sie ist Teil eines internationalen Sicherheitszertifikats mit den Namen ‘Common Criteria’, das vor allem in Regierungs- und Militärkreisen viel Gewicht hat.
Das angestrebte EAL5-Zertifikat ist deutlich höher als das, was Linux im Augenblick erreicht. Red Hat brachte es im April auf EAL2 und im August auf EAL3+. Damit liegt es gleich auf mit Novells Suse Linux, dass sich bereits seit Januar mit EAL3+ schmücken darf. Beide Unternehmen, die derzeit den Markt für das Open-Source-Betriebssystem dominieren, arbeiten gemeinsam mit IBM und Oracle an einer Erhöhung des Sicherheitslevels.

Microsofts Windows, Sun Microsystems Solaris, Hewlett-Packards HP-UX und IBMs AIX verfügen alle über ein EAL4-Zertifikat. EAL5 ist dagegen schwerer zu finden. Zu den seltenen Trägern gehört zum Beispiel eine Technologie von IBM, dank derer seine z900 und z990-Mainframes in zwei unabhängige, voneinander isolierte Teile aufgesplittet werden können.

Neben Mandrakesoft werden Bertin Technologies, Surlog, Jaluna und Oppida daran arbeiten, die Sicherheit von Linux den Vorgaben gemäß zu steigern. Unterstützt wird das Projekt unter anderem vom französischen Verteidigungsministerium.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

3 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

6 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago