Mempo:對抗大規(guī)模監(jiān)控的Debian
對于生活在后棱鏡時代的黑客們?nèi)兆诱娌皇翘眠^,在Snowden爆光了NSA的一系列針對全球的監(jiān)控以后,自由軟件社區(qū)正在穩(wěn)步的進(jìn)行著有效的反擊方案,Mempo項(xiàng)目就是其中之一。
該項(xiàng)目的目的是提供最安全的桌面和服務(wù)器發(fā)行版,用以對抗類似棱鏡計劃的大規(guī)模監(jiān)控,Mempo是由一個開放的團(tuán)隊組成,包括來自Debian和其他社區(qū)。
Mempo在第一階段主要針對Debian進(jìn)行了大規(guī)模的加固,包括Grsecurity/PaX內(nèi)核加固,針對用戶態(tài)程序的RBAC規(guī)則,GCC的mitigation編譯選項(xiàng),去除一些應(yīng)用程序的JIT,iptables防火墻規(guī)則,簡單的創(chuàng)建XEN虛擬機(jī),對重要程序進(jìn)行隔離,匿名網(wǎng)絡(luò)TOR+VPN+Darknet以及build多簽名等安全加固工作。
在這里也呼吁中文社區(qū)的old school黑客們參與到社區(qū)中來,和捐贈給Mempo項(xiàng)目或者類似EFF的機(jī)構(gòu)。
btw: Debian社區(qū)可能是目前聚集old school黑客(包括無zf主義)最多的GNU/Linux distro社區(qū),世界是RedHat的,也是SuSE,但最終是Debian的;-)