{"id":36129,"date":"2019-10-31T22:09:46","date_gmt":"2019-10-31T19:09:46","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chasto-zadavaemye-voprosy-po-selinux-faq\/"},"modified":"2019-10-31T22:09:46","modified_gmt":"2019-10-31T19:09:46","slug":"chasto-zadavaemye-voprosy-po-selinux-faq","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","title":{"rendered":"Domande frequenti su SELinux (FAQ)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Ciao a tutti! Abbiamo preparato una traduzione delle FAQ ufficiali del progetto SELinux per gli studenti del corso <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/k52L\/\">&#171;Sicurezza Linux&#187;<\/a><\/noindex> . Pensiamo che questa traduzione possa essere utile non solo agli studenti, quindi la condividiamo con voi.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Domande frequenti su SELinux (FAQ)\" src=\"\/wp-content\/uploads\/2019\/07\/7f244c6dca8425c20136a6774b14c752.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Abbiamo cercato di rispondere ad alcune delle domande pi\u00f9 frequenti sul progetto SELinux. Attualmente, le domande sono suddivise in due categorie principali. Tutte le domande e risposte sono riportate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/What-We-Do\/Research\/SELinux\/FAQs\/\">nella pagina FAQ<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"obzor\">Panoramica<\/h2>\n<p><\/p>\n<h3 id=\"obzor-1\">Panoramica<\/h3>\n<p><\/p>\n<ol>\n<li>Che cos'\u00e8 Linux con sicurezza migliorata?<br \/>\nLinux con sicurezza migliorata (SELinux \u2014 Security-enhanced Linux) \u00e8 l'implementazione di riferimento dell'architettura di sicurezza Flask per un controllo degli accessi obbligatorio flessibile. \u00c8 stato creato per dimostrare l'utilit\u00e0 dei meccanismi di gestione degli accessi flessibili e come tali meccanismi possano essere integrati nel sistema operativo. L'architettura Flask \u00e8 stata successivamente integrata in Linux e portata su diversi altri sistemi, tra cui il sistema operativo Solaris, il sistema operativo FreeBSD e il kernel Darwin, dando origine a una vasta gamma di lavori correlati. L'architettura Flask fornisce supporto generale per l'applicazione di vari tipi di politiche di controllo degli accessi obbligatori, comprese quelle basate sui concetti di Type Enforcement, Controllo degli Accessi Basato sui Ruoli e Sicurezza a pi\u00f9 livelli.<\/li>\n<li>Quali vantaggi offre Linux con sicurezza migliorata che il Linux standard non pu\u00f2 fornire?<br \/>\nIl kernel Linux con sicurezza avanzata implementa politiche di controllo accesso obbligatorio che limitano i programmi utente e i server di sistema a un insieme minimo di privilegi necessari per eseguire le loro operazioni. Con questa restrizione, la capacit\u00e0 di tali programmi utente e demoni di sistema di causare danni in caso di compromissione (come ad esempio da un buffer overflow o configurazione errata) \u00e8 ridotta o eliminata. Questo meccanismo di restrizione opera in modo indipendente dai tradizionali meccanismi di controllo accesso di Linux. Non riconosce il concetto di superutente \"root\" e non condivide le note vulnerabilit\u00e0 dei tradizionali metodi di protezione Linux (come la dipendenza dai file binari setuid\/setgid).<br \/>\nLa sicurezza di un sistema Linux non modificato dipende dalla correttezza del kernel, di tutte le applicazioni privilegiate e di ciascuna delle loro configurazioni. Un problema in uno di questi ambiti pu\u00f2 compromettere l'intero sistema. Al contrario, la sicurezza di un sistema modificato basato su un kernel Linux con maggiore sicurezza dipende, prima di tutto, dalla correttezza del kernel e dalla configurazione della sua politica di sicurezza. Sebbene i problemi di correttezza o configurazione delle applicazioni possano consentire una compromissione limitata di singoli programmi utente e demoni di sistema, non rappresentano una minaccia per la sicurezza degli altri programmi utente e demoni di sistema o per la sicurezza del sistema nel suo complesso.<\/li>\n<li>A cosa serve?<br \/>\nLe nuove funzionalit\u00e0 di Linux migliorano la sicurezza e sono progettate per garantire la separazione delle informazioni in base ai requisiti di riservatezza e integrit\u00e0. Queste sono destinate a prevenire la lettura dei dati e dei programmi, la falsificazione di dati e programmi, l'aggiramento dei meccanismi di sicurezza delle applicazioni, l'esecuzione di programmi non affidabili o l'interferenza con altri processi in violazione della politica di sicurezza del sistema. Inoltre, aiutano a limitare i danni potenziali causati da software dannoso o difettoso. Devono anche essere utili per consentire l'utilizzo di un singolo sistema da parte di utenti con diverse autorizzazioni di sicurezza per accedere a vari tipi di informazioni con requisiti di sicurezza differenti, senza compromettere tali requisiti.<\/li>\n<li>Come posso ottenere una copia?<br \/>\nMolti distribuzioni Linux includono il supporto SELinux, gi\u00e0 integrato come funzione di default o come pacchetto aggiuntivo. Il codice sorgente principale dell'utente per SELinux \u00e8 disponibile su <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SELinuxProject\">GitHub<\/a><\/noindex>. Gli utenti finali devono generalmente utilizzare i pacchetti forniti dalla loro distribuzione.<\/li>\n<li>Cosa include il tuo rilascio?<br \/>\nIl rilascio di NSA SELinux include il codice sorgente principale dell'utente di SELinux. Il supporto per SELinux \u00e8 gi\u00e0 incluso nel kernel Linux 2.6, disponibile su kernel.org. Il codice sorgente principale dell'utente di SELinux consiste in una libreria per la manipolazione della politica binaria (libsepol), un compilatore di politica (checkpolicy), una libreria per le applicazioni di sicurezza (libselinux), una libreria per gli strumenti di gestione della politica (libsemanage) e diversi strumenti correlati alla politica (policycoreutils).<br \/>\nIn aggiunta al kernel con supporto SELinux e al codice sorgente principale dell'utente, avrai bisogno di una politica e di alcuni pacchetti dell'utente corretti per SELinux per utilizzare SELinux. La politica pu\u00f2 essere ottenuta da <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/TresysTechnology\/refpolicy\/wiki\">progetto di politica di riferimento SELinux<\/a><\/noindex>. <\/li>\n<li>Posso installare Linux con protezione rinforzata su un sistema Linux esistente?<br \/>\nS\u00ec, puoi installare solo le modifiche di SELinux su un sistema Linux esistente oppure puoi installare una distribuzione Linux che include gi\u00e0 il supporto per SELinux. SELinux \u00e8 composto da un kernel Linux con supporto SELinux, un insieme base di librerie e utility, alcuni pacchetti utente modificati e la configurazione delle politiche. Per installarlo su un sistema Linux esistente privo di supporto SELinux, devi essere in grado di compilare il software e avere gli altri pacchetti di sistema necessari. Se la tua distribuzione Linux include gi\u00e0 il supporto per SELinux, non \u00e8 necessario compilare o installare il rilascio NSA di SELinux.<\/li>\n<li>Quanto \u00e8 compatibile Linux con la sicurezza avanzata rispetto a un Linux non modificato?<br \/>\nLinux con sicurezza avanzata offre compatibilit\u00e0 binaria con le applicazioni Linux esistenti e con i moduli del kernel Linux esistenti, ma alcuni moduli del kernel possono richiedere modifiche per interagire correttamente con SELinux. Queste due categorie di compatibilit\u00e0 sono discusse in dettaglio qui sotto:<\/p>\n<ul>\n<li>Compatibilit\u00e0 delle applicazioni<br \/>\nSELinux garantisce la compatibilit\u00e0 binaria con le applicazioni esistenti. Abbiamo ampliato le strutture dati del kernel, includendo nuovi attributi di sicurezza, e aggiunto nuove chiamate API per le applicazioni che forniscono sicurezza. Tuttavia, non abbiamo modificato alcuna struttura dati visibile per le applicazioni e non abbiamo cambiato l'interfaccia di alcuna chiamata di sistema esistente, quindi le applicazioni esistenti possono funzionare senza modifiche, se la politica di sicurezza lo consente.<\/li>\n<li>Compatibilit\u00e0 dei moduli del kernel<br \/>\nInizialmente, SELinux offriva compatibilit\u00e0 solo per i moduli del kernel esistenti; era necessario ricompilare tali moduli con le intestazioni del kernel modificate per catturare i nuovi campi di sicurezza aggiunti nelle strutture dati del kernel. Poich\u00e9 LSM e SELinux sono ora integrati nel kernel Linux 2.6, SELinux fornisce ora compatibilit\u00e0 binaria con i moduli del kernel esistenti. Tuttavia, alcuni moduli del kernel potrebbero avere problemi di interazione con SELinux senza modifiche. Ad esempio, se un modulo del kernel alloca e imposta direttamente un oggetto del kernel senza utilizzare le consuete funzioni di inizializzazione, l'oggetto del kernel potrebbe non avere le corrette informazioni di sicurezza. Alcuni moduli del kernel potrebbero anche non avere un adeguato controllo di sicurezza delle loro operazioni; eventuali chiamate esistenti a funzioni del kernel o funzioni di autorizzazione attiveranno controlli di autorizzazione SELinux, ma per garantire il rispetto delle politiche MAC potrebbero essere necessari controlli pi\u00f9 dettagliati o aggiuntivi.<br \/>\nLinux con sicurezza avanzata non dovrebbe causare problemi di interoperabilit\u00e0 con i normali sistemi Linux, a condizione che tutte le operazioni necessarie siano autorizzate dalla configurazione della politica di sicurezza.<\/li>\n<\/ul>\n<\/li>\n<li>Quali sono gli obiettivi dell'esempio di configurazione della politica di sicurezza?<br \/>\nA un livello elevato, l'obiettivo \u00e8 dimostrare la flessibilit\u00e0 e la sicurezza dei controlli di accesso obbligatori e fornire un sistema funzionante semplice con minime modifiche alle applicazioni. A un livello pi\u00f9 basso, la politica ha una serie di obiettivi descritti nella documentazione della politica. Questi obiettivi includono la gestione dell'accesso non autorizzato ai dati, la protezione dell'integrit\u00e0 del kernel, del software di sistema, delle informazioni sulla configurazione di sistema e dei log di sistema, la limitazione del danno potenziale che pu\u00f2 derivare dall'uso di vulnerabilit\u00e0 in processi che richiedono privilegi, la protezione dei processi privilegiati dall'esecuzione di codice dannoso, la protezione del ruolo dell'amministratore e del dominio dall'accesso senza autenticazione dell'utente, il prevenire l'interferenza dei normali processi utente nei processi di sistema o negli processi dell'amministratore, e la protezione degli utenti e degli amministratori dall'uso di vulnerabilit\u00e0 nei loro browser da parte di codice mobile dannoso.<\/li>\n<li>Perch\u00e9 Linux \u00e8 stato scelto come piattaforma di base?<br \/>\nLinux \u00e8 stata scelta come piattaforma per la realizzazione iniziale di questo lavoro grazie al suo crescente successo e all'open source. Linux offre un'eccellente opportunit\u00e0 per dimostrare che questa funzionalit\u00e0 pu\u00f2 avere successo nel sistema operativo principale e, allo stesso tempo, contribuire alla sicurezza di un sistema ampiamente utilizzato. La piattaforma Linux offre anche una grande opportunit\u00e0 per questo lavoro di ottenere una visione il pi\u00f9 ampia possibile e potrebbe servire da base per ulteriori ricerche sulla sicurezza da parte di altri appassionati.<\/li>\n<li>Perch\u00e9 avete realizzato questo lavoro?<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/ia-research\/\">Laboratorio Nazionale per la Sicurezza Informatica <\/a><\/noindex>L'Agenzia per la Sicurezza Nazionale \u00e8 responsabile della ricerca e dello sviluppo di tecnologie necessarie affinch\u00e9 l'NSA possa fornire soluzioni, prodotti e servizi per garantire la sicurezza informatica delle infrastrutture informative, fondamentali per gli interessi di sicurezza nazionale degli Stati Uniti.