Logo Blogo

SMACK: alternativa semplice a SELinux?

Pubblicato: 02 ott 2007 da Andrea de Palo

Hardened LinuxSELinux è estremamente potente ma, al tempo stesso, decisamente complesso. Partendo da questa considerazione si capisce perché Novell abbia proposto AppArmor come alternativa al noto sistema sviluppato dall’NSA, perché Canonical abbia deciso di includere il software di Big-N nelle sue distribuzioni e perché esistano tomi come “SELinux by Example“…

Questo risentimento generalizzato ( a volte ingiustificato ) nei confronti di SELinux ha recentemente preso la forma di un nuovo patchset per Linux che introduce il supporto al famigerato mandatory access control. Sotto l’acronimo di SMACK ( Simplified Mandatory Access Control Kernel ) troviamo un sistema che, utilizzando etichette per file, processi od altri tipi di risorse, un minimo supporto da parte degli applicativi ed un pizzico di configurazione, si candida a sostituto di SELinux, essendo una sorta di superset di quest’ultimo.

Stando alle considerazioni di Andrew Morton, SMACK potrebbe trovar posto nel mainline kernel già a partire dalla prossima versione ( 2.6.24 ) ma, vista la criticità di qualsiasi cosa legata alla sicurezza, immagino che le polemiche per una decisione simile non tarderanno ad arrivare.

[ via KernelTrap ]

1 stelle2 stelle3 stelle4 stelle5 stelle (2 Voti | Media: 2.5 su 5)
condividi condividi
0 commenti

Inserisci per primo un commento a questo articolo.

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento