hylomによる
2009年05月22日 15時35分の掲載
これでいいのだ部門より。
これでいいのだ部門より。
pinbou 曰く、
Washington Postの記事(China blocks U.S. from cyber warfare — Washington Times)によると、中国政府が高セキュリティのオペレーティング・システム「Kylin」を開発し、すでに政府や軍用のコンピュータの多数にインストールしたそうだ。中国の機密ネットワークを米軍やCIAなど他国の情報機関の侵入から防ぐことが目的。Kylinの存在は米国議会におけるヒアリングで明らかになったもので、記事では「LinuxやUNIX、Windowsを対象とした米国情報機関の従来のサイバー攻撃手法は通用しない」「今や米国と中国はサイバー軍備競争の初期段階にある」などとしている。
ただ、セキュリティ研究者として知られるブルース・シュナイアー氏のブログでの議論によると、どうもこのKylin、正体は若干のプロプライエタリな拡張が施されたFreeBSD 5.3らしい。確かにFreeBSDならそれなりにセキュアだろうが、しかしそれは「開発した」と言えるのだろうか…。
人は城 人は石垣 人は堀. なさけは味方 あだは敵なり (スコア:5, 興味深い)
コメントを書く
Re:人は城 人は石垣 人は堀. なさけは味方 あだは敵なり (スコア:4, おもしろおかしい)
#秋葉原のパーツ屋にも人柱がゴロゴロと…あ、これは自ら望んでか。
コメントを書く
親コメント
Re:人は城 人は石垣 人は堀. なさけは味方 あだは敵なり (スコア:2, おもしろおかしい)
>その辺は、吉田拓郎と山下達郎の区別もできないような小生なので、平にご容赦を。
前頭部では区別つかないので、後頭部のあたりの毛の長さで判別してください。
短ければ吉田拓郎、長ければ山下達郎、なければ松山千春です。
コメントを書く
親コメント
嘘は言ってないよね (スコア:5, すばらしい洞察)
> LinuxやUNIX、Windowsを対象とした米国情報機関の従来のサイバー攻撃手法は通用しない
FreeBSDを対象とした従来の攻撃手法は通用しないとは一言も言っていないので、嘘は言ってない気がする;-)
コメントを書く
あれ (スコア:5, 参考になる)
> ただ、セキュリティ研究者として知られるブルース・シュナイアー氏の
> ブログでの議論によると、どうもこのKylin、正体は若干の
> プロプライエタリな拡張が施されたFreeBSD 5.3らしい。
あれ、関連ストーリー読むと、シュナイアー氏が云々以前に
FreeBSDが元になっているという報道は既にあったらしい [slashdot.jp]ですよ。
コメントを書く
Abstractがあるんだが (スコア:4, 参考になる)
http://threatchaos.com/2009/05/kylin-reports-unsubstantial/ [threatchaos.com]
http://2006.eurobsdcon.org/talks-wu.php [eurobsdcon.org]
The Kylin Operating System
by Qingbo Wu
Abstract
The Kylin operating system is a server OS focusing on high performance, availability and security, that was first funded by a Chinese government-sponsored R&D program in 2002. It has been organized in a hierarchy model, including the basic kernel layer which is responsible for initializing the hardware and providing basic memory management and task management, the system service layer which is based on FreeBSD providing UFS2 and BSD network protocols, and the desktop environment which is similar to Windows. It has been designed to comply with the UNIX standards and is compatible with Linux binaries. In this paper, we discuss the motivation for this new BSD operating system. Then we introduce its new software infrastructure and some key techniques. Later, we present the Kylin and FreeBSD 5.3 performance comparison using the standard benchmarks. Finally we discuss the roadmap of the Kylin and its future direction.
