<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Оценка шансов AppArmor войти в состав Linux ядра</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37830.html</link>
    <description>В материале  &quot;Linux security non-modules and AppArmor (http://www.linuxworld.com/news/2007/070307-kernel.html)&quot; разбирается вопрос возможности включения в основное Linux ядро более простой, по сравнению с SELinux, системы создания политик безопасности AppArmor (http://en.opensuse.org/Apparmor).&lt;br&gt;&lt;br&gt;&lt;br&gt;Недавно разработчикам Linux ядра была представлена (http://lwn.net/Articles/239951/) новая версия AppArmor патча (http://forgeftp.novell.com//apparmor/LKML_Submission-June-07/), в которой были исправлены ранее высказанные замечания. &lt;br&gt;&lt;br&gt;&lt;br&gt;Но политики AppArmor по прежнему задаются в привязке к файловому пути, а не через непосредственную привязку метки к объекту, что по мнению некоторых специалистов создает лишь иллюзию безопасности. Это и является главным камнем преткновения, мешающим включению  AppArmor в основное ядро.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.linuxworld.com/news/2007/070307-kernel.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=11280&lt;br&gt;</description>

<item>
    <title>Оценка шансов AppArmor войти в состав Linux ядра (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37830.html#13</link>
    <pubDate>Fri, 06 Jul 2007 05:11:56 GMT</pubDate>
    <description>Увы работающий нормально(насколько я мог видеть) он был только в alt castle. Остальное как то не прельщает.</description>
</item>

<item>
    <title>Оценка шансов AppArmor войти в состав Linux ядра (Квагга)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37830.html#12</link>
    <pubDate>Thu, 05 Jul 2007 11:30:44 GMT</pubDate>
    <description>&amp;gt; всё то, что попадает к Novell&apos;у через некоторое время &lt;br&gt;&amp;gt; превращается в развалины и потом спешно продаётся. &lt;br&gt;&lt;br&gt;+100!</description>
</item>

<item>
    <title>Оценка шансов AppArmor войти в состав Linux ядра (belkin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37830.html#11</link>
    <pubDate>Thu, 05 Jul 2007 10:07:03 GMT</pubDate>
    <description>&amp;gt;Dear Аноним, &lt;br&gt;&amp;gt;есть ведь какая-то веская причина, почему Novell городит? Или там неумные мужи? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Мои наблюдения говорят о том, что всё то, что попадает к Novell&apos;у через некоторое время превращается в развалины и потом спешно продаётся. Главный и по-настоящему хороший продукт NDS (eDir) и то не смогли продвинуть, несмотря на все его достоинства. Если бы NDS достался, скажем, MS, тогда бы они им весь земной шар смогли &quot;попутать&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка шансов AppArmor войти в состав Linux ядра (Все тот же аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37830.html#10</link>
    <pubDate>Thu, 05 Jul 2007 07:29:10 GMT</pubDate>
    <description>Теперь уже да, читал. Покажите мне работающий RSBAC - и я составлю свой список претензий.</description>
</item>

<item>
    <title>Оценка шансов AppArmor войти в состав Linux ядра (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37830.html#9</link>
    <pubDate>Thu, 05 Jul 2007 06:23:38 GMT</pubDate>
    <description>А вы читали мнения из rsbac и grsecurity по поводу selinux? Очень интересное чтиво http://www.rsbac.org/documentation/why_rsbac_does_not_use_lsm http://www.grsecurity.net/lsm.php</description>
</item>

<item>
    <title>Оценка шансов AppArmor войти в состав Linux ядра (Все тот же аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37830.html#8</link>
    <pubDate>Wed, 04 Jul 2007 19:16:47 GMT</pubDate>
    <description>Я не знаток &quot;книг Пентагона&quot;, врать не буду. А то, что RHEL5 первой из Linux получила сертификат Common Criteria того же уровня, что и Trusted Solaris - медицинский факт.&lt;br&gt;&lt;br&gt;А вообще RSBAC - это GNU спецификация ограничения доступа, включающая в себя мандатный доступ, списки доступа, интерфейс к антивирусам и что-то типа RBAC (правила доступа, основанные на ролях).&lt;br&gt;&lt;br&gt;SELinux, естественно, имеет меньше возможностей, чем RSBAC. Но на защищенном сервере они нафиг не нужны. Контекстных правил SELinux достаточно.</description>
</item>

<item>
    <title>Оценка шансов AppArmor войти в состав Linux ядра (Andrew Kolchoogin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37830.html#7</link>
    <pubDate>Wed, 04 Jul 2007 17:38:31 GMT</pubDate>
    <description>RSBAC - это же какая-то там книга (оранжевая, что ли), i.e. стандарт для Пентагона?&lt;br&gt;Или я ошибаюсь?</description>
</item>

<item>
    <title>Оценка шансов AppArmor войти в состав Linux ядра (serg1224)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37830.html#6</link>
    <pubDate>Wed, 04 Jul 2007 16:51:53 GMT</pubDate>
    <description>&amp;gt; есть ведь какая-то веская причина, почему Novell городит?&lt;br&gt;Деньги! ONLY!</description>
</item>

<item>
    <title>Оценка шансов AppArmor войти в состав Linux ядра (Все тот же аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/37830.html#5</link>
    <pubDate>Wed, 04 Jul 2007 15:07:52 GMT</pubDate>
    <description>Очень интересно, почему RSBAC - это круто, а SELinux - &quot;недобезопасность&quot;. Если можно, без соплей и со ссылкой на модели.</description>
</item>

</channel>
</rss>
