Enforcer - TCPA/TCG für Linux
Kernel-Modul, Bootloader und Bibliotheken veröffentlicht
Mit dem Enforcer Project alias The Bear haben Rich MacDonald, Sean W. Smith, John Marchesini und Omen Wild vom Dartmouth College eine TCPA- bzw. TCG-Implentierung für Linux veröffentlicht. Dabei stellen sie neben dem Kernel-Modul Enforcer eine TCG-fähige Version des Bootmanagers LILO und eine TCG-Bibliothek für Applikationen zur Verfügung.
Das Enforcer-Modul soll dabei die Integrität eines Linux-Computers sicherstellen. Es läuft ständig im Hintergrund und berechnet den SHA1-Hash jeder Datei, die geöffnet wird und vergleicht diesen mit einem zuvor gespeicherten Wert. Dabei ist das Modul so ausgelegt, dass es zusammen mit entsprechender TCG-Hardware und einem TCG-fähigen Bootloader ein sicheres Starten ermöglicht.
Entdeckt das Enforcer-Modul eine modifizierte Datei, kann es je nach Datei den Zugriff verweigern, einen Eintrag ins Log-File schreiben, das System in einen Panic-Zustand versetzen oder die TCG-Hardware abriegeln, um einen Neustart mit einem unmodifizierten System zu erzwingen.
Noch befindet sich das Projekt allerdings in einer sehr frühen Alpha-Phase. Nach der Installation greifen die normalen Sicherheitsmechanismen von Linux nicht mehr, das bedeutet, jeder Nutzer verfügt praktisch über Root-Rechte. Auch ein Administrationswerkzeug existiert derzeit nicht. Die gesamte Software steht unter der GNU GPL.
Die Trusted Computing Group (TCG), vormals TCPA, entwickelt Spezifikationen für eine Plattform, die mit Hilfe von Zertifikaten und einem Hardware-Bauteil, dem so genannten TPM-Chip, weitreichende Kontrollmöglichkeiten über die auszuführende Software auf PCs schaffen soll. Dabei ist eine strikte Trennung in signiertem und unsigniertem, privilegiertem und unprivilegiertem Code vorgesehen. Das System wird vor allem von Bürgerrechtlern, Verbraucherschützern und Entwicklern freier Software kritisiert, da es Unternehmen weitreichende Möglichkeiten zum unkontrollierten Eingriff in die Systeme von Anwendern gibt.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed






S'gibt immer Umwege...und auch hier wird sich einer finden.
Also, ich würde Dich nicht als Türsteher einstellen. Bei mir kämen die gar nicht erst...
...und zur Hintertür wieder hinausbegleiten.
Was ich mir gerade überlegt hab: Kann es sein, dass die Bezeichnung alle paar Monate...