home *** CD-ROM | disk | FTP | other *** search
/ Internet Info 1994 March / Internet Info CD-ROM (Walnut Creek) (March 1994).iso / security / doc / clippings / 920210-01 < prev    next >
Encoding:
Text File  |  1992-03-20  |  1.6 KB  |  50 lines

  1. Newsgroups: alt.security
  2. From: prl@iis.ethz.ch (Peter Lamb)
  3. Subject: Re: C2
  4. Message-ID: <prl.697733838@iis>
  5. Organization: Swiss Federal Institute of Technology (ETH), Zurich, CH
  6. References: <stevew.697681568@helios> <486@trwacs.UUCP>
  7. Date: 10 Feb 92 14:57:18 GMT
  8.  
  9. epstein@trwacs.UUCP (Jeremy Epstein) writes:
  10.  
  11. >In article <stevew.697681568@helios>, stevew@helios.unl.edu (Steve Wu) writes:
  12. >> 
  13. >>   I am runnung SunOS 4.1.2 and I am going to run C2 on it.
  14. >> 
  15. >>   Has anyone had any comment about Sun C2? I would like to know about it.
  16.  
  17. >Just a warning: Sun's C2 system is *not* really C2.  It does not meet
  18. >the TCSEC C2 requirements, has never been submitted for evaluation,
  19. >and from what I hear Sun has no intention of ever getting it evaluated.
  20.  
  21. It's no hearsay.
  22.  
  23.     "Note that SunOS C2 security features differ slightly from what
  24.     would be required for an NCSC-evaluated C2 system; it has not been,
  25.     and will not be, submitted for NCSC evaluation."
  26.  
  27.         SunOS "System and Network Administration", Ch. 19, p613,
  28.         "Administering C2 Security", Sec. 19.2 "What is C2
  29.         Security?", Sun PN 800-3805-10, Revision A of 27 March, 1990.
  30.         (Manual set distributed with SunOS4.1)
  31.  
  32. >All of which means that it may offer some degree of security, but probably
  33. >less than an evaluated system.  Calling it C2 is a misnomer, although
  34. >that's what Sun does.
  35.  
  36. Indeed.
  37.  
  38. The Sun manual even appears to contradict itself on this
  39. on the previous page:
  40.  
  41.     "The following are the seven NCSC security criteria:
  42.     [...]
  43.     C2    Auditing and Authentication. [...] (For example, SunOS
  44.         Release 4.1 with the Security option installed)".
  45.  
  46.         ibid., p612.
  47.  
  48. Peter Lamb (prl@iis.ethz.ch)
  49.  
  50.