Om veel van de dreigingen te stoppen waar zowel bedrijfs- als overheidsnetwerken mee te maken hebben, zijn veiligere besturingssystemen nodig. Dat lieten functionarissen van het Pentagon en CIA tijdens een recente conferentie weten. "We hebben een veilig besturingssysteem nodig. Dat is het probleem als we een kans willen hebben om deze strijd te winnen, omdat we nu hopeloos verliezen. We komen niet eens in de buurt", aldus CIA-topman Robert Bigman. 'We hebben het ontwikkelen van een eigen veilig besturingssysteem een tijd geleden opgegeven. We hebben er geen."
Om de strijd met de aanvallers aan te gaan, is het dan ook nodig om een veilig besturingssysteem te bouwen. De National Security Agency (NSA) ontwikkelde SELinux, een zwaarbeveiligde Linux-versie. Zowel het CIA als Pentagon willen liever een geheel nieuw, betrouwbaar besturingssysteem, in plaats van een beveiligde Linux of Windows-versie.
"Besturingssystemen zijn zeer complex en hebben veel latente beveiligingslekken", zegt Richard Hale, CIO bij het Pentagon. "We moeten een minder fragiele infrastructuur hebben en daar vandaan bouwen. Maar dat voegt nieuwe complexiteit toe en brengt eigen beveiligingsproblemen met zich mee." Hale zou graag een veiligere infrastructuur zien, maar zou niet weten hoe dit te realiseren valt.
Eisen
Het grote probleem voor de ontwikkelaar van een veilig besturingssysteem is dat er weinig vraag naar is. "Maar weinig bedrijven richten zich op de veiligheid van de kernel en APIs, want tenzij je de leverancier van het besturingssysteem bent, heb je niet de visie om dat te doen", merkt Bigman op. "Leveranciers worden altijd gestuurd door wat ze kunnen verkopen en waar ze mee weg kunnen komen. Nu computers steeds mobieler worden, worden we een veel kleiner deel van hun markt."
Bigman hoopt dat er in de toekomst een moment komt dat banken, commerciële bedrijven en gebruikers betere bescherming gaan eisen. "Ik heb tot mijn verbazing dat nog niet gezien." De verandering zou volgens de Pentagon-CIO niet door overheidsregulering moeten plaatsvinden, maar door marktwerking. De overheid zou als het om het eisen van zaken gaat niet zo'n fantastisch verleden hebben, ging Bigman verder. Het is volgens hem onwaarschijnlijk dat de Amerikaanse overheid en bedrijfsleven samen een veilig besturingssysteem zullen gaan ontwikkelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.