22.04.2003

VERSION 1.0

Erste Vollversion von Trusted Debian

Die Entwickler von Trusted Debain haben die erste Vollversion [1.0] ihrer Linux-Ausgabe veröffentlicht.

Die bisherige Ausführung v0.9.3 Beta konnte unter anderem Virtual Private Networks über Internet aufbauen, erlaubte die sichere Kommunikation über WLAN, das Betreiben von Web- und Intranet-Servern und soll Eindringlinge erkennen können.

Das Projekt besteht seit Oktober 2002. Die Entwickler von Trusted Debian wollen ähnlich wie bei OpenBSD eine möglichst sichere Plattform schaffen, die auch von weniger geübten Benutzern eingesetzt werden kann. Die Betreiber des Projekts wollen dazu alle notwendigen Tools in einer einfachen Form bereitstellen, die vom Benutzer nach Wunsch eingesetzt werden können.

Sicherheitsmaßnahmen

Für den Schutz gegen Buffer-Overflow-Angriffe wurden unter anderem das Linux-Kernel-Add-on PaX integriert. Das Add-on überprüft, ob die einzelnen Speicherbereiche korrekt genutzt werden. Gleichzeitig werden die Speicherbereiche für die einzelnen Anwendungen zufällig ausgewählt.

Zusätzlich verfügt Trusted Debian über das Tool "Stack Protector", das sobald ein Buffer-Overflow-Angriff erkannt wird die Ausführung beendet.

Weitere Sicherheitsmaßnahmen umfassen RSBAC [rule set based access control], ein Framework für die Zugriffskontrolle sowie das Verschlüsselungstool FreeS/WAN.