Korduma kippuvad kĂŒsimused SELinuxi kohta (KKK)

Tere kÔik! Erakordselt meie kursuse tudengitele «Linuxi turvalisus» oleme valmistanud ette ametliku SELinuxi projekti KKK tÔlke. Me arvame, et see tÔlge vÔib olla kasulik mitte ainult tudengitele, seega jagame seda teiega.

Korduma kippuvad kĂŒsimused SELinuxi kohta (KKK)

Oleme pĂŒĂŒdnud vastata mĂ”nedele enim esitatud kĂŒsimustele SELinuxi projekti kohta. Praegu on kĂŒsimused jaotatud kahte peamist kategooriasse. KĂ”ik kĂŒsimused ja vastused on toodud KKK lehelt.

Ülevaade

Ülevaade

  1. Mis on tÀiustatud turvaga Linux?
    TĂ€iustatud turvaga Linux (SELinux — Security-enhanced Linux) on Flaski arhitektuuri standardne rakendamine paindlikuks sundkontrolliks. See loodi, et demonstreerida paindlike sundkontrollimehanismide kasulikkust ja kuidas neid mehanisme saab integreerida operatsioonisĂŒsteemi. Flaski arhitektuur integreeriti hiljem Linuxi ning portiti mitmele teisele sĂŒsteemile, sealhulgas Solaris operatsioonisĂŒsteemile, FreeBSD operatsioonisĂŒsteemile ja Darwin tuumale, genereerides laia valikut sellega seotud töid. Flaski arhitektuur pakub ĂŒldist toetust mitmesuguste sundkontrollipoliitikate rakendamiseks, sealhulgas TĂŒĂŒbi Sundimise, RollipĂ”hise JuurdepÀÀsu Kontrolli ja Mitme Taseme Turvalisuse kontseptsioonide pĂ”hjal.
  2. Mida pakub tÀiustatud turvaga Linux, mida tavaline Linux ei suuda?
    TĂ€iustatud turvaga Linuxi tuum kehtestab sundkontrollipoliitika, mis piirab kasutajaprogrammide ja sĂŒsteemiteenuste privileege vĂ€hima vajamineva tasemeni nende töö tegemiseks. Sellega piirates vĂ€heneb vĂ”i kĂ”rvaldatakse nende kasutajaprogrammide ja sĂŒsteemide demonite vĂ”ime tekitada kahju, kui nad peaksid olema kompromiteeritud (nĂ€iteks vahejuhtumi korral vĂ”i vale konfiguratsiooni tĂ”ttu). See piiramismehhanism toimib sĂ”ltumatult traditsioonilistest Linuxi juurdepÀÀsukontrollimehhanismidest. See ei tunne superkasutajat „root“ ning ei jaga traditsiooniliste Linuxi kaitsemehhanismide tuntud puudusi (nĂ€iteks sĂ”ltuvust setuid/setgid binaarfailidest).
    Linuxi muudetud sĂŒsteemide turvalisus sĂ”ltub peamiselt tuuma ja selle turvapoliitika konfiguratsiooni Ă”igsusest. Igast probleemist mĂ”nes neist valdkondadest vĂ”ib tuleneda kogu sĂŒsteemi kompromiteerimine. Vastupidiselt sellele on muudetud Linuxi sĂŒsteemide, mis pĂ”hinevad parandatud turvalisusega tuumal, kaitstuse tagamiseks oluline tuuma ning selle turvapoliitika konfiguratsiooni Ă”igus. Kuigi probleemid rakenduste Ă”igsuses vĂ”i konfiguratsioonis vĂ”ivad vĂ”imaldada piiratud kompromiteerimist eraldi kasutajate programmides ja sĂŒsteemi demonites, ei ohusta nad teiste kasutajate programmide ja sĂŒsteemi demonite turvalisust vĂ”i sĂŒsteemi ĂŒldist turvalisust.
  3. Milleks see sobib?
    Linuxi parandatud turvalisuse uued funktsioonid on mĂ”eldud teabe jagamise tagamiseks, tuginedes privaatsuse ja terviklikkuse nĂ”uetele. Need on suunatud selleks, et vĂ€ltida protsesside andmete ja programmide lugemist, andmete ja programmide valeesitust, rakenduste turvamehhanismide ĂŒmbersĂ”itu, ebausaldusvÀÀrsete programmide tĂ€itmist vĂ”i teiste protsesside sekkumist sĂŒsteemi turvapoliitika rikkumise kaudu. Need aitavad samuti piirata potentsiaalset kahju, mida vĂ”ivad pĂ”hjustada kahjulikud vĂ”i valeandmed. Samuti peaksid nad olema kasulikud, et lihtsustada ĂŒhe sĂŒsteemi kasutamist erinevate turvalisuse Ă”igustega kasutajate seas, et vĂ”imaldada juurdepÀÀsu erinevat tĂŒĂŒpi teabele erinevate turvapaaside nĂ”uetega, kahjustamata neid nĂ”udeid.
  4. Kuidas saada koopiat?
    Paljud Linuxi distributsioonid sisaldavad SELinuxi tuge, mis on juba vaikimisi funktsioonina vÔi lisapakettina. SELinuxi kasutajanÀidendi pÔhikood on saadaval aadressil GitHub. LÔppkasutajad peavad tavaliselt kasutama oma distributsiooni poolt pakutavaid pakette.
  5. Mis on teie vÀljaandes?
    NSA SELinux'i vÀljaanne sisaldab SELinux'i kasutaja ruumi pÔhikoode. SELinux'i tugi on juba kaasatud Linux 2.6 pÔhituuma, mis on saadaval kernel.org. SELinux'i kasutaja ruumi pÔhikoode sisaldab teeki binaarpoliitika haldamiseks (libsepol), poliitika kompilaatorit (checkpolicy), teeki turvateenuste rakenduste jaoks (libselinux), teeki poliitika haldamise tööriistade jaoks (libsemanage) ja mitmeid poliitika seadmete utiliite (policycoreutils).
    Lisaks tuumale, kus on SELinux'i tugi ja pÔhikoode kasutaja ruumis, on teil vaja poliitikat ja mÔningaid SELinux'i jaoks kohandatud kasutaja ruumi pakette SELinux'i kasutamiseks. Poliitikat saab hankida SELinux'i viidatud poliitika projektist.
  6. Kas ma saan paigaldada tugevdatud turvalisusega Linuxi olemasolevale Linuxi sĂŒsteemile?
    Jah, te saate pakkuda ainult SELinux'i muudatusi olemasolevale Linuxi sĂŒsteemile vĂ”i paigaldada Linuxi distributsiooni, mis juba sisaldab SELinux'i tuge. SELinux koosneb Linuxi tuumast SELinux'i toega, pĂ”hikoondest teekidest ja utiliitidest, mĂ”ningatest muudetud kasutaja pakettidest ja poliitika seadistustest. Selle paigaldamiseks olemasolevasse Linuxi sĂŒsteemi, kus puudub SELinux'i tugi, peate olema suuteline tarkvara kompileerima ning teil peavad olema ka teised vajalikud sĂŒsteemipaketid. Kui teie Linuxi distributsioon juba sisaldab SELinux'i tuge, ei ole teil vaja konstrueerida ega installida NSA SELinux'i vĂ€ljaannet.
  7. Kuidas on Linux koos tugeva turvalisusega ĂŒhilduv muutmata Linuxiga?
    Linux, millel on tugevdatud turvalisus, tagab kaksikĂŒhilduvuse olemasolevate Linuxi rakendustega ja olemasolevate Linuxi tuumamoodulitega, kuid mĂ”ned tuumamoodulid vĂ”ivad vajada kohandusi, et SELinux'iga korralikult töötada. Need kaks ĂŒhilduvuse kategooriat arutatakse allpool ĂŒksikasjalikult:
    • Rakenduste ĂŒhilduvus
      SELinux tagab binaarse ĂŒhilduvuse olemasolevate rakendustega. Oleme laiendanud tuumandmete struktuure, lisades neisse uusi kaitseatribuutide, ja lisanud uusi API-kĂ”nesid rakendustele, mis pakuvad turvalisust. Siiski ei ole me muutnud ĂŒhtegi andmestruktuuri, mis on rakendustele nĂ€htav, ning ei ole muutnud ĂŒhegi olemasoleva sĂŒsteemikĂ”ne liidest, seega vĂ”ivad olemasolevad rakendused töötada muutusteta, kui turvapoliitika nende kĂ€itamise lubab.
    • Tuumamoodulite ĂŒhilduvus
      Alguses pakkus SELinux lĂ€htesĂŒntaksit ainult olemasolevatele tuuramoodulitele; selliseid mooduleid pidi uuesti kompileerima muudetud tuuma peade abil, et haarata uusi kaitsevaldkondi, mis on lisatud tuumandmete struktuuridesse. Kuna LSM ja SELinux on nĂŒĂŒd integreeritud Linuxi pĂ”hituuma 2.6, pakub SELinux nĂŒĂŒd binaarset ĂŒhilduvust olemasolevate tuuramoodulitega. Siiski vĂ”ivad mĂ”ned tuuramoodulid olla SELinuxiga probleemidesse sattuda ilma muudatusteta. NĂ€iteks, kui tuuramoodul eraldab ja seadistab tuumaobjekti otse ilma tavapĂ€raste initsialiseerimisfunktsioonide kasutamiseta, vĂ”ib tuumaobjektil puududa korralik turbinformatsioon. MĂ”nedel tuuramoodulitel vĂ”ib samuti puududa vajalik turvajuhtimine nende toimingute osas; kĂ”ik olemasolevad kutsemed tuuma vĂ”i loa funktsioonide poole suunavad samuti SELinuxi loa kontrollid, kuid MAC-poliitika jĂ€rgimise tagamiseks vĂ”ivad olla vajalikud detailsemad vĂ”i tĂ€iendavad kontrollimehhanismid.
      Turbega Linux ei tohiks tekitada probleeme tavaliste Linuxi sĂŒsteemidega, kui kĂ”ik vajalikud toimingud on lubatud turvapoliitika konfiguratsiooniga.
  8. Millised on turvapoliitika konfiguratsiooni nÀiteesmÀrgid?
    Korkealalla tavoite on osoittaa pÀÀsynhallintavÀlineiden joustavuutta ja turvallisuutta sekÀ tarjota toimiva jÀrjestelmÀ, jossa sovelluksiin tehdÀÀn vÀhÀisiÀ muutoksia. Alhaisemman tason politiikalla on useita tavoitteita, jotka on kuvattu politiikkadokumentaatiossa. NÀmÀ tavoitteet sisÀltÀvÀt raakadatan pÀÀsyn hallinnan, ytimen, jÀrjestelmÀohjelmiston, jÀrjestelmÀn konfiguraatiotietojen ja jÀrjestelmÀn lokien eheyden suojaamisen, vahinkojen rajoittamisen, joita voi aiheuttaa haavoittuvuuden kÀyttö prosessissa, joka vaatii etuoikeuksia, privilegioitujen prosessien suojaamisen haittakoodin suorittamiselta, jÀrjestelmÀnvalvojan ja verkkotunnuksen suojaamisen kÀyttÀjÀn todennuksen ilman kirjautumista, tavallisten kÀyttÀjÀprosessien vÀliintulon estÀmisen jÀrjestelmÀprosesseihin tai jÀrjestelmÀnvalvojan prosesseihin, sekÀ kÀyttÀjien ja jÀrjestelmÀnvalvojien suojaamisen haitallisen mobiilikoodin kÀyttÀmiltÀ haavoittuvuuksilta heidÀn selaimissaan.
  9. Miksi Linux valittiin perusplatformiksi?
    Linux valittiin alustan ensimmÀiseen viiteimplementaatioon tÀmÀn työn vuoksi sen kasvavan menestyksen ja avoimen kehitysympÀristön ansiosta. Linux tarjoaa erinomaisen mahdollisuuden osoittaa, ettÀ tÀmÀ toiminnallisuus voi menestyÀ pÀÀasiallisessa kÀyttöjÀrjestelmÀssÀ ja samalla edistÀÀ laajasti kÀytetyn jÀrjestelmÀn turvallisuutta. Linux-alusta tarjoaa myös erinomaisen mahdollisuuden tÀlle työlle saada mahdollisimman laaja yleiskuva ja mahdollisesti toimii perustana lisÀtutkimuksille turvallisuudesta muiden harrastajien toimesta.
  10. Miksi teitte tÀtÀ työtÀ?
    Kansallinen tietoturvaintegraation tutkimuslaboratorio Kansallisen turvallisuusviraston tutkimus- ja kehitysosasto vastuussa tutkimuksista ja edistyksellisistÀ kehityksistÀ teknologioissa, joita tarvitaan, jotta NSA voi tarjota ratkaisuja, tuotteita ja palveluita tietoturvan varmistamiseksi Yhdysvaltojen kansallisen turvallisuuden etujen kannalta kriittisille tietoinfrastruktuureille.
