Nessun risultato. Prova con un altro termine.
Guide
Notizie
Software
Tutorial

SELinux come unico security framework?

Link copiato negli appunti

Mentre molti specialisti concordano nell´affermare che SELinux è un prodotto maturo e di alta qualità, altri dibattono se sia il caso di lasciare a questo framework per il Mandatory Access l´onore e l´onere di essere l´unico sistema di hardening disponibile per il kernel Linux.

Si parla, infatti, di eliminare il modulo LSM (Linux Security Module) che attualmente permette a progetti come AppArmor, Smack e Tomoyo di agganciarsi al kernel dall´esterno, grosso modo come se fossero dei plugin aggiuntivi.

Quest´idea, però, ha scatenato le ire di mister Torvalds in persona che ha dichiarato:

[...] ho visto discussioni sull´eventuale rimozione di LSM poiché ´SELinux è già tutto´. Questo è un problema.

La proposta di elevare SELinux a unico framework di sicurezza è stata avanzata circa un mese fa da James Morris, di Red Hat, che ha al contempo richiesto anche l´eliminazione di LSM poiché a suo dire è come un "magnete per le cattive idee".

Inutile dire che la proposta suona come una facile via per mettere i bastoni fra le ruote alla concorrenza, e sono in molti a pensare che un sistema operativo libero debba lasciare la libertà di includere anche le cattive idee. Torvalds, dal canto suo, si è comunque detto disponibile a discutere la situazione, anche se dubita che qualcuno possa riuscire ad argomentare una qualunque proposta coerente al riguardo.

Anche se SELinux ricopre un ruolo dominante nell´ambito della sicurezza, le future decisioni sembrano orientate al lasciare piena libertà di scelta agli sviluppatori e agli utenti.

Ti consigliamo anche