The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

AppArmor и Yama будут включены в Linux-ядро 2.6.36, opennews (ok), 31-Июл-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "AppArmor и Yama будут включены в Linux-ядро 2.6.36"  –1 +/
Сообщение от Роман (??), 02-Авг-10, 19:25 
>Чем больше подсистем
>безопасности в апстриме (читай - на виду у всех), тем лучше
>их можно изучить, выявить слабые и сильные места и пр. Если
>не появится явного лидера, то уже существующие сгладят свои острые углы.
>
>И как вы, мне интересно, нормально спроектируете систему политики безопасности, которая удовлетворяла
>бы _всех_/почти всех?

Я не против модульности в системе безопасности. В конце концов, в Windows это тоже фактически отдельный модуль (Security Reference Monitor) статически влинкованный в ядро.
Я об общей её архитектуре. Если в Windows продвинутая модель безопасности закладывалась на этапе проектирования (линейка NT), то Linux изначально и by design ограничен unix-моделью, а прордвинутые фишки добавлены задним числом (я бы даже сказал - через задний проход) в виде LSM.

Ответить | Правка | Наверх | Cообщить модератору

46. "AppArmor и Yama будут включены в Linux-ядро 2.6.36"  +/
Сообщение от segoonemail (ok), 02-Авг-10, 20:56 
А вы в курсе того, на что способна эта unix-модель? Когда она была создана, какие задачи она должна решать (и ведь решает до сих пор!), и где её возможности кончаются?) Вы можете назвать популярные проблемы, которые в классической модели posix не решаются или решаются криво? Правительственные многоуровневые модели прав к таковым не относить.

Простота unix даёт о себе знать, в настройке простой вещи намного сложнее ошибиться, чем в сложной (простите за каламбур).

Ответить | Правка | Наверх | Cообщить модератору

47. "AppArmor и Yama будут включены в Linux-ядро 2.6.36"  +/
Сообщение от segoonemail (ok), 02-Авг-10, 21:56 
Кстати, про by design... В Windows множество ошибок, в т.ч. безопасности, были именно by design. Если выбирать между много всего, в т.ч. ошибок, и ограниченно, но контролируемо, то я лучше выберу второе.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру