В статье "Minimizing privileges" рассказано о необходимости уменьшения объема кода выполняющегося с повышенными привилегиями, путем выноса этого кода в отдельный программный модуль и наложении дополнительных системных квот на процесс. В общих чертах рассказано о технологиях FreeBSD Jail, LSM (http://lsm.immunix.org) (Linux Security Modules ) и SELinux (http://www.nsa.gov/selinux) (Security-Enhanced Linux, список статей и документации по SELinux доступен здесь (http://www.crypt.gen.nz/selinux/links.html)).
URL: http://www-106.ibm.com/developerworks/linux/library/l-sppriv...
Новость: http://www.opennet.me/opennews/art.shtml?num=3891