Nadal nie jestem pewien czy dzięki SELinux jestem w stanie zablokować dostęp danemu procesowi do pamięci współdzielonej.
Wiem, że złośliwy proces nie będzie w stanie wykonać operacji zapisu lub odczytu plików na dysku, jeżeli nie jest do tego uprawniony.
A co do danych w pamięci RAM i wirtualnego ...
Znaleziono 4 wyniki
- 02 lutego 2023, 12:17
- Forum: Bezpieczeństwo
- Temat: [+] Jaka alternatywa dla namespaces i AppArmor?
- Odpowiedzi: 6
- Odsłony: 15830
- 02 lutego 2023, 01:23
- Forum: Bezpieczeństwo
- Temat: [+] Jaka alternatywa dla namespaces i AppArmor?
- Odpowiedzi: 6
- Odsłony: 15830
Re: Jaka alternatywa dla namespaces i AppArmor?
Selinux wytnie ci działania niepożądane, jeśli biblioteka zmieni swoje działanie a nie zostało ono przewidziane to zostanie zablokowane.
Ok, czyli mogę skonfigurować politykę bezpieczeństwa SELinux w taki sposób, żeby proces x o niższym stopniu czułości nie mógł komunikować się żadnym sposobem ...
Ok, czyli mogę skonfigurować politykę bezpieczeństwa SELinux w taki sposób, żeby proces x o niższym stopniu czułości nie mógł komunikować się żadnym sposobem ...
- 01 lutego 2023, 17:05
- Forum: Bezpieczeństwo
- Temat: [+] Jaka alternatywa dla namespaces i AppArmor?
- Odpowiedzi: 6
- Odsłony: 15830
Re: Jaka alternatywa dla namespaces i AppArmor?
SELinux wydaje mi się lepszym rozwiązaniem od AppArmor lub Smack, tym bardziej, że obsługuje zabezpieczenia wielopoziomowe (MLS).
https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/selinux_users_and_administrators_guide/mls
Ale nie jestem pewien co do wystarczalności ...
https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/selinux_users_and_administrators_guide/mls
Ale nie jestem pewien co do wystarczalności ...
- 31 stycznia 2023, 22:34
- Forum: Bezpieczeństwo
- Temat: [+] Jaka alternatywa dla namespaces i AppArmor?
- Odpowiedzi: 6
- Odsłony: 15830
[+] Jaka alternatywa dla namespaces i AppArmor?
Witam, czy ktoś z was może jest rozeznany w kwestii sandboxingu oraz kontenerów w dystrybucjach opartych na Debianie?
Chodzi mi o izolację programów third-party od reszty systemu bez uruchamiania ich na wirtualnej maszynie.
Pasowałby mi QubesOS, ale właśnie przeszkadza mi jego model bezpieczeństwa ...
Chodzi mi o izolację programów third-party od reszty systemu bez uruchamiania ich na wirtualnej maszynie.
Pasowałby mi QubesOS, ale właśnie przeszkadza mi jego model bezpieczeństwa ...