Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет mumuntu ([info]mumuntu)
@ 2004-01-26 20:46:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
[Linux] Большой Брат имеет...
Интересная какая фишка получается, это что же, ALT Linux дропнула дистрибутив ALT Linux Castle? На FTP и всех зекралах в директории Castle пустота (защищенный дистрибутив защищен от просмотра, надо полагать?).
Итак, известные мне security enhanced дистрибутивы:

Kaladix - мертв, похоже, сайт не обновлялся с мая, откуда брать дистр, непонятно.
Adamantix - в виде дистрибутива пока не существует,
ALT Linux Castle - дропнут? Или по Rsync можно качнуть?
Trustix - не делайте мне смешно...,
Immunix - стал коммерческим, сейчас в свободном доступе только версия 7.0 (это RH 7.0, пересобранный StackGuard'ом или как там его),
Hardened Gentoo - в виде дистрибутива пока не существует,
OWL - фиг поймешь, что в нем за фичи вообще. MAC там есть из коробки?

Вы шо хотите сказать, пора таки свой создавать? А хто спонсирует?


(Добавить комментарий)


[info]alexclear@lj
2004-01-26 15:19 (ссылка)
Что-то, судя по всему, в OWL есть только DAC. Это неинтересно.

(Ответить)


[info]ekrava@lj
2004-01-26 16:07 (ссылка)
http://www.openwall.com/Owl/ru/CONCEPTS.shtml

Все что они удосужилишь налабать...

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-01-26 17:37 (ссылка)
Угу, я фтыкал в английский вариант этого текста, но слов ACL там не нашел.
Не поверил, фтыкал еще раз, все без толку.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ekrava@lj
2004-01-26 18:55 (ссылка)
под секурностью они по всей видимости считают свои действия в сторону SUID/GUID

хотя патчи на ядро там(Owl) прикольные :-)
если не под рутом
то не работает ps ax, вернее показывает только твои процессы,
и w никого не показывает, даже тебя самого, но под рутом все работает...
может это "security-enhanced" ? :)

(Ответить) (Уровень выше)

А как же
[info]amirul@lj
2004-01-26 20:01 (ссылка)
NSA-шный SE(security enhanced)linux (http://www.nsa.gov/selinux/download.html)?

Кроме того, можно еще говорить о секурном ядре vanilla (http://kernel.org/) + LIDS (http://www.lids.org/). Правда все остальное надо собирать from scratch. Но сама идея распределять полномочия не только по юзерам, но и по процессам - меня весьма воодушевила. Я даже дрожащей рукой сделал таки
#rm -rf /lib

И остался доволен результатом :-)

(Ответить) (Ветвь дискуссии)

Re: А как же
[info]alexclear@lj
2004-01-26 20:16 (ссылка)
На SELinux есть патент, благодаря чему он теряет большую часть привлекательности, хотя Russel Coker, автор SELinux, практически прописался в листе debian-security, и с ним всегда можно выяснить детали.
LIDS же не входит ни в один дистр (в смысле "не является основой"), а распределение прав по процессам - это и есть горячо любимый мной MAC, имплементированный в данный момент в LIDS, Grsecurity и RSBAC. Раньше была еще система Openwall, но позже она слилась с кем-то из этих трех, кажется, с LIDS.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: А как же
[info]amirul@lj
2004-01-26 20:58 (ссылка)
Спасибо за разъяснения - бум знать :-)

(Ответить) (Уровень выше)


[info]blacklion@lj
2004-01-27 08:58 (ссылка)
FreeBSD + UFS2 + MAC modules forever!

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-01-27 12:58 (ссылка)
I thought BSD* was dead. :)
У BSD свои фанаты, и, кстати, не подскажешь ли какой-нибудь сертифицирующий орган, готовый сертифицировать меня как FreeBSD Security Administrator?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]blacklion@lj
2004-01-27 15:38 (ссылка)
:)
А для Linux ты мне мне можешь показать такой орган?
Я могу только для M$ и solaris, причем бумажки первого обычно не значат НИЧЕГО, потому что экзамены доступны и могут быть просто зазубрены :)
На самом деле, я в своих комментариях про FreeBSD глумлюсь. В том смысле, что я не на столько фанат, как кжусь по комментариям. Но дажо же потроллить хоть раз в жизни :) Хотя получается плохо :(

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-01-27 18:31 (ссылка)
А для Linux ты мне мне можешь показать такой орган?

Да. Я сейчас как раз к нему присматриваюсь. http://www.giac.org/subject_certs.php#GCUX (http://www.giac.org/subject_certs.php#GCUX)

На самом деле, я в своих комментариях про FreeBSD глумлюсь.

Да я знаю. Я тоже. Я одинаково неплохо знаю обе системы, но Линукс мне кажется динамичнее, да и времени я гораздо больше под ним провел.

Хотя получается плохо :(

Нормально получается. :)

(Ответить) (Уровень выше)