<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект HardenedBSD представил первый выпуск инструментария s...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101032.html</link>
    <description>Проект HardenedBSD (http://hardenedbsd.org/), занимающийся улучшением механизмов защиты FreeBSD, представил (http://hardenedbsd.org/article/shawn-webb/2014-12-25/introducing-secadm-01-beta1) первый публичный выпуск инструментария secadm (http://hardenedbsd.org/sites/default/files/README.txt), предназначенного для организации применения к приложениям тех или иных дополнительных техник защиты. В состав secadm входит модуль ядра, взаимодействующий с фреймворком мандатного контроля доступа (MAC), библиотека с API и утилита для управления из командной строки.&lt;br&gt;&lt;br&gt;&lt;br&gt;Утилита secadm позволяет на уровне отдельных исполняемых файлов включать и выключать определённые дополнительные методы защиты. Новая система призвана заменить ранее предлагаемый инструмент ugidfw, изначально позиционированный как временное решение, не предназначенное для повсеместного использования. В настоящее время в secadm предоставлены средства для настройки использования ASLR (https://ru.wikipedia.org/wiki/Address_Space_Layout_Randomization) (Addres</description>

<item>
    <title>Проект HardenedBSD представил первый выпуск инструментария s... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101032.html#56</link>
    <pubDate>Sat, 17 Jan 2015 12:23:30 GMT</pubDate>
    <description>Может пожалуйста объяснить зачем все эти механизмы нужны? В общих чертах пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD представил первый выпуск инструментария s... (Xaionaro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101032.html#55</link>
    <pubDate>Thu, 08 Jan 2015 12:53:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И про что же конкретно речь?&lt;br&gt;&amp;gt; Namespaces разумеется. Впервые появилось в 2.6.22, по поводу чего этот ваш линуксятор &lt;br&gt;&amp;gt; до сих пор так и изображает нечто типа 2.6.18 ;).&lt;br&gt;&lt;br&gt;В 2.6.22 не было даже и близко инструментов достаточным чтобы делать что-то вроде контейнеров. А вообще CLONE_NEWNS, IIRC, появился ещё даже в 2.4 (так причём тут 2.6.22?).&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; openvz &amp;#8212; это не о ванильном ядре.&lt;br&gt;&amp;gt; По минимуму работает уже и с ванилой.&lt;br&gt;&lt;br&gt;Только-только начало (и то пока всё достаточно сыро). Я как раз про это и говорю, собственно.&lt;br&gt;&lt;br&gt;&amp;gt; Что вдвойне позорно для некоторых &lt;br&gt;&amp;gt; - даже ванильное ядро в плане контейнерных фич здорово втыкает этим &lt;br&gt;&amp;gt; вашим jails. Да-да, времена когда пингвиноиды обтекали при слове jails - &lt;br&gt;&amp;gt; безвозвратно прошли.&lt;br&gt;&lt;br&gt;Но эти времена очень долго тянулись. А по факту ещё даже userspace API всяких cgroup до сих пор не стабилизировались.&lt;br&gt;&lt;br&gt;&amp;gt; вашим jails&lt;br&gt;&lt;br&gt;Нашим? Не знаю о ком вы, я бы себя отнёс к линуксоидам, ибо *bsd уже давно не пользуюсь.&lt;br&gt;&lt;br&gt;&amp;gt; Теперь все ровно наоборот.&lt;br&gt;&lt;br&gt;С чего это вдруг</description>
</item>

<item>
    <title>Проект HardenedBSD представил первый выпуск инструментария s... (Xaionaro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101032.html#54</link>
    <pubDate>Thu, 08 Jan 2015 12:06:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тут тоже ничего по теме не видно (во всяком случае  поиском &lt;br&gt;&amp;gt;&amp;gt; по ключевым словам): &lt;br&gt;&amp;gt; А ты используй как ключевое слово что-нибудь про namespace-ы.&lt;br&gt;&lt;br&gt;Это и было одним из опробованных ключевых слов.&lt;br&gt;&lt;br&gt;&amp;gt; Если не в &lt;br&gt;&amp;gt; курсе - смотреть про вызов clone() и новые флаги оного.&lt;br&gt;&lt;br&gt;Я в курсе, как работать с namespace-ами в linux. Притом clone() тут не обязателен и поиск по нему тоже ничего не дал.&lt;br&gt;&lt;br&gt;Те же CLONE_NEWIPC&amp;#124;CLONE_NEWUTS появились в 2.6.19, а не в 2.6.22. А CLONE_NEWNS (как и некоторые другие флаги), судя по всему, вообще существует с 2.4.19. А бОльшая часть инструментов для создания контейнеров появилась уже позже 2.6.22. Причём тут вообще этот 2.6.22? В общем, в любом случае на момент 2.6.22 до чего-то, что можно будет назвать контейнерами в современном понимании, как до неба. Так что прошу ответить прямо, что конкретно нужно читать о 2.6.22, либо вообще не продолжать беседу.&lt;br&gt;&lt;br&gt;Да и хрен с ним с 2.6.22, по факту пригодные контейнеры в ванильном ядре появились совсем недавно (или ещё не появи</description>
</item>

<item>
    <title>Проект HardenedBSD представил первый выпуск инструментария s... (имя.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101032.html#53</link>
    <pubDate>Thu, 08 Jan 2015 05:54:51 GMT</pubDate>
    <description>&amp;gt; Я все маны, которые содержат подобное, выкидываю куда подальше. У меня все &lt;br&gt;&amp;gt; системы работают с включенным selinux.&lt;br&gt;&lt;br&gt;вот и выросло поколение убунтоголовых которые называют &quot;манами&quot; какие-то стремные хауту выцепленые в гоогле, лол&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD представил первый выпуск инструментария s... (Xasd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101032.html#52</link>
    <pubDate>Thu, 01 Jan 2015 09:02:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В JSON -- нет комментариев.&lt;br&gt;&amp;gt; В JSON5 - есть!&lt;br&gt;&lt;br&gt;да, в JSON5 есть..&lt;br&gt;&lt;br&gt;а в JSON комментариев нет&lt;br&gt;&lt;br&gt;(кстати.. почему кто-то вспомнил про JSON5? его же ведь ни где не применяют, и покачто даже не собираются..)&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD представил первый выпуск инструментария s... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101032.html#51</link>
    <pubDate>Thu, 01 Jan 2015 04:22:01 GMT</pubDate>
    <description>&amp;gt; Тут тоже ничего по теме не видно (во всяком случае  поиском &lt;br&gt;&amp;gt; по ключевым словам):&lt;br&gt;&lt;br&gt;А ты используй как ключевое слово что-нибудь про namespace-ы. Если не в курсе - смотреть про вызов clone() и новые флаги оного.&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD представил первый выпуск инструментария s... (temujeen)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101032.html#50</link>
    <pubDate>Thu, 01 Jan 2015 01:59:10 GMT</pubDate>
    <description>как ни грустно - а фак(т)&lt;br&gt;</description>
</item>

<item>
    <title>Проект HardenedBSD представил первый выпуск инструментария s... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101032.html#49</link>
    <pubDate>Wed, 31 Dec 2014 16:06:31 GMT</pubDate>
    <description>&amp;gt; Я не лучше, но это не отменяет моего желания видеть в главном &lt;br&gt;&amp;gt; главное. Спасибо, что потратили время на ответ &lt;br&gt;&lt;br&gt;К сожалению, у опеннета есть давняя традиция сортировать новости абсолютно невменяемо. В важное зачастую попадает нечто, важное для полутора человек на всю планету. С главным такая же фигня. Ну вон NixOS какой-нибудь - для кого он главный? Это стеб такой наверное. Ах да, важное и главное - это 2 разных понятия, между прочим. Зачем это вот так и чем это отличается - понимает наверное только сам создатель ресурса. А большинство людей считает эти слова синонимами. А вот нифига - там разные новости, обломитесь.&lt;br&gt;&lt;br&gt;С другой стороны, в мини-новости часто попадает нечто затрагивающее толпу народа, etc и с фига ли оно при таком раскладе мини - я далеко не всегда понимаю. Это при том что я сюда новости пишу, заметим :). Раскладываю новости не я, разумеется, и для меня этот процесс по моему опыту выглядит как нечто типа if (random(10) &amp;gt; 5).&lt;br&gt;&lt;br&gt;В силу такого абзаца лично я вообще не вижу смысла делить но</description>
</item>

<item>
    <title>Проект HardenedBSD представил первый выпуск инструментария s... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101032.html#47</link>
    <pubDate>Wed, 31 Dec 2014 06:33:07 GMT</pubDate>
    <description>к таким идиотам относится OpenVZ, у которого sellinux отключается в конфиге ядра.&lt;br&gt;</description>
</item>

</channel>
</rss>
