El código fuente de KSOS, precursor seguro de Unix respaldado por el Departamento de Defensa de EE. UU., se añade a un archivo público
El código fuente de KSOS, uno de los primeros sistemas operativos similares a Unix centrados en la seguridad y financiado por el Departamento de Defensa de EE. UU. a finales de las décadas de 1970 y 1...
El código fuente de KSOS, uno de los primeros sistemas operativos similares a Unix centrados en la seguridad y financiado por el Departamento de Defensa de EE. UU. a finales de las décadas de 1970 y 1980, se ha puesto a disposición del público a través del archivo de The Unix Heritage Society (TUHS) por primera vez.
Warren Toomey, fundador de TUHS, anunció la incorporación en la lista de correo del grupo. TUHS es conocida principalmente por conservar código fuente y documentación histórica de Unix, y el lanzamiento de KSOS amplía ese esfuerzo con un software que contribuyó a definir ideas posteriores sobre los sistemas operativos seguros.
KSOS, abreviatura de Kernelized Secure Operating System, se diseñó para proporcionar un entorno demostrablemente seguro para minicomputadoras de mayor tamaño. A diferencia de muchos descendientes de Unix desarrollados en C, KSOS se escribió en Modula, un lenguaje con seguridad de tipos asociado a Niklaus Wirth. Sus desarrolladores aspiraban a la verificación formal, lo que significaba que el sistema estaba pensado para ser analizado matemáticamente y considerado fiable para usos de alta seguridad.
Adelantado a su tiempo
El proyecto comenzó en 1978 en Ford Aerospace y posteriormente continuó en Logicon. Entre las personas implicadas se encontraban el investigador de seguridad Peter Neumann y el ingeniero Tom Perrine, quienes más tarde documentaron el sistema y hablaron de él en conferencias y artículos. Aunque KSOS se inspiraba en ideas de Unix y ofrecía compatibilidad con las llamadas al sistema de Unix en modo supervisor, no compartía código del kernel de Unix.
KSOS no era simplemente un prototipo de investigación. Según relatos históricos, se implementó en producción para sistemas de inteligencia seguros multinivel, incluidos entornos de degradación de nivel de confianza utilizados por organismos gubernamentales. También contó con una versión para VAX, conocida como KSOS-32, mientras que la versión anterior para PDP-11 pasó a denominarse KSOS-11.
- Escrito en Modula en lugar de C
- Diseñado para la verificación formal y un aislamiento sólido
- Utilizado en hardware comercial
- Compilado bajo Unix en lugar de compilarse a sí mismo
El lanzamiento salió a la luz después de que Perrine proporcionara un antiguo archivo tar con el código fuente, conservado por su antiguo compañero de desarrollo Jeff Makey, con la ayuda de John O Goyo y Thalia Archibald para incorporarlo al archivo de TUHS. Uno de los enigmas históricos que quedan por resolver es el compilador original utilizado para compilar el sistema, que todavía no ha sido identificado.
La recuperación añade otro artefacto destacado a la colección de TUHS sobre la historia de los primeros sistemas operativos y demuestra que las preocupaciones por el diseño seguro y la seguridad de tipos ya se exploraban décadas antes de que lenguajes modernos como Rust devolvieran esas ideas a la corriente principal.
