Дистрибутив openSUSE Tumbleweed ΠΏΠ΅Ρ€Π΅ΡˆΡ‘Π» Π½Π° использованиС SELinux ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° openSUSE объявили ΠΎ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π΅ дистрибутива openSUSE Tumbleweed, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ примСняСтся Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» обновлСния вСрсий ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ (rolling-обновлСния), Π½Π° использованиС систСмы ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ контроля доступа SELinux. Начиная с обновлСния 20250211 для Π½ΠΎΠ²Ρ‹Ρ… установок openSUSE Tumbleweed ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ прСдлагаСтся SELinux Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ «enforcing». Π“ΠΎΡ‚ΠΎΠ²Ρ‹Π΅ сборки Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин openSUSE Tumbleweed minimalVM Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒΡΡ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ с SELinux.

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° AppArmor сохранится Π² ΠΏΠΎΠ»Π½ΠΎΠΌ ΠΎΠ±ΡŠΡ‘ΠΌΠ΅ — Π² ΡƒΠΆΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… конфигурациях ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ AppArmor, Π° Π² инсталляторС ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΎΠΏΡ†ΠΈΡŽ для Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ AppArmor Π² Π½ΠΎΠ²Ρ‹Ρ… установках. Для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Π² систСмах ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… примСняСтся AppArmor, Π½ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΆΠ΅Π»Π°ΡŽΡ‚ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ Π½Π° SELinux, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° инструкция ΠΏΠΎ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ. Дистрибутив openSUSE Leap 15.x ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ использованиС AppArmor.

ΠŸΡ€ΠΎΠ΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ SELinux обусловлСно Ρ€Π°Π½Π΅Π΅ принятым Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡŽ использования Π΄Π°Π½Π½ΠΎΠΉ систСмы управлСния доступом Π² SUSE ΠΈ openSUSE, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ SELinux прСвосходит AppArmor ΠΏΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ вострСбован Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… систСмах. SELinux примСняСтся Π² Red Hat Enterprise Linux, Π° AppArmor Π² Ubuntu.

AppArmor прост Π² настройкС ΠΈ ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ доступа привязываСтся ΠΊ Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΌ путям. SELinux примСняСт Π±ΠΎΠ»Π΅Π΅ слоТный, Π½ΠΎ ΠΈ Π±ΠΎΠ»Π΅Π΅ Π³ΠΈΠ±ΠΊΠΈΠΉ язык описания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности, ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚ΠΈΠΏΡ‹ рСсурсов ΠΈ базируСтся Π½Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ ΠΌΠ΅Ρ‚ΠΎΠΊ ΠΈ контСкстов бСзопасности. SELinux позволяСт ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ слоТныС сцСнарии контроля доступа ΠΈ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ взаимодСйствиС ΠΌΠ΅ΠΆΠ΄Ρƒ процСссами, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ AppArmor Π² основном ограничиваСтся ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ дСйствий, Ρ€Π°Π·Ρ€Π΅ΡˆΡ‘Π½Π½Ρ‹Ρ… для ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