|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
| Сообщение от opennews (??) on 15-Май-12, 21:56 | ||
Бен Лаури (Ben Laurie (http://en.wikipedia.org/wiki/Ben_Laurie)), известный своим вкладом в разработку OpenSSL и обеспечение поддержки SSL для http-сервера Apache, представил (http://www.links.org/?p=1242) практическое руководство по использованию интегрированной во FreeBSD подсистемы Capsicum (http://www.cl.cam.ac.uk/research/security/capsicum/) для изоляции выполнения программ и библиотек. Использование Capsicum продемонстрировано на примере утилиты bzip2 и библиотеки libtiff (https://github.com/benlaurie/libtiff), все действия разбиты на 13 этапов, для каждого из которых представлены для изучения соответствующие патчи. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Руководство по использованию Capsicum для изоляции выполнени..." | –4 +/– | |
| Сообщение от Аноним (??) on 15-Май-12, 21:56 | ||
Тяжело им без SELinux. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 15-Май-12, 22:04 | ||
Толсто. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Руководство по использованию Capsicum для изоляции выполнени..." | +3 +/– | |
| Сообщение от Аноним (??) on 15-Май-12, 22:38 | ||
> у них есть свой мандатный контроль доступа. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 23. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 21:06 | ||
> MACа нужно как минимум два: привязанный к меткам и привязанный к именам. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 28. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 00:33 | ||
* зачем сделали МАС по именам, а не по меткам? | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 33. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 02:28 | ||
> ради самообразования(не ради bsd vs linux), зачем нужен делали МАС по именам, | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 6. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 15-Май-12, 22:56 | ||
> у них есть свой мандатный контроль доступа. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 7. "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 06:49 | ||
Afaik оно работает, даже в OS X, не говоря уже о FreeBSD, где начиная с 5 версии. Есть ещё SEBSD, порт SELinux для FreeBSD, вот с ним не понятно, в каком он состоянии. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 12. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 14:39 | ||
В OS X запросто, там все-таки Apple. А вот насчет Фри - не могли бы вы пруфы представить? Хаутушки какие-нибудь, например. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 14. "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
| Сообщение от Аноним2 on 16-Май-12, 15:18 | ||
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/ma... | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 40. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 15:19 | ||
Брат аноним уже дал ссылку на оффициальный guide, там даже есть некий набор готовых политик. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 5. "Руководство по использованию Capsicum для изоляции выполнени..." | +3 +/– | |
| Сообщение от Аноним (??) on 15-Май-12, 22:40 | ||
> Тяжело им без SELinux. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 8. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от user (??) on 16-Май-12, 08:11 | ||
Ну откуда ж ему знать то? Его цель - просто пёрнуть в лужу, а не вникнуть в суть новости | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 15. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 16:05 | ||
> Ну откуда ж ему знать то? Его цель - просто пёрнуть в лужу, а не вникнуть в суть новости | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 41. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 15:21 | ||
По сути во Фре есть свой MAC, да и порт SELinux тоже делали, SEBSD, незнаю, правда, что с ним сейчас. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 38. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 12:32 | ||
> Capsicum - это аналог линуксового seccomp. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 9. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Куяврик on 16-Май-12, 10:24 | ||
Это такая хреновинка, которую 90% не знают и 9% отключают если включено? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 13. "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 14:41 | ||
> Это такая хреновинка, которую 90% не знают и 9% отключают если включено? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 16. "Руководство по использованию Capsicum для изоляции выполнени..." | +2 +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 16:06 | ||
> Да. Практически все продвинутые технологии безопасности на десктопах и гoвносерверах разделяют эту судьбу. Включая сабж. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 26. "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 21:46 | ||
> Да. Практически все продвинутые технологии безопасности на десктопах и гoвносерверах разделяют | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 17. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 16-Май-12, 18:44 | ||
Разобрались бы для начала в разнице между SELinux и Capsicum, потом бы писали бред. Это фундаментально разные технологии и подходы. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 22. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от NoMan on 16-Май-12, 19:45 | ||
Вообще-то если прочесть про капсикум, то Google планирует интегрировать его в ядро Linux. Тяжело всем. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 29. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 02:11 | ||
> Вообще-то если прочесть про капсикум, то Google планирует интегрировать его в ядро Linux. Тяжело всем. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 39. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 12:36 | ||
> Вообще-то если прочесть про капсикум, то Google планирует интегрировать | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 3. "Руководство по использованию Capsicum для изоляции выполнени..." | +3 +/– | |
| Сообщение от Аноним (??) on 15-Май-12, 22:36 | ||
Мне capsicum показался излишне усложнённым, seccomp filter в Linux гораздо проще в понимании и использовании. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 18. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 16-Май-12, 18:45 | ||
> Мне capsicum показался излишне усложнённым, seccomp filter в Linux гораздо проще в | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 20. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 19:02 | ||
http://outflux.net/teach-seccomp/ | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 21. "Руководство по использованию Capsicum для изоляции выполнени..." | +1 +/– | |
Сообщение от Kibab (ok) on 16-Май-12, 19:31 | ||
> http://outflux.net/teach-seccomp/ | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 25. "Руководство по использованию Capsicum для изоляции выполнени..." | –1 +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 21:42 | ||
> Посмотрел, спасибо. Что вывел для себя: | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 27. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 16-Май-12, 21:48 | ||
>> Посмотрел, спасибо. Что вывел для себя: | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 30. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 02:17 | ||
> Проблема именно в том, что seccomp filters -- это не "простое в | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 35. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Kibab (ok) on 17-Май-12, 02:38 | ||
> А вон ту инструкциб из 13 действий мы назовем простой и удобной, | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 37. "Руководство по использованию Capsicum для изоляции выполнени..." | –1 +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 12:28 | ||
> И здесь мы вспоминаем про недавние новости про поддержку seccomp filters | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 44. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Kibab (ok) on 18-Май-12, 20:55 | ||
> Ну все замечательно, конечно, но это аж 2 программы. При том далеко | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 31. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 02:17 | ||
> Я конечно понимаю что бсдшники - перфекционисты. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 32. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 02:18 | ||
> А конструктивной критикой тут и не пахнет. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 36. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 12:00 | ||
>> Я конечно понимаю что бсдшники - перфекционисты. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 45. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Kibab (ok) on 18-Май-12, 20:58 | ||
> Нет, тут просто решалась вполне конкретная задача: докопаться к чему-нибудь. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 10. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от _yurkis_ on 16-Май-12, 10:24 | ||
Как раз искал! Шикарно! Спасибо огромное. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 19. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
Сообщение от Kibab (ok) on 16-Май-12, 18:46 | ||
> Как раз искал! Шикарно! Спасибо огромное. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 11. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 14:29 | ||
>Подсистема Capsicum опционально включена в состав FreeBSD 9 в качестве экспериментальной возможности и будет активирована по умолчанию начиная с FreeBSD 10. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 42. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от oops (ok) on 17-Май-12, 17:17 | ||
а там не говорили когда 9.1 зарелизится? | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 43. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Alexander Motin on 18-Май-12, 19:17 | ||
> а там не говорили когда 9.1 зарелизится? | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 24. "Руководство по использованию Capsicum для изоляции выполнени..." | +2 +/– | |
| Сообщение от Аноним (??) on 16-Май-12, 21:39 | ||
Ну ать-ать-ать, кто ж так новости постит, а? Это п...! | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 34. "Руководство по использованию Capsicum для изоляции выполнени..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-12, 02:38 | ||
> PIE really hurts on i386 because data references use an extra register, and | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |