<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Изоляция программы средствами Systrace</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/13401.html</link>
    <description>В статье &quot;Add an extra layer of security with systrace (http://security.linux.com/article.pl?sid=06/01/16/1933217)&quot; приводится пример ограничения полномочий проблемного с точки зрения безопасности процесса, используя простое и элегантное решение - systrace (http://systrace.org/). &lt;br&gt;&lt;br&gt;Суть systrace в определении набора ограничений для системных вызовов используемых в подконтрольной программе. Гибкие возможности задания масок для параметров, позволяют, например,  запретить выход за пределы определенной директории или создание исходящих сетевых соединений. Для облегчения формирования блоков правил, программа работая в режиме слежения может сформировать шаблон, включив в него всю зарегистирированную активность по системным вызовам. &lt;br&gt;&lt;br&gt;Systrace яркий пример, как не прибегая к усложнениям подобным SELinux, создать простое, понятное и эффективное решение.&lt;br&gt;&lt;br&gt;URL: http://security.linux.com/article.pl?sid=06/01/16/1933217&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=6866&lt;br&gt;</description>

<item>
    <title>Изоляция программы средствами Systrace (pavard)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/13401.html#2</link>
    <pubDate>Thu, 26 Jan 2006 20:51:56 GMT</pubDate>
    <description>статья ни о чем.</description>
</item>

<item>
    <title>Изоляция программы средствами Systrace (_Nick_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/13401.html#1</link>
    <pubDate>Thu, 26 Jan 2006 14:47:30 GMT</pubDate>
    <description>правильно в конце, что упомянут SELinux.&lt;br&gt;&lt;br&gt;Только вот он не столь уж и сложен, чтобы сравнивать с натягиванием патча systrace от 2.6.1 на 2.6.15 ;)))</description>
</item>

</channel>
</rss>
