SELinux αžŸαŸ†αžŽαž½αžšαžŠαŸ‚αž›αžŸαž½αžšαž‰αžΉαž€αž‰αžΆαž”αŸ‹ (FAQ)

αžŸαž½αžŸαŸ’αžαžΈβ€‹αž’αŸ’αž“αž€β€‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž‚αŸ’αž“αžΆ! αž‡αžΆαž–αž·αžŸαŸαžŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž“αž·αžŸαŸ’αžŸαž·αžαžœαž‚αŸ’αž‚αžŸαž·αž€αŸ’αžŸαžΆ "αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž›αžΈαž“αž»αž…" αž™αžΎαž„αž”αžΆαž“αžšαŸ€αž”αž…αŸ†αž€αžΆαžšαž”αž€αž”αŸ’αžšαŸ‚αž“αŸƒ FAQ αž•αŸ’αž›αžΌαžœαž€αžΆαžšαž“αŸƒαž‚αž˜αŸ’αžšαŸ„αž„ SELinux αŸ” αžœαžΆαž αžΆαž€αŸ‹αžŠαžΌαž…αž‡αžΆαž–αž½αž€αž™αžΎαž„αžαžΆαž€αžΆαžšαž”αž€αž”αŸ’αžšαŸ‚αž“αŸαŸ‡αž’αžΆαž…αž˜αžΆαž“αž”αŸ’αžšαž™αŸ„αž‡αž“αŸαž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ‚αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαž·αžŸαŸ’αžŸαž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αž‘αŸ αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž™αžΎαž„αž…αŸ‚αž€αžšαŸ†αž›αŸ‚αž€αžœαžΆαž‡αžΆαž˜αž½αž™αž’αŸ’αž“αž€αŸ”

SELinux αžŸαŸ†αžŽαž½αžšαžŠαŸ‚αž›αžŸαž½αžšαž‰αžΉαž€αž‰αžΆαž”αŸ‹ (FAQ)

αž™αžΎαž„αž”αžΆαž“αž–αŸ’αž™αžΆαž™αžΆαž˜αž†αŸ’αž›αžΎαž™αžŸαŸ†αžŽαž½αžšαžŠαŸ‚αž›αž‚αŸαžŸαž½αžšαž‰αžΉαž€αž‰αžΆαž”αŸ‹αž”αŸ†αž•αž»αžαž’αŸ†αž–αžΈαž‚αž˜αŸ’αžšαŸ„αž„ SELinux αŸ” αžŸαŸ†αžŽαž½αžšαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ‚αž„αž…αŸ‚αž€αž‡αžΆαž–αžΈαžšαž”αŸ’αžšαž—αŸαž‘αžŸαŸ†αžαžΆαž“αŸ‹αŸ—αŸ” αžŸαŸ†αžŽαž½αžšαž“αž·αž„αž…αž˜αŸ’αž›αžΎαž™αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž±αŸ’αž™ αž“αŸ…αž›αžΎαž‘αŸ†αž–αŸαžš FAQ.

αž‘αž·αžŠαŸ’αž‹αž—αžΆαž–αž‘αžΌαž‘αŸ…

αž‘αž·αžŠαŸ’αž‹αž—αžΆαž–αž‘αžΌαž‘αŸ…

  1. αž’αŸ’αžœαžΈβ€‹αž‘αŸ…β€‹αž‡αžΆ Security-Enhanced Linux?
    αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– (SELinux) αž‚αžΊαž‡αžΆαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž™αŸ„αž„αž“αŸƒαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– Flask αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ‚αž›αž’αžΆαž…αž”αžαŸ‹αž”αŸ‚αž“αž”αžΆαž“ αž“αž·αž„αž”αž„αŸ’αžαŸ†αŸ” αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αž–αžΈαž’αžαŸ’αžαž”αŸ’αžšαž™αŸ„αž‡αž“αŸαž“αŸƒαž™αž“αŸ’αžαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαžŠαŸ‚αž›αž’αžΆαž…αž”αžαŸ‹αž”αŸ‚αž“αž”αžΆαž“ αž“αž·αž„αžšαž”αŸ€αž”αžŠαŸ‚αž›αž™αž“αŸ’αžαž€αžΆαžšαž”αŸ‚αž”αž“αŸαŸ‡αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž˜αž½αž™αŸ” αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ Flask αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαžΆαž€αŸ‹αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž”αž“αŸ’αžαž”αž“αŸ’αž‘αžΆαž”αŸ‹αž‘αŸ…αž€αŸ’αž“αž»αž„αž›αžΈαž“αž»αž… αž αžΎαž™αž”αžΆαž“αž”αž‰αŸ’αž‡αžΌαž“αž‘αŸ…αž€αžΆαž“αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž‡αžΆαž…αŸ’αžšαžΎαž“ αžšαž½αž˜αž‘αžΆαŸ†αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš Solaris αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš FreeBSD αž“αž·αž„αžαžΊαžŽαŸ‚αž› Darwin αžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž„αžΆαžšαž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αž‡αžΆαž…αŸ’αžšαžΎαž“αŸ” αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ Flask αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž‘αžΌαž‘αŸ…αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž”αŸ’αžšαž—αŸαž‘αž‡αžΆαž…αŸ’αžšαžΎαž“αž“αŸƒαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎ αžšαž½αž˜αž‘αžΆαŸ†αž„αž€αžΆαžšαž•αŸ’αž’αŸ‚αž€αž›αžΎαž‚αŸ„αž›αž‚αŸ†αž“αž·αžαž“αŸƒ Type Enforcement, Role-based Access Control αž“αž·αž„ Multi-level SecurityαŸ”
  2. αžαžΎαž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž•αŸ’αžαž›αŸ‹αž’αŸ’αžœαžΈαžαŸ’αž›αŸ‡αžŠαŸ‚αž›αž›αžΈαž“αž»αž…αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžšαž˜αž·αž“αž’αžΆαž…?
    αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž–αž„αŸ’αžšαžΉαž„αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ‚αž›αžšαžΉαžαž”αž“αŸ’αžαžΉαž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‘αŸ…αž“αžΉαž„αžŸαŸ†αžŽαž»αŸ†αžŸαž·αž‘αŸ’αž’αž·αž’αž”αŸ’αž”αž”αžšαž˜αžΆαžŠαŸ‚αž›αž–αž½αž€αž‚αŸαž‘αžΆαž˜αž‘αžΆαžšαžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαž€αžΆαžšαž„αžΆαžšαžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαŸ” αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαžŠαžΆαž€αŸ‹αž€αž˜αŸ’αžšαž·αžαž“αŸαŸ‡ αžŸαž˜αžαŸ’αžαž—αžΆαž–αž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‘αžΆαŸ†αž„αž“αŸαŸ‡ αž“αž·αž„αžŠαŸαž˜αž·αž“αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž„αŸ’αž€αž‚αŸ’αžšαŸ„αŸ‡αžαŸ’αž“αžΆαž€αŸ‹αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž˜αžΆαž“αž€αžΆαžšαžŸαž˜αŸ’αžšαž”αžŸαž˜αŸ’αžšαž½αž› (αž§αž‘αžΆαž αžšαžŽαŸ αžŠαŸ„αž™αžŸαžΆαžšαž€αžΆαžšαž αŸ€αžšαžŸαŸ†αž”αŸ„αžš αž¬αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœ) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αžΆαžαŸ‹αž”αž“αŸ’αžαž™ αž¬αž›αž»αž”αž…αŸ„αž›αŸ” αž™αž“αŸ’αžαž€αžΆαžšαžšαžΉαžαž”αž“αŸ’αžαžΉαž„αž“αŸαŸ‡αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ„αž™αž―αž€αžšαžΆαž‡αŸ’αž™αž–αžΈαž™αž“αŸ’αžαž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž›αžΈαž“αž»αž…αž”αŸ’αžšαž–αŸƒαžŽαžΈαŸ” αžœαžΆαž˜αž·αž“αž˜αžΆαž“αž‚αŸ†αž“αž·αžαž“αŸƒ "root" superuser αž‘αŸ αž αžΎαž™αž˜αž·αž“αž…αŸ‚αž€αžšαŸ†αž›αŸ‚αž€αž“αžΌαžœαž…αŸ†αžŽαž»αž…αžαŸ’αžœαŸ‡αžαžΆαžαžŠαŸ‚αž›αž‚αŸαžŸαŸ’αž‚αžΆαž›αŸ‹αž…αŸ’αž”αžΆαžŸαŸ‹αž“αŸƒαž™αž“αŸ’αžαž€αžΆαžšαžŸαž“αŸ’αžαž·αžŸαž»αžαž›αžΈαž“αž»αž…αž”αŸ’αžšαž–αŸƒαžŽαžΈ (ឧ. αž€αžΆαžšαž–αžΉαž„αž•αŸ’αž’αŸ‚αž€αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‚αŸ„αž›αž–αžΈαžš setuid/setgid)αŸ”
    αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸƒαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αž·αž“αž”αžΆαž“αž€αŸ‚αž”αŸ’αžšαŸ‚αž‚αžΊαž’αžΆαžŸαŸ’αžšαŸαž™αž‘αŸ…αž›αžΎαž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž“αŸƒαžαžΊαžŽαŸ‚αž› αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ‚αž›αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ αž“αž·αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž“αžΈαž˜αž½αž™αŸ—αžšαž”αžŸαŸ‹αžœαžΆαŸ” αž”αž‰αŸ’αž αžΆαž“αŸ…αž€αŸ’αž“αž»αž„αžαŸ†αž”αž“αŸ‹αž‘αžΆαŸ†αž„αž“αŸαŸ‡αž’αžΆαž…αžŸαž˜αŸ’αžšαž”αžŸαž˜αŸ’αžšαž½αž›αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‘αžΆαŸ†αž„αž˜αžΌαž›αŸ” αž•αŸ’αž‘αž»αž™αž‘αŸ…αžœαž·αž‰ αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸƒαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ‚αž”αŸ’αžšαŸ‚αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž‚αžΊαž–αžΉαž„αž•αŸ’αž’αŸ‚αž€αž‡αžΆαž…αž˜αŸ’αž”αž„αž‘αŸ…αž›αžΎαž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž“αŸƒαžαžΊαžŽαŸ‚αž› αž“αž·αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž“αŸƒαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžšαž”αžŸαŸ‹αžœαžΆαŸ” αžαžŽαŸˆαž–αŸαž›αžŠαŸ‚αž›αž”αž‰αŸ’αž αžΆαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αž¬αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž’αžΆαž…αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž˜αžΆαž“αž€αžΆαžšαžŸαž˜αŸ’αžšαž”αžŸαž˜αŸ’αžšαž½αž›αž€αž˜αŸ’αžšαž·αžαž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž“αžΈαž˜αž½αž™αŸ— αž“αž·αž„αžŠαŸαž˜αž·αž“αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž–αž½αž€αžœαžΆαž˜αž·αž“αž”αž„αŸ’αž€αž αžΆαž“αž·αž—αŸαž™αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŠαž›αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž•αŸ’αžŸαŸαž„αž‘αŸ€αž αž“αž·αž„αžŠαŸαž˜αž·αž“αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž¬αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸƒαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‘αžΆαŸ†αž„αž˜αžΌαž›αž“αŸ„αŸ‡αž‘αŸαŸ”
  3. αžαžΎαž“αžΆαž„αž›αŸ’αž’αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αžœαžΈ?
    αž›αž€αŸ’αžαžŽαŸˆβ€‹αž–αž·αžŸαŸαžŸβ€‹αžŠαŸ‚αž›β€‹αž–αž„αŸ’αžšαžΉαž„β€‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–β€‹αžαŸ’αž˜αžΈβ€‹αž“αŸƒβ€‹αž›αžΈαž“αž»αž…β€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αžšαž…αž“αžΆβ€‹αž‘αžΎαž„β€‹αžŠαžΎαž˜αŸ’αž”αžΈβ€‹αž•αŸ’αžαž›αŸ‹β€‹αž“αžΌαžœβ€‹αž€αžΆαžšβ€‹αž”αŸ‚αž„αž…αŸ‚αž€β€‹αž–αŸαžαŸŒαž˜αžΆαž“β€‹αžŠαŸ„αž™β€‹αž•αŸ’αž’αŸ‚αž€β€‹αž›αžΎβ€‹αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšβ€‹αžšαž€αŸ’αžŸαžΆβ€‹αž€αžΆαžšβ€‹αžŸαž˜αŸ’αž„αžΆαžαŸ‹β€‹αž“αž·αž„β€‹αžŸαž»αž…αžšαž·αžαž—αžΆαž–αŸ” αž–αž½αž€αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž…αž“αžΆαž‘αžΎαž„αžŠαžΎαž˜αŸ’αž”αžΈαž€αžΆαžšαž–αžΆαžšαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž–αžΈαž€αžΆαžšαž’αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™ αž“αž·αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αžšαŸ†αžαžΆαž“αžŠαž›αŸ‹αž‘αž·αž“αŸ’αž“αž“αŸαž™ αž“αž·αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αžšαŸ†αž›αž„αž™αž“αŸ’αžαž€αžΆαžšαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ‚αž›αž˜αž·αž“αž‚αž½αžšαž±αŸ’αž™αž‘αž»αž€αž…αž·αžαŸ’αž αž¬αž€αžΆαžšαž‡αŸ’αžšαŸ€αžαž‡αŸ’αžšαŸ‚αž€αž‡αžΆαž˜αž½αž™αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžŠαŸ‚αž›αž”αŸ†αž–αžΆαž“αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž”αŸ’αžšαž–αŸαž“αŸ’αž’αŸ” αž–αž½αž€αž‚αŸαž€αŸαž‡αž½αž™αž€αž˜αŸ’αžšαž·αžαž€αžΆαžšαžαžΌαž…αžαžΆαžαžŠαŸ‚αž›αž’αžΆαž…αž”αžŽαŸ’αžαžΆαž›αž˜αž€αž–αžΈαž˜αŸαžšαŸ„αž‚ αž¬αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ buggy αž•αž„αžŠαŸ‚αžšαŸ” αž–αž½αž€αž‚αŸαž€αŸαž‚αž½αžšαž˜αžΆαž“αž”αŸ’αžšαž™αŸ„αž‡αž“αŸαž•αž„αžŠαŸ‚αžš αžŠαžΎαž˜αŸ’αž”αžΈαž’αžΆαž“αžΆαžαžΆαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαžαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαž’αžΆαž…αž”αŸ’αžšαžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŠαžΌαž…αž‚αŸ’αž“αžΆαžŠαžΎαž˜αŸ’αž”αžΈαž…αžΌαž›αž”αŸ’αžšαžΎαž–αŸαžαŸŒαž˜αžΆαž“αž”αŸ’αžšαž—αŸαž‘αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαžŠαŸ‚αž›αž˜αžΆαž“αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαžŠαŸ„αž™αž˜αž·αž“αž”αŸ‰αŸ‡αž–αžΆαž›αŸ‹αžŠαž›αŸ‹αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαž‘αžΆαŸ†αž„αž“αŸ„αŸ‡αŸ”
  4. αžαžΎαžαŸ’αž‰αž»αŸ†αž’αžΆαž…αž‘αž‘αž½αž›αž”αžΆαž“αž…αŸ’αž”αžΆαž”αŸ‹αž…αž˜αŸ’αž›αž„αžŠαŸ„αž™αžšαž”αŸ€αž”αžŽαžΆ?
    αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž›αžΈαž“αž»αž…αž‡αžΆαž…αŸ’αžšαžΎαž“αžšαž½αž˜αž˜αžΆαž“αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ SELinux αžŠαŸ‚αž›αž”αžΆαž“αžŸαžΆαž„αžŸαž„αŸ‹αžšαž½αž…αž αžΎαž™αž‡αžΆαž›αž€αŸ’αžαžŽαŸˆαž–αž·αžŸαŸαžŸαž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž¬αž‡αžΆαž€αž‰αŸ’αž…αž”αŸ‹αž‡αž˜αŸ’αžšαžΎαžŸαŸ” αž€αžΌαžŠ SELinux userland αžŸαŸ’αž“αžΌαž›αž˜αžΆαž“αž“αŸ… GitHub. αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž…αž»αž„αž€αŸ’αžšαŸ„αž™αž‚αž½αžšαžαŸ‚αž”αŸ’αžšαžΎαž€αž‰αŸ’αž…αž”αŸ‹αžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αžŠαŸ„αž™αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαŸ”
  5. αžαžΎαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž’αŸ’αžœαžΈαžαŸ’αž›αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€?
    αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ NSA αž“αŸƒ SELinux αžšαž½αž˜αž˜αžΆαž“αž€αžΌαžŠ SELinux userland αžŸαŸ’αž“αžΌαž›αŸ” αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ SELinux αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αžšαž½αž…αž αžΎαž™αž“αŸ…αž€αŸ’αž“αž»αž„αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… 2.6 αžŠαŸ‚αž›αž˜αžΆαž“αž“αŸ…αž›αžΎ kernel.org αŸ” αž€αžΌαžŠ SELinux userland αžŸαŸ’αž“αžΌαž›αž˜αžΆαž“αž”αžŽαŸ’αžŽαžΆαž›αŸαž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžšαŸ€αž”αž…αŸ†αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αž‚αŸ„αž›αž–αžΈαžš (libsepol) αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž…αž„αž€αŸ’αžšαž„αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™ (αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž‚αŸ„αž›αž€αžΆαžšαžŽαŸ) αž”αžŽαŸ’αžŽαžΆαž›αŸαž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– (libselinux) αž”αžŽαŸ’αžŽαžΆαž›αŸαž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™ (libsemanage) αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αž‡αžΆαž…αŸ’αžšαžΎαž“ ( αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αžŸαŸ’αž“αžΌαž›) αŸ”
    αž”αž“αŸ’αžαŸ‚αž˜αž–αžΈαž›αžΎαžαžΊαžŽαŸ‚αž›αžŠαŸ‚αž›αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš SELinux αž“αž·αž„αž€αžΌαžŠαžαŸ†αž”αž“αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‡αžΆαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“ αž’αŸ’αž“αž€αž“αžΉαž„αžαŸ’αžšαžΌαžœαž€αžΆαžšαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž˜αž½αž™ αž“αž·αž„αž€αž‰αŸ’αž…αž”αŸ‹ SELinux αž˜αž½αž™αž…αŸ†αž“αž½αž“αžŠαŸ‚αž›αž”αžΆαž“αž‡αž½αžŸαž‡αž»αž›αž…αž“αŸ’αž›αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ’αžšαžΎ SELinux αŸ” αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž’αžΆαž…αž‘αž‘αž½αž›αž”αžΆαž“αž–αžΈ αž‚αž˜αŸ’αžšαŸ„αž„αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž™αŸ„αž„ SELinux.
  6. αžαžΎαžαŸ’αž‰αž»αŸ†αž’αžΆαž…αžŠαŸ†αž‘αžΎαž„αž›αžΈαž“αž»αž…αžšαžΉαž„αž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αž”αžΆαž“αž‘αŸ?
    αž”αžΆαž‘/αž…αžΆαžŸ αž’αŸ’αž“αž€αž’αžΆαž…αžŠαŸ†αž‘αžΎαž„αž€αžΆαžšαž€αŸ‚αž”αŸ’αžšαŸ‚ SELinux αž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹ αž¬αž’αŸ’αž“αž€αž’αžΆαž…αžŠαŸ†αž‘αžΎαž„αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžš SELinux αžšαž½αž…αž αžΎαž™αŸ” SELinux αž˜αžΆαž“αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžš SELinux αžŸαŸ†αžŽαž»αŸ†αžŸαŸ’αž“αžΌαž›αž“αŸƒαž”αžŽαŸ’αžŽαžΆαž›αŸαž™ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž€αž‰αŸ’αž…αž”αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ‚αž”αŸ’αžšαŸ‚αž˜αž½αž™αž…αŸ†αž“αž½αž“ αž“αž·αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαŸ” αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αž‘αžΎαž„αžœαžΆαž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αžŠαŸ‚αž›αžαŸ’αžœαŸ‡αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžš SELinux αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαžαŸ‚αž’αžΆαž…αž…αž„αž€αŸ’αžšαž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αž αžΎαž™αž€αŸαž˜αžΆαž“αž€αž‰αŸ’αž…αž”αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž€αžΆαžšαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž›αžΈαž“αž»αž…αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ SELinux αžšαž½αž…αž αžΎαž™ αž’αŸ’αž“αž€αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αž”αž„αŸ’αž€αžΎαž αž¬αžŠαŸ†αž‘αžΎαž„αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ NSA αž“αŸƒ SELinux αž“αŸ„αŸ‡αž‘αŸαŸ”
  7. αžαžΎβ€‹αž›αžΈαž“αž»αž…β€‹αžŠαŸ‚αž›β€‹αž”αžΆαž“β€‹αž–αž„αŸ’αžšαžΉαž„β€‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–β€‹αžαŸ’αžšαžΌαžœβ€‹αž‚αŸ’αž“αžΆβ€‹αž™αŸ‰αžΆαž„β€‹αžŽαžΆβ€‹αž‡αžΆαž˜αž½αž™β€‹αž›αžΈαž“αž»αž…β€‹αžŠαŸ‚αž›β€‹αž˜αž·αž“β€‹αž”αžΆαž“β€‹αž€αŸ‚αž”αŸ’αžšαŸ‚?
    αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž—αžΆαž–αž†αž”αž‚αŸ’αž“αžΆαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‚αŸ„αž›αž–αžΈαžšαž‡αžΆαž˜αž½αž™αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹ αž“αž·αž„αž‡αžΆαž˜αž½αž™αž˜αŸ‰αžΌαžŒαž»αž›αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž˜αŸ‰αžΌαžŒαž»αž›αžαžΊαžŽαŸ‚αž›αž˜αž½αž™αž…αŸ†αž“αž½αž“αž’αžΆαž…αž‘αžΆαž˜αž‘αžΆαžšαž€αžΆαžšαž€αŸ‚αž”αŸ’αžšαŸ‚αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αž±αŸ’αž™αž”αžΆαž“αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž‡αžΆαž˜αž½αž™ SELinux αŸ” αž”αŸ’αžšαž—αŸαž‘αž—αžΆαž–αž†αž”αž‚αŸ’αž“αžΆαž‘αžΆαŸ†αž„αž–αžΈαžšαž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž–αž·αž—αžΆαž€αŸ’αžŸαžΆαž›αž˜αŸ’αž’αž·αžαžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

    • αž—αžΆαž–αž†αž”αž‚αŸ’αž“αžΆαž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈ
      SELinux αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž—αžΆαž–αž†αž”αž‚αŸ’αž“αžΆαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‚αŸ„αž›αž–αžΈαžšαž‡αžΆαž˜αž½αž™αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αŸ” αž™αžΎαž„αž”αžΆαž“αž–αž„αŸ’αžšαžΈαž€αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž‘αž·αž“αŸ’αž“αž“αŸαž™αžαžΊαžŽαŸ‚αž› αžŠαžΎαž˜αŸ’αž”αžΈαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž˜αžΈ αž“αž·αž„αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž αŸ… API αžαŸ’αž˜αžΈαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αŸ” αž‘αŸ„αŸ‡αž‡αžΆαž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαžŠαŸ„αž™ αž™αžΎαž„αž˜αž·αž“αž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž‘αž·αž“αŸ’αž“αž“αŸαž™αžŠαŸ‚αž›αž’αžΆαž…αž˜αžΎαž›αžƒαžΎαž‰αžŠαŸ„αž™αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŽαžΆαž˜αž½αž™αž“αŸ„αŸ‡αž‘αŸ αž αžΎαž™αž€αŸαž˜αž·αž“αž”αžΆαž“αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž“αŸƒαž€αžΆαžšαž αŸ…αž‘αžΌαžšαžŸαž–αŸ’αž‘αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αžŽαžΆαž˜αž½αž™αžŠαŸ‚αžš αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αž“αŸ…αžαŸ‚αž’αžΆαž…αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž”αžΆαž“αžŠαžšαžΆαž”αžŽαžΆαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž–αž½αž€αž‚αŸαŸ”
    • αž—αžΆαž–αžαŸ’αžšαžΌαžœαž‚αŸ’αž“αžΆαž“αŸƒαž˜αŸ‰αžΌαžŒαž»αž›αžαžΊαžŽαŸ‚αž›
      αžŠαŸ†αž”αžΌαž„αž‘αžΎαž™ SELinux αž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž—αžΆαž–αž†αž”αž‚αŸ’αž“αžΆαžŠαŸ†αž”αžΌαž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž˜αŸ‰αžΌαžŒαž»αž›αžαžΊαžŽαŸ‚αž›αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αŸ” αžœαžΆαž…αžΆαŸ†αž”αžΆαž…αŸ‹αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αž„αž€αŸ’αžšαž„αž˜αŸ‰αžΌαžŒαž»αž›αž”αŸ‚αž”αž“αŸαŸ‡αž‘αžΎαž„αžœαž·αž‰αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž”αž‹αž˜αž€αžαžΆαžαžΊαžŽαŸ‚αž›αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ‚αž”αŸ’αžšαŸ‚ αžŠαžΎαž˜αŸ’αž”αžΈαž™αž€αžœαžΆαž›αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž˜αžΈαžŠαŸ‚αž›αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ…αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž‘αž·αž“αŸ’αž“αž“αŸαž™αžαžΊαžŽαŸ‚αž›αŸ” αžŠαŸ„αž™αžŸαžΆαžšαžαŸ‚ LSM αž“αž·αž„ SELinux αž₯αž‘αžΌαžœαž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαžΆαž€αŸ‹αž”αž‰αŸ’αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… 2.6 αž˜αŸαž“αŸ„αŸ‡ αž₯αž‘αžΌαžœαž“αŸαŸ‡ SELinux αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž—αžΆαž–αž†αž”αž‚αŸ’αž“αžΆαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‚αŸ„αž›αž–αžΈαžšαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž˜αŸ‰αžΌαžŒαž»αž›αžαžΊαžŽαŸ‚αž›αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αŸ” αž‘αŸ„αŸ‡αž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαžŠαŸ„αž™ αž˜αŸ‰αžΌαžŒαž»αž›αžαžΊαžŽαŸ‚αž›αž˜αž½αž™αž…αŸ†αž“αž½αž“αž”αŸ’αžšαž αŸ‚αž›αž‡αžΆαž˜αž·αž“αž˜αžΆαž“αž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αž›αŸ’αž’αž‡αžΆαž˜αž½αž™ SELinux αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αž€αžΆαžšαž€αŸ‚αž”αŸ’αžšαŸ‚αž‘αŸαŸ” αž§αž‘αžΆαž αžšαžŽαŸ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž˜αŸ‰αžΌαžŒαž»αž›αžαžΊαžŽαŸ‚αž›αž”αŸ‚αž„αž…αŸ‚αž€αžŠαŸ„αž™αž•αŸ’αž‘αžΆαž›αŸ‹ αž“αž·αž„αžŠαŸ†αž‘αžΎαž„αžœαžαŸ’αžαž»αžαžΊαžŽαŸ‚αž›αžŠαŸ„αž™αž˜αž·αž“αž”αŸ’αžšαžΎαž˜αž»αžαž„αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž’αž˜αŸ’αž˜αžαžΆ αž“αŸ„αŸ‡αžœαžαŸ’αžαž»αžαžΊαžŽαŸ‚αž›αž’αžΆαž…αž˜αž·αž“αž˜αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαŸ” αž˜αŸ‰αžΌαžŒαž»αž›αžαžΊαžŽαŸ‚αž›αž˜αž½αž™αž…αŸ†αž“αž½αž“αž€αŸαž’αžΆαž…αžαŸ’αžœαŸ‡αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž›αžΎαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαž•αž„αžŠαŸ‚αžšαŸ” αž€αžΆαžšαž αŸ…αž‘αžΌαžšαžŸαž–αŸ’αž‘αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αž»αžαž„αžΆαžšαžαžΊαžŽαŸ‚αž› αž¬αž˜αž»αžαž„αžΆαžšαž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαžαž€αŸαž“αžΉαž„αž”αž„αŸ’αž€αž±αŸ’αž™αž˜αžΆαž“αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž SELinux αž•αž„αžŠαŸ‚αžš αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž›αŸ’αž’ αž¬αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž”αž“αŸ’αžαŸ‚αž˜αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‘αžΆαž˜αž‘αžΆαžš αžŠαžΎαž˜αŸ’αž”αžΈαž’αž“αž»αžœαžαŸ’αžαž‚αŸ„αž›αž€αžΆαžšαžŽαŸ MAC αŸ”
      αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž˜αž·αž“αž‚αž½αžšαž”αž„αŸ’αž€αžΎαžαž”αž‰αŸ’αž αžΆαž’αž“αŸ’αžαžšαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž‡αžΆαž˜αž½αž™αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž›αžΈαž“αž»αž…αž’αž˜αŸ’αž˜αžαžΆαž‘αŸ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž…αžΆαŸ†αž”αžΆαž…αŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αž‰αŸ’αž‰αžΆαžαžŠαŸ„αž™αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αŸ”
  8. αžαžΎαž’αŸ’αžœαžΈαž‘αŸ…αž‡αžΆαž‚αŸ„αž›αž”αŸ†αžŽαž„αž“αŸƒαž§αž‘αžΆαž αžšαžŽαŸαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–?
    αž“αŸ…αž€αž˜αŸ’αžšαž·αžαžαŸ’αž–αžŸαŸ‹ αž‚αŸ„αž›αžŠαŸ…αž‚αžΊαžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αž–αžΈαž—αžΆαž–αž”αžαŸ‹αž”αŸ‚αž“ αž“αž·αž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸƒαž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ„αž™αž”αž„αŸ’αžαŸ† αž“αž·αž„αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž€αžΆαžšαž„αžΆαžšαžŸαžΆαž˜αž‰αŸ’αž‰αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαž·αž…αžαž½αž…αž”αŸ†αž•αž»αžαŸ” αž“αŸ…αž€αž˜αŸ’αžšαž·αžαž‘αžΆαž” αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αž˜αžΆαž“αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž‚αŸ„αž›αžŠαŸ… αžŠαŸ‚αž›αž”αžΆαž“αž–αž·αž–αžŽαŸŒαž“αžΆαž“αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžšαž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αŸ” αž‚αŸ„αž›αžŠαŸ…αž‘αžΆαŸ†αž„αž“αŸαŸ‡αžšαž½αž˜αž˜αžΆαž“αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž‘αž·αž“αŸ’αž“αž“αŸαž™αž†αŸ… αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαžŸαž»αž…αžšαž·αžαž—αžΆαž–αž“αŸƒαžαžΊαžŽαŸ‚αž› αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž“αž·αž„αž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž€αžΆαžšαžαžΌαž…αžαžΆαžαžŠαŸ‚αž›αž’αžΆαž…αž”αžŽαŸ’αžαžΆαž›αž˜αž€αž–αžΈαž€αžΆαžšαž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž…αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ‚αž›αž‘αžΆαž˜αž‘αžΆαžšαžŸαž·αž‘αŸ’αž’αž· αž€αžΆαžšαž–αžΆαžšαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ‚αž›αž˜αžΆαž“αž―αž€αžŸαž·αž‘αŸ’αž’αž·αž–αžΈαž€αžΆαžšαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž–αŸ’αž™αžΆαž”αžΆαž‘αŸ” αž€αžΌαžŠ αž€αžΆαžšαž–αžΆαžšαžαž½αž“αžΆαž‘αžΈαž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ αž“αž·αž„αžŠαŸ‚αž“αž–αžΈαž€αžΆαžšαž…αžΌαž›αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž€αžΆαžšαž–αžΆαžšαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž’αž˜αŸ’αž˜αžαžΆαž–αžΈαž€αžΆαžšαž‡αŸ’αžšαŸ€αžαž‡αŸ’αžšαŸ‚αž€αž‡αžΆαž˜αž½αž™αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž¬αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ αž“αž·αž„αž€αžΆαžšαž–αžΆαžšαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž–αžΈαž€αžΆαžšαž‘αžΆαž‰αž™αž€αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžšαž»αž€αžšαž€αžαžΆαž˜αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαžŠαŸ„αž™αž›αŸαžαž€αžΌαžŠαž‘αžΌαžšαžŸαž–αŸ’αž‘αžŠαŸ‚αž›αž˜αžΆαž“αž‚αŸ†αž“αž·αžαž’αžΆαž€αŸ’αžšαž€αŸ‹αŸ”
  9. αž αŸαžαž»αž’αŸ’αžœαžΈαž”αžΆαž“αž‡αžΆαž›αžΈαž“αž»αž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž‡αžΆαžœαŸαž‘αž·αž€αžΆαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“?
    αž›αžΈαž“αž»αž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž‡αžΆαžœαŸαž‘αž·αž€αžΆαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž―αž€αžŸαžΆαžšαž™αŸ„αž„αžŠαŸ†αž”αžΌαž„αž“αŸƒαž€αžΆαžšαž„αžΆαžšαž“αŸαŸ‡ αžŠαŸ„αž™αžŸαžΆαžšαž—αžΆαž–αž‡αŸ„αž‚αž‡αŸαž™αžŠαŸ‚αž›αž€αŸ†αž–αž»αž„αžšαžΈαž€αž…αž˜αŸ’αžšαžΎαž“ αž“αž·αž„αž”αžšαž·αž™αžΆαž€αžΆαžŸαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž”αžΎαž€αž…αŸ†αž αŸ” αž›αžΈαž“αž»αž… αž•αŸ’αžαž›αŸ‹αž±αž€αžΆαžŸαžŠαŸαž›αŸ’αž’αž˜αž½αž™αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αžαžΆαž˜αž»αžαž„αžΆαžšαž“αŸαŸ‡αž’αžΆαž…αž‘αž‘αž½αž›αž”αžΆαž“αž‡αŸ„αž‚αž‡αŸαž™αž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“ αž αžΎαž™αž€αŸ’αž“αž»αž„αž–αŸαž›αžαŸ‚αž˜αž½αž™ αžšαž½αž˜αž…αŸ†αžŽαŸ‚αž€αžŠαž›αŸ‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸƒαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž™αŸ‰αžΆαž„αž‘αžΌαž›αŸ†αž‘αžΌαž›αžΆαž™αŸ” αžœαŸαž‘αž·αž€αžΆαž›αžΈαž“αž»αž…αž€αŸαž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž±αž€αžΆαžŸαžŠαŸαž›αŸ’αž’αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž„αžΆαžšαž“αŸαŸ‡αžŠαžΎαž˜αŸ’αž”αžΈαž‘αž‘αž½αž›αž”αžΆαž“αž‘αž·αžŠαŸ’αž‹αž—αžΆαž–αžŠαŸαž’αŸ†αž‘αžΌαž›αžΆαž™αž”αŸ†αž•αž»αžαžŠαŸ‚αž›αž’αžΆαž…αž’αŸ’αžœαžΎαž‘αŸ…αž”αžΆαž“ αž αžΎαž™αž”αŸ’αžšαž αŸ‚αž›αž‡αžΆαž”αž˜αŸ’αžšαžΎαž‡αžΆαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž”αž“αŸ’αžαŸ‚αž˜αžŠαŸ„αž™αž’αŸ’αž“αž€αž…αžΌαž›αž…αž·αžαŸ’αžαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ”
  10. αž αŸαžαž»αž’αŸ’αžœαžΈαž”αžΆαž“αž‡αžΆαž’αŸ’αž“αž€αž’αŸ’αžœαžΎαž€αžΆαžšαž„αžΆαžšαž“αŸαŸ‡?
    αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸαžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœαžŸαž“αŸ’αžαž·αžŸαž»αžαž–αŸαžαŸŒαž˜αžΆαž“αž‡αžΆαžαž· αž‘αžΈαž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžšαžŸαž“αŸ’αžαž·αžŸαž»αžαž‡αžΆαžαž·αž‘αž‘αž½αž›αžαž»αžŸαžαŸ’αžšαžΌαžœαž…αŸ†αž–αŸ„αŸ‡αž€αžΆαžšαžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœ αž“αž·αž„αž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαž‘αŸ†αž“αžΎαž” αžŠαžΎαž˜αŸ’αž”αžΈαž±αŸ’αž™ NSA αž•αŸ’αžαž›αŸ‹αžŠαŸ†αžŽαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž–αŸαžαŸŒαž˜αžΆαž“ αž•αž›αž·αžαž•αž› αž“αž·αž„αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžŠαž›αŸ‹αž αŸαžŠαŸ’αž‹αžΆαžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž–αŸαžαŸŒαž˜αžΆαž“αžŠαŸ‚αž›αž˜αžΆαž“αžŸαžΆαžšαŸˆαžŸαŸ†αžαžΆαž“αŸ‹αž…αŸ†αž–αŸ„αŸ‡αž•αž›αž”αŸ’αžšαž™αŸ„αž‡αž“αŸαžŸαž“αŸ’αžαž·αžŸαž»αžαž‡αžΆαžαž·αžšαž”αžŸαŸ‹αžŸαž αžšαžŠαŸ’αž‹αž’αžΆαž˜αŸαžšαž·αž€αŸ”
    αž€αžΆαžšβ€‹αž”αž„αŸ’αž€αžΎαžβ€‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’β€‹αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšβ€‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–β€‹αžŠαŸ‚αž›β€‹αž’αžΆαž…β€‹αžŸαž˜αŸ’αžšαŸαž…β€‹αž”αžΆαž“β€‹αž“αŸ…β€‹αžαŸ‚β€‹αž‡αžΆβ€‹αž”αž‰αŸ’αž αžΆβ€‹αž”αŸ’αžšαžˆαž˜β€‹αž€αŸ’αž“αž»αž„β€‹αž€αžΆαžšβ€‹αžŸαŸ’αžšαžΆαžœβ€‹αž‡αŸ’αžšαžΆαžœβ€‹αžŠαŸβ€‹αžŸαŸ†αžαžΆαž“αŸ‹αŸ” αž‚αŸ„αž›αžŠαŸ…αžšαž”αžŸαŸ‹αž™αžΎαž„αž‚αžΊαžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αž”αŸ’αžšαž€αž”αžŠαŸ„αž™αž”αŸ’αžšαžŸαž·αž‘αŸ’αž’αž—αžΆαž–αžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž…αžΆαŸ†αž”αžΆαž…αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž€αŸ’αž“αž»αž„αž›αž€αŸ’αžαžŽαŸˆαž”αŸ’αžšαž€αž”αžŠαŸ„αž™αžαž˜αŸ’αž›αžΆαž—αžΆαž–αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž˜αžΆαž“αž—αžΆαž–αž‘αžΆαž€αŸ‹αž‘αžΆαž‰αž…αŸ†αž–αŸ„αŸ‡αž’αŸ’αž“αž€αž›αž€αŸ‹αŸ” αž™αžΎαž„αž‡αžΏαž‡αžΆαž€αŸ‹αžαžΆαž‡αŸ†αž αžΆαž“αžŠαŸαžŸαŸ†αžαžΆαž“αŸ‹αž˜αž½αž™αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŸαž˜αŸ’αžšαŸαž…αž”αžΆαž“αž“αžΌαžœαž‚αŸ„αž›αžŠαŸ…αž“αŸαŸ‡αž‚αžΊαžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αž–αžΈαžšαž”αŸ€αž”αžŠαŸ‚αž›αž™αž“αŸ’αžαž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ„αž™αž”αž„αŸ’αžαŸ†αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αžŠαŸ„αž™αž‡αŸ„αž‚αž‡αŸαž™αž‘αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž…αž˜αŸ’αž”αž„αŸ”
  11. αžαžΎβ€‹αžœαžΆβ€‹αž‘αžΆαž€αŸ‹αž‘αž„β€‹αž“αžΉαž„β€‹αž€αžΆαžšβ€‹αžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœ OS NSA αž–αžΈαž˜αž»αž“β€‹αžŠαŸ„αž™β€‹αžšαž”αŸ€αž”αžŽαžΆ?
