Couche de base
Citadel Base
Le noyau minimal et immuable qui fournit uniquement les services essentiels : noyau, système d'initialisation et affichage. Aucune application utilisateur, aucune donnée persistante, aucune dérive de configuration. Protégé par validation cryptographique d'intégrité.
Couche d'isolement
Hyperviseur ou moteur de conteneur
Les realms basés sur des conteneurs offrent des performances quasi natives pour les charges de travail fiables. Les realms basés sur un hyperviseur offrent un isolement matériel pour les activités à haut risque comme l'analyse de logiciels malveillants.
Couche applicative
Realms utilisateur
Des environnements informatiques totalement isolés où se déroule votre travail réel. Chaque realm n'accède qu'à ses propres données. Les applications sont en lecture seule par défaut ; seules les données utilisateur persistent après un redémarrage.
Administrateurs
système
Points d'accès sécurisés pour les utilisateurs privilégiés exposés à des attaques ciblées.
Développeurs
de logiciels
Environnements de développement isolés, sans contamination croisée.
Chercheurs
en sécurité
Environnements d'analyse sécurisés pour la recherche sur les malwares et les vulnérabilités.
Services
financiers
Postes de travail sécurisés pour exécuter des transactions financières sensibles.
Gouvernement
Informatique compartimentée pour les opérations classifiées et sensibles.
Systèmes
embarqués
Informatique sécurisée pour les véhicules, les bornes interactives et les équipements spécialisés.
persistantes de base
reproductibles
isolés
Spécifications techniques
Système de base
Isolement des realms
Système de build
Fonctionnalités de sécurité
Exigences minimales
Intel VT-x ou AMD-V
2 cœurs ou plus recommandés
16 Go recommandés
32 Go pour plusieurs realms
128 Go recommandés
NVMe pour les meilleures performances
✓ pris en charge dans ce mode; Requis = obligatoire; Recommandé = attendu; Optionnel = possible; Limité = partiel; S/O = sans objet
Fonctionnalités de sécurité
Intégrité du système de fichiers
dm-verity fournit une vérification cryptographique de chaque bloc du système de fichiers de base. Toute altération empêche le démarrage, garantissant un état initial propre.
Isolation des realms
Isolement complet des processus, des réseaux et des systèmes de fichiers entre les realms, via les espaces de noms du noyau ou la virtualisation matérielle.
Base immuable
Le système Citadel de base est monté en lecture seule. Pas de dérive de configuration, pas de logiciel malveillant persistant, pas de dette de sécurité accumulée.
Chaîne de démarrage vérifiée
Le démarrage sécurisé UEFI via le chargement du noyau garantit que seul le code signé cryptographiquement s'exécute au démarrage.
Builds reproductibles
Chaque binaire peut être vérifié de manière indépendante par rapport au code source annoncé, éliminant tout compromis de la chaîne d'approvisionnement.
Sécurité matérielle
Intégration TPM pour le stockage sécurisé des clés et l'attestation, plus une génération de nombres aléatoires par le matériel pour une entropie élevée.
Montréal,
Subgraph OS est en développement actif et aucun téléchargement public n'est disponible pour le moment. Lorsque le canal de téléchargement ouvrira, chaque binaire sera publié avec des sommes de contrôle de builds reproductibles et un manifeste signé, afin que vous puissiez vérifier exactement ce que vous exécutez, et de le construire vous-même à partir des sources.
Auditer les outils des défenseurs des droits humains : notre méthode
Un regard dans les coulisses sur la manière dont nous menons les audits de sécurité du Security Lab de l’Open Technology Fund, et pourquoi la méthodologie compte.
Lire la suite →Builds reproductibles : pourquoi vous ne devriez pas avoir à nous faire confiance
Si vous pouvez recompiler deux fois le même binaire à partir des mêmes sources, vous n’avez plus besoin de faire confiance aux serveurs de personne. Les sommes de contrôle parlent d’elles-mêmes.
Lire la suite →Présentation de Citadel : l'informatique sécurisée pour un Internet hostile
Citadel est la base de calcul en lecture seule de Subgraph OS : la couche immuable sur laquelle s’exécutent les realms isolés.
Lire la suite →
