De Amerikaanse inlichtingendienst kiest voor één onkraakbare pc
Verschillende virtuele pc's op één desktopcomputer
02 februari 2001 | Jamie Biesemans
Onderzoekers van de National Security Agency (NSA) gaan samen met softwarehuis VMware sleutelen aan een onkraakbaar virtueel pc-systeem. Het programma zou de manier waarop de inlichtingdienst omgaat met gevoelige gegevens behoorlijk vereenvoudigen. Nu heeft de NSA verschillende computernetwerken, elk voor data met een verschillende graad van gevoeligheid. Zo staat ultrageheim informatie op een ander netwerk opgeslagen dan 'gewone' gevoelige data - een methode die in het milieu bekend staat als 'air gap'. Dat voorkomt dat een geslaagde kraakpoging onmiddellijk leidt tot het blootgeven van alle geheime informatie. Dit heeft nadelen: zo zijn er NSA-werknemers bekend die tot zes verschillende pc's nodig hebben, gewoon omdat ze gegevens nodig hebben van verschillende veiligheidsclassificaties.
Het nieuwe systeem gebruikt slechts één fysiek netwerk maar creëert verschillende virtuele. Zo bespaart de NSA aardig wat aan hardeware-uitgaven voor pc's en netwerkinfrastructuur. De 'NetTop'-software van VMware werkt op Linux en creëert virtuele pc's, volledig gescheiden van elkaar. De makers houden vol dat een hacker onmogelijk van een van de virtuele pc's naar de andere kan.
VMware zegt dat het onkraakbaar is, omdat NetTop niet een besturingssysteem zoals Windows simuleert, maar wel de hardware zelf. Zo is het volgens de makers mogelijk om ongeacht welk OS te runnen op een Linux-toestel met NetTop. Het bedrijf heeft ook een versie van zijn software voor Windows 2000, waardoor je Linux kunt draaien bovenop het Microsoft-besturingssysteem.
Voor NetTop vertrouwt de NSA wel niet op een alledaagse distributie van Linux. De spionnen hebben hun eigen versie ontwikkeld, die volgens hen meer secuur is. In december 2000 werd een bètaversie vrijgegeven. Volgens experts is het geen toeval dat de inlichtingdienst voor Linux koos en niet voor Windows. Het doorlichten en testen van de broncode is zeer belangrijk voor de NSA, denkt Fred Cohen, professor Digital Forensics Investigation van de universiteit van New Haven. "Je zou het niet willen doen op NT", stelt Cohen, "want je weet niet wat er onder de motorkap gebeurd."
De overschakeling naar virtuele netwerken, aangedreven door commercieel verkrijgbare software is onderdeel van een kostenbesparing bij de inlichtingdienst. De NSA, gespecialiseerd in high-tech surveillance- en communicatietechnologie, moet nodig besparen. Een andere initiatief, Project Groundbreaker, heeft als doel alle niet gevoelige IT-technologie van de NSA te verkopen voor commerciële doeleinden. Een drietal consortia dingen naar het contract; een beslissing valt in april van dit jaar.
Lees meer artikels over :
vmwara, nsa, linux
bron: ZDNet
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »