Vorige maand verscheen een nieuwe versie van de Linux uitbreiding die door het Amerikaanse National Security Agency is ontwikkeld. Security-Enhanced Linux, beter bekend als SELinux, staat geheel in teken van veiligheid. Via mandatory access control policies krijgen programma's de minimale hoeveelheid rechten om nog te kunnen werken. Ondanks dat de uitbreiding open source is, zit het niet iedereen lekker dat het besturingssysteem door de opsporingsdienst is ontwikkeld.
Bruce Schneier vroeg het de lezers van zijn blog. De meeste reacties zijn positief gestemd omdat de broncode beschikbaar is en eventueel verborgen achterdeurtjes vroeger of later wel boven komen. Toch is het voor maar weinig mensen weggelegd om een complete audit uit te voeren. "SELinux kan net zoveel vertrouwd worden als het vertrouwen dat je de beheerder van je systemen geeft. Als je de systeembeheerder niet kunt vertrouwen dat security policies worden nageleefd is het zinloos," aldus een lezer. Schneier zelf onthoudt zich van een oordeel.
Deze posting is gelocked. Reageren is niet meer mogelijk.