Assemblages du projet préparés , basés sur la version 32 bits de Slackware-Current et fournis avec des variantes du noyau Linux 4.19 en 32 et 64 bits. Taille 800 Mo.
Principales , par rapport à l'original Slackware :
- Installation sur 4 partitions « / », « /boot », « /var » et « /home ». Les partitions « / » et « /boot » sont montées en mode lecture seule, tandis que « /home » et « /var » en mode noexec (interdiction d'exécution) ;
- Patch pour le noyau CONFIG_SETCAP. Le module setcap peut désactiver certaines capacités système ou les activer pour tous les utilisateurs. Le module est configuré par l'utilisateur root pendant le fonctionnement du système via l'interface sysctl ou les fichiers /proc/sys/setcap et peut être gelé par rapport aux modifications jusqu'au prochain redémarrage.
Dans le mode par défaut, le système désactive CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) et 21(CAP_SYS_ADMIN). Le système revient à l'état normal avec la commande tinyware-beforeadmin (montage et capacités). À partir de ce module, une enveloppe securelevels peut être développée. - Patch pour le noyau PROC_RESTRICT_ACCESS. Cette option limite l'accès aux répertoires /proc/pid dans le système de fichiers /proc de 555 à 750, avec root comme groupe pour tous les répertoires. Ainsi, les utilisateurs ne voient leurs propres processus qu'avec la commande « ps ». L'utilisateur root voit toujours tous les processus dans le système.
- Patch pour le noyau CONFIG_FS_ADVANCED_CHOWN, permettant aux utilisateurs ordinaires de changer la propriété des fichiers et sous-répertoires dans leurs propres répertoires.
- Quelques modifications des paramètres par défaut (par exemple, UMASK est réglé sur 077).
Source : opennet.ru
