O noua incercare de a integra AppArmor in kernel

By , 21/02/2010 19:52

Cei de la The H Online au descoperit o noua incercare (sustinuta puternic de cei de la Canonical, creatorii Ubuntu) de a integra sistemul de securitate AppArmor in kernel-ul Linux. Urmand alte sisteme de securitate deja prezente in kernel-ul Linux (SELinux si Tomoyo) AppArmor ar putea fi integrat si el, daca problemele ce l-au tinut departe pana acum vor fi rezolvate.

Ca o nota personala, mi-ar placea sa vad AppArmor ajungand in kernel, deoarece mi se pare un sistem cel putin la fel de bun precum SELinux si, in plus, este mult mai “user-friendly” din punct de vedere al configurarii. Desi gresit, am auzit foarte multi administratori de sistem care prefera distributiile apropiate de RedHat (RHEL, Fedora, CentOS) ca primul lucru pe care-l fac este sa dezactiveze SELinux pe sistemele respective (din motive ca anumite aplicatii sau servicii customizate de ei incetau sa functioneze cu SELinux pornit). Pentru a mentine un sistem sigur, in primul rand trebuie ca administratorii sa fie acomodati cu acel sistem si sa fie capabili sa inteleaga cum se poate configura incat sa nu pierzi nici din siguranta sistemului, dar nici din functionalitate.

Share

Panorama Theme by Themocracy