Systrace, ontwikkeld door Niels Provos, is een tool die door het opstellen en handhaven van access policies voor "system calls", monitort en controleert waar een applicatie op een systeem toegang toe heeft. Het lijkt op SE Linux van het Amerikaanse National Security Agency, maar is flexibeler en kan mits goed gebruikt, de security van het complete systeem verbeteren door onbetrouwbare applicaties en gebruikers te "sandboxen".
Systrace is standaard aanwezig in NetBSD en OpenBSD, maar er zijn ook ports aanwezig voor Mac OS X, FreeBSD en Linux. Dit artikel beschrijft hoe Systrace gebruikt kan worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.