    Eluga elujate ohutu operatsioonisĂŒsteemi loomine jÀÀb oluliseks teadusuuringute ĂŒlesandeks. Meie eesmĂ€rk on luua tĂ”hus arhitektuur, mis tagab vajaliku kaitse toe, kĂ€ivitades programme kasutaja jaoks suuresti lĂ€bipaistvalt ning olles tarnijate jaoks atraktiivne. Usume, et oluline samm selle eesmĂ€rgi saavutamisel on nĂ€idata, kuidas sunnitud juurdepÀÀsumehhanisme saab edukalt integreerida pĂ”hiooperatsioonisĂŒsteemi.
  11. Kuidas see seondub eelnevate NSA operatsioonisĂŒsteemide uurimustega?
    Ameerika Ühendriikide Riikliku Julgeoleku Agentuuri teadlased koos Secure Computing Corporationiga (SCC) on töötanud vĂ€lja vĂ”imsa ja paindliku TĂŒĂŒpide Sundimise pĂ”hise arhitektuuri, mehhanismi, mis loodi esmakordselt LOCK sĂŒsteemi jaoks. NSA ja SCC on loonud kaks arhitektuuri prototĂŒĂŒpi Machi baasil: DTMach ja DTOS (http://www.cs.utah.edu/flux/dtos/). NSA ja SCC töötasid seejĂ€rel koos Uta Ülikooli Flux teadusgrupiga, et viia arhitektuur teaduslikku Fluke operatsioonisĂŒsteemi. Selle ĂŒleviimise kĂ€igus tĂ€iustati arhitektuuri, et pakkuda paremat tuge dĂŒnaamilistele turvapoliitikatele. Seda tĂ€iustatud arhitektuuri nimetati Flaskiks (http://www.cs.utah.edu/flux/flask/). NĂŒĂŒd on NSA integreerinud Flaski arhitektuuri Linuxi operatsioonisĂŒsteemi, et edastada see tehnoloogia laiemale arendajate ja kasutajate kogukonnale.
  12. Kas Linux, millel on tĂ€iustatud turvalisus, on usaldusvÀÀrne operatsioonisĂŒsteem?
    VĂ€ide "UsaldusvÀÀrne operatsioonisĂŒsteem" viitab tavaliselt operatsioonisĂŒsteemile, mis tagab piisava tuge mitmekihilise kaitse ja tĂ”endamise korrektsuse osas, et vastata teatud valitsuslikele nĂ”uetele. Linux suurenenud turvalisusega sisaldab kasulikke ideid neist sĂŒsteemidest, kuid keskendub sunnitud juurdepÀÀsu kontrollile. Linuxi suurenenud turvalisuse arendamise algne eesmĂ€rk oli luua kasulikke funktsioone, mis pakuvad mĂ€rkimisvÀÀrseid turvalisuse eeliseid laias reaalses keskkonnas, et nĂ€idata selle tehnoloogia potentsiaali. SELinux iseenesest ei ole usaldusvÀÀrne operatsioonisĂŒsteem, kuid pakub kriitiliselt olulist kaitsefunktsiooni — sunnitud juurdepÀÀsu kontrolli — mis on vajalik usaldusvÀÀrse operatsioonisĂŒsteemi jaoks. SELinux on integreeritud Linuxi distributsioonidesse, mis on hinnatud vastavalt MĂ€rgistatud turvakaitse profiilile. Teavet sertifitseeritud ja hindatavate toodete kohta leiate aadressilt http://niap-ccevs.org/.
  13. Kas see on tÔeliselt kaitstud?
    Kaitstud sĂŒsteemi mĂ”isted hĂ”lmavad mitmeid atribuute (nt fĂŒĂŒsiline turvalisus, personali turvalisus jne), ning Linux suurenenud turvalisusega tegeleb ainult vĂ€ga kitsaste nende atribuutide kogumitega (st juurdepÀÀsu sunnitud kontrollimise elementidega operatsioonisĂŒsteemis). TeisisĂ”nu, "kaitstud sĂŒsteem" tĂ€hendab piisavalt kaitstud, et kaitsta teatud teavet reaalses maailmas reaalse vaenlase eest, kelle eest omanik ja/vĂ”i teabe kasutaja hoiatavad. Linux suurenenud turvalisusega on ette nĂ€htud ainult kohustuslike elementide kontrollimiseks kaasaegses operatsioonisĂŒsteemis nagu Linux, seega on see iseenesest vĂ€he tĂ”enĂ€oline, et vastab mĂ”nele huvitavale mÀÀritusele kaitstud sĂŒsteemist. Usume, et tehnoloogia, mida nĂ€idatakse Linux suurenenud turvalisusega, on kasulik inimestele, kes loovad kaitstud sĂŒsteeme.
  14. Mida te tegite garantii suurendamiseks?
    Selle projekti eesmĂ€rk oli lisada sunnitud juurdepÀÀsu juhtimisse, tehes Linuxis minimaalset muutust. See viimane eesmĂ€rk piirab tugevalt seda, mida saab teha garanteerituse tĂ”stmiseks, seetĂ”ttu ei olnud tĂ€iendavat tööd Linuxi garanteerituse suurendamiseks. Teiselt poolt pĂ”hinevad tĂ€iustused varasemal tööl usaldusvÀÀrse turvalisuse arhitektuuri arendamisel ning enamik neid disainiprinte on ĂŒlekandnud Linuxisse, mille turvalisus on paranenud.
  15. Hindab CCEVS Linuxi, mille turvalisus on paranenud?
    Linuxi, mille turvalisus on paranenud, ei ole iseenesest mĂ”eldud kogu turvaprobleemide komplekti lahendamiseks, mis on toodud kaitseprofiilis. Kuigi oleks vĂ”imalik hinnata ainult selle praegust funktsionaalsust, usume, et sellisel hinnangul on piiratud vÀÀrtus. Siiski oleme teinud koostööd teistega, et kaasata see tehnoloogia hindatud Linuxi distributsioonidesse, samuti distributsioonidesse, mis on hindamisel. Teavet kontrollitud ja ĂŒlevaatatud toodete kohta leiate aadressilt http://niap-ccevs.org/.
  16. Kas olete pĂŒĂŒdnud parandada mĂ”nda haavatavust?
    Ei, me ei ole otsinud ega leidnud mingeid haavatavusi meie töö kÀigus. Oleme vaid teinud piisava miinimumi, et lisada meie uus mehhanism.
  17. Kas see sĂŒsteem on valitsuse kasutamiseks heaks kiidetud?
    Turvalisusparandusega Linuxil ei ole mingit erilist vÔi tÀiendavat heakskiitu valitsuse kasutamiseks vÔrreldes teiste Linuxi versioonidega. Linux, mille turvalisus on paranenud, ei oma mingit erilist vÔi tÀiendavat heakskiitu valitsuse kasutamiseks vÔrreldes teiste Linuxi versioonidega.
  18. Kuidas see erineb teistest algatustest?
    Turvalisusparandusega Linuxil on selgelt mÀÀratletud arhitektuur paindlikuks sunnitud juurdepÀÀsu juhtimiseks, mida on eksperimentaalselt testitud mitmete prototĂŒĂŒbisĂŒsteemide (DTMach, DTOS, Flask) abil. Arhitektuuri suutlikkuse kohta toetada laia valikut turvapoliitikaid on tehtud pĂ”hjalikke uuringuid ja need on saadaval http://www.cs.utah.edu/flux/dtos/ ja http://www.cs.utah.edu/flux/flask/.
    Arhitektuur tagab detailse juhtimise paljude tuuma ja teenuste abstraktsioonide ĂŒle, mida teised sĂŒsteemid ei kontrolli. MĂ”ned turvalisusparandatud Linuxi sĂŒsteemi eripĂ€ra on:
    • Poliitika eraldamine Ă”iguste rakendamisest
    • Selgelt mÀÀratletud poliitika liidesed
    • SĂ”ltumatus konkreetsest poliitikast ja poliitika keeltest
    • SĂ”ltumatus konkreetsest vormingust ja turvamĂ€rkide sisust
    • Erilised mĂ€rgid ja juhtnupud tuumobjektide ja teenuste jaoks
    • LigipÀÀsimise otsuste vahemĂ€lu efektiivsuse nimel
    • Poliitika muudatuste tugi
    • Protsessi initsialiseerimise ja pĂ€rimise ning programmi tĂ€itmise kontroll
    • FailisĂŒsteemide, kataloogide, failide ja avatud failide kirjelduste haldamine
    • Sokettide, sĂ”numite ja vĂ”rguliideste haldamine
    • VĂ”imaluste kasutamise kontroll
  19. Millised on selle sĂŒsteemi litsentsipiirangud?
    Kogu algkood, mis leiti saidilt https://www.nsa.gov, kehtib samade tingimustega nagu originaal algkood. NĂ€iteks Linuxi tuuma parandused ja paljude olemasolevate utiliitide parandused, mis on siin saadaval, avaldatakse tingimuste alusel GNU Üldine Avalik Litsents (GPL).
  20. Kas on eksportimispiirangud?
    Linuxi turvalisuse laiendamiseks pole ekspordikontrolli jaoks mingeid tÀiendavaid elemente vÔrreldes mis tahes muu Linuxi versiooniga.
  21. Kas NSA plaanib seda riigis kasutada?
    Arusaadavatel pÔhjustel NSA ei kommenteeri operatiivset kasutust.
  22. Kas 26. juuli 2002. aasta garantiide vĂ€ide muudab NSA positsiooni SELinuxi kohta, et see anti GNU Üldise Avaliku Litsentsi alusel?
    NSA positsioon ei ole muutunud. NSA arvab endiselt, et GNU Üldise Avaliku Litsentsi sĂ€tted reguleerivad SELinuxi kasutamist, kopeerimist, levitamist ja muutmist. Vaata. NSA pressiteade, 2. jaanuar 2001.
  23. Kas NSA toetab avatud lÀhtekoodiga tarkvara?
    NSA algatused tarkvaraturbe tĂ”stmiseks hĂ”lmavad nii omandiĂ”igusega tarkvara kui ka avatud lĂ€htekoodiga tarkvara, ning oleme oma teadustöös edukaid nĂ€iteid nende kahe mudeli kohta kasutanud. NSA töö tarkvaraturbe tĂ”stmiseks on motiveeritud ĂŒhest lihtsast kaalutlusest: meie ressursside maksimaalne efektiivne kasutamine, et pakkuda NSA klientidele parimaid vĂ”imalikke turvalisuse lahendusi kĂ”ige laialdasemalt kasutatavates toodetes. NSA teadusprogrammi eesmĂ€rk on arendada tehnoloogilisi saavutusi, mida saab jagada tarkvaraarendajate kogukonnaga erinevate edastamismehhanismide abil. NSA ei toeta ega propageeri mingit konkreetset tarkvaratooted vĂ”i Ă€rimudelit. Pigem toetab NSA turvalisuse tĂ”stmist.
  24. Kas NSA toetab Linuxit?
    Nagu eespool mainitud, ei toeta NSA mingit konkreetset tarkvaratoodet vĂ”i platvormi; NSA toetab ainult turvalisuse tĂ”stmist. Flaski arhitektuur, mida demonstreeritakse SELinuxi viitestandardis, on ĂŒle kantud mitmele muule operatsioonisĂŒsteemile, sealhulgas Solaris, FreeBSD ja Darwin, viidud hĂŒperviisori Xen peale ning rakendatud sellistes rakendustes nagu X Window System, GConf, D-BUS ja PostgreSQL. Flaski arhitektuuri kontseptsioone saab laialdaselt rakendada paljudele sĂŒsteemidele ja keskkondadele.

Koostöö

  1. Kuidas kavatseme Linuxi kogukonnaga koostööd teha?
    Meil on veebilehtede kogumik NSA.gov-l, mis on meie peamine info avaldamise viis Linuxi parema turvalisuse kohta. Kui teid huvitab parema turvalisusega Linux, soovitame liituda arendajate postitusloendiga, vaadata lÀhtekoodi ja anda oma tagasiside (vÔi koodi). Postitusloendiga liitumiseks vaadake SELinux arendajate postitusloendi lehte.
  2. Kes saab aidata?
    SELinuxit toetavad ja arendavad nĂŒĂŒd avatud lĂ€htekoodiga Linuxi tarkvaraarendajate kogukond.
  3. Kas NSA rahastab mingit edasist tööd?
    Praegu ei kaaluta NSA edasiste tööettepanekute vastuvÔtmist.
  4. Milline toetus on saadaval?
    Kavatseme kĂŒsimusi lahendada e-posti aadressil selinux@tycho.nsa.gov, kuid me ei suuda vastata kĂ”ikidele spetsiifilise saidiga seotud kĂŒsimustele.
  5. Kes aitas? Mida nad tegid?
    Linuxi prototĂŒĂŒp, millel on parandatud turvalisus, arendati NSA ja uurimistöö partnerite, sealhulgas NAI Labs, Secure Computing Corporation (SCC) ja MITER Corporationi koostöös. PĂ€rast esialgset avalikku vĂ€ljaandmist ilmus palju muid materjale. Vaata osalejate nimekirja.
  6. Kuidas ma saan rohkem teada?
    Soovitame teil kĂŒlastada meie veebilehti, lugeda dokumentatsiooni ja varasemaid teadusuuringute töid ning liituda meie postitusloendiga selinux@vger.kernel.org

Kas leidsite tÔlke kasulikuks? Andke meile teada kommentaarides!

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster