<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инициатива по увеличению защищённости openSUSE</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98718.html</link>
    <description>Дэвид Штерба (David Sterba), разработчик ядра Linux, трудоустроенный в компании SUSE, рассказал (https://lizards.opensuse.org/2014/09/15/next-opensuse-hardening/) о создании проекта openSUSE-gardening (https://github.com/kdave/openSUSE-gardened), в рамках которого развивается набор пакетов, включающих дополнительные механизмы обеспечения безопасности. Дэвид считает, что штатных &lt;br&gt;средств (https://en.opensuse.org/openSUSE:Security_Features) обеспечения безопасности, таких как SELinux и AppArmor, не достаточно для формирования защищённого рабочего стола. Поэтому, предлагает дополнительно использовать в дистрибутиве наработки проекта Gresecurity (http://grsecurity.net/) для ядра Linux и средства повышения защиты на уровне сборочного инструментария GCC. &lt;br&gt;&lt;br&gt;&lt;br&gt;Формально проект пока находится на стадии бета-тестирования, но  вариант openSUSE-gardening для дектоп-систем на основе openSUSE 13.1 и графических чипов Intel уже оценивается как пригодный для ежедневного использования. Для систем с видеокартами NVIDIA и AMD</description>

<item>
    <title>Инициатива по увеличению защищённости openSUSE (Fox Mulder)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98718.html#15</link>
    <pubDate>Tue, 16 Sep 2014 12:43:28 GMT</pubDate>
    <description>Тормозить будет. Надо антиюзер!&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по увеличению защищённости openSUSE (Журналовращатель)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98718.html#14</link>
    <pubDate>Tue, 16 Sep 2014 09:04:42 GMT</pubDate>
    <description>Да, об огораживании таки не подумал.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по увеличению защищённости openSUSE (Какаянахренразница)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98718.html#13</link>
    <pubDate>Tue, 16 Sep 2014 02:42:48 GMT</pubDate>
    <description>Таки gardening. Огородничество. О(т)гораживание, то есть.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по увеличению защищённости openSUSE (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98718.html#12</link>
    <pubDate>Mon, 15 Sep 2014 19:59:13 GMT</pubDate>
    <description>Антивирус, антивирус нужен, это же так очевидно.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по увеличению защищённости openSUSE (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98718.html#11</link>
    <pubDate>Mon, 15 Sep 2014 18:05:01 GMT</pubDate>
    <description>&quot;Обеспечивается поддержка механизмов для защиты от записи исполняемых областей памяти, рандомизации адресного пространства, эмуляции NX-бита на не поддерживающих данную технологию CPU.&quot;&lt;br&gt;&lt;br&gt;1. SELinux запрещает писать в исполняемую часть даже unconfined_u.Из официального руководства: By default, subjects running in an unconfined domain cannot allocate writeable memory and&lt;br&gt;execute it. T his reduces vulnerability to buffer overflow attacks. &lt;br&gt;2. Уже есть реализация рандомизации адресного пространства. Из вики: С 2005 года (ядро 2.6.12) Линукс имеет простой вариант ASLR. Различные патчи безопасности (PaX, ExecShield, и др) реализуют более сложные и полные варианты ASLR. В дистрибутивах, содержащих в названии &amp;#171;Hardened&amp;#187;, а также в современных версиях Ubuntu, сильные варианты включены по умолчанию.&lt;br&gt;3. эмуляция NX-бита - ну наверно на их машинах это актуально.. &lt;br&gt;Актуально поработал сусе. Как всегда&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по увеличению защищённости openSUSE (Анжелика)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98718.html#10</link>
    <pubDate>Mon, 15 Sep 2014 17:58:02 GMT</pubDate>
    <description>Да! Надо накрутить побольше секьюрных фич.&lt;br&gt;SELinux, вдобавок к нему AppArmor и плюс этот gardened.&lt;br&gt;Чтобы вобще дистрибутив превратился в паралитика, а у юзера волосы на башке начинали шевелиться ещё на этапе скачивания исошника.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по увеличению защищённости openSUSE (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98718.html#9</link>
    <pubDate>Mon, 15 Sep 2014 16:08:09 GMT</pubDate>
    <description>&amp;gt; Возможно всё-таки hardening? &lt;br&gt;&lt;br&gt;Не, там именно gardened:&lt;br&gt;&lt;br&gt;&quot;Why -gardened? According to Wikipedia, gardening is &quot;a practice of growing and cultivating, an activity that brings relaxation&quot;, pun intended.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по увеличению защищённости openSUSE (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98718.html#8</link>
    <pubDate>Mon, 15 Sep 2014 14:44:26 GMT</pubDate>
    <description>разве суся еще жива?&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по увеличению защищённости openSUSE (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/98718.html#6</link>
    <pubDate>Mon, 15 Sep 2014 11:51:13 GMT</pubDate>
    <description>Все правильно! Они решили сделать свой защищенный садик, с манной кашей и компотом.&lt;br&gt;</description>
</item>

</channel>
</rss>
