Assemblaggi del progetto preparati , basati sulla versione a 32 bit di Slackware-Current e forniti con varianti del kernel Linux 4.19 sia a 32 che a 64 bit. La dimensione 800 MB.
Principali , rispetto all'originale Slackware:
- Installazione su 4 partizioni «/», «/boot», «/var» e «/home». Le partizioni «/» e «/boot» sono montate in modalità sola lettura, mentre «/home» e «/var» in modalità noexec (divieto di esecuzione);
- Patch per il kernel CONFIG_SETCAP. Il modulo setcap può disabilitare capabilities di sistema specificati o abilitarli per tutti gli utenti. Il modulo è configurato dall'amministratore durante l'operatività del sistema attraverso l'interfaccia sysctl o i file /proc/sys/setcap e può essere bloccato da modifiche fino al successivo riavvio.
In modalità standard, il sistema disabilita CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) e 21(CAP_SYS_ADMIN). Il sistema viene riportato allo stato normale con il comando tinyware-beforeadmin (montaggio e capabilities). Sulla base del modulo è possibile sviluppare un'interfaccia securelevels. - Patch per il kernel PROC_RESTRICT_ACCESS. Questa opzione limita l'accesso alle directory /proc/pid nel file system /proc, impostando permessi da 555 a 750, con il gruppo di tutte le directory assegnato a root. Pertanto, gli utenti vedono solo i propri processi con il comando «ps». Root continua a vedere tutti i processi di sistema.
- Patch per il kernel CONFIG_FS_ADVANCED_CHOWN, che consente agli utenti normali di modificare la proprietà di file e sottodirectory all'interno delle proprie cartelle.
- Alcune modifiche alle impostazioni predefinite (ad esempio, UMASK impostato a 077).
Fonte: opennet.ru
