|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
Сообщение от opennews (??) on 15-Май-12, 21:56 | ||
Бен Лаури (Ben Laurie (http://en.wikipedia.org/wiki/Ben_Laurie)), известный своим вкладом в разработку OpenSSL и обеспечение поддержки SSL для http-сервера Apache, представил (http://www.links.org/?p=1242) практическое руководство по использованию интегрированной во FreeBSD подсистемы Capsicum (http://www.cl.cam.ac.uk/research/security/capsicum/) для изоляции выполнения программ и библиотек. Использование Capsicum продемонстрировано на примере утилиты bzip2 и библиотеки libtiff (https://github.com/benlaurie/libtiff), все действия разбиты на 13 этапов, для каждого из которых представлены для изучения соответствующие патчи. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Руководство по использованию Capsicum для изоляции выполнени..." | –4 +/– | |
Сообщение от Аноним (??) on 15-Май-12, 21:56 | ||
Тяжело им без SELinux. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 15-Май-12, 22:04 | ||
Толсто. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Руководство по использованию Capsicum для изоляции выполнени..." | +3 +/– | |
Сообщение от Аноним (??) on 15-Май-12, 22:38 | ||
> у них есть свой мандатный контроль доступа. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
23. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 16-Май-12, 21:06 | ||
> MACа нужно как минимум два: привязанный к меткам и привязанный к именам. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
28. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 00:33 | ||
* зачем сделали МАС по именам, а не по меткам? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
33. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 02:28 | ||
> ради самообразования(не ради bsd vs linux), зачем нужен делали МАС по именам, | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
6. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 15-Май-12, 22:56 | ||
> у них есть свой мандатный контроль доступа. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
7. "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Май-12, 06:49 | ||
Afaik оно работает, даже в OS X, не говоря уже о FreeBSD, где начиная с 5 версии. Есть ещё SEBSD, порт SELinux для FreeBSD, вот с ним не понятно, в каком он состоянии. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
12. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 16-Май-12, 14:39 | ||
В OS X запросто, там все-таки Apple. А вот насчет Фри - не могли бы вы пруфы представить? Хаутушки какие-нибудь, например. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
14. "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
Сообщение от Аноним2 on 16-Май-12, 15:18 | ||
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/ma... | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
40. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 15:19 | ||
Брат аноним уже дал ссылку на оффициальный guide, там даже есть некий набор готовых политик. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
5. "Руководство по использованию Capsicum для изоляции выполнени..." | +3 +/– | |
Сообщение от Аноним (??) on 15-Май-12, 22:40 | ||
> Тяжело им без SELinux. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от user (??) on 16-Май-12, 08:11 | ||
Ну откуда ж ему знать то? Его цель - просто пёрнуть в лужу, а не вникнуть в суть новости | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
15. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 16-Май-12, 16:05 | ||
> Ну откуда ж ему знать то? Его цель - просто пёрнуть в лужу, а не вникнуть в суть новости | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
41. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 15:21 | ||
По сути во Фре есть свой MAC, да и порт SELinux тоже делали, SEBSD, незнаю, правда, что с ним сейчас. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
38. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 12:32 | ||
> Capsicum - это аналог линуксового seccomp. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Куяврик on 16-Май-12, 10:24 | ||
Это такая хреновинка, которую 90% не знают и 9% отключают если включено? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Май-12, 14:41 | ||
> Это такая хреновинка, которую 90% не знают и 9% отключают если включено? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
16. "Руководство по использованию Capsicum для изоляции выполнени..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Май-12, 16:06 | ||
> Да. Практически все продвинутые технологии безопасности на десктопах и гoвносерверах разделяют эту судьбу. Включая сабж. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
26. "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Май-12, 21:46 | ||
> Да. Практически все продвинутые технологии безопасности на десктопах и гoвносерверах разделяют | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
17. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 16-Май-12, 18:44 | ||
Разобрались бы для начала в разнице между SELinux и Capsicum, потом бы писали бред. Это фундаментально разные технологии и подходы. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
22. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от NoMan on 16-Май-12, 19:45 | ||
Вообще-то если прочесть про капсикум, то Google планирует интегрировать его в ядро Linux. Тяжело всем. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
29. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 02:11 | ||
> Вообще-то если прочесть про капсикум, то Google планирует интегрировать его в ядро Linux. Тяжело всем. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
39. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 12:36 | ||
> Вообще-то если прочесть про капсикум, то Google планирует интегрировать | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
3. "Руководство по использованию Capsicum для изоляции выполнени..." | +3 +/– | |
Сообщение от Аноним (??) on 15-Май-12, 22:36 | ||
Мне capsicum показался излишне усложнённым, seccomp filter в Linux гораздо проще в понимании и использовании. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 16-Май-12, 18:45 | ||
> Мне capsicum показался излишне усложнённым, seccomp filter в Linux гораздо проще в | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
20. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 16-Май-12, 19:02 | ||
http://outflux.net/teach-seccomp/ | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
Сообщение от Kibab (ok) on 16-Май-12, 19:31 | ||
> http://outflux.net/teach-seccomp/ | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
25. "Руководство по использованию Capsicum для изоляции выполнени..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Май-12, 21:42 | ||
> Посмотрел, спасибо. Что вывел для себя: | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
27. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 16-Май-12, 21:48 | ||
>> Посмотрел, спасибо. Что вывел для себя: | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 02:17 | ||
> Проблема именно в том, что seccomp filters -- это не "простое в | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
35. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 17-Май-12, 02:38 | ||
> А вон ту инструкциб из 13 действий мы назовем простой и удобной, | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
37. "Руководство по использованию Capsicum для изоляции выполнени..." | –1 +/– | |
Сообщение от Аноним (??) on 17-Май-12, 12:28 | ||
> И здесь мы вспоминаем про недавние новости про поддержку seccomp filters | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
44. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 18-Май-12, 20:55 | ||
> Ну все замечательно, конечно, но это аж 2 программы. При том далеко | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
31. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 02:17 | ||
> Я конечно понимаю что бсдшники - перфекционисты. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
32. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 02:18 | ||
> А конструктивной критикой тут и не пахнет. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
36. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 12:00 | ||
>> Я конечно понимаю что бсдшники - перфекционисты. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
45. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 18-Май-12, 20:58 | ||
> Нет, тут просто решалась вполне конкретная задача: докопаться к чему-нибудь. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
10. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от _yurkis_ on 16-Май-12, 10:24 | ||
Как раз искал! Шикарно! Спасибо огромное. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 16-Май-12, 18:46 | ||
> Как раз искал! Шикарно! Спасибо огромное. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
11. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 16-Май-12, 14:29 | ||
>Подсистема Capsicum опционально включена в состав FreeBSD 9 в качестве экспериментальной возможности и будет активирована по умолчанию начиная с FreeBSD 10. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от oops (ok) on 17-Май-12, 17:17 | ||
а там не говорили когда 9.1 зарелизится? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
43. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Alexander Motin on 18-Май-12, 19:17 | ||
> а там не говорили когда 9.1 зарелизится? | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
24. "Руководство по использованию Capsicum для изоляции выполнени..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Май-12, 21:39 | ||
Ну ать-ать-ать, кто ж так новости постит, а? Это п...! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Аноним (??) on 17-Май-12, 02:38 | ||
> PIE really hurts on i386 because data references use an extra register, and | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |