Logo Blogo

Linux, il meglio degli ultimi 10 anni secondo IBM developerWorks

In occasione del decimo anniversario del sito IBM developerWorks è stato pubblicato un articolo che racchiude il meglio degli ultimi 10 anni di Linux. Non una singola innovazione, ma i traguardi raggiunti. Ecco la lista che non mancherà di suscitare qualche commento: Linux Professional Institute certification. Questo è stato un segno importante perché dimostrava che le aziende cercavano un sistema per valutare le conoscenze su Linux. Samba. Uno dei più importati cavalli di battaglia, ma anche di Troia, per ...

Lpt on fire!, sabato 19 dicembre 2009 in IBM Linux IBM developerWorks

Root exploit per Linux

... da Red Hat Enterprise Linux 5. L’attacco riesce a superare anche la protezione offerta dal sottosistema SELinux. La vulnerabilità è causata da un’ottimizzazione di una funzione da parte di Gcc, in cui un ...

Lpt on fire!, venerdì 17 luglio 2009 in Hacking

SELinux, un'introduzione per utenti ed amministratori

Paul Wayper ha realizzato un serie di slide per illustrare al meglio il funzionamento del sottosistema SELinux. Prima del salto un’introduzione dal punto di vista dell’utente, mentre dopo il salto qualche esempio pratico che può risultare utile all’amministratore che non ha ancora confidenza con gli strumenti di selinux.

Lpt on fire!, domenica 05 luglio 2009 in Tutorial

Una nuova tecnica per rootkit Linux

Anthony Lineberry un esperto di Linux ha presentato “Alice in User-Land: Hijacking the Linux Kernel via /dev/mem” durante la Black Hat security conference che si tiene ad Amsterdam. Presto pubblicherà anche la libreria libmemrk, che funziona sia in ambienti 32bit sia 64bit, che offre agli sviluppatori di rootkit la possibilità di nascondere file, processi o filtrare il traffico di rete. La libreria scrive direttamente sulla periferica /dev/mem che rappresenta la memoria indirizzabile fisicamente ed è ...

Lpt on fire!, sabato 18 aprile 2009 in Linux Hacking

Presentato Korset, la patch per Linux che previene il malware

... esempio, uno di questi comportamenti. Sebbene Linux disponga già di vari sistemi per incrementarne la sicurezza (SELinux, AppArmor e GrSecurity/PaX su tutti), Korset offre un punto di vista differente e potrebbe interessare ...

Andrea de Palo, giovedì 09 ottobre 2008 in Linux Security

Rilasciata openSUSE 11.1 beta 1

... .5.10 (presente nella sezione “other window managers”). Tra le altre novità troviamo l’adozione preliminare di SELinux, il supporto all’Elastic Compute Cloud di Amazon tramite KIWI, la compatibilità con IPv6, la riscrittura del ...

Andrea de Palo, lunedì 22 settembre 2008 in openSUSE

SELinux entra in openSUSE

... quanto riguarda la scelta dei security-framework: oltre ad AppArmor sarà infatti aggiunto il supporto a SELinux. AppArmor continuerà comunque ad essere l’host intrusion prevention system di default e lo sarà anche in ... decisione è stata presa per permette a tutte quelle società che si sono già standardizzate su SELinux di testare la versione enterprise senza richiedere cambiamenti alla loro infrastruttura. Dopo il salto potrete trovare ...

Andrea de Palo, giovedì 28 agosto 2008 in SUSE Novell Security openSUSE

DeveloperWorks spiega SELinux

... deciso di migliorare la sicurezza del pinguino creando un’insieme di patch chiamate Security-Enhanced Linux (SELinux). Nonostante SELinux faccia ormai parte del kernel ufficiale e diverse distribuzioni lo offrano, già configurato, ai loro ... l’argomento stimola il vostro interesse e vorreste colmare questa lacuna, vi consigliamo la lettura di questo articolo pubblicato su IBM DeveloperWorks, che analizza le idee alla base di SELinux e la loro implementazione ...

Andrea de Palo, mercoledì 14 maggio 2008 in Linux Security IBM developerWorks

OpenSolaris punta alla sicurezza con FMAC

Il team di OpenSolaris ha presentato Flexible Mandatory Access Control, un nuovo progetto che mira all’integrazione del modello di sicurezza Flask/TE all’interno del sistema operativo: questo modello è identico a quello implementato da SELinux e segue, in ordine cronologico, altri progetti come SEDarwin e SEBSD. Il progetto verrà coordinato da Sun e dalla National Security Agency ( NSA ), nota ai più per il suo lavoro su SELinux. via | OSNews

Andrea de Palo, venerdì 07 marzo 2008 in Sun Security Solaris

DeveloperWorks spiega RBAC in SELinux

... macchina tramite l’assegnamento di ruoli agli utenti e l’applicazione di determinati permessi a questi ruoli. In SELinux, RBAC funge da livello intermedio fra l’utente ed il modello di type-enforcement, che fornisce un ... configurare e gestire. Questo tutorial su IBM DeveloperWorks illustra come le tre parti di un contesto SELinux ( policy, kernel e userspace ) lavorino insieme per applicare RBAC e legare gli utenti Linux alla policy ...

Andrea de Palo, martedì 19 febbraio 2008 in Linux Security IBM developerWorks

Hai cercato selinux, 49 risultati