<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В SELinux sandbox появилась поддержка изолированного запуска...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/59029.html</link>
    <description>Dan Walsh, один из разработчиков SELinux, сообщил (http://danwalsh.livejournal.com/31146.html) о прогрессе в разработке утилиты sandbox (http://www.opennet.ru/opennews/art.shtml?num=21913), предназначенной для безопасного выполнения с максимальным уровнем изоляции не испытывающих доверия программ. Одним из самых полезных новшеств sandbox является добавление поддержки опции &quot;-X&quot;, при указании которой к приложению применяется уровень доступа &quot;xguest&quot; (сверх ограниченный пользователь для создания гостевых входов), дающий возможность безопасного выполнения графических приложений. &lt;br&gt;&lt;br&gt;&lt;br&gt;Например, можно запустить firefox и разрешить обращение только к определенному сайту, выполнить программу для просмотра PDF, ограничив доступ только заданным PDF документом или  запустить xterm, ограничив сетевые операции и доступ к файловой системе. При запуске программы на уровне xguest приложение получает доступ с правами текущего пользователя только к автоматически созданной пустой домашней директории (мо...&lt;br&gt;&lt;br&gt;URL: http://danwals</description>

<item>
    <title>В SELinux sandbox появилась поддержка изолированного запуска... (айнаним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/59029.html#14</link>
    <pubDate>Mon, 21 Sep 2009 05:12:59 GMT</pubDate>
    <description>А в убунте &quot;гостевой сеанс&quot; это не тожесамое? Или тожесамое, но для единого приложения?&lt;br&gt;</description>
</item>

<item>
    <title>В SELinux sandbox появилась поддержка изолированного запуска... (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/59029.html#13</link>
    <pubDate>Sun, 20 Sep 2009 15:37:21 GMT</pubDate>
    <description>Там у них другое готовиться... К ним же переметнулся хрен, который разрабатывал фишки для OLPC &lt;br&gt;- http://www.opennet.ru/opennews/art.shtml?num=21734&lt;br&gt;</description>
</item>

<item>
    <title>В SELinux sandbox появилась поддержка изолированного запуска... (stranger)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/59029.html#12</link>
    <pubDate>Sun, 20 Sep 2009 06:19:54 GMT</pubDate>
    <description>Ну вот когда они исходники предоставят NSA, тогда все вполне возможно... Но не факт, ибо оно яблочникам нафиг не нужно.&lt;br&gt;</description>
</item>

<item>
    <title>В SELinux sandbox появилась поддержка изолированного запуска... (srgaz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/59029.html#11</link>
    <pubDate>Sun, 20 Sep 2009 03:11:14 GMT</pubDate>
    <description>&amp;gt;&quot;Little SnitchЭ - дятел. &lt;br&gt;&lt;br&gt;А я хочу SELinux под MAC OS X.&lt;br&gt;</description>
</item>

<item>
    <title>В SELinux sandbox появилась поддержка изолированного запуска... (Щекн Итрч)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/59029.html#10</link>
    <pubDate>Sat, 19 Sep 2009 13:46:20 GMT</pubDate>
    <description>&amp;gt;Хочу руководство на русском (( &lt;br&gt;&lt;br&gt;держите:&lt;br&gt;http://lkml.org/lkml/2009/5/26/269&lt;br&gt;</description>
</item>

<item>
    <title>В SELinux sandbox появилась поддержка изолированного запуска... (Щекн Итрч)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/59029.html#9</link>
    <pubDate>Sat, 19 Sep 2009 13:45:15 GMT</pubDate>
    <description>A quick dirty example of this sandbox would be to confine the &apos;cut&apos;&lt;br&gt;binary.  If I wanted to create a file of users on my system from&lt;br&gt;the /etc/passwd file, I could try&lt;br&gt;&lt;br&gt;&amp;gt; sandbox cut -d: -f1 /etc/passwd &amp;gt; /tmp/users&lt;br&gt;&lt;br&gt;/bin/cut: /etc/passwd: Permission denied&lt;br&gt;&lt;br&gt;Which shows the sandbox domain is not allowed to open /etc/passwd&lt;br&gt;&lt;br&gt;But I can execute&lt;br&gt;&amp;gt; cat /etc/passwd &amp;#124; sandbox cut -d: -f1 &amp;gt; /tmp/users&lt;br&gt;&lt;br&gt;And it works just fine.&lt;br&gt;&lt;br&gt;Inside the sandbox cut wasn&apos;t allowed to get to /etc/passwd.  But in the&lt;br&gt;second example since /etc/passwd was opened by the shell and handed to&lt;br&gt;cut inside the sandbox it works.&lt;br&gt;</description>
</item>

<item>
    <title>В SELinux sandbox появилась поддержка изолированного запуска (Zenitur)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/59029.html#8</link>
    <pubDate>Sat, 19 Sep 2009 12:50:23 GMT</pubDate>
    <description>&amp;gt;Знание английского языка на базовом уровне при работе с OSS не то &lt;br&gt;&amp;gt;что-бы приветствуется, имхо, оно обязательно ... &lt;br&gt;&amp;gt;Учите язык, читайте с on-line переводчиками и словарями ... :) &lt;br&gt;&lt;br&gt;Это? Со словарями?! Вы шутите.&lt;br&gt;</description>
</item>

<item>
    <title>В SELinux sandbox появилась поддержка изолированного запуска... (Zenitur)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/59029.html#7</link>
    <pubDate>Sat, 19 Sep 2009 12:49:36 GMT</pubDate>
    <description>Слабакам даже на русском толка нет изучать. Но остальным было бы действительно намного проще.&lt;br&gt;</description>
</item>

<item>
    <title>В SELinux sandbox появилась поддержка изолированного запуска... (antibanner)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/59029.html#6</link>
    <pubDate>Sat, 19 Sep 2009 12:49:17 GMT</pubDate>
    <description>shutnik :)&lt;br&gt;</description>
</item>

</channel>
</rss>
