www.sikurezza.org

Main

Security Feeds

IT Security Events

Risorse:I08Spagnuolo

Safe eXecution Environment: la sicurezza in QTopia

Gianluigi Spagnuolo

mercoledì 6 – ore 15:15

La sicurezza del sistema Linux per dispositivi mobili Qtopia è garantita dal framework Safe eXecution Environment (SXE) che, basandosi su Linux Intrusion Detection System (LIDS), fornisce un meccanismo di mandatory access control (MAC) al kernel di Linux. SXE è costituito a livello utente da una serie di strumenti per l'installazione, l'esecuzione e il monitoraggio delle applicazioni. Illustreremo il concetto di dominio, che sta alla base di SXE, e analizzeremo i vari componenti (Mandatory Access Control, Sandbox, Application Level Policy, Security Monitor, ecc.) con particolare enfasi al sistema di monitoraggio. Affronteremo l'argomento sia dal punto di vista dell'utente finale sia da quello dello sviluppatore di applicazioni per QTopia. Particolare interesse sarà rivolto al rapporto tra sicurezza e usabilità che è fondamentale per questo tipo di sistemi.

Lavora attualmente come security consultant e scrive di programmazione e sicurezza per diverse riviste (Linux&C, Hakin9, Dev e Computer Programming). Partecipa allo sviluppo di diversi progetti open source e nel 2006 ha partecipato al Summer of Code di Google con un progetto sul JIT di Mono. E' tra i fondatori dell'Italian Ruby User Group e del LUG della sua città. Ha partecipato come relatore a numerosi LinuxDay ed eventi security-related.

< Costruire Software Sicuro dalle Fondamenta | Infosecurity08 | Implicazioni di sicurezza in ambienti di virtualizzazione per mainframe IBM z/VM CMS e GNU/Linux-s390 >


 ultima modifica: January 05, 2008, at 08:21 PM di koba

Dal 21 al 24 Agosto 2008 si terrà a Pescara il MOCA 2008 (Metro Olografix CAmp).


E' stata attivata una nuova mailing list dedicata alla forensics.


Online le slide dei seminari di Infosecurity '08.

Ringraziamenti:
Dal 26 Agosto '05 questo server è ospitato gratuitamente dal Cineca, che fornisce anche la connettività.
In precedenza hardware e connettività sono stati forniti gratuitamente da Creative Web (dal Marzo '04) e Infosec (dal Novembre '99).

Salvo dove diversamente specificato, i contenuti di questo sito sono protetti da licenza Attribuzione-NonCommerciale-StessaLicenza 2.0