LINUX.ORG.RU
ФорумTalks

PaX жив!


0

1

В рассылку ядра http://lkml.org/lkml/2010/11/7/113 внесено предложение модифицировать системы безопасности pax и grsec, и включить их в апстрим.

Коротко, в чём причны счастья: а) это сильно затруднит использование эксплоитов, б) за каких-то 10 лет основные разработчики ядра наконец собрались пнуть Линуса и попробовать протащить это в ванильное ядро.

Ответ на: комментарий от Ramen

>Есть же SELinux. Зачем оживлять трупы?

Предлагаю спросить у тех, кто тебя выкопал.

Они решают разные задачи.

wyldrodney
() автор топика

ага, я тоже порадовался.

Ну респект разработчикам - не бросили, пилили столько лет патчи, регулярно обновляли под свежие ядра.

Есть же SELinux. Зачем оживлять трупы?


тут ещё вопрос, кто больше труп :-)

deadman ★★
()

[в гугле забанили] Расскажите в двух словах что такое PaX и как им пользоваться, а ещё PaX vs SeLinux vs AppArmor плз.

temporary ★★
()
Ответ на: комментарий от temporary

Вот гентушный ман по grsecurity. Описывает основы...

http://www.gentoo.org/proj/en/hardened/grsecurity.xml

а вот тут - PaX

http://www.gentoo.org/proj/en/hardened/pax-quickstart.xml

Описание RBAC - части GrSecurity, представляющей собой систему мандатного контроля доступа

http://en.wikibooks.org/wiki/Grsecurity/The_RBAC_System

Pinkbyte ★★★★★
()
Ответ на: комментарий от wyldrodney

тьфу ты чорт, забыл. :( Да, на офстайте grsecurity хорошая дока по тому, что значат их флаги.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

> Описание RBAC - части GrSecurity, представляющей собой систему мандатного контроля доступа

Спасибо за статью.

AEP ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.