コメントを書く
よりにもよって RELENG_5(_3) かよ! (スコア:4, 興味深い)
…と思ったのは私だけでしょうか。結構頻繁に落ちてた気が…。
5.4Rのeratta [freebsd.org]、5.5Rのeratta [freebsd.org]の扱いはどうなってるんだろう…。
コメントを書く
起動音が (スコア:4, おもしろおかしい)
「麒麟です」
エラーが発生すると
「麒麟です」
終了時に
「麒麟でした」
コメントを書く
それよりも (スコア:2, すばらしい洞察)
修正はしても、フィードバックはしてくれない気がします…。
コメントを書く
では、 (スコア:1, すばらしい洞察)
コメントを書く
*BSD がシェアを伸ばしたと主張していい? (スコア:5, おもしろおかしい)
コメントを書く
親コメント
ストーリーのタイトル (スコア:1, 興味深い)
コメントを書く
Re:開発した、でいいと思うけど (スコア:1)
コメントを書く
親コメント
コ○ーしてもオリジナルと言い張る (スコア:1, おもしろおかしい)
(記者)「完全オリジナルなんですか?」
(担当)「オリジナルです!(キッパリ」
・・・どう見てもコ○ーなんですけど・・・
コメントを書く
親コメント
Re:コ○ーしてもオリジナルと言い張る (スコア:3, おもしろおかしい)
つまり、中国は世界で一番「物の限度」が多い国なので、「物の限度」がガウス分布に従うとすれば、
平均値から大きく外れた「物の限度」を持っている人がいる可能性が高いのですね。
# 数が多くなると、標準偏差自体は小さくなるはずなんですが。
1を聞いて0を知れ!
コメントを書く
親コメント
Re:開発した、でいいと思うけど (スコア:3, すばらしい洞察)
> しかしそれは「開発した」と言えるのだろうか…。
別に構わないのでは?
そういえばRMS御大の「たかがkernelしか作ってない程度のやつにデカい顔されてたまるか!あれらのOSはGNU/Linuxと呼べ!!」(←意訳)という主張はどうなったんでしたっけ?
コメントを書く
親コメント
Re:開発した、でいいと思うけど (スコア:1)
富士通のInterstageとかNECのWebOTXも似たようなもんだし。
(いずれもApacheとTomcatの改造)
コメントを書く
親コメント
Re:開発した、でいいと思うけど (スコア:2, 参考になる)
NECのWebOTXに関して・・・
一応、CORBAの開発環境と管理ツールを持っていて、
C++でのシステム開発ができますね。
WebOTXといいながら、サーブレットも使わずWebでないシステムを開発したけど?
コメントを書く
親コメント
Re:そりゃ、 (スコア:1)
ベースが5.3だとね…
軍用とかのちょっとばかり気合が入ったセキュリティ機構(例えばACLとかMACとか)っていうとTrustedBSD [trustedbsd.org]が基本となっていて, その成果を順次マージしていっているので, ちょっと古いかなと. 7.xとは言わないけど, 6.xあたりをベースにした方がフォローしやすかったんじゃないかと思います.
# せいぜいACLぐらいしか使っていないのでID.
コメントを書く
親コメント
Re:開発した、でいいと思うけど (スコア:1, すばらしい洞察)
>> 開発という言葉を使うなら
>> ×OSを開発した
>> ○FreeBSDをベースにしたシステムを開発した
>> ○FreeBSDベースの新しいディストリビューションを開発した
>> じゃないかな。
その定義に基づくと,DragonFly BSDは「OSを開発した」じゃなくて「FreeBSDベースの新しいディストリビューションを…」になったり,NetBSD/FreeBSD/OpenBSDは全員「4.4BSD-Lite2ベースの新しいディストリビューションを…」になったり,そうやって元をたどるとMacOS Xなんかも「Mach 3.0ベースかつ4.4BSD-Lite2ベースの(中略)であるFreeBSDベースの(略)」とかいう話になるのですが.
OpenBSDはNetBSDからの典型的なforkでしたが,OpenBSDを「NetBSDベースの新しいディストリビューション」などと言う人はいませんよね?素直に考えれば「FreeBSDからforkした中国のプロプラなプロジェクト(の成果)」と言えると思いますが,現時点で誰も「fork」という表現を使わないあたり,よっぽど中国が嫌いな人が多いんですねぇ.(別にオレも個人的には好きじゃないですが,「開発してねーじゃんwww」みたいなツッコミは的外れだと思いますね.そもそも,こういう形での利用を許すということ自体がBSDライセンスの大きな特徴なんだし)
コメントを書く
親コメント