<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Упрощенная система принудительного контроля доступа для Linux</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/38585.html</link>
    <description>Casey Schaufler представил (http://kerneltrap.org/Linux/Simplified_Mandatory_Access_Control_Kernel) в списке рассылки разработчиков Linux ядра упрощенную систему принудительного контроля доступа (MAC, Mandatory Access Control) для Linux.&lt;br&gt;&lt;br&gt;Новая система названа Smack (http://www.schaufler-ca.com/) (Simplified Mandatory Access Control Kernel) и реализована через привязку меток к задачам и блокам данных (файлы, IPC, сетевые пакеты и т.д.) на уровне ядра. &lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве достоинств системы отмечается реализация в виде LSM модуля не затрагивающего другие подсистемы ядра, минимальные требования к поддержке со стороны приложений и упрощенных подход к конфигурированию (управление через псевдо-ФС smackfs).&lt;br&gt;&lt;br&gt;URL: http://kerneltrap.org/Linux/Simplified_Mandatory_Access_Control_Kernel&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=12273&lt;br&gt;</description>

<item>
    <title>Упрощенная система принудительного контроля доступа для Linu... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/38585.html#12</link>
    <pubDate>Sat, 06 Oct 2007 18:38:58 GMT</pubDate>
    <description>любые хуки в ядре можно использовать для руткитов, это не аргумент.&lt;br&gt;</description>
</item>

<item>
    <title>Упрощенная система :) (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/38585.html#11</link>
    <pubDate>Thu, 04 Oct 2007 06:49:34 GMT</pubDate>
    <description>&amp;gt;с конкуренцией терминов &quot;брандмауер&quot; и &quot;межсетевой экран&quot;.&lt;br&gt;&lt;br&gt;Да нету никакой конкуренции &#037;) --&lt;br&gt;&quot;Простое русское слово брандмауэр переводится с немецкого на английский как файервол.&quot;(тм)&lt;br&gt;</description>
</item>

<item>
    <title>Упрощенная система принудительного контроля доступа для Linu... (Maxim Chirkov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/38585.html#10</link>
    <pubDate>Wed, 03 Oct 2007 05:01:07 GMT</pubDate>
    <description>&amp;gt;Откройте любую книжку по безопасности. Mandatory как &quot;принудительный&quot; не совсем верно отражает &lt;br&gt;&amp;gt;суть понятия. &lt;br&gt;&lt;br&gt;С другогй стороны в пользу &quot;принудительного&quot; идет противопоставление с DAC: Прнудительный контроль доступа (MAC) и Добровольный контроль доступа (DAC). Мандатный хорошо звучит в купе с дискреционным :-)&lt;br&gt;&lt;br&gt;Что касается книжек, то нашел старый, советских времен, словарь перевода компьютерных терминов, там MAC переводят как &quot;обязательный&quot;, а &quot;capability&quot; как мандатный. В словаре по информатике MAC переводят как мандатный, вообщем путаница.&lt;br&gt;&lt;br&gt;Как мне кажется, здесь ситуация сходная с конкуренцией терминов &quot;брандмауер&quot; и &quot;межсетевой экран&quot;. &lt;br&gt;</description>
</item>

<item>
    <title>Упрощенная система принудительного контроля доступа для Linu... (Сергей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/38585.html#9</link>
    <pubDate>Wed, 03 Oct 2007 02:52:35 GMT</pubDate>
    <description>Откройте любую книжку по безопасности. Mandatory как &quot;принудительный&quot; не совсем верно отражает суть понятия.&lt;br&gt;</description>
</item>

<item>
    <title>Упрощенная система принудительного контроля доступа для Linux (ABorland)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/38585.html#8</link>
    <pubDate>Tue, 02 Oct 2007 12:12:39 GMT</pubDate>
    <description>Апять изобретают велосипед&lt;br&gt;в RSBAC все давно сделано&lt;br&gt;и отлично работает&lt;br&gt;объяснить нежелание Линуса включать данный функционал в ядро&lt;br&gt;,лично я могу, только конспирологическими измышлениями на тему&lt;br&gt;&quot;Большие корпорации нехотят делать ПОНАСТОЯЩЕМУ надежные системы внутренней безопасности&quot;.&lt;br&gt;О том что LSM может использоваться для создания руткитов написано например здесь&lt;br&gt;&lt;br&gt;http://www.technewsworld.com/story/linux-software/39565.html&lt;br&gt;&lt;br&gt;Значит эта дыра в ядре комуто очень нужна&lt;br&gt;</description>
</item>

<item>
    <title>Упрощенная система принудительного контроля доступа для Linu... (fresco)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/38585.html#7</link>
    <pubDate>Tue, 02 Oct 2007 07:11:30 GMT</pubDate>
    <description>И правильно делаете.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Упрощенная система принудительного контроля доступ... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/38585.html#5</link>
    <pubDate>Tue, 02 Oct 2007 06:35:59 GMT</pubDate>
    <description>Кстати, в последовавшем обсуждении были очень хорошо проиллюстрированы подходы к отбору кода и избежанию однобоких &quot;преференций&quot; там, где тема не отличается однозначным восприятием у разработчиков: http://kerneltrap.org/Linux/Pluggable_Security&lt;br&gt;</description>
</item>

<item>
    <title>Упрощенная система принудительного контроля доступа для Linu... (Maxim Chirkov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/38585.html#4</link>
    <pubDate>Tue, 02 Oct 2007 05:44:25 GMT</pubDate>
    <description>&amp;gt;Если уж совсем быть дотошным, то MAC это мандатный контроль доступа, основанный &lt;br&gt;&amp;gt;на классификации ресурсов по уровням конфиденциальности. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Авторы новостей пишут лишь бы написать? &lt;br&gt;&lt;br&gt;Я стараюсь использовать терминологию википедии:&lt;br&gt;http://ru.wikipedia.org/wiki/Mandatory_Access_Control&lt;br&gt;и FreeBSD HandBook http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/mac.html&lt;br&gt;</description>
</item>

<item>
    <title>Упрощенная система принудительного контроля доступа для Linu... (fresco)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/38585.html#3</link>
    <pubDate>Tue, 02 Oct 2007 05:13:03 GMT</pubDate>
    <description>ХЗ, ошибка ли это. &lt;br&gt;mandatory  _&lt;br&gt;    1. _a. _&lt;br&gt;      1&amp;gt; мандатный _&lt;br&gt;      2&amp;gt; обязательный, принудительный; -&lt;br&gt;</description>
</item>

</channel>
</rss>
