Het draaien van een veilige desktop op UNIX is kortweg op 2 manieren
uit te voeren:
- het draaien van een grote applicatieserver en een ruk thin clients.
- thick clients die zo centraal mogelijk geadministreerd worden.
De uit te voeren beveiligingstaken op de thick clients of op de grote
applicatieserver lopen grofweg gelijk:
- het aanbieden van een minimum aan services.
- het applicatie voor applicatie nagaan of deze een veiligheidsrisico met
zich meebrengt, en zo ja in welke vorm, hoe groot dit risico is en hoe
dit risico ingeperkt kan worden.
Behandeld zal onder andere worden:
- enkele methoden om thick clients in sync te houden (regelmatige reinstall,
rsync, CVS, NFS-root).
- hoe je users goed in de gaten te houden.
- hoe dit alles toe te passen op de losse machine thuis (dus niet centraal
beheerd).
|
Peter van Dijk houdt zich inmiddels 12 jaar bezig met computerhobbyisme, waarvan de laatste 5 hoofdzakelijk gericht op UNIX
(in eerste instantie Linux, recent meer FreeBSD en wat IRIX), gebruikt
op de desktop niet anders.
Hij werkt reeds 4 jaar op de afdeling systeembeheer/development bij een grote
hostingprovider, en heeft veel bemoeienis met de security aspecten van het hele
serverpark. Tevens is hij betrokken geweest bij enkele spraakmakende hacks rond de tijd
van HIP'97.
Interesses: schrijven en auditen van veilig of bedoeld veilige software,
high-performance mailservers (failover, load balancing).
|