Разработчики OpenBSD отвергают подход SELinux

26 сентября 2007 года

В списке рассылки OpenBSD-misc разгорелась дискуссия в которой сравнивались текущие средства безопасности OpenBSD с возможностями предоставляемыми SELinux. Разработчики пришли к выводу, что главная проблема SELinux в излишне усложненном языке определения политик безопасности.

По опыту Damien Miller, основного разработчика OpenSSH, для многих не типовых решений политики безопасности используемые в дистрибутивах по умолчанию непригодны, и большинство администраторов, вместо изменения правил доступа, прибегают к более простому пути - отключают SELinux.

Ted Unangst считает, что главная проблема организации безопасности, через определение политик, заключается в том, что политики всегда неправильны.

Darrin Chandler предполагает, что безопасность не должна даваться свыше, безопасность должна устанавливаться в процессе разработки. В OpenBSD безопасность - атрибут кода и часть процесса разработки.

SELinux systrace

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Разработчики OpenBSD отвергают подход SELinux», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.