Először látom értelmét a SELinuxnak

Ellátogattam a http://www.myvideo.de oldalra, egy zenét szerettem volna meghallgatni. A lejátszó flash player alapú. Elindítom a lejátszást, mire feljön a SELinuxos figyelmeztetés, a lényeg az alábbi:

SELinux is preventing /usr/lib64/firefox/plugin-container from name_connect access on the tcp_socket port 587.


Source Context        unconfined_u:unconfined_r:mozilla_plugin_t:s0-s0:c0.c1023
Target Context        system_u:object_r:smtp_port_t:s0
Target Objects        port 587 [ tcp_socket ]
Source                plugin-containe
Source Path           /usr/lib64/firefox/plugin-container
Port                  587
Source RPM Packages   firefox-41.0.2-2.fc22.x86_64
Target RPM Packages   
Policy RPM            selinux-policy-3.13.1-128.19.fc22.noarch
Selinux Enabled       True
Policy Type           targeted
Enforcing Mode        Enforcing

Mégis miről akart e-mailt küldeni ez a flash? Ennek köze lehet ahhoz, hogy a németeknél elég szigorúan veszik a szerzői jogokat, s tudtommal magánszemélyeket is molesztálnak? Netán épp ilyen módszerekkel jutnak infóhoz?

Hozzászólások

Ezt AppArmorral meg lehetett volna fogni?

-----
„Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben.”
rand() a lelke mindennek! :)
Szerinted…

Esetleg valaki reprodukálta a jelenséget?

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Mondjuk el tudnék képzelni egy olyan nehezítést a sniff takarására, hogy random időben próbálkozik csak, vagy valamely random jelenségek együttállásakor (do if rand < 0.1). Ez már lényegesen nehezítené a kiderülését (hogy foglalkozzanak vele kitartóan) vagy reprodukálását.