The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenBSD развивает Pledge, новый механизм изоляции приложений, opennews (??), 10-Ноя-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +11 +/
Сообщение от Elhana (ok), 10-Ноя-15, 18:52 
Отличие в том, что AppArmor/SELinux ты как админ можешь отключить, когда он заебал (и большинство так и делают), а pledge() нет, кроме как выпилив из исходников.
Ответить | Правка | Наверх | Cообщить модератору

10. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  –1 +/
Сообщение от anonymous (??), 10-Ноя-15, 20:20 
Зато с pledge() меньше вероятность того, что внесенные ограничения будут мешать работать с программой, так как их определяют сами разработчики, а не мейнтенер дистрибутива
Ответить | Правка | Наверх | Cообщить модератору

29. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +2 +/
Сообщение от pavlinux (ok), 11-Ноя-15, 05:00 
Реквестую в каждый бинарник хардкодить Manifest.xml с набором пермишенов. :D
Ответить | Правка | Наверх | Cообщить модератору

48. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +1 +/
Сообщение от Аноним (-), 12-Ноя-15, 16:56 
>  Зато с pledge() меньше вероятность того, что внесенные ограничения будут мешать работать с программой, так как их определяют сами разработчики, а не мейнтенер дистрибутива

Если разработчикам не лень написать правило для pledge, почему им должно быть лень написать правила для AppArmor?

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

12. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +4 +/
Сообщение от Аноним (-), 10-Ноя-15, 20:28 
специально для вас есть слайд:
http://www.openbsd.org/papers/hackfest2015-pledge/mgp00005.html
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

42. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от Elhana (ok), 11-Ноя-15, 17:19 
Я его видел и не подразумевал в предыдущем комментарии, что отключение защиты это хорошо.
Ответить | Правка | Наверх | Cообщить модератору

14. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +1 +/
Сообщение от Аноним (-), 10-Ноя-15, 20:46 
> когда он заебал (и большинство так и делают)

это применимо большей частью к selinux'у

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

27. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  –3 +/
Сообщение от бедный буратино (ok), 11-Ноя-15, 04:08 
Вы абсолютно не понимаете специфики OpenBSD
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

47. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от cmp (ok), 12-Ноя-15, 12:41 
Прогрессирующий нарцисизм? спасибо не надо
Ответить | Правка | Наверх | Cообщить модератору

49. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  –2 +/
Сообщение от Аноним (-), 12-Ноя-15, 16:58 
> Прогрессирующий нарцисизм? спасибо не надо

Не этот, а главный. Security by bullshit :)

Ответить | Правка | Наверх | Cообщить модератору

33. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от Какаянахренразница (ok), 11-Ноя-15, 06:05 
> Отличие в том, что AppArmor/SELinux ты как админ можешь отключить, когда он заебал
> (и большинство так и делают), а pledge() нет, кроме как выпилив из исходников.

... или заменив функционал этого pledge() за заглушку.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру