<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В openSUSE 11.1 будет добавлена поддержка SELinux</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43457.html</link>
    <description>Начиная с openSUSE 11.1 в базовый состав дистрибутива будет интегрирована (http://news.opensuse.org/2008/08/20/opensuse-to-add-selinux-basic-enablement-in-111/) система принудительного контроля доступа SELinux, при этом поддержка AppArmor будет сохранена в полном объеме. Решение по активации одной из систем будет принимать пользователь, но по умолчанию по-прежнему будет использован AppArmor.&lt;br&gt;&lt;br&gt;&lt;br&gt;SELinux также появится и для SUSE Linux Enterprise 11, но в виде экспериментального дополнения, без обеспечения  &quot;enterprise&quot; класса поддержки.&lt;br&gt;&lt;br&gt;&lt;br&gt;Патчи, обеспечивающие работу SELinux будут добавлены в Linux ядро и типичные пользовательские приложения, в состав дистрибутива войдут библиотеки подобные libselinux, libsepol и libsemanage. Наборы SELinux политик (в поставке будет только минимум политик) и дополнительные утилиты (не считая checkpolicy, policycoreutils, selinux-doc и подобных) будут распространяться  обход стандартных репозиториев пакетов. &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://news.opensuse.org/2008/08/20/opensuse-to-add-selinu</description>

<item>
    <title>Кстати! Вы слышали?! Новел с Микрософтом убили AppArmor? (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43457.html#10</link>
    <pubDate>Sat, 23 Aug 2008 11:08:48 GMT</pubDate>
    <description>&#091;&#091;Классный заголовок?!--^^^ Ж-D&#093;&#093;&lt;br&gt;&lt;br&gt;&amp;gt;AppArmor как раз этим и слаб, что каждая кухарка легко&lt;br&gt;&lt;br&gt;Вот один из разработсиков SELinux Рассел Коукер пишет, что AppArmor мёртв, что Новел уволил почти всех разработчиков AppArmor, а его создатель-основатель и лидер проекта нанят Микрософтом, после чего, как мы с вами понимаем, он сделает продолжительный перерыв в связанных с linux разработках.&lt;br&gt;&lt;br&gt;http://etbe.coker.com.au/2008/08/23/apparmor-is-dead/ &amp;lt; planet.debian.net&lt;br&gt;</description>
</item>

<item>
    <title>В openSUSE 11.1 будет (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43457.html#9</link>
    <pubDate>Fri, 22 Aug 2008 06:03:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;SELinux настраивать заколебаться можно.Он, конечно, навороченный но пока его настроешь - поседеть можно :&#092;&lt;br&gt;&lt;br&gt;Это да. :-/&lt;br&gt;&lt;br&gt;&amp;gt;А безопасность вообще одна из самых сложных дисциплин.&lt;br&gt;&amp;gt;Легко настраивать - легко сломать.&lt;br&gt;&amp;gt;AppArmor как раз этим и слаб, что каждая кухарка легко &lt;br&gt;&amp;gt;перепишет правила, не особо задумываясь&lt;br&gt;&lt;br&gt;Ну, собственно-то, само по себе &quot;отображение&quot; сложной проблемы на простой пользовательский интерфейс &#091;не гуй/&#093; грехом не является.&#091;1&#093; Если бы оно-таки решало заявленную проблему. Даже без того, что кухарка что-то сломает, есть мнение, что apparmor этого не делает...&lt;br&gt;&lt;br&gt;http://securityblog.org/brindle/2006/04/19/security-anti-pattern-path-based-access-control/&lt;br&gt;~~google.ru path-based access control apparmor vs selinux ENTER&lt;br&gt;&lt;br&gt;&#091;1&#093;Любимый пример - iptables и firehol, http://www.opennet.ru/openforum/vsluhforumID10/3929.html#1 http://www.opennet.ru/openforum/vsluhforumID1/81486.html#4 http://www.opennet.ru/openforum/vsluhforumID1/81413.html#7 и далее по ссылкам -&amp;gt;-&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>В openSUSE 11.1 будет добавлена поддержка SELinux (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43457.html#6</link>
    <pubDate>Thu, 21 Aug 2008 19:14:19 GMT</pubDate>
    <description>&amp;gt;SELinux настраивать заколебаться можно.Он, конечно, навороченный но пока его настроешь - поседеть можно :&#092;&lt;br&gt;&lt;br&gt;А безопасность вообще одна из самых сложных дисциплин. Легко настраивать - легко сломать. AppArmor как раз этим и слаб, что каждая кухарка легко перепишет правила, не особо задумываясь о том что же это на самом деле означает.&lt;br&gt;</description>
</item>

<item>
    <title>В openSUSE 11.1 будет добавлена поддержка SELinux (vitek)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43457.html#5</link>
    <pubDate>Thu, 21 Aug 2008 19:14:05 GMT</pubDate>
    <description>идея не из легких. не спорю.&lt;br&gt;...&lt;br&gt;помнится настраивал, когда ни каких гиев и небыло... результатом был ОЧЕНЬ доволен.&lt;br&gt;понравилось то, что на юникс-вей ложится шикарно. и гуёв уже - навалом.&lt;br&gt;</description>
</item>

<item>
    <title>В openSUSE 11.1 будет добавлена поддержка SELinux (User294)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43457.html#3</link>
    <pubDate>Thu, 21 Aug 2008 18:50:06 GMT</pubDate>
    <description>&amp;gt;&quot;Вы как желаете что б вас имели, через: SELinux или AppArmor?&quot; &lt;br&gt;&lt;br&gt;SELinux настраивать заколебаться можно.Он, конечно, навороченный но пока его настроешь - поседеть можно :&#092;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В openSUSE 11.1 будет добавлена поддержка SELinux (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43457.html#2</link>
    <pubDate>Thu, 21 Aug 2008 18:45:24 GMT</pubDate>
    <description>&amp;gt; Решение по активации одной из систем будет принимать пользователь, &lt;br&gt;&amp;gt; но по умолчанию по-прежнему будет использован AppArmor. &lt;br&gt;&lt;br&gt;&quot;Вы как желаете что б вас имели, через: SELinux или AppArmor?&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В openSUSE 11.1 будет добавлена поддержка SELinux (vitek)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43457.html#1</link>
    <pubDate>Thu, 21 Aug 2008 18:08:04 GMT</pubDate>
    <description>вот за что люблю линух!&lt;br&gt;лучшие решения остаются... (а не покупаются, закрываются,... ну Вы знаете о ком я:-))&lt;br&gt;</description>
</item>

</channel>
</rss>
