|
|
3.12, Аноним (-), 12:27, 26/09/2016 [^] [^^] [^^^] [ответить]
| +/– |
Вы всегда отвечаете вопросом на вопрос?
Мало. Ещё глупые вопросы будут?
| |
|
|
1.3, Аноним (-), 21:55, 25/09/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +11 +/– |
> SELinux обнаружена уязвимость
> Проблема уже устранена в Debian GNU/Linux и ожидает исправления в других дистрибутивах (RHEL, CentOS, Fedora, SUSE).
Ха-ха
| |
1.8, Аноним (-), 11:01, 26/09/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Уязвимость, заложенная архитектурно NSA ? ;) Больше доверяйте этому NSA Selinux, ага.
| |
1.9, robux (ok), 11:22, 26/09/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
> В системе принудительного контроля доступа SELinux обнаружена уязвимость
С учётом того, что SELinux пропихнули в ядро Linux сотрудники АНБ, удивляться не приходится. Поэтому я всегда отключаю эту хрень параметром ядра:
"selinux=0"
И работает быстрее, и бэкдора в системе нет.
| |
|
|
|
4.13, Аноним (-), 12:29, 26/09/2016 [^] [^^] [^^^] [ответить]
| +3 +/– |
Более того, вера нуждается в отсутствии доказательств, иначе вера превращается в знание.
| |
|
3.19, Аноним (-), 16:13, 26/09/2016 [^] [^^] [^^^] [ответить]
| –2 +/– |
Чтобы не доверять плохим людям by default доказательства в каждм конкретном случае и не нужны.
| |
3.20, Аноним (-), 23:52, 26/09/2016 [^] [^^] [^^^] [ответить]
| +/– |
> Чушь собачья. Особенно про бэкдор. Доказательств нет.
Очевидно, у вас есть доказательства отсутствия бэкдора? Вы в курсе вообще, как такие системы верифицируются или живёте по принципу "гром не грянет - мужик не перекрестится"?
| |
|
4.21, rt (??), 10:40, 27/09/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вы предметно лучше отписывайтесь. А то ля-ля получается, про какое-то крещение и все такое.
| |
|
|
|
3.17, Аноним (-), 14:26, 26/09/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
увы, это единственный случай когда selinux реально отключен.
можете посмотреть по всяким security slab и ftrace.
| |
|
2.18, Leap42 (?), 14:55, 26/09/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
На одной бересте читал, что всё было по-другому. Сотрудники АНБ пропихивали SELinux в ядро, но Линус (или кто-то помельче) отказался брать код как есть, отмазавшись архитектурными соображениями. Чуваки из SUSE по-быстрому запилили LSM и AppArmor, а АНБ было предложено адаптировать SELinux под LSM (хотя занимались этим всё теже чуваки из SUSE, так SLE стал первым дистрибутивом с SELinux, в последствии отказавшись от него).
| |
|
|