Dire que SuSE Linux Enterprise Server 9 a obtenu l'évaluation EAL4+, c'est bien, mais il faudrait précider le profil (Protection Profile).
Pour faire simple, le profil regroupe l'ensemble des spécifications auquel le système évalué doit se conformer. Il en existe plusieurs comme le Controlled Access Protection Profile (celui de windows 2000 lors de son évaluation) ou le Smart Card Protection Profile pour les cartes à puce.
# EAL 4+, oui mais pour quelle profil ?
Posté par jcs (site web personnel) . En réponse au journal Linux, toujours pas prêt pour les applications critiques ?. Évalué à 3.
Pour faire simple, le profil regroupe l'ensemble des spécifications auquel le système évalué doit se conformer. Il en existe plusieurs comme le Controlled Access Protection Profile (celui de windows 2000 lors de son évaluation) ou le Smart Card Protection Profile pour les cartes à puce.
Un site qui parle de l'évaluation de Windows 2000 et des conclusions qui peuvent être tirés au sujet de sa sécurité : http://eros.cs.jhu.edu/~shap/NT-EAL4.html(...)