Linux, il meglio degli ultimi 10 anni secondo IBM developerWorks
In occasione del decimo anniversario del sito IBM developerWorks è stato pubblicato un articolo che racchiude il meglio degli ultimi 10 anni di Linux. Non una singola innovazione, ma i traguardi raggiunti. Ecco la lista che non mancherà di suscitare qualche commento: Linux Professional Institute certification. Questo è stato un segno importante perché dimostrava che le aziende cercavano un sistema per valutare le conoscenze su Linux. Samba. Uno dei più importati cavalli di battaglia, ma anche di Troia, per ... …
Root exploit per Linux
... da Red Hat Enterprise Linux 5. L’attacco riesce a superare anche la protezione offerta dal sottosistema SELinux. La vulnerabilità è causata da un’ottimizzazione di una funzione da parte di Gcc, in cui un ... …
SELinux, un'introduzione per utenti ed amministratori
Paul Wayper ha realizzato un serie di slide per illustrare al meglio il funzionamento del sottosistema SELinux. Prima del salto un’introduzione dal punto di vista dell’utente, mentre dopo il salto qualche esempio pratico che può risultare utile all’amministratore che non ha ancora confidenza con gli strumenti di selinux. …
Una nuova tecnica per rootkit Linux
Anthony Lineberry un esperto di Linux ha presentato “Alice in User-Land: Hijacking the Linux Kernel via /dev/mem” durante la Black Hat security conference che si tiene ad Amsterdam. Presto pubblicherà anche la libreria libmemrk, che funziona sia in ambienti 32bit sia 64bit, che offre agli sviluppatori di rootkit la possibilità di nascondere file, processi o filtrare il traffico di rete. La libreria scrive direttamente sulla periferica /dev/mem che rappresenta la memoria indirizzabile fisicamente ed è ... …
Presentato Korset, la patch per Linux che previene il malware
... esempio, uno di questi comportamenti. Sebbene Linux disponga già di vari sistemi per incrementarne la sicurezza (SELinux, AppArmor e GrSecurity/PaX su tutti), Korset offre un punto di vista differente e potrebbe interessare ... …
Rilasciata openSUSE 11.1 beta 1
... .5.10 (presente nella sezione “other window managers”). Tra le altre novità troviamo l’adozione preliminare di SELinux, il supporto all’Elastic Compute Cloud di Amazon tramite KIWI, la compatibilità con IPv6, la riscrittura del ... …
SELinux entra in openSUSE
... quanto riguarda la scelta dei security-framework: oltre ad AppArmor sarà infatti aggiunto il supporto a SELinux. AppArmor continuerà comunque ad essere l’host intrusion prevention system di default e lo sarà anche in ... decisione è stata presa per permette a tutte quelle società che si sono già standardizzate su SELinux di testare la versione enterprise senza richiedere cambiamenti alla loro infrastruttura. Dopo il salto potrete trovare ... …
DeveloperWorks spiega SELinux
... deciso di migliorare la sicurezza del pinguino creando un’insieme di patch chiamate Security-Enhanced Linux (SELinux). Nonostante SELinux faccia ormai parte del kernel ufficiale e diverse distribuzioni lo offrano, già configurato, ai loro ... l’argomento stimola il vostro interesse e vorreste colmare questa lacuna, vi consigliamo la lettura di questo articolo pubblicato su IBM DeveloperWorks, che analizza le idee alla base di SELinux e la loro implementazione ... …
OpenSolaris punta alla sicurezza con FMAC
Il team di OpenSolaris ha presentato Flexible Mandatory Access Control, un nuovo progetto che mira all’integrazione del modello di sicurezza Flask/TE all’interno del sistema operativo: questo modello è identico a quello implementato da SELinux e segue, in ordine cronologico, altri progetti come SEDarwin e SEBSD. Il progetto verrà coordinato da Sun e dalla National Security Agency ( NSA ), nota ai più per il suo lavoro su SELinux. via | OSNews …
DeveloperWorks spiega RBAC in SELinux
... macchina tramite l’assegnamento di ruoli agli utenti e l’applicazione di determinati permessi a questi ruoli. In SELinux, RBAC funge da livello intermedio fra l’utente ed il modello di type-enforcement, che fornisce un ... configurare e gestire. Questo tutorial su IBM DeveloperWorks illustra come le tre parti di un contesto SELinux ( policy, kernel e userspace ) lavorino insieme per applicare RBAC e legare gli utenti Linux alla policy ... …






