{"id":36129,"date":"2019-10-31T22:09:46","date_gmt":"2019-10-31T19:09:46","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chasto-zadavaemye-voprosy-po-selinux-faq\/"},"modified":"2019-10-31T22:09:46","modified_gmt":"2019-10-31T19:09:46","slug":"chasto-zadavaemye-voprosy-po-selinux-faq","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","title":{"rendered":"Preguntas Frecuentes sobre SELinux (FAQ)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>\u00a1Hola a todos! Especialmente para los estudiantes del curso <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/k52L\/\">\u00abSeguridad de Linux\u00bb<\/a><\/noindex> hemos preparado la traducci\u00f3n de las preguntas frecuentes oficiales del proyecto SELinux. Creemos que esta traducci\u00f3n puede ser \u00fatil no solo para los estudiantes, por lo que la compartimos con ustedes.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Preguntas Frecuentes sobre SELinux (FAQ)\" src=\"\/wp-content\/uploads\/2019\/07\/7f244c6dca8425c20136a6774b14c752.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Hemos intentado responder algunas de las preguntas m\u00e1s frecuentes sobre el proyecto SELinux. Actualmente, las preguntas se dividen en dos categor\u00edas principales. Todas las preguntas y respuestas se encuentran <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/What-We-Do\/Research\/SELinux\/FAQs\/\">en la p\u00e1gina de preguntas frecuentes<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"obzor\">Rese\u00f1a<\/h2>\n<p><\/p>\n<h3 id=\"obzor-1\">Rese\u00f1a<\/h3>\n<p><\/p>\n<ol>\n<li>\u00bfQu\u00e9 es Linux con seguridad mejorada?<br \/>\nLinux con seguridad mejorada (SELinux \u2014 Security-enhanced Linux) es una implementaci\u00f3n de referencia de la arquitectura de seguridad Flask para un control de acceso obligatorio flexible. Fue creado para demostrar la utilidad de mecanismos flexibles de control de acceso obligatorio y c\u00f3mo tales mecanismos pueden ser incorporados en un sistema operativo. La arquitectura Flask luego se integr\u00f3 en Linux y se port\u00f3 a varios otros sistemas, incluyendo el sistema operativo Solaris, el sistema operativo FreeBSD y el n\u00facleo Darwin, generando una amplia gama de trabajos relacionados. La arquitectura Flask proporciona soporte general para la aplicaci\u00f3n de muchos tipos de pol\u00edticas de control de acceso obligatorio, incluyendo las basadas en los conceptos de Imposici\u00f3n de Tipo, Control de Acceso Basado en Roles y Seguridad Multinivel.<\/li>\n<li>\u00bfQu\u00e9 ofrece Linux con seguridad mejorada que el Linux est\u00e1ndar no puede ofrecer?<br \/>\nEl n\u00facleo de Linux con seguridad mejorada establece pol\u00edticas de control de acceso obligatorio que limitan los programas de usuario y los servidores del sistema a un conjunto m\u00ednimo de privilegios que necesitan para realizar su trabajo. Con esta restricci\u00f3n, la capacidad de estos programas de usuario y demonios del sistema de causar da\u00f1o en caso de compromiso (por ejemplo, debido a un desbordamiento de b\u00fafer o una configuraci\u00f3n incorrecta) se reduce o se excluye. Este mecanismo de restricci\u00f3n funciona independientemente de los mecanismos tradicionales de control de acceso en Linux. No tiene el concepto de superusuario \u00abroot\u00bb y no comparte las deficiencias bien conocidas de los mecanismos de protecci\u00f3n tradicionales de Linux (por ejemplo, la dependencia de archivos binarios setuid\/setgid).<br \/>\nLa seguridad de un sistema Linux no modificado depende de la correcci\u00f3n del kernel, de todas las aplicaciones privilegiadas y de cada una de sus configuraciones. Un problema en cualquiera de estas \u00e1reas puede comprometer todo el sistema. Por el contrario, la seguridad de un sistema modificado basado en un kernel de Linux con seguridad mejorada depende, sobre todo, de la correcci\u00f3n del kernel y de la configuraci\u00f3n de su pol\u00edtica de seguridad. Aunque los problemas de correcci\u00f3n o configuraci\u00f3n de las aplicaciones pueden permitir una limitaci\u00f3n de la compromisi\u00f3n de programas de usuarios individuales y demonios del sistema, no representan una amenaza de seguridad para otros programas de usuarios y demonios del sistema o para la seguridad del sistema en su conjunto.<\/li>\n<li>\u00bfPara qu\u00e9 sirve?<br \/>\nLas nuevas funciones de Linux con seguridad mejorada est\u00e1n destinadas a garantizar la separaci\u00f3n de informaci\u00f3n basada en requisitos de privacidad e integridad. Est\u00e1n dise\u00f1adas para prevenir procesos de lectura de datos y programas, falsificaci\u00f3n de datos y programas, eludir mecanismos de seguridad de aplicaciones, ejecutar programas no confiables o interferir en otros procesos en violaci\u00f3n de la pol\u00edtica de seguridad del sistema. Tambi\u00e9n ayudan a limitar el da\u00f1o potencial que pueden causar programas maliciosos o incorrectos. Adem\u00e1s, deben ser \u00fatiles para permitir que un solo sistema sea utilizado por usuarios con diferentes permisos de seguridad para acceder a diferentes tipos de informaci\u00f3n con diversos requisitos de seguridad sin comprometer esos requisitos.<\/li>\n<li>\u00bfC\u00f3mo puedo obtener una copia?<br \/>\nMuchas distribuciones de Linux incluyen soporte para SELinux, ya sea integrado como una funci\u00f3n por defecto o como un paquete adicional. El c\u00f3digo principal del espacio de usuario de SELinux est\u00e1 disponible en <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SELinuxProject\">GitHub<\/a><\/noindex>. Los usuarios finales generalmente deben utilizar los paquetes proporcionados por su distribuci\u00f3n.<\/li>\n<li>\u00bfQu\u00e9 incluye su lanzamiento?<br \/>\nLa versi\u00f3n de NSA SELinux incluye el c\u00f3digo principal del espacio de usuario de SELinux. El soporte para SELinux ya est\u00e1 incluido en el n\u00facleo principal de Linux 2.6, disponible en kernel.org. El c\u00f3digo principal del espacio de usuario de SELinux consiste en una biblioteca para manipular pol\u00edticas binarias (libsepol), un compilador de pol\u00edticas (checkpolicy), una biblioteca para aplicaciones que proporcionan seguridad (libselinux), una biblioteca para herramientas de gesti\u00f3n de pol\u00edticas (libsemanage) y varias utilidades relacionadas con pol\u00edticas (policycoreutils).<br \/>\nAdem\u00e1s del n\u00facleo con soporte para SELinux y el c\u00f3digo principal del espacio de usuario, necesitar\u00e1s una pol\u00edtica y algunos paquetes de espacio de usuario corregidos para SELinux para utilizarlo. La pol\u00edtica se puede obtener de <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/TresysTechnology\/refpolicy\/wiki\">proyecto de pol\u00edtica de referencia SELinux<\/a><\/noindex>. <\/li>\n<li>\u00bfPuedo instalar Linux con seguridad mejorada en un sistema Linux existente?<br \/>\nS\u00ed, puedes instalar solo las modificaciones de SELinux en un sistema Linux existente o puedes instalar una distribuci\u00f3n de Linux que ya incluya soporte para SELinux. SELinux consiste en un n\u00facleo Linux con soporte para SELinux, un conjunto principal de bibliotecas y utilidades, algunos paquetes de usuario modificados y la configuraci\u00f3n de la pol\u00edtica. Para instalarlo en un sistema Linux existente que no tiene soporte para SELinux, debes poder compilar el software, as\u00ed como tener otros paquetes del sistema necesarios. Si tu distribuci\u00f3n de Linux ya incluye soporte para SELinux, no necesitas compilar ni instalar la versi\u00f3n de NSA SELinux.<\/li>\n<li>\u00bfQu\u00e9 tan compatible es Linux con seguridad mejorada con Linux sin modificar?<br \/>\nLinux con seguridad mejorada proporciona compatibilidad binaria con las aplicaciones existentes de Linux y con los m\u00f3dulos existentes del n\u00facleo de Linux, pero algunos m\u00f3dulos del n\u00facleo pueden requerir modificaciones para interactuar correctamente con SELinux. Estas dos categor\u00edas de compatibilidad se discuten en detalle a continuaci\u00f3n:<\/p>\n<ul>\n<li>Compatibilidad de aplicaciones<br \/>\nSELinux proporciona compatibilidad binaria con las aplicaciones existentes. Hemos ampliado las estructuras de datos del n\u00facleo, incorporando nuevos atributos de seguridad y a\u00f1adiendo nuevas llamadas a la API para aplicaciones que aseguran la seguridad. Sin embargo, no hemos modificado ninguna estructura de datos visible para las aplicaciones ni cambiado la interfaz de ninguna llamada al sistema existente, por lo que las aplicaciones actuales pueden funcionar sin cambios si la pol\u00edtica de seguridad permite su ejecuci\u00f3n.<\/li>\n<li>Compatibilidad de m\u00f3dulos del n\u00facleo<br \/>\nInicialmente, SELinux proporcionaba compatibilidad de origen solo para los m\u00f3dulos existentes del n\u00facleo; los m\u00f3dulos deb\u00edan ser recompilados con los encabezados del n\u00facleo modificados para acomodar los nuevos campos de seguridad a\u00f1adidos a las estructuras de datos del n\u00facleo. Dado que LSM y SELinux ahora est\u00e1n integrados en el n\u00facleo principal de Linux 2.6, SELinux proporciona ahora compatibilidad binaria con los m\u00f3dulos existentes del n\u00facleo. Sin embargo, algunos m\u00f3dulos del n\u00facleo pueden interactuar mal con SELinux sin modificaciones. Por ejemplo, si un m\u00f3dulo del n\u00facleo asigna directamente y establece un objeto del n\u00facleo sin utilizar las funciones de inicializaci\u00f3n est\u00e1ndar, el objeto del n\u00facleo podr\u00eda carecer de la informaci\u00f3n de seguridad adecuada. Algunos m\u00f3dulos del n\u00facleo tambi\u00e9n pueden carecer del control de seguridad adecuado sobre sus operaciones; cualquier llamada existente a funciones del n\u00facleo o funciones de permisos tambi\u00e9n activar\u00e1 las comprobaciones de permisos de SELinux, pero puede ser necesario un control m\u00e1s detallado o adicional para cumplir con las pol\u00edticas MAC.<br \/>\nLinux con seguridad mejorada no deber\u00eda crear problemas de interacci\u00f3n con los sistemas Linux comunes, siempre que todas las operaciones necesarias est\u00e9n permitidas por la configuraci\u00f3n de la pol\u00edtica de seguridad.<\/li>\n<\/ul>\n<\/li>\n<li>\u00bfCu\u00e1les son los objetivos del ejemplo de configuraci\u00f3n de la pol\u00edtica de seguridad?<br \/>\nA un nivel alto, el objetivo es demostrar la flexibilidad y seguridad de los mecanismos de control de acceso forzado, as\u00ed como proporcionar un sistema funcional simple con m\u00ednimas modificaciones en las aplicaciones. A un nivel m\u00e1s bajo, la pol\u00edtica tiene una serie de objetivos descritos en la documentaci\u00f3n de la pol\u00edtica. Estos objetivos incluyen la gesti\u00f3n del acceso a datos no procesados, la protecci\u00f3n de la integridad del n\u00facleo, del software del sistema, de la informaci\u00f3n sobre la configuraci\u00f3n del sistema y de los registros del sistema, la limitaci\u00f3n del da\u00f1o potencial que puede resultar del uso de una vulnerabilidad en un proceso que requiere privilegios, la protecci\u00f3n de procesos privilegiados contra la ejecuci\u00f3n de c\u00f3digo malicioso, la protecci\u00f3n del rol de administrador y del dominio contra el acceso sin autenticaci\u00f3n del usuario, la prevenci\u00f3n de la interferencia de los procesos de usuario normales en los procesos del sistema o procesos de administrador, y la protecci\u00f3n de usuarios y administradores contra el uso de vulnerabilidades en su navegador por c\u00f3digo m\u00f3vil malicioso.<\/li>\n<li>\u00bfPor qu\u00e9 se eligi\u00f3 Linux como plataforma base?