Marco Bruni

Marco Bruni
339/6280194 - Skype: marcobruni.eu
Sistemista Windows/Linux
Sviluppatore Software .NET, Java, Php, Python e Web

Vuoi collaborare con me?

http://www.marcobruni.info
http://www.linkedin.com/in/marcobrunisbt
http://www.facebook.com/marcobruni

Vuoi renderti utile?
Vuoi resistere e combattere lo status quo?
Partecipa alle attività dell'Ass.Culturale I Care: http://www.assoicare.org
http://www.facebook.com/group.php?gid=193407660250&ref=nf
Sep 05
Permalink

Proteggere il sistema con le sandbox di SELinux

Nonostante le critiche alla sua complessità e la disponibilità di alternative come AppArmor, SMACK o TOMOYO, SELinuxcontinua ad essere la soluzione più utilizzata per l’hardening di un sistema Linux.

Dato che la configurazione di SELinux può essere particolarmente complicata, due sviluppatori del progetto hanno deciso di dedicare un po’ del loro tempo libero alla creazione di sandbox, uno strumento che consente dilimitare l’ambiente di esecuzione di qualsiasi tipo di programma.

L’implementazione è abbastanza semplice: essenzialmente si impedisce ad un determinato eseguibile l’accesso alla rete e a qualsiasi file su cui non abbia diritti; in questo modo si riduce la superficie di attacco utilizzabile da un ipotetico software maligno.

Attualmente le applicazioni che richiedono il server grafico X non sono supportate ma gli sviluppatori intendono approcciare questo problema nell’immediato futuro. Maggiori informazioni sul funzionamento di sandbox e sul suo stato sono disponibili in questo post.

  1. marcobruni posted this