The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

AppArmor и Yama будут включены в Linux-ядро 2.6.36, opennews (ok), 31-Июл-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


43. "AppArmor и Yama будут включены в Linux-ядро 2.6.36"  +/
Сообщение от segoonemail (ok), 02-Авг-10, 17:17 
>Отсутствие нормально спроектированной, последовательной подсистемы безопасности в Linux приводит к необходимости вот
>таких костыльных решений.
>
>В этом смысле архитектура безопасности Windows не в пример лучше - единый
>механизм защиты для любого системного объекта.

Тут, кстати, я полностью верю в закон Дарвина :) Чем больше подсистем безопасности в апстриме (читай - на виду у всех), тем лучше их можно изучить, выявить слабые и сильные места и пр. Если не появится явного лидера, то уже существующие сгладят свои острые углы.

Вот, к примеру, начало жаркого обсуждения почему _нужны_ несколько security подсистем: http://lkml.org/lkml/2007/10/1/192

И как вы, мне интересно, нормально спроектируете систему политики безопасности, которая удовлетворяла бы _всех_/почти всех?

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

45. "AppArmor и Yama будут включены в Linux-ядро 2.6.36"  –1 +/
Сообщение от Роман (??), 02-Авг-10, 19:25 
>Чем больше подсистем
>безопасности в апстриме (читай - на виду у всех), тем лучше
>их можно изучить, выявить слабые и сильные места и пр. Если
>не появится явного лидера, то уже существующие сгладят свои острые углы.
>
>И как вы, мне интересно, нормально спроектируете систему политики безопасности, которая удовлетворяла
>бы _всех_/почти всех?

Я не против модульности в системе безопасности. В конце концов, в Windows это тоже фактически отдельный модуль (Security Reference Monitor) статически влинкованный в ядро.
Я об общей её архитектуре. Если в Windows продвинутая модель безопасности закладывалась на этапе проектирования (линейка NT), то Linux изначально и by design ограничен unix-моделью, а прордвинутые фишки добавлены задним числом (я бы даже сказал - через задний проход) в виде LSM.

Ответить | Правка | Наверх | Cообщить модератору

46. "AppArmor и Yama будут включены в Linux-ядро 2.6.36"  +/
Сообщение от segoonemail (ok), 02-Авг-10, 20:56 
А вы в курсе того, на что способна эта unix-модель? Когда она была создана, какие задачи она должна решать (и ведь решает до сих пор!), и где её возможности кончаются?) Вы можете назвать популярные проблемы, которые в классической модели posix не решаются или решаются криво? Правительственные многоуровневые модели прав к таковым не относить.

Простота unix даёт о себе знать, в настройке простой вещи намного сложнее ошибиться, чем в сложной (простите за каламбур).

Ответить | Правка | Наверх | Cообщить модератору

47. "AppArmor и Yama будут включены в Linux-ядро 2.6.36"  +/
Сообщение от segoonemail (ok), 02-Авг-10, 21:56 
Кстати, про by design... В Windows множество ошибок, в т.ч. безопасности, были именно by design. Если выбирать между много всего, в т.ч. ошибок, и ограниченно, но контролируемо, то я лучше выберу второе.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру