|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новый механизм для безопасного выполнения подозрительных про..." | +/– | |
Сообщение от opennews (ok) on 27-Май-09, 19:22 | ||
Dan Walsh и Eric Paris, участвующие в разработке SELinux, представили (http://lkml.org/lkml/2009/5/26/269) новый механизм для безопасного выполнения не испытывающих доверия приложений в Linux. Утилита sandbox позволяет (http://danwalsh.livejournal.com/28545.html) выполнить программу с максимальным уровнем изоляции SELinux, при котором запрещен доступ к сетевым функциям и работе с файлами. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Новый механизм для безопасного выполнения подозрительных про..." | +2 +/– | |
Сообщение от Анонимус (ok) on 27-Май-09, 19:22 | ||
великолепно! Ещё бы сделали чтоб можно было без особых манипуляций запустить программку в песочнице - например, если мне она нужна только один раз, то прописывать политики как-то лень. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Новый механизм для безопасного выполнения подозрительных про..." | –1 +/– | |
Сообщение от pavlinux (ok) on 28-Май-09, 01:22 | ||
> # sandbox cut -d: -f1 /etc/passwd > /tmp/users | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Новый механизм для безопасного выполнения подозрительных про..." | +/– | |
Сообщение от szh (ok) on 28-Май-09, 01:39 | ||
с переданными запускающим файловами дескрипторами процесс работать может, а других файлов открыть не может | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Новый механизм для безопасного выполнения подозрительных про..." | +/– | |
Сообщение от pavlinux (ok) on 28-Май-09, 01:40 | ||
>с переданными запускающим файловами дескрипторами процесс работать может, а других файлов открыть | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Новый механизм для безопасного выполнения подозрительных про..." | +1 +/– | |
Сообщение от pavlinux (ok) on 28-Май-09, 01:56 | ||
А я придумал ..... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Новый механизм для безопасного выполнения подозрительных про..." | +/– | |
Сообщение от triz0r on 28-Май-09, 13:10 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Новый механизм для безопасного выполнения подозрительных про..." | +/– | |
Сообщение от User294 (ok) on 28-Май-09, 13:43 | ||
>И ещё добавить PAX от grSecurity - и убится апстену....... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "тем, что open(STDIN) не выполняется приложением" | +/– | |
Сообщение от Вова on 28-Май-09, 16:38 | ||
для работы с файлом /etc/passwd необходим системный вызов open(/etc/passwd), для работы с stdin - нет. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "тем, что open(STDIN) не выполняется приложением" | +/– | |
Сообщение от pavlinux (ok) on 28-Май-09, 20:09 | ||
т.е. предлагаешь через getc/putc работать .... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Новый механизм для безопасного выполнения подозрительных про..." | +/– | |
Сообщение от Thorn (??) on 29-Май-09, 11:42 | ||
Наконец-то начали латать этот Решетинукс! Только поздно уже... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Новый механизм для безопасного выполнения подозрительных про..." | +/– | |
Сообщение от HoverHell (ok) on 29-Май-09, 13:07 | ||
>Наконец-то начали латать этот Решетинукс! Только поздно уже... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |