Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k článku
Proč byste měli chtít SELinux?

Zito
Zito (neregistrovaný)
17. 12. 2007 12:38

asi nepřesnost: LSM != modulární politika

Ahoj,
se mi zdá, že LSM je framework kernelu pro psaní security modulů do jádra (tedy i SELinux) a je to tedy něco jiného než modularita SELinux Reference policy.
Jinak docela pěkné intro do SELinuxu.
$##$#$
$##$#$ (neregistrovaný)
18. 12. 2007 0:37

Re: asi nepřesnost: LSM != modulární politika

SELinux nedoporucuji a na desktop v zadnem pripade, PAX, GrSec, Medusa, NX bit a je po starostech, mozna jeste nekdo muze uvazovat o patchich do cstdlib, pridavajicich automaticky boundary checking, sice to znatelne snizi vykon, ale je to narozdil od SELinux nemainstreamove reseni, ktere tedy bude znat mensina utocniku a jen minimum z teto mensiny to cele dokaze obejit. Nadruhou stranu si myslim, ze pokud se vam nekomu zavede rootkit do interrupt table, ze jej nikdy v zivote nenajdete, takze asi tak, ...
uživatel si přál zůstat v anonymitě
18. 12. 2007 5:58

Re: asi nepřesnost: LSM != modulární politika

Vyvyji se Medusa jeste?
fixinko
fixinko (neregistrovaný)
18. 12. 2007 7:52

Re: asi nepřesnost: LSM != modulární politika

co viem tak mrduza ostala pri 2.4.26 jadre a dalej sa nepokracuje...
hrr
hrr (neregistrovaný)
18. 12. 2007 9:35

Re: asi nepřesnost: LSM != modulární politika

PAX ma zmysel tak na 64-bit stroji, takze dnes uz neni problem vacsinou. S tou Medusou si zaspal dobu - niekolko rokov. GRSecurity je fajn a lahko konfigurovatelne dokonca aj s RBAC, takze sa "na desktop" IMHO "hodi asi najviac". SELinux je vsak lepsi ale nevhodny pre paranoikov. Ja osobne co sa tyka tazkeho kalibru odporucam RSBAC.
$##$#$
$##$#$ (neregistrovaný)
18. 12. 2007 13:06

Re: asi nepřesnost: LSM != modulární politika

Nezaspal jsem dobu, vsechny security patche do kernelu, ktere jsem uvedl, jsou velmi zastarale, vy si mozna volite dle toho, co je vice zastarale ci mene zastarale, ja ne. Mozna to vyzni neuveritelne, ale stale spousta serveru uziva Linux rady 2.4 a to prave z bezpecnostnich duvodu, rada 2.4 ma totiz vetsinu chyb jiz zalatanych a na 2.6 se prechazi az kdyz je to nevyhnutelne kvuli podpore HW. Radovi admini maji deb* a ridi se heslem "Never touch the running server".

Povinna cetba zde: http://conference.hackinthebox.org/hitbsecconf2007dubai/materials/D2%20-%20Rodrigo%20Rubira%20Branco%20and%20Domingo%20Montanaro%20-%20Kernel%20Hacking%20-%20If%20I%20really%20know%20I%20can%20hack.pdf
hrr
hrr (neregistrovaný)
18. 12. 2007 13:54

Re: asi nepřesnost: LSM != modulární politika

Reagoval som na prispevok ktory z ktoreho to dost zavanalo, ze sa momentalne bavime o desktope, kde je IMHO 2.4 uz zo spominanych HW dovodov dost neprakticka a tym padom si stojim za svojim, ze je Medusa uz dost mimo.
PS: ja sam som debianista, takze som v podstate tiez zastanca vami spominaneho hesla: "Never touch the running server". Zas na druhej strane pokrok nezastavite a hold medusa to uz ma za sebou a stava sa historiou - hoc velmi kvalitnou.
PPS: povinneho citania podobneho razenia som mal pri pisani DP az az, takze netreba, aj ked som si to rad prebehol :)
Zasílat nově přidané příspěvky e-mailem