<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Разработчики OpenBSD отвергают подход SELinux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38524.html</link>
    <description>В списке рассылки OpenBSD-misc разгорелась дискуссия (http://kerneltrap.org/OpenBSD/SELinux_vs_OpenBSDs_Default_Security) в которой сравнивались текущие средства безопасности OpenBSD с возможностями предоставляемыми SELinux.  Разработчики пришли к выводу, что главная проблема SELinux в излишне усложненном языке определения политик безопасности.  &lt;br&gt;&lt;br&gt;&lt;br&gt;По опыту Damien Miller (http://www.mindrot.org/projects/), основного разработчика OpenSSH, для многих не типовых решений политики безопасности используемые в дистрибутивах по умолчанию непригодны, и большинство администраторов, вместо изменения правил доступа,  прибегают к более простому пути - отключают SELinux. &lt;br&gt;&lt;br&gt;&lt;br&gt;Ted Unangst считает, что главная проблема организации безопасности, через определение политик,  заключается в том, что политики всегда неправильны.&lt;br&gt;&lt;br&gt;&lt;br&gt;Darrin Chandler предполагает, что безопасность не должна даваться свыше, безопасность должна устанавливаться в процессе разработки. В OpenBSD безопасность - атрибут кода и часть процесса разработки.</description>

<item>
    <title>Разработчики OpenBSD отвергают подход SELinux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38524.html#22</link>
    <pubDate>Mon, 20 Apr 2009 06:11:05 GMT</pubDate>
    <description>&amp;gt;Вероятность этого недалека от вероятности того что миллион мартышек за печатными машинками &lt;br&gt;&amp;gt;напишут войну и мир.Это немного не те люди которые могут спроектировать &lt;br&gt;&amp;gt;что-то простое для конечного юзера. &lt;br&gt;&lt;br&gt;Ну про совсем конечных пользователей речь и не идёт, нужно всё-таки быть администратором системы. А вот придумать эти ребята много чего придумали: pf, OpenSSH и т.д. И система одна из лучших по части документированности!&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики OpenBSD отвергают подход SELinux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38524.html#21</link>
    <pubDate>Sun, 30 Sep 2007 02:35:27 GMT</pubDate>
    <description>&amp;gt;Всё это так же и к FreeBSD-шному MAC-у относится, за 2 года &lt;br&gt;&amp;gt;руки так и не поднялись настроить, т.к. мегагемор... Надеюсь OpenBSDшники придумают &lt;br&gt;&amp;gt;что-то лучше, на что потом все перейдут... :-) &lt;br&gt;&lt;br&gt;Вероятность этого недалека от вероятности того что миллион мартышек за печатными машинками напишут войну и мир.Это немного не те люди которые могут спроектировать что-то простое для конечного юзера.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики OpenBSD отвергают подход SELinux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38524.html#20</link>
    <pubDate>Fri, 28 Sep 2007 23:09:50 GMT</pubDate>
    <description>в убунту apparmor будет&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики OpenBSD отвергают подход SELinux (Moralez)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38524.html#19</link>
    <pubDate>Fri, 28 Sep 2007 08:01:22 GMT</pubDate>
    <description>Всё это так же и к FreeBSD-шному MAC-у относится, за 2 года руки так и не поднялись настроить, т.к. мегагемор... Надеюсь OpenBSDшники придумают что-то лучше, на что потом все перейдут... :-)&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики OpenBSD отвергают подход SELinux (ЩекнИтрч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38524.html#18</link>
    <pubDate>Thu, 27 Sep 2007 01:23:25 GMT</pubDate>
    <description>&amp;gt; писать правильный код :) ...&lt;br&gt;&lt;br&gt;А как &quot;правильный код&quot; позволит задать правила редистрибуции документов?&lt;br&gt;Например, Маня может печатать и слать на мыло, группа Фени - просматривать, а группа Вени только печатать?&lt;br&gt;&lt;br&gt;И так далее?&lt;br&gt;&lt;br&gt;Что-то там ум за разум у койкого.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики OpenBSD отвергают подход SELinux (serg1224)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38524.html#17</link>
    <pubDate>Wed, 26 Sep 2007 23:04:19 GMT</pubDate>
    <description>Одно другого не исключает: можно и программы стараться писать без ошибок и создавать новые технологии безопасности.&lt;br&gt;&lt;br&gt;Кстати, системы типа SELinux помогают предотвратить неописанные угрозы. Допустим некая программа написана без багов и реализует возможности некоего сетевого протокола на 100&#037; в соответствии с неким RFC. И вот через годик обнаруживается дырка, но не в программе, а в протоколе!&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики OpenBSD отвергают подход SELinux (cmp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38524.html#13</link>
    <pubDate>Wed, 26 Sep 2007 20:33:34 GMT</pubDate>
    <description>Костылем это было костылем и останется, будем надеятся хватит ума не пихать эту хрень куда попало, чтобы потом не удалять&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики OpenBSD отвергают подход SELinux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38524.html#12</link>
    <pubDate>Wed, 26 Sep 2007 19:56:35 GMT</pubDate>
    <description>Глупость , ни кто ни чем не занимается. Два подхода к безопасности, в заметке нечётко расставлены интонации. Идея в проблеме чрезмерного усложнения системы ,что ведёт к увеличению возможности ошибки администратора, и снижения оной путём  более критичного отношения к безопасности при написании кода. Что в принципе правильно,как и призыв  &quot;нет войне&quot; все  понимают что  да , войне таки нет, но войны  все равно идут. &lt;br&gt;</description>
</item>

<item>
    <title>Разработчики OpenBSD отвергают подход SELinux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38524.html#10</link>
    <pubDate>Wed, 26 Sep 2007 19:29:57 GMT</pubDate>
    <description>&amp;gt; выпустят фронтенд к своим патчам с двумя чекбоксами &quot;безопасно&quot; и &quot;сильно безопасно&quot;&lt;br&gt;&lt;br&gt;Давно уже есть где чекбоксы ставить - system-config-selinux&lt;br&gt;тока их там побольше двух :)&lt;br&gt;а &quot;безопасно&quot; и &quot;сильно безопасно&quot; выбирается в выпадающем списке :)&lt;br&gt;Соответственно &quot;целевая политика&quot; и &quot;строгая&quot; &lt;br&gt;</description>
</item>

</channel>
</rss>
