The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux убрали упоминание связи SELinux с АНБ, opennews (ok), 30-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "В ядре Linux убрали упоминание связи SELinux с АНБ"  –4 +/
Сообщение от Аноним (-), 30-Авг-23, 12:41 
Что такое SELinux? Это не сарказм, я правда не знаю, что это такое и как оно работает. Я всегда при помощи chmod устанавливаю права -rxw. Мне этого хватает.

Подозреваю, что его создавали латентные вендузятники-неосиляторы из АНБ, которые копировали систему разрешений OS Windows.

Ответить | Правка | Наверх | Cообщить модератору

25. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (7), 30-Авг-23, 13:03 
Ну найти описание достаточно просто Security Enhanced Linux.
SELinux — это усовершенствование безопасности Linux, которое позволяет пользователям и администраторам лучше контролировать доступ. Доступ может быть ограничен такими переменными, как какие пользователи и приложения могут получить доступ к каким ресурсам. Эти ресурсы могут иметь форму файлов. Стандартные элементы управления доступом Linux, такие как файловые режимы (-rwxr-xr-x), могут быть изменены пользователем и приложениями, которые он запускает. И наоборот, контроль доступа SELinux определяется политикой, загруженной в систему, которая не может быть изменена небрежными пользователями или некорректно работающими приложениями.

SELinux также повышает степень детализации контроля доступа. Например, вместо того, чтобы указывать только тех, кто может читать, записывать или выполнять файл, SELinux позволяет вам указать, кто может отсоединять, только добавлять, перемещать файл и так далее. SELinux позволяет вам указать доступ ко многим ресурсам, помимо файлов, таким как сетевые ресурсы и межпроцессное взаимодействие (IPC).

А если так, от себя... то в СГА существуют некоммерческие организации (как и во многих других странах), они финансируются другими, коммерческими или государственными организациями. У каждой организации есть определённые цели, их создают специально. Часть (благородных) целей заяляется публично, а о части целей как правило не говорят. Так вот и читайте про благородные цели этого линукса - вы можете хранить конфидициальные файлы безопасно на такой бесплатной операционной системе. И АНБ тут больше не при чём - упоминание стёрли. Интересно, они сами исспользуют этот продукт производства? Хм... ну как-то так

Ответить | Правка | Наверх | Cообщить модератору

30. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (30), 30-Авг-23, 13:13 
> вы можете хранить конфидициальные файлы безопасно на такой бесплатной операционной системе

Так. Хорошо.
А в платной ОС можно хранить безопасно?

Ответить | Правка | Наверх | Cообщить модератору

33. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (28), 30-Авг-23, 13:20 
В платной ОС можно только безопасТно хранить.
Ответить | Правка | Наверх | Cообщить модератору

39. "В ядре Linux убрали упоминание связи SELinux с АНБ"  –1 +/
Сообщение от Аноним (17), 30-Авг-23, 13:37 
Вот в чем разница то!!
Пользователи винды в полной безопасности
Ответить | Правка | Наверх | Cообщить модератору

41. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +2 +/
Сообщение от Аноним (17), 30-Авг-23, 13:40 
Нет. Он просто пишет в ворде из под винды, без шансов на ошибку
В очень безопасТной среде )
Ответить | Правка | Наверх | Cообщить модератору

93. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (93), 31-Авг-23, 08:41 
На сегодняшний день все люди пользуются продуктами производства по лицензии. В случае бесплатной ОС производитель такого продукта как правило не несёт никакой юридической ответственности. Я пользуюсь Windows в качестве настольной ОС, у неё лицензия EULA и если вы её читали, то до ужаса огромное количество конфидициальных данных отправляется в Майкрософт и если попробовать перехватить траффик - таки отправляет. По идее законодательство моей страны должно обеспечивать защиту моих прав, тем не менее ни по одному инциденту я не обращался.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

97. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (99), 31-Авг-23, 10:30 
Иметь право и возможность его реализовать
не одно и тоже
Ответить | Правка | Наверх | Cообщить модератору

94. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (93), 31-Авг-23, 08:53 
И при покупке продукции вы фактически заключаете договор, подтвержденный чеком о приобретении продукции. Появляется сразу две стороны ответственности, потому что вам копию продукта продали по лицензии, а вы купили. А при скачивании никто ни с кем договор не заключает. Но тут интересный ньюанс - компания должна быть зарегистрирована в вашей стране чтобы можно было говорить о локальном законодательстве. И Майкрософт, кстати, в моей стране есть. Тем не менее, если я покупаю иностранное ПО, то это уже импорт в личных целях. Так вот, если у меня будет вдруг возможность доказать что какую-то мою информацию нелегально исспользовали благодаря этой компании, то теоретически я могу подать на них заявку в суд.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

98. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (99), 31-Авг-23, 10:33 
Ну подают иск.. эт ладно
Теория и практика далеко не всегда совместимы, хотя философия нам говорит об обратном
Так вот ресурсы и вас и у майкрасофта разные.
Сотретесь при хождении по судебным заседаням. Для вас это станет целью жизни, майрософт же не заметит этого процесса вовсе ))
Ответить | Правка | Наверх | Cообщить модератору

108. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (108), 31-Авг-23, 20:14 
Угу и что вы мне пытаетесь доказать? Задачи SELinux очень специфические, мне такие не нужны.
Ответить | Правка | Наверх | Cообщить модератору

40. Скрыто модератором  +/
Сообщение от Аноним (-), 30-Авг-23, 13:38 
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

26. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (30), 30-Авг-23, 13:04 
https://habr.com/ru/companies/kingservers/articles/209644/
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

29. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (7), 30-Авг-23, 13:12 
Ах вот оно чего! Если доступ к файлу не санкционированный процесс делает - то можно запретить такой доступ и написать лог. Идея интересная конечно, действительно способствует безопасности.
Ответить | Правка | Наверх | Cообщить модератору

69. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +2 +/
Сообщение от Аноним (69), 30-Авг-23, 17:29 
Мандатная модель доступа к ресурсам. Очень нравится военным. В наших спец-дистрибутивах тоже присутствует и имеет средства графического управления. Ваш КО.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

96. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (99), 31-Авг-23, 10:27 
Что за средство графического управления, то бищь гуй?
как называется?
Ответить | Правка | Наверх | Cообщить модератору

84. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (82), 30-Авг-23, 23:15 
Ну расскажи как чмодом ты сделаешь пермишн вроде "пользователям из этой группы в каталоге ничего писать и читать нельзя, остальным можно"
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

105. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (103), 31-Авг-23, 16:41 
# useradd -r secret
# install -dm2770 /secrets
# chown -R secret:secret /secrets
# for user in etomu_mozhno{0..9}; do useradd -aG secret "$user"; done
Ответить | Правка | Наверх | Cообщить модератору

104. "В ядре Linux убрали упоминание связи SELinux с АНБ"  +/
Сообщение от Аноним (103), 31-Авг-23, 16:31 
Что такое SELinux?
Это как AppArmor, но только SELinux.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру