<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оценка влияния SELinux на производительность Fedora 15</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/77632.html</link>
    <description>Ресурс Phoronix провел (http://www.phoronix.com/scan.php?page=news_item&amp;px=OTUyOQ) серию тестов производительности  Fedora 15 Linux в трех конфигурациях: c отключенным  SELinux, с SELinux в режиме enforce и с SELinux в режиме permissive (SELinux только выдает предупреждение, без выполнение блокировки). Результаты тестирования показали, что включение  SELinux хоть и приводит к замедлению системы, но это замедление весьма незначительное - 1-2&#037;. В тесте Apache Benchmark отставание в производительности достигает 10&#037;, а в тесте PostMark - 5&#037;. В тестах связанных с интенсивными вычислениями, например, 7-Zip, x264 или LAME MP3, замедление при использовании SELinux практически не проявляется.&lt;br&gt;&lt;br&gt;URL: http://www.phoronix.com/scan.php?page=news_item&amp;px=OTUyOQ&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=30777&lt;br&gt;</description>

<item>
    <title>Оценка влияния SELinux на производительность Fedora 15 (segoon)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/77632.html#25</link>
    <pubDate>Thu, 09 Jun 2011 14:32:35 GMT</pubDate>
    <description>Для отключения SELinux достаточно arbitrary write bug, который можно было бы спровоцировать из-под ограниченного домена.  Что такое &quot;практически все механизмы ядра&quot;?&lt;br&gt;&lt;br&gt;Не путайте &quot;удалось сделать&quot; и &quot;было продемонстрировано в public exploit&apos;е&quot;.  За прошлый год был присвоен CVE более чем сотне багов (а обнаружено и того больше), на каждую уязвимость писать эксплоит - увольте :)&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния SELinux на производительность Fedora 15 (Онаним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/77632.html#24</link>
    <pubDate>Mon, 06 Jun 2011 08:34:26 GMT</pubDate>
    <description>&amp;gt;KVM/XEN/VB&lt;br&gt;&lt;br&gt;Это меньший оверхед??? &quot;Нужны ли тут слова?&quot; (с)&lt;br&gt;&lt;br&gt;Да и касаемо защищенности. Вам напомнить про vt-d? Пожалуйста:&lt;br&gt;http://www.linux.org.ru/forum/talks/6264190&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния SELinux на производительность Fedora 15 (DmA)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/77632.html#23</link>
    <pubDate>Mon, 06 Jun 2011 04:40:21 GMT</pubDate>
    <description>В федоре не все сервисы и проги защищены механизами selinux! за счёт этого малая потеря производительности. Раз. Два -по умолчанию политика selinux :target. То есть тоже не все обрабатываются вызовы. То есть в принципе как рассчитывали при создании  селинукс должно уходить 10-20 &#037; производительности. В сильно защищёной системе может уходить на системы защиты до 90 &#037; ресурсов.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния SELinux на производительность Fedora 15 (pavlinux)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/77632.html#22</link>
    <pubDate>Sun, 05 Jun 2011 21:10:03 GMT</pubDate>
    <description>&amp;gt; selinux такой selinux, кому положено оно всё дозволит сделать &lt;br&gt;&lt;br&gt;Решаемо. Какова стоимость заказа?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния SELinux на производительность Fedora 15 (umbr)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/77632.html#21</link>
    <pubDate>Sun, 05 Jun 2011 19:27:32 GMT</pubDate>
    <description>&amp;gt;при отдаче статики или postmark при работе с файловой системой...&lt;br&gt;&lt;br&gt;Кэширование же...&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния SELinux на производительность Fedora 15 (ungifted)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/77632.html#20</link>
    <pubDate>Sun, 05 Jun 2011 17:28:04 GMT</pubDate>
    <description>Если не ошибаюсь, то раньше это работало на старой железке. Но после сильной жары в Австралии пару лет тому железка сгорела. Теперь в виртуалке.&lt;br&gt;selinux такой selinux, кому положено оно всё дозволит сделать :)&lt;br&gt;И защищает же selinux не только и не столько файловый доступ. И о том что реально было запрещено судить можно только по логам, но не по выдаваемым на консоль ошибкам.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния SELinux на производительность Fedora 15 (pavlinux)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/77632.html#19</link>
    <pubDate>Sun, 05 Jun 2011 16:50:47 GMT</pubDate>
    <description>Оно в XEN засунуто - чего они очкуют?! &lt;br&gt;&lt;br&gt;Все ограничения на максимуме. Там них..я не сделаешь, &lt;br&gt;так как с такими ограничениями администрирование не возможно!!!&lt;br&gt;&lt;br&gt;# useradd roooot&lt;br&gt;useradd: cannot lock /etc/passwd; try again later.&lt;br&gt;&lt;br&gt;И кому нах...й такая система нужна?&lt;br&gt;&lt;br&gt;Проще сделать &lt;br&gt;&lt;br&gt;# mount -o remount,ro /&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния SELinux на производительность Fedora 15 (ungifted)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/77632.html#18</link>
    <pubDate>Sun, 05 Jun 2011 16:31:39 GMT</pubDate>
    <description>Пожалуйста: http://www.coker.com.au/selinux/play.html&lt;br&gt;</description>
</item>

<item>
    <title>Оценка влияния SELinux на производительность Fedora 15 (анон)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/77632.html#17</link>
    <pubDate>Sun, 05 Jun 2011 11:12:40 GMT</pubDate>
    <description># echo 0 &amp;gt; /selinux/enforce&lt;br&gt;echo: write error: read-only file system&lt;br&gt;&lt;br&gt;&amp;gt;Я уничтожЫл все механизьмы заshitы ядра?&lt;br&gt;&lt;br&gt;Ты фигню какую-то написал.&lt;br&gt;</description>
</item>

</channel>
</rss>
