|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от opennews (ok) on 31-Июл-10, 10:12 | ||
Джеймс Моррис (James Morris), куратор разработки Linux по вопросам безопасности, сообщил (http://lkml.org/lkml/2010/7/30/61), что патчи, обеспечивающие поддержку технологий AppArmor (http://apparmor.wiki.kernel.org/) и Yama, поставлены в очередь на включение в основную ветку разработки ядра Linux, и должны войти в выпуск 2.6.36. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +2 +/– | |
Сообщение от KERNEL_PANIC (ok) on 31-Июл-10, 10:24 | ||
Я то думал, что на АррАrmor уже давно все забили и оно в анабиозе гдето лежит. Как оказывается, нет, его еще в ядро пхнут. Как будто других получше технологий не хватает... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –3 +/– | |
Сообщение от goof.gooffy (ok) on 31-Июл-10, 12:33 | ||
Тебе оно мешает? Не хочешь - не используй. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от dimqua (ok) on 31-Июл-10, 12:57 | ||
Ну из описания, например, не понятно какие у неё плюсы по сравнению с SELinux. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +7 +/– | |
Сообщение от Аноним (??) on 31-Июл-10, 13:15 | ||
а плюсов нет | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
14. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –8 +/– | |
Сообщение от User294 (ok) on 31-Июл-10, 22:17 | ||
> До селинукса этим велосипедам далеко | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
26. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +2 +/– | |
Сообщение от аноним on 01-Авг-10, 00:18 | ||
Видимо, вы просто плохо понимаете, как работает Linux. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
29. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –7 +/– | |
Сообщение от User294 (ok) on 01-Авг-10, 11:27 | ||
> Видимо, вы просто плохо понимаете, как работает Linux. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
35. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от аноним on 01-Авг-10, 14:27 | ||
>Во всяком случае, этот ваш selinux срубается реально существующими сплойтами в 2 счета(ищите новости о повышении прав в линухе, там же и сплойты были). | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
48. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –1 +/– | |
Сообщение от User294 (ok) on 04-Авг-10, 02:16 | ||
>Контейнеры - ровно так же. Срубаются в два счета. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
27. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +2 +/– | |
Сообщение от аноним on 01-Авг-10, 00:20 | ||
Резюмируя: контейнеры дают ровно такую же степень защиты, как и LSM, при этом проще в настройке (особенно если автоматизировать развертывание окружений), но жрут гораздо больше ресурсов и не так гибки в настройке. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
30. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –5 +/– | |
Сообщение от User294 (ok) on 01-Авг-10, 11:43 | ||
>но жрут гораздо больше ресурсов | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
36. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от аноним on 01-Авг-10, 14:29 | ||
>>но жрут гораздо больше ресурсов | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
49. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –1 +/– | |
Сообщение от User294 (ok) on 04-Авг-10, 02:48 | ||
>А про то, что в каждом контейнере пашут всякие вспомогательные службы типа | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
6. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +1 +/– | |
Сообщение от Аноним (??) on 31-Июл-10, 13:16 | ||
>Ну из описания, например, не понятно какие у неё плюсы по сравнению | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
13. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от Аноним (??) on 31-Июл-10, 18:26 | ||
Ну дык будь последовательным и: | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
15. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –6 +/– | |
Сообщение от User294 (ok) on 31-Июл-10, 22:20 | ||
>Первым можно таки реально защитить систему. Вторым - можно сделать вид что защитил .... | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
23. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от аноним on 31-Июл-10, 23:48 | ||
>Первым можно задолбаться защищать систему | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
31. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –6 +/– | |
Сообщение от User294 (ok) on 01-Авг-10, 12:04 | ||
>У того, кто selinux изучил, таких глупых проблем не возникнет. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
34. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от аноним on 01-Авг-10, 14:18 | ||
>Практика показала что это не совсем так. Берем сплойт из новости про повышение прав в линухе. Огреваем им систему с селинухом. Наблюдаем как огребли рута и селинукс быстренько пошел к черту. Пробуем огреть чего-нибудь тем же сплойтом из хотя-бы опенвзового контейнера ... и обламываемся. Потому как сплойт вообще не срабатывает... | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
50. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –1 +/– | |
Сообщение от User294 (ok) on 04-Авг-10, 03:42 | ||
>Чисто для справки - в тот единственный сплойт, который обезвреживал LSM (через | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
16. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –3 +/– | |
Сообщение от Аноним (??) on 31-Июл-10, 22:26 | ||
>Ну дык будь последовательным и: | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
24. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +2 +/– | |
Сообщение от аноним on 31-Июл-10, 23:50 | ||
>AppArmor не ставит перед собой глобальных целей, он просто позволяет не дать | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
28. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –3 +/– | |
Сообщение от StrangeAttractor (ok) on 01-Авг-10, 02:59 | ||
> сравни _возможности_ SELinux и AppArmor, это небо и земля.(С) :) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
9. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +7 +/– | |
Сообщение от аноним on 31-Июл-10, 15:41 | ||
>Ну из описания, например, не понятно какие у неё плюсы по сравнению с SELinux. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
18. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –5 +/– | |
Сообщение от User294 (ok) on 31-Июл-10, 22:36 | ||
>Поэтому пофиг на простоту, там главное гибкость и мощь. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
21. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от slepnoga (??) on 31-Июл-10, 22:51 | ||
>>Поэтому пофиг на простоту, там главное гибкость и мощь. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
32. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –2 +/– | |
Сообщение от User294 (ok) on 01-Авг-10, 12:14 | ||
>Админу? тык кто его пустит то политики вертеть ? Не его это дело, а таки спеца по | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +2 +/– | |
Сообщение от аноним on 31-Июл-10, 23:55 | ||
>Не согласен. Если система сложная, админу труднее умещать ее в своей голове. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
33. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –4 +/– | |
Сообщение от User294 (ok) on 01-Авг-10, 12:22 | ||
>Вы, видимо, просто никогда не работали с selinux. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
37. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от аноним on 01-Авг-10, 14:33 | ||
>Как вам сказать? Я посмотрел на его политики, сломал моск и решил | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
51. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от User294 (ok) on 09-Авг-10, 13:26 | ||
>Позвольте узнать, ваше знакомство с арифметикой закончилось так же? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
7. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +4 +/– | |
Сообщение от MidNighter on 31-Июл-10, 13:16 | ||
> Тебе оно мешает? Не хочешь - не используй. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
11. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –1 +/– | |
Сообщение от аноним on 31-Июл-10, 15:49 | ||
>А давайте wine в ядро запхнём! | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
19. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –1 +/– | |
Сообщение от User294 (ok) on 31-Июл-10, 22:37 | ||
>А давайте wine в ядро запхнём! | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +1 +/– | |
Сообщение от KERNEL_PANIC (ok) on 31-Июл-10, 14:18 | ||
> Тебе оно мешает? Не хочешь, не используй | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
10. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +1 +/– | |
Сообщение от аноним on 31-Июл-10, 15:45 | ||
>Вреда не принесет, а польза будет явно | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
12. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +3 +/– | |
Сообщение от аноним on 31-Июл-10, 16:13 | ||
Вообще, в случае локального/удаленного рута apparmor будет защищать не лучше пресловутого фИгового листика. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от i (??) on 31-Июл-10, 22:32 | ||
почему никто на grsecurity не обращает внимания? что там не так? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +1 +/– | |
Сообщение от slepnoga (??) on 31-Июл-10, 22:47 | ||
Там уже можно вилдкард для дир ? Нет - ну запиливаем обратно на сервак без юзверей. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
38. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от segoon (ok) on 01-Авг-10, 21:49 | ||
В новости ни слова об OpenWall/*/Linux, хотя первые 2 из трёх возможностей Yama основаны именно в нём: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –1 +/– | |
Сообщение от gapsf2 (ok) on 02-Авг-10, 06:30 | ||
RSBAC - http://www.rsbac.org/ - гибче и мощнее. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –3 +/– | |
Сообщение от Yuriy (??) on 02-Авг-10, 14:48 | ||
>RSBAC - http://www.rsbac.org/ - гибче и мощнее. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
41. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –1 +/– | |
Сообщение от Роман (??) on 02-Авг-10, 15:18 | ||
Отсутствие нормально спроектированной, последовательной подсистемы безопасности в Linux приводит к необходимости вот таких костыльных решений. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от segoon (ok) on 02-Авг-10, 17:06 | ||
Вы про ACL или ещё что-то? ACL уже давно есть. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
44. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –1 +/– | |
Сообщение от Роман (??) on 02-Авг-10, 19:04 | ||
>Вы про ACL или ещё что-то? ACL уже давно есть. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
43. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от segoon (ok) on 02-Авг-10, 17:17 | ||
>Отсутствие нормально спроектированной, последовательной подсистемы безопасности в Linux приводит к необходимости вот | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
45. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | –1 +/– | |
Сообщение от Роман (??) on 02-Авг-10, 19:25 | ||
>Чем больше подсистем | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
46. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от segoon (ok) on 02-Авг-10, 20:56 | ||
А вы в курсе того, на что способна эта unix-модель? Когда она была создана, какие задачи она должна решать (и ведь решает до сих пор!), и где её возможности кончаются?) Вы можете назвать популярные проблемы, которые в классической модели posix не решаются или решаются криво? Правительственные многоуровневые модели прав к таковым не относить. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
47. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от segoon (ok) on 02-Авг-10, 21:56 | ||
Кстати, про by design... В Windows множество ошибок, в т.ч. безопасности, были именно by design. Если выбирать между много всего, в т.ч. ошибок, и ограниченно, но контролируемо, то я лучше выберу второе. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
52. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от nagual (ok) on 05-Дек-10, 04:19 | ||
В виндовсе в какой то мере соблюдается обратная совместимость с предыдущими версиями. Это очень тяжелое бремя. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
53. "AppArmor и Yama будут включены в Linux-ядро 2.6.36" | +/– | |
Сообщение от Аноним (??) on 21-Мрт-17, 19:11 | ||
>Он же приниципально не котролирует права на mount -bind. Получив возможность запускать код от рута, первым делом биндим /bin, /sbin и т.п. куда-нибудь в тихое местечко, и вуаля - вся система наша, что есть apparmor, что нет его | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |