Abuse Melding

Je hebt een klacht over de onderstaande posting:

28-12-2007, 14:43 door Anoniem

selinux is een implementatie gebaseerd op MAC (mandatory access control) en in eerste instantie ontwikkeld door de NSA. zeg maar een extra beveiligingslaag die niet controleert of users ergens rechten hebben maar of processen daadwerkelijk de juiste rechten hebben. maw, al ben je root (administrator) dan kunnen processen die je start nog steeds niet rare dingen uithalen als het niet in de policy is gedefinieerd. voorbeeldje, je hebt een directory waar alleen processen van jan iets mogen lezen/schrijven. normaal gesproken zou je als root daar altijd in kunnen. maar als de policy zegt dat ook daadwerkelijk alleen jan en zijn processen daar mogen lezen/schrijven dan kan je mooi root zijn maar je mag er nog steeds nix. dus als jan zijn VLC brak is en een hacker via een buffer overflow in een ander proces zijn geheugen gaat zitten harken zal dat niet lukken. zelfs als VLC root rechten zou hebben... ...mits selinux goed is geconfigureerd uiteraard. je zou zelfs een heel systeem ...

Beschrijf je klacht (Optioneel):

captcha