Ubuntu hat kürzlich die FIPS 140-2, Level-1 Zertifizierung für seine kryptographischen Module in Ubuntu 20.04 LTS, einschließlich OpenSSL 1.1.1, erhalten. Lösungen, die nach FIPS 140-2 (Datenschutzstandard der US-amerikanischen und kanadischen Regierung) validiert sind, gelten weltweit als „vertrauenswürdig“ in Hinblick auf Datensicherheit und -integrität.
Mit der FIPS-Validierung der kryptografischen Module von Ubuntu 20.04 LTS können nun auch zivile Regierungseinrichtungen in den Vereinigten Staaten und deren Vertragslieferanten, aber auch von Unternehmen aus dem Finanz- und Gesundheitswesen die aktuelle Long Time Support-Version mit den neuesten innovativen Open-Source-Technologien verwenden.
„Mit der neuen FIPS 140-2-Validierung können wir weiterhin die Sicherheitsanforderungen einhalten, die unsere Kunden aus Regierungseinrichtungen sowie dem Finanz- und Gesundheitswesen verlangen, wenn sie mit hochsicherer Open-Source-Software ihre Infrastrukturen betreiben wollen“, erklärt Nikos Mavrogiannopoulos, Produktmanager für Sicherheit bei Canonical.
FIPS 140-2 definiert Sicherheitsanforderungen an das Design und die Implementierung eines kryptografischen Moduls. Canonical ist bestrebt, dafür zu sorgen, dass kryptografische Algorithmen, die als sicher bekannt und vom National Institute of Standards (NIST) vorgeschrieben sind, stets Priorität haben.
Die FIPS-zertifizierten Module für Ubuntu 20.04 LTS sind über das Ubuntu Advantage Abonnement verfügbar, zusammen mit zusätzlichen Open-Source-Sicherheits- und Support-Diensten.