[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: gekapseltes Server-Subsystem ?



Hi,

Jan Lühr schrieb:
Am Mittwoch, 29. Dezember 2004 01:51 schrieb Gerhard Wendebourg:
[..]
kann ich auf einem bestehenden System (zb. Woody) ein gekapseltes
Server-Subsystem installieren, dass auch fuer die Administration des
Host-Systems ohne Kenntnis des Login-Passworts (fuer das Subsystem)
unzugaenglich ist ?


Nein. Generell ist das nicht möglich. Das Problem ist hierbei, dass du das ganze verschlüsseln musst um arbeiten zu können, dass dieser Key aber _gleichzeitig_ im Ram liegen um überhaupt dieses ganze entschlüsseln zu können.

Er muss das nicht verschlüsseln. Er könnte z.B. den user 'root' auf dem Hostsystem mit den einschlägigen Techniken in seinen Rechten beschneiden.

Dies sollte ohne Manipulation des Host-Kernels stattfinden koennen.
Das Subsystem sollte SSL, Netfilter / Firewallfunktionalitaet, Log und
Serverbetrieb ermoeglichen.

Das kommt jetzt auf den aktuell verwendeten Kernel an. Was spräche denn gegen einen eigen Kernel?

Stop... Dann braucht es eine eigene IP.


Die Idee dahinter: auf einem Host-System befinden sich "private"
Bereiche als Subsysteme mit begrenzter Power, d.h. ausschliesslich fuer
die Zwecke privaten Datenverkehrs, die aber vollstaendig "vertraulich"
arbeiten, also ohne Ueberwachung des Administrators. Die Vertraulichkeit
soll dabei insbesondere gewaehrleistet sein fuer ein- und ausgehende
Kommunikationsdatenstroeme.

Wenn denn sämtliche Kommunikation verschlüsselt ist, wäre das machbar.


Ist das ggf. ein Einsatzfall fuer Usermode-Linux oder gibt es andere
Loesungen fuer dergleichen ?

UML ist schon in Ordnung, allerdings wirst Du Dir schon für UML einen neuen Hostkernel bauen müssen. (Ohne skas-Patch solltest Du sowas nicht machen)


Wenn du das ganze anderes herum machst. (Privates System mit öffentlichem Teil) hast du gute Chancen das zu machen. Bei deinem Forderungskatalog bleibt jedoch nur ein: Das ist unmöglich. Wenn du allerdings mit weniger zu frieden bist, kann es gehen. (z.B. nur eigene Daten)

Sehe ich anders.
Die Lösung des Problems ist lediglich eine Frage des zugrunde liegenden Hostkernels. Solange Gerhard nicht bereit ist, den Hostkernel neu zu bauen, gebe ich Dir jedoch Recht.

-Joerg




Reply to: