The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доступен защищённый российский дистрибутив Astra Linux Special Edition 1.7, opennews (?), 22-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


164. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  +1 +/
Сообщение от Аноним (164), 23-Окт-21, 08:39 
> Защищенный ...

Выложите здесь тесты защищенности:

https://www.linux.org.ru/forum/security/16530413?cid=16539196

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

166. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  +/
Сообщение от Аноним (164), 23-Окт-21, 08:43 
> замкнутая программная среда (разрешено исполнение только заранее верифицированного набора исполняемых файлов)

Интересно, каким методом, на каком уровне.

Ответить | Правка | Наверх | Cообщить модератору

170. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  +1 +/
Сообщение от анон (?), 23-Окт-21, 10:30 
Ядро проверяет подпись бинарного файла и шареных либ перед запуском.
Ответить | Правка | Наверх | Cообщить модератору

178. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  +/
Сообщение от Аноним (178), 23-Окт-21, 11:41 
IMA/EVM ?

cat /sys/kernel/security/ima/polisy

Ответить | Правка | Наверх | Cообщить модератору

182. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  +1 +/
Сообщение от анон (?), 23-Окт-21, 12:55 
У них так:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=4119...
Ответить | Правка | Наверх | Cообщить модератору

271. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  +/
Сообщение от Аноним (271), 25-Окт-21, 17:33 
> В каждый момент времени модуль использует два набора ключей:
> основной набор (изначально три встроенных ключа АО "НПО РусБИТех") --- для проверки любых подписей;
> файлы ключей в /etc/digsig/keys должны быть подписаны встроенными в модуль digsig_verify ключами АО "НПО РусБИТех";

Советую пересобирать digsig_verify со своими ключами и пересобирать ими всю систему.

digsig_verify проверяет любые файлы по шаблону...

/tmp/* проверять не будет. ;)

Ответить | Правка | Наверх | Cообщить модератору

179. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  +/
Сообщение от Аноним (178), 23-Окт-21, 11:46 
Дайте вывод:

cp --preserve=all /bin/ls ${TMP}
/lib/ld-linux-*.so.2 ${TMP}/ls

Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору

185. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  –3 +/
Сообщение от анон (?), 23-Окт-21, 13:09 
Дыра)
Ответить | Правка | Наверх | Cообщить модератору

186. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  +1 +/
Сообщение от анон (?), 23-Окт-21, 13:11 
Уточнение, это в 1.6, хз что там в 1.7.
Ответить | Правка | Наверх | Cообщить модератору

205. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  +2 +/
Сообщение от пох. (?), 23-Окт-21, 17:29 
дыра у васянов вместо голов. В нее они едят.

/bin/ls ты мог бы запустить гораздо проще, смотри: ls<enter>

А ничего КРОМЕ ты запустить и не сможешь.

Ответить | Правка | К родителю #185 | Наверх | Cообщить модератору

272. "Доступен защищённый российский дистрибутив Astra Linux Speci..."  +/
Сообщение от Аноним (271), 25-Окт-21, 17:37 
> А ничего КРОМЕ ты запустить и не сможешь.

Точно? Проверь, скопируйте в /tmp не подписанный бинарь.

PS: В моем дистре, даже /tmp/ls не запустить, никак, совсем.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру