- A hozzászóláshoz be kell jelentkezni
- 1873 megtekintés
Hozzászólások
Ez valamikor majd Smackóstolom. A SELinux-ot szeressük, a tesója is biztos yó lesz...
- A hozzászóláshoz be kell jelentkezni
Nem vagyok teljesen képben, de az AppArmor is ugyanezt csinálja nem?
- A hozzászóláshoz be kell jelentkezni
Lassan már kismillió "biztonsági megoldás" lesz a Linux kernelben, aztán az már más kérdés, hogy ezek mennyire használhatóak, különösen átlagfelhasználók (desktop-gép) számára.
Nem kellene inkább ezeket összefogni, és valami komolyabbat véghezvinni?
Amúgy ennyi erővel talán a PaX -ot is beolvaszthatnák... :)
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
- A hozzászóláshoz be kell jelentkezni
És a grsecurity mikor lesz a kernel része? Hát az RSBAC? Minek kell egy béta csomagot betenni, mikor már vannak kiforrottak?
- A hozzászóláshoz be kell jelentkezni
"Minek kell egy béta csomagot betenni, mikor már vannak kiforrottak?"
Azt hiszem, hogy itt megtalálod Linus válaszát.
Feltételezem azért, mert a SELinux, az AppArmor és a Smack a Linux kernel LSM keretrendszerét használja, így nem kell "felforgatni" miatta a kernelt.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Kacagtató komment a kerneltrapről:
Yeah, but SE-Linux is coded by the guys at NSA.
It must be crazy secure and good quality.
- A hozzászóláshoz be kell jelentkezni
Én sem bízom benne túlságosan.
- A hozzászóláshoz be kell jelentkezni
"A Smack a 2.6-os Linux kernel LSM keretrendszeréhez készült"
itt szurtak el ;)
- A hozzászóláshoz be kell jelentkezni
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
--
Sokan nincsenek tudatában annak, / hogy egyszer mindenki meghal. / Akik ráébrednek erre, / azonnal abbahagyják az ellenségeskedést.
- A hozzászóláshoz be kell jelentkezni
-1
Simplified Mandatory Access Control
"LSM is only about additional, restrictive access control. However, the RSBAC system provides a lot of additional functionality,"
"Why doesn't grsecurity use LSM?"
"because we can't".
"LSM involves only Access Control. grsecurity performs many other functions than just Access Control, so these features can not operate under LSM."
Ennek cuccnak megfelel LSM, mert arra lett kitalalva, hogy vele mukodjon jol es egyszeruen.
- A hozzászóláshoz be kell jelentkezni
Nem sikerült megfognod a lényeget... :)
- A hozzászóláshoz be kell jelentkezni
A fenébe :)
- A hozzászóláshoz be kell jelentkezni