{"id":36129,"date":"2019-10-31T22:09:46","date_gmt":"2019-10-31T19:09:46","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chasto-zadavaemye-voprosy-po-selinux-faq\/"},"modified":"2019-10-31T22:09:46","modified_gmt":"2019-10-31T19:09:46","slug":"chasto-zadavaemye-voprosy-po-selinux-faq","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","title":{"rendered":"Domande frequenti su SELinux (FAQ)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Ciao a tutti! Specialmente per gli studenti del corso <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/k52L\/\">\u00abSicurezza Linux\u00bb<\/a><\/noindex> abbiamo preparato la traduzione della FAQ ufficiale del progetto SELinux. Pensiamo che questa traduzione possa essere utile non solo per gli studenti, quindi la condividiamo con voi.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Domande frequenti su SELinux (FAQ)\" src=\"\/wp-content\/uploads\/2019\/07\/7f244c6dca8425c20136a6774b14c752.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Abbiamo cercato di rispondere ad alcune delle domande pi\u00f9 frequenti sul progetto SELinux. Attualmente le domande sono divise in due categorie principali. Tutte le domande e risposte sono riportate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/What-We-Do\/Research\/SELinux\/FAQs\/\">nella pagina FAQ<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"obzor\">Panoramica<\/h2>\n<p><\/p>\n<h3 id=\"obzor-1\">Panoramica<\/h3>\n<p><\/p>\n<ol>\n<li>Che cos'\u00e8 Linux con maggiore sicurezza?<br \/>\nLinux con maggiore sicurezza (SELinux \u2014 Security-enhanced Linux) \u00e8 un'implementazione di riferimento dell'architettura di sicurezza Flask per il controllo degli accessi vincolato e flessibile. \u00c8 stato creato per dimostrare l'utilit\u00e0 di meccanismi flessibili di gestione del controllo accessi e come tali meccanismi possano essere integrati nel sistema operativo. L'architettura Flask \u00e8 stata successivamente integrata in Linux e portata su diversi altri sistemi, incluso il sistema operativo Solaris, il sistema operativo FreeBSD e il kernel Darwin, generando una vasta gamma di lavori correlati. L'architettura Flask fornisce supporto generale per l'applicazione di vari tipi di politiche di controllo accesso vincolato, comprese quelle basate su concetti di Type Enforcement, Controllo accessi basato su ruoli e Sicurezza a pi\u00f9 livelli.<\/li>\n<li>Cosa offre Linux con maggiore sicurezza che il Linux standard non pu\u00f2 fornire?<br \/>\nIl kernel Linux con maggiore sicurezza stabilisce politiche di controllo accesso vincolato che limitano i programmi utente e i server di sistema al minimo insieme di privilegi necessari per svolgere il proprio lavoro. Con tale limitazione, la capacit\u00e0 di questi programmi utente e demoni di sistema di causare danni in caso di compromissione (ad esempio, a causa di un overflow del buffer o di una configurazione errata) viene ridotta o esclusa. Questo meccanismo di limitazione funziona indipendentemente dai tradizionali meccanismi di controllo accesso di Linux. Non riconosce il superutente \u00abroot\u00bb e non condivide i difetti noti dei tradizionali meccanismi di protezione di Linux (ad esempio, la dipendenza dai file binari setuid\/setgid).<br \/>\nLa sicurezza di un sistema Linux non modificato dipende dalla correttezza del kernel, di tutte le applicazioni privilegiate e di ogni loro configurazione. Un problema in uno di questi ambiti pu\u00f2 portare al compromesso dell'intero sistema. Al contrario, la sicurezza di un sistema modificato, basato su un kernel Linux con sicurezza migliorata, dipende, in primo luogo, dalla correttezza del kernel e dalla configurazione della sua politica di sicurezza. Sebbene problemi di correttezza o configurazione delle applicazioni possano consentire una compromissione limitata di singoli programmi utente e demoni di sistema, non rappresentano una minaccia per la sicurezza di altri programmi utente e demoni di sistema o della sicurezza del sistema nel complesso.<\/li>\n<li>A cosa serve?<br \/>\nLe nuove funzionalit\u00e0 di Linux con sicurezza migliorata sono concepite per garantire la separazione delle informazioni sulla base delle esigenze di riservatezza e integrit\u00e0. Queste sono destinate a prevenire processi di lettura di dati e programmi, falsificazione di dati e programmi, elusione dei meccanismi di sicurezza delle applicazioni, esecuzione di programmi non affidabili o interferenza con altri processi in violazione della politica di sicurezza del sistema. Aiutano anche a limitare il danno potenziale che potrebbe essere causato da programmi nocivi o malfunzionanti. Dovrebbero anche essere utili per consentire l'utilizzo di un sistema da parte di utenti con diverse autorizzazioni di sicurezza per accedere a diversi tipi di informazioni con vari requisiti di sicurezza senza compromettere tali requisiti.<\/li>\n<li>Come posso ottenere una copia?<br \/>\nMolte distribuzioni Linux includono il supporto SELinux gi\u00e0 integrato come funzione predefinita o come pacchetto aggiuntivo. Il codice principale dell'utente di SELinux \u00e8 disponibile su <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SELinuxProject\">GitHub<\/a><\/noindex>. Gli utenti finali devono generalmente utilizzare i pacchetti forniti dalla propria distribuzione.<\/li>\n<li>Cosa include il tuo rilascio?<br \/>\nIl rilascio di NSA SELinux include il codice principale dell'utente di SELinux. Il supporto per SELinux \u00e8 gi\u00e0 incluso nel kernel Linux 2.6, disponibile su kernel.org. Il codice principale dell'utente di SELinux consiste in una libreria per la manipolazione della politica binaria (libsepol), un compilatore di politica (checkpolicy), una libreria per applicazioni che garantiscono sicurezza (libselinux), una libreria per strumenti di gestione della politica (libsemanage) e diversi strumenti correlati alla politica (policycoreutils).<br \/>\nIn aggiunta al kernel con supporto SELinux e al codice principale dell'utente, \u00e8 necessaria una politica e alcuni pacchetti dell'utente modificati per SELinux per utilizzare SELinux. La politica pu\u00f2 essere ottenuta da <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/TresysTechnology\/refpolicy\/wiki\">progetto di politica di riferimento SELinux<\/a><\/noindex>. <\/li>\n<li>Posso installare Linux con maggiore sicurezza su un sistema Linux esistente?<br \/>\nS\u00ec, puoi installare solo le modifiche SELinux su un sistema Linux esistente oppure puoi installare una distribuzione Linux che gi\u00e0 include il supporto per SELinux. SELinux consiste in un kernel Linux con supporto SELinux, un insieme principale di librerie e utilit\u00e0, alcuni pacchetti dell'utente modificati e la configurazione della politica. Per installarlo su un sistema Linux esistente che non ha supporto SELinux, devi essere in grado di compilare il software e avere anche gli altri pacchetti di sistema necessari. Se la tua distribuzione Linux include gi\u00e0 il supporto SELinux, non devi compilare o installare il rilascio di NSA SELinux.<\/li>\n<li>Quanto \u00e8 compatibile Linux con maggiore sicurezza rispetto a Linux non modificato?<br \/>\nLinux con maggiore sicurezza garantisce compatibilit\u00e0 binaria con le applicazioni Linux esistenti e con i moduli del kernel Linux esistenti, ma alcuni moduli del kernel potrebbero richiedere modifiche per interagire correttamente con SELinux. Queste due categorie di compatibilit\u00e0 vengono discusse in dettaglio qui di seguito:<\/p>\n<ul>\n<li>Compatibilit\u00e0 delle applicazioni<br \/>\nSELinux garantisce la compatibilit\u00e0 binaria con le applicazioni esistenti. Abbiamo ampliato le strutture dati del kernel, includendo nuovi attributi di sicurezza, e abbiamo aggiunto nuove chiamate API per le applicazioni che forniscono sicurezza. Tuttavia, non abbiamo modificato alcuna struttura dati visibile alle applicazioni e non abbiamo cambiato l'interfaccia di nessuna chiamata di sistema esistente, quindi le applicazioni esistenti possono funzionare senza modifiche, a condizione che la politica di sicurezza lo consenta.<\/li>\n<li>Compatibilit\u00e0 dei moduli del kernel<br \/>\nInizialmente, SELinux forniva compatibilit\u00e0 di origine solo per i moduli del kernel esistenti; era necessario ricompilare tali moduli secondo le intestazioni del kernel modificate per catturare i nuovi campi di sicurezza aggiunti alle strutture dati del kernel. Poich\u00e9 LSM e SELinux ora sono integrati nel kernel Linux 2.6, SELinux ora fornisce compatibilit\u00e0 binaria con i moduli del kernel esistenti. Tuttavia, alcuni moduli del kernel potrebbero non interagire bene con SELinux senza modifiche. Ad esempio, se un modulo del kernel alloca e imposta direttamente un oggetto del kernel senza utilizzare le normali funzioni di inizializzazione, l'oggetto del kernel potrebbe mancare di informazioni di sicurezza adeguate. Alcuni moduli del kernel potrebbero anche mancare di un adeguato controllo della sicurezza delle loro operazioni; qualsiasi chiamata esistente a funzioni del kernel o funzioni di autorizzazione attiver\u00e0 anche i controlli delle autorizzazioni SELinux, ma per garantire l'applicazione delle politiche MAC potrebbe essere necessario un controllo pi\u00f9 dettagliato o aggiuntivo.<br \/>\nLinux con sicurezza avanzata non dovrebbe creare problemi di interazione con sistemi Linux normali, se tutte le operazioni necessarie sono consentite dalla configurazione della politica di sicurezza.<\/li>\n<\/ul>\n<\/li>\n<li>Quali sono gli obiettivi di un esempio di configurazione della politica di sicurezza?<br \/>\nA un livello elevato, l'obiettivo \u00e8 dimostrare la flessibilit\u00e0 e la sicurezza dei mezzi di controllo degli accessi e fornire un sistema funzionante semplice con modifiche minime alle applicazioni. A un livello inferiore, la politica ha una serie di obiettivi descritti nella documentazione politica. Questi obiettivi includono la gestione dell'accesso non autorizzato ai dati, la protezione dell'integrit\u00e0 del kernel, del software di sistema, delle informazioni sulla configurazione del sistema e dei log di sistema, la limitazione del potenziale danno che pu\u00f2 essere causato dall'uso di vulnerabilit\u00e0 in processi che richiedono privilegi, la protezione dei processi privilegiati dall'esecuzione di codice dannoso, la protezione del ruolo dell'amministratore e del dominio dall'accesso senza autenticazione dell'utente, la prevenzione dell'interferenza dei processi normali dell'utente con i processi di sistema o dell'amministratore, oltre alla protezione di utenti e amministratori dall'utilizzo di vulnerabilit\u00e0 nei loro browser da codice mobile dannoso.<\/li>\n<li>Perch\u00e9 \u00e8 stato scelto Linux come piattaforma di base?<br \/>\nLinux \u00e8 stato scelto come piattaforma per l'implementazione iniziale di riferimento di questo lavoro a causa del suo crescente successo e dell'ambiente di sviluppo aperto. Linux offre una grande opportunit\u00e0 per dimostrare che questa funzionalit\u00e0 pu\u00f2 essere efficace nel sistema operativo principale e, allo stesso tempo, contribuire alla sicurezza di un sistema ampiamente utilizzato. La piattaforma Linux offre anche una grande opportunit\u00e0 per questo lavoro di ottenere la massima ampiezza di visione e, forse, servir\u00e0 da base per ulteriori ricerche sulla sicurezza da parte di altri appassionati.<\/li>\n<li>Perch\u00e9 hai fatto questo lavoro?<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/ia-research\/\">Laboratorio Nazionale per la Sicurezza Informatica <\/a><\/noindex>L'Agenzia per la Sicurezza Nazionale \u00e8 responsabile della ricerca e dello sviluppo di tecnologie avanzate necessarie affinch\u00e9 l'NSA possa fornire soluzioni, prodotti e servizi per garantire la sicurezza informatica delle infrastrutture informatiche critiche per gli interessi della sicurezza nazionale degli Stati Uniti.<br \/>\nLa creazione di un sistema operativo sicuro e vitale rimane una delle pi\u00f9 importanti sfide di ricerca. Il nostro obiettivo \u00e8 lo sviluppo di un'architettura efficace che fornisca il supporto necessario per la sicurezza, eseguendo i programmi in modo trasparente per l'utente e attraente per i fornitori. Riteniamo che un passo importante verso il raggiungimento di questo obiettivo sia dimostrare come i meccanismi di controllo degli accessi possano essere integrati con successo nel sistema operativo principale.<\/li>\n<li>Qual \u00e8 il legame con le ricerche precedenti sui sistemi operativi della NSA?<br \/>\nI ricercatori del National Information Assurance Research Laboratory della NSA, insieme alla Secure Computing Corporation (SCC), hanno sviluppato un'architettura potente e flessibile di controllo degli accessi basata su Type Enforcement, un meccanismo sviluppato per la prima volta per il sistema LOCK. NSA e SCC hanno creato due prototipi dell'architettura basata su Mach: DTMach e DTOS (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex>). NSA e SCC hanno poi collaborato con il gruppo di ricerca Flux dell'Universit\u00e0 dello Utah per trasferire l'architettura nel sistema operativo di ricerca Fluke. Durante questo trasferimento, l'architettura \u00e8 stata migliorata per garantire un migliore supporto per le politiche di sicurezza dinamiche. Questa architettura migliorata \u00e8 stata chiamata Flask (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>). Ora la NSA ha integrato l'architettura Flask nel sistema operativo Linux, per trasferire questa tecnologia a una pi\u00f9 ampia comunit\u00e0 di sviluppatori e utenti.<\/li>\n<li>Linux con una sicurezza migliorata \u00e8 un sistema operativo affidabile?<br \/>\nLa frase \u00abSistema operativo affidabile\u00bb si riferisce generalmente a un sistema operativo che fornisce un'adeguata assistenza per la protezione multilivello e la verifica della correttezza, in modo da soddisfare un determinato insieme di requisiti governativi. Linux con sicurezza migliorata include idee utili da questi sistemi, ma si concentra sul controllo accessi obbligatorio. L'obiettivo iniziale dello sviluppo di Linux con sicurezza migliorata era creare funzionalit\u00e0 utili che offrissero vantaggi tangibili in un'ampia gamma di ambienti reali per dimostrare questa tecnologia. SELinux di per s\u00e9 non \u00e8 un sistema operativo affidabile, ma fornisce una funzione di protezione critica: il controllo accessi obbligatorio, necessario per un sistema operativo fidato. SELinux \u00e8 stato integrato nelle distribuzioni di Linux che sono state valutate secondo il Profilo di Protezione della Sicurezza Etichettata. Informazioni sui prodotti verificati e verificabili possono essere trovate all'indirizzo <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>\u00c8 davvero protetto?<br \/>\nIl concetto di sistema sicuro comprende numerosi attributi (ad esempio, sicurezza fisica, sicurezza del personale, ecc.), e Linux con maggiore sicurezza affronta solo un insieme molto ristretto di questi attributi (cio\u00e8 gli elementi di controllo degli accessi obbligatori nel sistema operativo). In altre parole, un \u00absistema sicuro\u00bb significa sufficientemente protetto da proteggere alcune informazioni nel mondo reale da un avversario reale, contro il quale il proprietario e\/o l'utente delle informazioni \u00e8 avvertito. Linux con sicurezza migliorata \u00e8 progettato solo per dimostrare gli elementi di controllo obbligatori in un moderno sistema operativo come Linux e quindi \u00e8 improbabile che soddisfi una qualsiasi definizione interessante di sistema sicuro. Crediamo che la tecnologia dimostrata in Linux con sicurezza migliorata sar\u00e0 utile per le persone che creano sistemi sicuri.<\/li>\n<li>Cosa hai fatto per aumentare la garanzia?<br \/>\nL'obiettivo di questo progetto era aggiungere elementi di controllo degli accessi forzati apportando modifiche minime a Linux. Questo ultimo obiettivo limita fortemente ci\u00f2 che pu\u00f2 essere fatto per migliorare la garanzia, pertanto non sono stati effettuati lavori volto a migliorare la garanzia di Linux. D'altra parte, i miglioramenti si basano sul lavoro precedente di sviluppo di un'architettura di sicurezza ad alta affidabilit\u00e0, e la maggior parte di questi principi di progettazione sono stati trasferiti in Linux con una sicurezza migliorata.<\/li>\n<li>Il CCEVS valuter\u00e0 Linux con sicurezza migliorata?<br \/>\nLinux con sicurezza migliorata non \u00e8 progettato per affrontare l'intero insieme di problemi di sicurezza presentati dal profilo di protezione. Anche se sarebbe possibile valutare solo le sue funzionalit\u00e0 attuali, riteniamo che tale valutazione avrebbe un valore limitato. Tuttavia, abbiamo lavorato con altri per includere questa tecnologia in distribuzioni Linux che sono state valutate e distribuzioni che sono in fase di valutazione. Le informazioni sui prodotti verificati e verificabili possono essere trovate all'indirizzo <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>Hai provato a correggere eventuali vulnerabilit\u00e0?<br \/>\nNo, non abbiamo cercato n\u00e9 trovato vulnerabilit\u00e0 durante il nostro lavoro. Abbiamo solo apportato il minimo necessario per aggiungere i nostri nuovi meccanismi.<\/li>\n<li>Questo sistema \u00e8 approvato per l'uso governativo?<br \/>\nLinux con sicurezza migliorata non ha approvazioni speciali o aggiuntive per l'uso governativo rispetto a qualsiasi altra versione di Linux.<\/li>\n<li>In cosa si differenzia da altre iniziative?<br \/>\nLinux con sicurezza migliorata ha un'architettura chiaramente definita per un controllo degli accessi forzato flessibile, che \u00e8 stata sperimentalmente testata attraverso diversi sistemi prototipali (DTMach, DTOS, Flask). Sono stati condotti studi dettagliati sulla capacit\u00e0 dell'architettura di supportare un'ampia gamma di politiche di sicurezza, disponibili in <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>.<br \/>\nL'architettura fornisce un controllo dettagliato su molte astrazioni del kernel e servizi che non sono controllati da altri sistemi. Alcune delle caratteristiche distintive del sistema Linux con sicurezza avanzata sono:<\/p>\n<ul>\n<li>Netta separazione della politica dai diritti di applicazione<\/li>\n<li>Interfacce politiche ben definite<\/li>\n<li>Indipendenza da politiche specifiche e linguaggi di politica<\/li>\n<li>Indipendenza da formati specifici e contenuto delle etichette di sicurezza<\/li>\n<li>Etichette e controlli separati per oggetti e servizi del kernel<\/li>\n<li>Caching delle decisioni di accesso per efficienza<\/li>\n<li>Supporto per modifiche delle politiche<\/li>\n<li>Controllo sull'inizializzazione del processo e sull'eredit\u00e0 e l'esecuzione del programma<\/li>\n<li>Gestione dei file system, delle directory, dei file e delle descrizioni dei file aperti<\/li>\n<li>Gestione di socket, messaggi e interfacce di rete<\/li>\n<li>Controllo sull'uso delle \"Capacit\u00e0\"<\/li>\n<\/ul>\n<\/li>\n<li>Quali sono i limiti di licenza per questo sistema?<br \/>\nTutto il codice sorgente disponibile sul sito <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\">https:\/\/www.nsa.gov<\/a><\/noindex>, distribuito alle stesse condizioni dei codici sorgenti originali. Ad esempio, le correzioni per il kernel Linux e le correzioni per molte utility esistenti disponibili qui sono rilasciate secondo i termini <noindex><a rel=\"nofollow\" href=\"http:\/\/www.gnu.org\/licenses\/gpl.html\">GNU General Public License (GPL)<\/a><\/noindex>.<\/li>\n<li>C'\u00e8 un controllo delle esportazioni?<br \/>\nPer Linux con sicurezza avanzata non ci sono controlli di esportazione aggiuntivi rispetto a qualsiasi altra versione di Linux.<\/li>\n<li>L'NSA prevede di utilizzarlo all'interno del paese?<br \/>\nPer motivi comprensibili, l'NSA non commenta l'uso operativo.<\/li>\n<li>La dichiarazione delle garanzie del 26 luglio 2002 della Secure Computing Corporation cambia la posizione dell'NSA sul fatto che SELinux sia stato fornito nell'ambito della GNU General Public License?<br \/>\nLa posizione dell'NSA non \u00e8 cambiata. L'NSA continua a ritenere che i termini e le condizioni della Licenza Pubblica Generale GNU regolino l'uso, la copia, la distribuzione e la modifica di SELinux. Vedi. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/news-features\/press-room\/press-releases\/2001\/se-linux.shtml\">Comunicato stampa dell'NSA del 2 gennaio 2001<\/a><\/noindex>.<\/li>\n<li>L'NSA supporta il software open source?<br \/>\nLe iniziative della NSA per migliorare la sicurezza del software riguardano sia il software proprietario che quello open source, e abbiamo utilizzato con successo modelli sia proprietari che aperti nella nostra attivit\u00e0 di ricerca. Il lavoro della NSA per migliorare la sicurezza del software \u00e8 motivato da un semplice principio: utilizzare le nostre risorse nel modo pi\u00f9 efficace possibile per fornire ai clienti della NSA le migliori opzioni di sicurezza nei prodotti pi\u00f9 ampiamente utilizzati. L'obiettivo del programma di ricerca della NSA \u00e8 sviluppare risultati tecnologici da condividere con la comunit\u00e0 di sviluppatori di software tramite vari meccanismi di trasferimento. La NSA non sostiene n\u00e9 promuove alcun prodotto software specifico o modello di business. Piuttosto, la NSA sostiene il miglioramento della sicurezza.<\/li>\n<li>La NSA supporta Linux?<br \/>\nCome accennato sopra, la NSA non sostiene n\u00e9 promuove alcun prodotto software specifico o piattaforma; la NSA si limita a contribuire al miglioramento della sicurezza. L'architettura Flask, dimostrata nell'implementazione di riferimento di SELinux, \u00e8 stata portata su diversi altri sistemi operativi, tra cui Solaris, FreeBSD e Darwin, migrata su hypervisor Xen e applicata a applicazioni come X Window System, GConf, D-BUS e PostgreSQL. I concetti dell'architettura Flask sono ampiamente applicabili a una vasta gamma di sistemi e ambienti.<\/li>\n<\/ol>\n<p><\/p>\n<h2 id=\"sotrudnichestvo\">Collaborazione<\/h2>\n<p><\/p>\n<ol>\n<li>Come prevediamo di interagire con la comunit\u00e0 Linux?<br \/>\nAbbiamo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/\">set di pagine web su NSA.gov<\/a><\/noindex>, che serviranno come il nostro principale mezzo per pubblicare informazioni su Linux con una sicurezza migliorata. Se sei interessato a Linux con sicurezza migliorata, ti invitiamo a iscriverti alla mailing list per gli sviluppatori, a consultare il codice sorgente e a fornire il tuo feedback (o codice). Per iscriverti alla mailing list per gli sviluppatori, visita. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/mailing-list.shtml\">La pagina della mailing list degli sviluppatori SELinux<\/a><\/noindex>. <\/li>\n<li>Chi pu\u00f2 aiutare?<br \/>\nSELinux \u00e8 ora supportato e aggiornato dalla comunit\u00e0 di sviluppatori di software open source per Linux.<\/li>\n<li>La NSA finanzia qualche lavoro successivo?<br \/>\nAttualmente, l'NSA non sta considerando proposte per ulteriori collaborazioni.<\/li>\n<li>Quale tipo di supporto \u00e8 disponibile?<br \/>\nIntendiamo affrontare le questioni tramite la mailing list selinux@tycho.nsa.gov, ma non saremo in grado di rispondere a tutte le domande relative a un sito specifico.<\/li>\n<li>Chi ha aiutato? Cosa hanno fatto?<br \/>\nUn prototipo di Linux con sicurezza migliorata \u00e8 stato sviluppato dall'NSA insieme ai partner di ricerca di NAI Labs, Secure Computing Corporation (SCC) e MITER Corporation. Dopo il rilascio pubblico iniziale, sono seguiti molti altri materiali. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/contributors.shtml\">Vedi l'elenco dei partecipanti<\/a><\/noindex>.<\/li>\n<li>Come posso saperne di pi\u00f9?<br \/>\nTi consigliamo di visitare le nostre pagine web, leggere la documentazione e i precedenti lavori di ricerca, oltre a partecipare alla nostra mailing list selinux@vger.kernel.org<\/li>\n<\/ol>\n<p><\/p>\n<p>Trovi utile la traduzione? Fammi sapere nei commenti!<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/459598\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &#171;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&#187; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux. \u041d\u0430\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043b\u0435\u0437\u0435\u043d \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u0430\u043c, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u0438\u043c \u0441 \u0432\u0430\u043c\u0438. \u041c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0435 SELinux. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430 \u0434\u0432\u0435 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438. \u0412\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27020,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Domande frequenti su SELinux (FAQ) | ProHoster","description":"Ciao a tutti! Per gli studenti del corso \"Sicurezza Linux\", abbiamo preparato una traduzione del FAQ ufficiale del progetto SELinux.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:09:46+00:00","article:modified_time":"2019-10-31T19:09:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36129","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 02:08:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:50:23","updated":"2026-01-22 02:08:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=36129"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/36129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/27020"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=36129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=36129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=36129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}