The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Руководство по использованию Capsicum для изоляции выполнени..., opennews (??), 15-Май-12, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


4. "Руководство по использованию Capsicum для изоляции выполнени..."  +3 +/
Сообщение от Аноним (-), 15-Май-12, 22:38 
> у них есть свой мандатный контроль доступа.

Но редхата своего у них нет, так что правила писать некому.

> К тому же 1, а не 4 разных

Значит, повод для зависти все-таки есть.
MACа нужно как минимум два: привязанный к меткам и привязанный к именам. Их архитектуры будут совершенно разными, и ни одна из них не может быть универсальна сама по себе.

Ответить | Правка | Наверх | Cообщить модератору

23. "Руководство по использованию Capsicum для изоляции выполнени..."  +/
Сообщение от Аноним (-), 16-Май-12, 21:06 
> MACа нужно как минимум два: привязанный к меткам и привязанный к именам.

ради самообразования(не ради bsd vs linux), зачем нужен делали МАС по именам, вместо "по меткам"? Только простоты ради?

Ответить | Правка | Наверх | Cообщить модератору

28. "Руководство по использованию Capsicum для изоляции выполнени..."  +/
Сообщение от Аноним (-), 17-Май-12, 00:33 
* зачем сделали МАС по именам, а не по меткам?
Ответить | Правка | Наверх | Cообщить модератору

33. "Руководство по использованию Capsicum для изоляции выполнени..."  +/
Сообщение от Аноним (-), 17-Май-12, 02:28 
> ради самообразования(не ради bsd vs linux), зачем нужен делали МАС по именам,
> вместо "по меткам"? Только простоты ради?

Не только ради простоты.
Пара примеров.
Далеко не все ФС поддерживают метки безопасности. А если ФС предполагается использовать в разных юниксах с разными реализациями MAC - это вообще грустно.
Еще в меточных системах иногда возникает необходимость обновить ветки на всей иерархии. Как правило, эта операция производится на ранней стадии загрузки (чтобы не интерферировать с работой юзерспейса) и может занимать довольно продолжительное время, что не всегда приемлемо.
Наконец, бывают случаи, когда файлам нужно присвоить контекст, отличный от контекста их программы-создателя. В меточных системах это обычно делается путем обновления меток в поддереве по событию ФС, что не очень изящно и экономично.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру