Berita

Pengembangan Kernel Linux Gunakan Otentifikasi Dua Faktor

yubikey kernel linux
Pengembangan kernel Linux memperkenalkan keamanan baru berupa otentifikasi dua faktor. Otentifikasi ini digunakan ketika para pengembang akan melakukan commit pada code Kernel. Sistem keamanan ini baru digunakan menyusul serangan terhadap kernel.org tiga tahun lalu.

Konstantin Ryabitsev, seorang diretur layanan TI kolaboratif The Linux Foundation, mengumumkan hal ini melalui website Linux.com. Para pengembang Kernel sudah menggunakan beberapa mekanisme keamanan termasuk SSH (Secure Shell), untuk mengakses kode repositori. Melalui eWEEK, Konstantin menyanggah bahwa mekanisme keamanan otentifikasi dua faktor adalah reaksi tertunda atas serangan kernel.org pada tahun 2011.

Alasan yang sangat menarik dengan dipakainya mekanisme keamanan seperti ini adalah banyaknya permintaan dari para pengembang kernel untuk memperbarui sistem keamanan pada proses pengembangan Kernel Linux tersebut.

Banyak sekali media untuk mengaplikasikan otentifikasi dua faktor, termasuk penggunaan software atau hardware tertentu. Namun para pengembang kernel memilih untuk menggunakan hardware Yubikey dari Yubico.

Yubikey adalah sebuah device USB yang menghasilkan password one-time untuk para pengembang kernel. Dalam beberapa tahun terakhir ini Yubico sudah menghasilkan beberapa software maupun hardware berskala besar. Bahkan pada bulan Februari, CERN memilih teknologi dua faktor yang dikembangkan oleh Yubico.

Secara teknis, server akan mendaftarkan alamat IP dan identitas usernya. Sehingga server hanya akan mengenal user yang sudah terdaftar. Dari sudut pandang audit keamanan, Konstantin Ryabitsev menjelaskan bahwa sistem akan menghasilkan sebuah alert ketika para pengembang log in dari lokasi geografis baru atau ketika ada session lebih dari satu dari tempat yang berbeda. Jadi secara sederhana, teknologi otentifikasi dua faktor ini hanya mendeteksi aktivitas mencurigakan alih-alih mencegah penyerang secara langsung.

Gambar: Yubikey

Ramdziana adalah seorang narablog, pecinta kode, penggemar open source, pengguna GNU/Linux, dan penggemar Sherlock Holmes. Ikuti akun Twitter/Sebangsa @ramdziana
slot iklan

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Scroll to top