A Common Criteria (CC) egy nemzetközileg elismert ISO szabvány (ISO 15408), amelyet többek között az amerikai kormány, európai országok és más szervezetek használnak biztonságtechnikai minősítéséhez. A Common Criteria szabványos módon és szigorú követelményrendszerrel határozza meg, hogy minek kell egy terméknek felelnie. Az információ-technológiai szakemberek és kormányzati szervek mellett a vállalati ügyfelek is a megbízhatóság pecsétjének tekintik.
Az IBM eServer xSeries gépeken futó SuSE Linux Enterprise Server 8 az Evaluation Assurance Level 2+ minősítést érte el, melyet EAL2-ként is hívnak, de az IBM eServer termékcsaládba a Linux magasabb szintű, Controlled Access Protection Profile (EAL3+) minősítést is bevették. A Common Criteria minősítésen felül az IBM eServer-en futó SLES 8 még ebben az évben a Common Operating Environment (COE) szabványnak is megfelel majd, így ugyanaz a termék két követelményrendszert is teljesíteni fog. Az utóbbi szabvány, amely egyben az amerikai védelmi minisztérium (DoD) szabványa is, a kereskedelemben kapható IT termékek használhatóságát és együttműködési képességeit határozza meg. A COE szabványt annak az ellenőrzésére használják, hogy mennyire egyezik meg egy szoftver kinézetében és kezelésében a kormányzati rendszerrel. A COE az amerikai kormány szabványos számítástechnikai környezeteként széles körökben elterjedt és elismert.
A minősítést a világ egyik vezető gyártófüggetlen IT biztonsági tanácsadó irodája, a németországi Bundesamt für Sicherheit in der Informationstechnik (BSI) által akkreditált atsec information security GmbH végezte el az IBM támogatásával. A Common Criteria minősítésnél a szabványokban meghatározott pontokban ellenőrzésre kerül többek között a fejlesztési környezet, a biztonságtechnikai funkcionalitás, a biztonsági sebezhetőségek kezelése, a biztonsági pontok dokumentációja és a termékteszt. Az IBM xSeries gépen futó SLES 8-nál az atsec information security GmbH azt ellenőrizte, hogy a SuSE-nál hogyan zajlik a fejlesztés, a tesztelés és a termékek karbantartása, valamint azt, hogy a vállalaton belül milyen folyamatok zajlanak le egy saját terméket érintő biztonsági sebezhetőség felfedezésekor. A Common Criteria minősítés kulcsfontosságú elemeit a hónap végén az IBM és a SuSE közzé teszi majd a CCeLinux konzorcium és a linuxos közösség számára. A két vállalat a jövőben is együtt fog működni a nyílt forráskódú fejlesztőkkel azért, hogy a Linux a mostani állapotánál is biztonságosabb legyen.
Az IBM nemcsak amellett kötelezte el magát, hogy a Linuxot biztonságos és ipari követelményeknek megfelelő operációs rendszerré fejlessze, hanem abba is energiát fektet, hogy új és meglévő IBM termékekhez szerezzen minősítést. A Common Criteria például az IBM premier virtualization technology termékhez (z/VM) 2004-re lett tervbe véve. Az z/VM a mainframe ügyfelek számára lehetővé teszi, hogy egyetlenegy zSeries szerveren több száz (vagy akár többezer) virtuális Linux szervert futtassanak. Ezen felül az IBM linuxos köztesszoftver termékcsaládjának minősítése is folyamatban van: az IBM Directory szintén most szerezte meg a Common Criteria minősítését, a WebSphere Application Server és a Tivoli Access Manager pedig éppen minősítés alatt van.
Linux-alapú rendszer biztonsági tanúsítvánnyal
Az IBM eServer xSeries-en futó SuSE Linux Enterprise Server 8 megkapta a Common Criteria Security Certification névre hallgató biztonsági tanúsítványt. Ezzel az IBM és a SuSE nagy lépést tett a Linux kormányzati és vállalati, küldetéskritikus alkalmazási területeken történő felhasználása érdekében. Ez az első Linux-alapú rendszer, mely biztonsági tanúsítvánnyal rendelkezik.
Véleményvezér

Lázár János hatalmas öngólja, a betiltott vonatinfó helyére egyre újabb verziók születnek
A betiltás a digitális világban immár mulatság tárgya.

Ha valaki féláron szeretne friss gyümölcsöt csak Bécsbe kell kiugrania
Hol van már Magyarország egykori olcsósága.

A fideszes oligarcháknak már annyi pénzük van, hogy lebegő luxusvillára is jut Tihanyban
A luxizás magyar császára nagyot villantott.

Gázra lépett a MÁV, pontosság és tisztaság helyett propaganda
A MÁV biztosítja a késést, a sző valódi és átvitt értelmében egyaránt.

Újabb furfangot eszelt ki a kormány a szabad sajtó betiltására Hadházy Ákos szerint
Csökken a normativitása a magyar társadalomnak.