<br \/>\nSe eligi\u00f3 Linux como plataforma para la implementaci\u00f3n de referencia inicial de este trabajo debido a su creciente \u00e9xito y entorno de desarrollo abierto. Linux ofrece una excelente oportunidad para demostrar que esta funcionalidad puede ser exitosa en un sistema operativo principal y, al mismo tiempo, contribuir a la seguridad de un sistema ampliamente utilizado. La plataforma Linux tambi\u00e9n brinda una gran oportunidad para que este trabajo obtenga la visi\u00f3n m\u00e1s amplia posible y, posiblemente, sirva de base para investigaciones adicionales sobre seguridad por otros entusiastas.<\/li>\n<li>\u00bfPor qu\u00e9 realizaste este trabajo?<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/ia-research\/\">Laboratorio Nacional de Seguridad Cibern\u00e9tica <\/a><\/noindex>La Agencia de Seguridad Nacional es responsable de la investigaci\u00f3n y el desarrollo de tecnolog\u00edas avanzadas necesarias para que la NSA pueda proporcionar soluciones, productos y servicios para garantizar la seguridad de la informaci\u00f3n de infraestructuras cr\u00edticas para los intereses de la seguridad nacional de EE. UU.<br \/>\nLa creaci\u00f3n de un sistema operativo seguro y viable sigue siendo una de las tareas de investigaci\u00f3n m\u00e1s importantes. Nuestro objetivo es desarrollar una arquitectura eficaz que proporcione el soporte necesario para la seguridad, ejecute programas de manera en gran medida transparente para el usuario y sea atractiva para los proveedores. Creemos que un paso importante para alcanzar este objetivo es demostrar c\u00f3mo los mecanismos de control de acceso obligatorio pueden integrarse con \u00e9xito en el sistema operativo principal.<\/li>\n<li>\u00bfC\u00f3mo se relaciona esto con investigaciones anteriores del sistema operativo de la NSA?<br \/>\nInvestigadores de la Laboratorio Nacional de Seguridad de la Informaci\u00f3n de la NSA, en colaboraci\u00f3n con Secure Computing Corporation (SCC), desarrollaron una arquitectura poderosa y flexible de control de acceso obligatorio basada en Type Enforcement, un mecanismo que fue dise\u00f1ado por primera vez para el sistema LOCK. La NSA y SCC desarrollaron dos prototipos de esta arquitectura basados en Mach: DTMach y DTOS (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex>). La NSA y SCC luego trabajaron con el grupo de investigaci\u00f3n Flux de la Universidad de Utah para trasladar la arquitectura al sistema operacional de investigaci\u00f3n Fluke. Durante esta transferencia, la arquitectura fue refinada para proporcionar mejor soporte para pol\u00edticas de seguridad din\u00e1micas. Esta arquitectura mejorada se denomin\u00f3 Flask (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>). Ahora la NSA ha integrado la arquitectura Flask en el sistema operativo Linux para transferir esta tecnolog\u00eda a una comunidad m\u00e1s amplia de desarrolladores y usuarios.<\/li>\n<li>\u00bfEs Linux con mejoras de seguridad un sistema operativo confiable?<br \/>\nLa frase \u00abSistema operativo de confianza\u00bb se refiere, por lo general, a un sistema operativo que proporciona un soporte adecuado para la protecci\u00f3n en varios niveles y la verificaci\u00f3n de la exactitud, cumpliendo as\u00ed con un conjunto espec\u00edfico de requisitos gubernamentales. Linux con seguridad mejorada incorpora ideas \u00fatiles de estos sistemas, pero se enfoca en el control de acceso obligatorio. La tarea original del desarrollo de Linux con seguridad mejorada era crear funcionalidades \u00fatiles que proporcionen ventajas significativas en la protecci\u00f3n en una amplia gama de entornos reales para demostrar esta tecnolog\u00eda. SELinux por s\u00ed solo no es un sistema operativo de confianza, pero proporciona una funci\u00f3n cr\u00edtica de protecci\u00f3n: el control de acceso obligatorio, necesario para un sistema operativo de confianza. SELinux se ha integrado en distribuciones de Linux que han sido evaluadas de acuerdo con el Perfil de Protecci\u00f3n de Seguridad Etiquetada. Puede encontrar informaci\u00f3n sobre productos verificados y evaluados en <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>\u00bfEst\u00e1 realmente protegido?<br \/>\nEl concepto de sistema protegido incluye m\u00faltiples atributos (por ejemplo, seguridad f\u00edsica, seguridad del personal, etc.), y Linux con seguridad mejorada aborda solo un conjunto muy limitado de estos atributos (es decir, los elementos de control de acceso obligatorio en el sistema operativo). En otras palabras, un \u00absistema protegido\u00bb es lo suficientemente seguro como para proteger cierta informaci\u00f3n en el mundo real de un adversario real del que el propietario y\/o el usuario de la informaci\u00f3n son advertidos. Linux con seguridad mejorada est\u00e1 destinado \u00fanicamente a demostrar elementos de control obligatorios en un sistema operativo moderno como Linux, y por lo tanto, es poco probable que, por s\u00ed solo, cumpla con alguna definici\u00f3n interesante de sistema protegido. Creemos que la tecnolog\u00eda demostrada en Linux con seguridad mejorada ser\u00e1 \u00fatil para quienes crean sistemas protegidos.<\/li>\n<li>\u00bfQu\u00e9 has hecho para mejorar las garant\u00edas?<br \/>\nEl objetivo de este proyecto fue a\u00f1adir controles de acceso obligatorio, realizando cambios m\u00ednimos en Linux. Este \u00faltimo objetivo limita significativamente lo que se puede hacer para mejorar la seguridad, por lo que no hubo trabajo dirigido a aumentar la garant\u00eda en Linux. Por otro lado, las mejoras se basan en trabajos anteriores sobre el desarrollo de una arquitectura de seguridad con un alto grado de fiabilidad, y la mayor\u00eda de estos principios de dise\u00f1o se han trasladado a un Linux mejorado en t\u00e9rminos de seguridad.<\/li>\n<li>\u00bfEvaluar\u00e1 CCEVS Linux con seguridad mejorada?<br \/>\nLinux con seguridad mejorada por s\u00ed mismo no est\u00e1 dise\u00f1ado para abordar el conjunto completo de problemas de seguridad presentados en el perfil de protecci\u00f3n. Aunque ser\u00eda posible evaluar solo su funcionalidad actual, creemos que dicha evaluaci\u00f3n tendr\u00eda un valor limitado. Sin embargo, hemos colaborado con otros para incluir esta tecnolog\u00eda en distribuciones de Linux que han sido evaluadas, as\u00ed como en distribuciones que est\u00e1n en evaluaci\u00f3n. La informaci\u00f3n sobre productos verificados y en verificaci\u00f3n se puede encontrar en <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>\u00bfHas intentado corregir alguna vulnerabilidad?<br \/>\nNo, no hemos buscado ni encontrado vulnerabilidades en el transcurso de nuestro trabajo. Solo hemos realizado lo m\u00ednimo necesario para agregar nuestros nuevos mecanismos.<\/li>\n<li>\u00bfEste sistema est\u00e1 aprobado para uso gubernamental?<br \/>\nLinux con seguridad mejorada no tiene ninguna aprobaci\u00f3n especial o adicional para uso gubernamental en comparaci\u00f3n con cualquier otra versi\u00f3n de Linux. Linux con seguridad mejorada no tiene un permiso especial o adicional para uso gubernamental sobre cualquier otra versi\u00f3n de Linux.<\/li>\n<li>\u00bfEn qu\u00e9 se diferencia esto de otras iniciativas?<br \/>\nLinux con seguridad mejorada tiene una arquitectura claramente definida para el control de acceso obligatorio flexible, que ha sido experimentalmente comprobada mediante varios sistemas prototipo (DTMach, DTOS, Flask). Se han realizado estudios detallados sobre la capacidad de la arquitectura para soportar una amplia gama de pol\u00edticas de seguridad y est\u00e1n disponibles en <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex> y <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>.<br \/>\nLa arquitectura proporciona un control detallado sobre muchas abstracciones del n\u00facleo y servicios que no son controlados por otros sistemas. Algunas de las caracter\u00edsticas distintivas del sistema Linux con seguridad mejorada son:<\/p>\n<ul>\n<li>Separaci\u00f3n clara de pol\u00edticas y derechos de aplicaci\u00f3n<\/li>\n<li>Interfaces de pol\u00edticas claramente definidas<\/li>\n<li>Independencia de pol\u00edticas y lenguajes de pol\u00edticas espec\u00edficos<\/li>\n<li>Independencia de formatos y contenidos de etiquetas de seguridad espec\u00edficos<\/li>\n<li>Etiquetas separadas y controles para objetos y servicios del n\u00facleo<\/li>\n<li>Cach\u00e9 de decisiones de acceso para eficiencia<\/li>\n<li>Soporte para cambios en las pol\u00edticas<\/li>\n<li>Control sobre la inicializaci\u00f3n del proceso, herencia y ejecuci\u00f3n del programa<\/li>\n<li>Gesti\u00f3n de sistemas de archivos, directorios, archivos y descriptores de archivos abiertos<\/li>\n<li>Gesti\u00f3n de sockets, mensajes e interfaces de red<\/li>\n<li>Control sobre el uso de las 'Capacidades'<\/li>\n<\/ul>\n<\/li>\n<li>\u00bfCu\u00e1les son las restricciones de licencia para este sistema?<br \/>\nTodo el c\u00f3digo fuente disponible en el sitio <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\">https:\/\/www.nsa.gov<\/a><\/noindex>, se distribuye bajo las mismas condiciones que los c\u00f3digos fuente originales. Por ejemplo, parches para el n\u00facleo de Linux y parches para muchas utilidades existentes disponibles aqu\u00ed, se publican bajo los t\u00e9rminos <noindex><a rel=\"nofollow\" href=\"http:\/\/www.gnu.org\/licenses\/gpl.html\">Licencia P\u00fablica General GNU (GPL)<\/a><\/noindex>.<\/li>\n<li>\u00bfHay control de exportaci\u00f3n?<br \/>\nPara Linux con seguridad mejorada, no hay controles de exportaci\u00f3n adicionales en comparaci\u00f3n con ninguna otra versi\u00f3n de Linux.<\/li>\n<li>\u00bfPlanea la NSA usarla dentro del pa\u00eds?<br \/>\nPor razones obvias, la NSA no comenta sobre el uso operativo.<\/li>\n<li>\u00bfCambia la declaraci\u00f3n de garant\u00edas del 26 de julio de 2002 de Secure Computing Corporation la posici\u00f3n de la NSA sobre que SELinux fue proporcionado bajo la Licencia P\u00fablica General GNU?<br \/>\nLa posici\u00f3n de la NSA no ha cambiado. La NSA sigue considerando que los t\u00e9rminos y condiciones de la Licencia P\u00fablica General GNU regulan el uso, copia, distribuci\u00f3n y modificaci\u00f3n de SELinux. Ver <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/news-features\/press-room\/press-releases\/2001\/se-linux.shtml\">Comunicado de prensa de la NSA del 2 de enero de 2001<\/a><\/noindex>.<\/li>\n<li>\u00bfApoya la NSA el software de c\u00f3digo abierto?<br \/>\nLas iniciativas de la NSA para mejorar la seguridad del software abarcan tanto software propietario como de c\u00f3digo abierto, y hemos utilizado con \u00e9xito tanto modelos propietarios como abiertos en nuestra investigaci\u00f3n. El trabajo de la NSA para mejorar la seguridad del software est\u00e1 motivado por una simple consideraci\u00f3n: utilizar nuestros recursos de la manera m\u00e1s eficiente posible para ofrecer a nuestros clientes las mejores opciones de seguridad en los productos m\u00e1s utilizados. El objetivo del programa de investigaci\u00f3n de la NSA es desarrollar avances tecnol\u00f3gicos que se puedan compartir con la comunidad de desarrolladores de software a trav\u00e9s de varios mecanismos de transferencia. La NSA no apoya ni promueve ning\u00fan producto de software o modelo de negocio en particular. Por el contrario, la NSA contribuye a mejorar la seguridad.<\/li>\n<li>\u00bfApoya la NSA a Linux?<br \/>\nComo se mencion\u00f3 anteriormente, la NSA no apoya ni promueve ning\u00fan producto de software o plataforma en particular; la NSA solo contribuye a mejorar la seguridad. La arquitectura Flask, demostrada en la implementaci\u00f3n de referencia de SELinux, se ha portado a varios otros sistemas operativos, incluyendo Solaris, FreeBSD y Darwin, se ha adaptado al hipervisor Xen y se aplica a aplicaciones como X Window System, GConf, D-BUS y PostgreSQL. Los conceptos de la arquitectura Flask son ampliamente aplicables a una variedad de sistemas y entornos.<\/li>\n<\/ol>\n<p><\/p>\n<h2 id=\"sotrudnichestvo\">Colaboraci\u00f3n<\/h2>\n<p><\/p>\n<ol>\n<li>\u00bfC\u00f3mo planeamos interactuar con la comunidad de Linux?<br \/>\nTenemos <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/\">un conjunto de p\u00e1ginas web en NSA.gov<\/a><\/noindex>, que servir\u00e1 como nuestra principal forma de publicar informaci\u00f3n sobre Linux con seguridad mejorada. Si est\u00e1s interesado en Linux con seguridad mejorada, te recomendamos unirte a la lista de correo de desarrolladores, revisar el c\u00f3digo fuente y proporcionar tus comentarios (o c\u00f3digo). Para unirte a la lista de correo de desarrolladores, consulta. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/mailing-list.shtml\">La p\u00e1gina de la lista de correo de desarrolladores de SELinux<\/a><\/noindex>. <\/li>\n<li>\u00bfQui\u00e9n puede ayudar?<br \/>\nSELinux ahora es apoyado y continuado por la comunidad de desarrolladores de software de c\u00f3digo abierto de Linux.<\/li>\n<li>\u00bfFinancia la NSA alg\u00fan trabajo adicional?<br \/>\nActualmente, la NSA no est\u00e1 considerando propuestas para trabajo adicional.<\/li>\n<li>\u00bfQu\u00e9 tipo de soporte est\u00e1 disponible?<br \/>\nNuestra intenci\u00f3n es resolver preguntas a trav\u00e9s de la lista de distribuci\u00f3n selinux@tycho.nsa.gov, pero no podremos responder a todas las preguntas relacionadas con un sitio espec\u00edfico.<\/li>\n<li>\u00bfQui\u00e9n ayud\u00f3? \u00bfQu\u00e9 hicieron?<br \/>\nUn prototipo de Linux con seguridad mejorada fue desarrollado por la NSA en colaboraci\u00f3n con socios de investigaci\u00f3n de NAI Labs, Secure Computing Corporation (SCC) y MITER Corporation. Despu\u00e9s del lanzamiento p\u00fablico inicial, hubo muchos otros materiales. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/contributors.shtml\">Consulte la lista de participantes<\/a><\/noindex>.<\/li>\n<li>\u00bfC\u00f3mo puedo aprender m\u00e1s?<br \/>\nRecomendamos que visite nuestras p\u00e1ginas web, lea la documentaci\u00f3n y los trabajos de investigaci\u00f3n anteriores, as\u00ed como participar en nuestra lista de distribuci\u00f3n selinux@vger.kernel.org<\/li>\n<\/ol>\n<p><\/p>\n<p>\u00bfEncuentra \u00fatil la traducci\u00f3n? \u00a1D\u00e9jenos sus comentarios!<\/p>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/459598\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &#171;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&#187; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux. \u041d\u0430\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043b\u0435\u0437\u0435\u043d \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u0430\u043c, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u0438\u043c \u0441 \u0432\u0430\u043c\u0438. \u041c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0435 SELinux. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430 \u0434\u0432\u0435 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438. \u0412\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27020,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Preguntas frecuentes sobre SELinux (FAQ) | ProHoster","description":"\u00a1Hola a todos! Especialmente para los estudiantes del curso \"Seguridad de Linux\", hemos preparado una traducci\u00f3n de las preguntas frecuentes oficiales del proyecto SELinux.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:09:46+00:00","article:modified_time":"2019-10-31T19:09:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36129","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 02:08:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:50:23","updated":"2026-01-22 02:08:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/36129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=36129"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/36129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/27020"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=36129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=36129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=36129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}