Skocz do zawartości

Apparmor


dj_oko

Rekomendowane odpowiedzi

Witajcie

 

http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.36

 

Nie wiem, ile osób zwrociło na to uwagę, ale w nowym kernelu zawarto system AppArmor. Nie za bardzo potrafię dotrzeć do jakichś szerszych dyskusji na ten temat na grupach(tematy są stare). Czy ktoś z was śledził może temat dokładniej? Czy nowe kernele w Fedorze będą zawierać AppArmor, czy dystrybucja pozostanie przy SELinuksie. Migracja z jednego rozwiązania do drugiego jest dość pracochłonna...

Odnośnik do komentarza
Udostępnij na innych stronach

AppArmor jest znacznie prostszy i oferuje mniejsze mozliwosci niz SELinux. Ma to niewymierna zalete dla administratora. Latwo napisac wlasne polisy i modyfikowac istniejace. SELinux jest zlozony i przez to trudny.

 

RHEL i Fedora standardowo zawieraja dosc bogaty zbiór polis SELinuksa napisanych przez profesjonalistów, wiec bezpieczenstwo gwarantowane. Ilosc polis AppArmours w SLES-ie jest... niezadowalajaca ;)

 

Nigdy sie nie mówi nigdy, ale przejscie z SELinuksa na Apparmor wydaje sie zarówno nierealne jak i irracjonalne. Po co po tylu trudnach przejsc na cos prostszego? Nie widze natomiast wiekszych przeszkód do wspólistnienia tych systemów.

 

Polecam zajrzec jeszcze do innych mechanizmów w kernelu, jak np. TOMOYO.

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...