<br \/>\nLa creazione di un sistema operativo sicuro e funzionale rimane una delle principali sfide di ricerca. Il nostro obiettivo \u00e8 sviluppare un'architettura efficace che fornisca il supporto necessario alla sicurezza, eseguendo programmi in modo ampiamente trasparente per l'utente e attraente per i fornitori. Riteniamo che un passo fondamentale per raggiungere questo obiettivo sia dimostrare come i meccanismi di controllo degli accessi forzati possano essere integrati con successo nel sistema operativo principale.<\/li>\n<li>Come si collega alle ricerche precedenti dell'NSA?<br \/>\nRicercatori della National Security Agency (NSA) insieme alla Secure Computing Corporation (SCC) hanno sviluppato un'architettura di controllo degli accessi forzati potente e flessibile basata su Type Enforcement, un meccanismo inizialmente sviluppato per il sistema LOCK. L'NSA e la SCC hanno creato due prototipi dell'architettura basata su Mach: DTMach e DTOS (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex>). NSA e SCC hanno successivamente collaborato con il gruppo di ricerca Flux dell'Universit\u00e0 dello Utah per trasferire l'architettura nel sistema operativo di ricerca Fluke. Durante questo trasferimento, l'architettura \u00e8 stata perfezionata per garantire un migliore supporto per le politiche di sicurezza dinamiche. Questa architettura migliorata \u00e8 stata chiamata Flask (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>). Ora la NSA ha integrato l'architettura Flask nel sistema operativo Linux, per trasmettere questa tecnologia a un pubblico pi\u00f9 ampio di sviluppatori e utenti.<\/li>\n<li>Linux con una sicurezza migliorata \u00e8 un sistema operativo affidabile?<br \/>\nIl termine \u00abSistema operativo affidabile\u00bb si riferisce generalmente a un sistema operativo che offre un adeguato supporto per la protezione multilivello e la validazione della correttezza, in modo da soddisfare un determinato insieme di requisiti governativi. Linux con miglioramenti nella sicurezza incorpora idee utili da questi sistemi, ma si concentra sul controllo di accesso obbligatorio. L'obiettivo iniziale dello sviluppo di Linux con miglioramenti nella sicurezza era di creare funzionalit\u00e0 utili che forniscano vantaggi significativi nella protezione in una vasta gamma di ambienti reali per dimostrare questa tecnologia. SELinux non \u00e8 di per s\u00e9 un sistema operativo affidabile, ma fornisce una funzione di protezione critica: il controllo di accesso obbligatorio, necessario per un sistema operativo affidabile. SELinux \u00e8 stato integrato in distribuzioni Linux che sono state valutate in base al profilo di protezione della sicurezza etichettata. Informazioni sui prodotti certificati e verificabili possono essere trovate all'indirizzo <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>\u00c8 davvero protetta?<br \/>\nIl concetto di un sistema sicuro comprende numerosi attributi (come la sicurezza fisica, la sicurezza del personale, ecc.), e Linux con sicurezza avanzata si occupa solo di un insieme molto ristretto di questi attributi (cio\u00e8 gli elementi di controllo degli accessi forzati nel sistema operativo). In altre parole, un \"sistema sicuro\" \u00e8 sufficientemente protetto da proteggere alcune informazioni nel mondo reale da un avversario reale contro cui il proprietario e\/o l'utente delle informazioni \u00e8 avvertito. Linux con sicurezza avanzata \u00e8 progettato solo per dimostrare gli elementi di controllo obbligatori in un moderno sistema operativo come Linux e quindi da solo \u00e8 improbabile che soddisfi qualche definizione interessante di sistema sicuro. Crediamo che la tecnologia dimostrata in Linux con sicurezza avanzata sar\u00e0 utile per le persone che creano sistemi sicuri.<\/li>\n<li>Cosa hai fatto per aumentare le garanzie?<br \/>\nL'obiettivo di questo progetto \u00e8 stato quello di aggiungere controlli di accesso forzato apportando modifiche minime a Linux. Questa ultima meta limita fortemente ci\u00f2 che pu\u00f2 essere fatto per migliorare la garanzia, quindi non \u00e8 stato condotto alcun lavoro volto a migliorare la garanzia di Linux. D'altra parte, i miglioramenti si basano su precedenti lavori di sviluppo di un'architettura di sicurezza altamente affidabile e la maggior parte di questi principi di progettazione \u00e8 stata trasferita in Linux con una maggiore sicurezza.<\/li>\n<li>Il CCEVS valuter\u00e0 Linux con maggiore sicurezza?<br \/>\nDi per s\u00e9, Linux con maggiore sicurezza non \u00e8 destinato a risolvere l'intero insieme di problemi di sicurezza presentati dal profilo di sicurezza. Sebbene sia possibile valutare solo le sue attuali funzionalit\u00e0, riteniamo che tale valutazione avrebbe un valore limitato. Tuttavia, abbiamo collaborato con altri per includere questa tecnologia nelle distribuzioni Linux che sono state valutate e in quelle in fase di valutazione. Le informazioni sui prodotti verificati e in fase di verifica possono essere trovate all'indirizzo <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>Hai cercato di correggere delle vulnerabilit\u00e0?<br \/>\nNo, non abbiamo cercato n\u00e9 trovato vulnerabilit\u00e0 durante il nostro lavoro. Abbiamo solo apportato il minimo necessario per aggiungere i nostri nuovi meccanismi.<\/li>\n<li>Questo sistema \u00e8 approvato per l'uso governativo?<br \/>\nLinux con sicurezza migliorata non ha approvazioni speciali o aggiuntive per l'uso governativo rispetto a qualsiasi altra versione di Linux.<\/li>\n<li>In cosa si differenzia da altre iniziative?<br \/>\nLinux con sicurezza migliorata ha un'architettura chiaramente definita per un controllo accessi flessibile, che \u00e8 stata sperimentalmente testata con diversi sistemi prototipali (DTMach, DTOS, Flask). Studi dettagliati sono stati condotti sulla capacit\u00e0 dell'architettura di supportare una vasta gamma di politiche di sicurezza e sono disponibili in <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>.<br \/>\nL'architettura fornisce un controllo dettagliato su molte astrazioni del kernel e servizi che non sono controllati da altri sistemi. Alcune delle caratteristiche distintive del sistema Linux con sicurezza migliorata includono:<\/p>\n<ul>\n<li>Separazione netta delle politiche dai diritti di applicazione<\/li>\n<li>Interfacce politiche chiaramente definite<\/li>\n<li>Indipendenza da politiche specifiche e linguaggi politici<\/li>\n<li>Indipendenza da formati specifici e contenuti delle etichette di sicurezza<\/li>\n<li>Etichette e controlli separati per oggetti e servizi di base<\/li>\n<li>Caching delle decisioni di accesso per efficienza<\/li>\n<li>Supporto per modifiche alle politiche<\/li>\n<li>Controllo dell'inizializzazione del processo e dell'eredit\u00e0 e dell'esecuzione del programma<\/li>\n<li>Gestione di file system, directory, file e descrittori di file aperti<\/li>\n<li>Gestione di socket, messaggi e interfacce di rete<\/li>\n<li>Controllo dell'uso delle \"Capacit\u00e0\"<\/li>\n<\/ul>\n<\/li>\n<li>Quali sono le restrizioni di licenza per questo sistema?<br \/>\nTutto il codice sorgente trovato sul sito <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\">https:\/\/www.nsa.gov<\/a><\/noindex>, \u00e8 distribuito alle stesse condizioni dei codici sorgente originali. Ad esempio, le correzioni per il kernel Linux e le correzioni per molti utility esistenti disponibili qui vengono rilasciate secondo i termini <noindex><a rel=\"nofollow\" href=\"http:\/\/www.gnu.org\/licenses\/gpl.html\">GNU General Public License (GPL)<\/a><\/noindex>.<\/li>\n<li>C'\u00e8 un controllo sulle esportazioni?<br \/>\nPer Linux con sicurezza avanzata non ci sono controlli aggiuntivi per l'esportazione rispetto a qualsiasi altra versione di Linux.<\/li>\n<li>L'NSA prevede di utilizzarlo all'interno del paese?<br \/>\nPer motivi comprensibili, l'NSA non commenta l'uso operativo.<\/li>\n<li>Modifica la Dichiarazione di Garanzie del 26 luglio 2002 della Secure Computing Corporation la posizione dell'NSA sul fatto che SELinux sia fornito sotto la GNU General Public License?<br \/>\nLa posizione dell'NSA non \u00e8 cambiata. L'NSA continua a ritenere che i termini e le condizioni della GNU General Public License standard regolino l'uso, la copia, la distribuzione e la modifica di SELinux. Vedi. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/news-features\/press-room\/press-releases\/2001\/se-linux.shtml\">Comunicato stampa dell'NSA del 2 gennaio 2001<\/a><\/noindex>.<\/li>\n<li>L'NSA supporta il software open source?<br \/>\nLe iniziative della NSA per migliorare la sicurezza del software comprendono sia software proprietario che open source, e abbiamo utilizzato con successo modelli sia proprietari che aperti nelle nostre attivit\u00e0 di ricerca. Il lavoro della NSA per migliorare la sicurezza del software \u00e8 motivato da un semplice principio: utilizzare al meglio le nostre risorse per fornire ai clienti della NSA le migliori opzioni di sicurezza possibili nei prodotti pi\u00f9 utilizzati. L'obiettivo del programma di ricerca della NSA \u00e8 sviluppare innovazioni tecnologiche che possano essere condivise con la comunit\u00e0 degli sviluppatori software tramite vari meccanismi di trasferimento. La NSA non supporta n\u00e9 promuove nessun prodotto software specifico o modello di business. Piuttosto, la NSA contribuisce al miglioramento della sicurezza.<\/li>\n<li>La NSA supporta Linux?<br \/>\nCome menzionato in precedenza, la NSA non supporta n\u00e9 promuove alcun prodotto software o piattaforma specifica; la NSA si impegna solo a migliorare la sicurezza. L'architettura Flask, dimostrata nell'implementazione di riferimento di SELinux, \u00e8 stata portata su diversi altri sistemi operativi, tra cui Solaris, FreeBSD e Darwin, trasferita su hypervisor Xen e applicata a applicazioni come X Window System, GConf, D-BUS e PostgreSQL. Le concettualizzazioni dell'architettura Flask sono ampiamente applicabili a una vasta gamma di sistemi e ambienti.<\/li>\n<\/ol>\n<p><\/p>\n<h2 id=\"sotrudnichestvo\">Collaborazione<\/h2>\n<p><\/p>\n<ol>\n<li>Come pianifichiamo di interagire con la comunit\u00e0 Linux?<br \/>\nAbbiamo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/\">un insieme di pagine web su NSA.gov<\/a><\/noindex>, che saranno il nostro principale mezzo per pubblicare informazioni su Linux con sicurezza migliorata. Se sei interessato a Linux con sicurezza migliorata, ti consigliamo di iscriverti alla mailing list degli sviluppatori, esaminare il codice sorgente e fornire il tuo feedback (o codice). Per iscriverti alla mailing list degli sviluppatori, visita. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/mailing-list.shtml\">la pagina della mailing list degli sviluppatori SELinux<\/a><\/noindex>. <\/li>\n<li>Chi pu\u00f2 aiutare?<br \/>\nSELinux \u00e8 ora supportato e sviluppato dalla comunit\u00e0 degli sviluppatori di software open source per Linux.<\/li>\n<li>L'NSA finanzia qualche lavoro successivo?<br \/>\nAttualmente l'NSA non sta valutando proposte per ulteriori lavori.<\/li>\n<li>Quale tipo di supporto \u00e8 disponibile?<br \/>\nAbbiamo intenzione di affrontare le questioni attraverso la mailing list selinux@tycho.nsa.gov, ma non saremo in grado di rispondere a tutte le domande legate a siti specifici.<\/li>\n<li>Chi ha aiutato? Cosa hanno fatto?<br \/>\nUn prototipo di Linux con maggiore sicurezza \u00e8 stato sviluppato dall'NSA insieme a partner di ricerca di NAI Labs, Secure Computing Corporation (SCC) e MITER Corporation. Dopo il rilascio pubblico iniziale, sono seguiti molti altri materiali. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/contributors.shtml\">Guarda l'elenco dei partecipanti<\/a><\/noindex>.<\/li>\n<li>Come posso saperne di pi\u00f9?<br \/>\nTi consigliamo di visitare le nostre pagine web, leggere la documentazione e i lavori di ricerca passati, e partecipare alla nostra mailing list selinux@vger.kernel.org<\/li>\n<\/ol>\n<p><\/p>\n<p>Ritieni che la traduzione sia utile? Inviaci i tuoi commenti!<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/459598\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &#171;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&#187; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux. \u041d\u0430\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043b\u0435\u0437\u0435\u043d \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u0430\u043c, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u0438\u043c \u0441 \u0432\u0430\u043c\u0438. \u041c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0435 SELinux. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430 \u0434\u0432\u0435 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438. \u0412\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27020,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux. \u041d\u0430\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043b\u0435\u0437\u0435\u043d \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u0430\u043c, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u0438\u043c \u0441 \u0432\u0430\u043c\u0438. \u041c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0435 SELinux. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430 \u0434\u0432\u0435 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438. \u0412\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux. \u041d\u0430\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043b\u0435\u0437\u0435\u043d \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u0430\u043c, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u0438\u043c \u0441 \u0432\u0430\u043c\u0438. \u041c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0435 SELinux. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430 \u0434\u0432\u0435 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438. \u0412\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Domande frequentamente poste su SELinux (FAQ) | ProHoster","description":"Ciao a tutti! Abbiamo preparato la traduzione del FAQ ufficiale del progetto SELinux appositamente per gli studenti del corso \"Sicurezza Linux\". Crediamo che questa traduzione possa essere utile non solo per gli studenti, quindi la condividiamo con voi. Abbiamo cercato di rispondere ad alcune delle domande pi\u00f9 comuni sul progetto SELinux. Attualmente, le domande sono suddivise in due categorie principali. Tutte le domande e","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux. \u041d\u0430\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043b\u0435\u0437\u0435\u043d \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u0430\u043c, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u0438\u043c \u0441 \u0432\u0430\u043c\u0438. \u041c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0435 SELinux. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430 \u0434\u0432\u0435 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438. \u0412\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0438","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:09:46+00:00","article:modified_time":"2019-10-31T19:09:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36129","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 02:08:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:50:23","updated":"2026-01-22 02:08:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=36129"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/27020"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=36129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=36129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=36129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}