Názor k článku
Proč byste měli chtít SELinux?
$##$#$ (neregistrovaný)
18. 12. 2007 0:37
Re: asi nepřesnost: LSM != modulární politika
celé vlákno
SELinux nedoporucuji a na desktop v zadnem pripade, PAX, GrSec, Medusa, NX bit a je po starostech, mozna jeste nekdo muze uvazovat o patchich do cstdlib, pridavajicich automaticky boundary checking, sice to znatelne snizi vykon, ale je to narozdil od SELinux nemainstreamove reseni, ktere tedy bude znat mensina utocniku a jen minimum z teto mensiny to cele dokaze obejit. Nadruhou stranu si myslim, ze pokud se vam nekomu zavede rootkit do interrupt table, ze jej nikdy v zivote nenajdete, takze asi tak, ...