    αž’αŸ’αž“αž€αžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœαž“αŸ…αž˜αž“αŸ’αž‘αžΈαžšαž–αž·αžŸαŸ„αž’αž“αŸαžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœαž€αžΆαžšαž’αžΆαž“αžΆαž‡αžΆαžαž·αžšαž”αžŸαŸ‹ NSA αž”αžΆαž“αžŸαž αž€αžΆαžšαž‡αžΆαž˜αž½αž™αžŸαžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– (SCC) αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαžŠαŸαž˜αžΆαž“αž₯αž‘αŸ’αž’αž·αž–αž› αž“αž·αž„αž’αžΆαž…αž”αžαŸ‹αž”αŸ‚αž“αž”αžΆαž“αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎ Type Enforcement αžŠαŸ‚αž›αž‡αžΆαž™αž“αŸ’αžαž€αžΆαžšαž˜αž½αž™αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αžαŸ’αžšαž½αžŸαžαŸ’αžšαžΆαž™αžŠαŸ„αž™αž”αŸ’αžšαž–αŸαž“αŸ’αž’ LOCK αŸ” NSA αž“αž·αž„ SCC αž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αž‚αŸ†αžšαžΌαž–αžΈαžšαžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎ Mach: DTMach αž“αž·αž„ DTOS (http://www.cs.utah.edu/flux/dtos/) NSA αž“αž·αž„ SCC αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž”αžΆαž“αž’αŸ’αžœαžΎαž€αžΆαžšαž‡αžΆαž˜αž½αž™αž€αŸ’αžšαž»αž˜αžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœ Flux αž“αŸ…αžŸαžΆαž€αž›αžœαž·αž‘αŸ’αž™αžΆαž›αŸαž™ Utah αžŠαžΎαž˜αŸ’αž”αžΈαž”αž‰αŸ’αž‡αžΌαž“αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αž‘αŸ…αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœ Fluke αŸ” αž€αŸ’αž“αž»αž„αž’αŸ†αž‘αž»αž„αž–αŸαž›αž“αŸƒαž€αžΆαžšαž’αŸ’αžœαžΎαž…αŸ†αžŽαžΆαž€αžŸαŸ’αžšαž»αž€αž“αŸαŸ‡ αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ‚αž›αž˜αŸ’αž’αžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž€αžΆαž“αŸ‹αžαŸ‚αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αžŸαž“αŸ’αžαž·αžŸαž»αžαžαžΆαž˜αžœαž“αŸ’αžαŸ” αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ‚αž›αž˜αŸ’αž’αž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αŸαžŠαžΆαž€αŸ‹αžˆαŸ’αž˜αŸ„αŸ‡αžαžΆ Flask (http://www.cs.utah.edu/flux/flask/) αž₯αž‘αžΌαžœαž“αŸαŸ‡ NSA αž”αžΆαž“αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ Flask αž‘αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž›αžΈαž“αž»αž… αžŠαžΎαž˜αŸ’αž”αžΈαž“αžΆαŸ†αž™αž€αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαž‘αŸ…αž€αžΆαž“αŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸ αž“αž·αž„αžŸαž αž‚αž˜αž“αŸαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αžΆαž“αŸ‹αžαŸ‚αž‘αžΌαž›αŸ†αž‘αžΌαž›αžΆαž™αŸ”
  12. αžαžΎαž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„αž‡αžΆαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŠαŸ‚αž›αž’αžΆαž…αž‘αž»αž€αž…αž·αžαŸ’αžαž”αžΆαž“αž‘αŸ?
    αžƒαŸ’αž›αžΆ "αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŠαŸ‚αž›αž’αžΆαž…αž‘αž»αž€αž…αž·αžαŸ’αžαž”αžΆαž“" αž‡αžΆαž‘αžΌαž‘αŸ…αžŸαŸ†αžŠαŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαžΆαž“αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŸαŸ’αžšαž‘αžΆαž”αŸ‹ αž“αž·αž„αžŸαž»αž–αž›αž—αžΆαž–αžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ†αž–αŸαž‰αžαžΆαž˜αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αžšαž”αžŸαŸ‹αžšαžŠαŸ’αž‹αžΆαž—αž·αž”αžΆαž›αŸ” αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž– αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž€αžΆαžšαž™αž›αŸ‹αžŠαžΉαž„αžŠαŸαž˜αžΆαž“αž”αŸ’αžšαž™αŸ„αž‡αž“αŸαž–αžΈαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‘αžΆαŸ†αž„αž“αŸαŸ‡ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž•αŸ’αžαŸ„αžαž›αžΎαž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ„αž™αž”αž„αŸ’αžαŸ†αŸ” αž‚αŸ„αž›αžŠαŸ…αžŠαžΎαž˜αž“αŸƒαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž‚αžΊαžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž˜αž»αžαž„αžΆαžšαž˜αžΆαž“αž”αŸ’αžšαž™αŸ„αž‡αž“αŸαžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž’αžαŸ’αžαž”αŸ’αžšαž™αŸ„αž‡αž“αŸαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž‡αžΆαž€αŸ‹αžŸαŸ’αžαŸ‚αž„αž“αŸ…αž€αŸ’αž“αž»αž„αž”αžšαž·αž™αžΆαž€αžΆαžŸαž–αž·αž—αž–αž›αŸ„αž€αž–αž·αžαž‡αžΆαž…αŸ’αžšαžΎαž“αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž αžΆαž‰αž–αžΈαž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαž“αŸαŸ‡αŸ” SELinux αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŠαŸ‚αž›αž‚αž½αžšαž±αŸ’αž™αž‘αž»αž€αž…αž·αžαŸ’αžαž“αŸ„αŸ‡αž‘αŸ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžœαžΆαž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž˜αž»αžαž„αžΆαžšαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŠαŸαžŸαŸ†αžαžΆαž“αŸ‹αž˜αž½αž™ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ„αž™αž”αž„αŸ’αžαŸ† - αž…αžΆαŸ†αž”αžΆαž…αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŠαŸ‚αž›αž‚αž½αžšαž±αŸ’αž™αž‘αž»αž€αž…αž·αžαŸ’αžαŸ” SELinux αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž”αž‰αŸ’αž…αžΌαž›β€‹αž‘αŸ…β€‹αž€αŸ’αž“αž»αž„β€‹αž€αžΆαžšβ€‹αž…αŸ‚αž€αž…αžΆαž™β€‹αž›αžΈαž“αž»αž…β€‹αžŠαŸ‚αž›β€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αžœαžΆαž™β€‹αžαž˜αŸ’αž›αŸƒβ€‹αžŠαŸ„αž™β€‹αž™αŸ„αž„β€‹αžαžΆαž˜β€‹αž€αž˜αŸ’αžšαž„β€‹αž–αŸαžαŸŒαž˜αžΆαž“β€‹αž€αžΆαžšαž–αžΆαžšβ€‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–β€‹αžŠαŸ‚αž›β€‹αž˜αžΆαž“β€‹αžŸαŸ’αž›αžΆαž€αŸ” αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž•αž›αž·αžαž•αž›αžŠαŸ‚αž›αž”αžΆαž“αžŸαžΆαž€αž›αŸ’αž”αž„ αž“αž·αž„αžŸαžΆαž€αž›αŸ’αž”αž„αž’αžΆαž…αžšαž€αž”αžΆαž“αž“αŸ… http://niap-ccevs.org/.
  13. αžαžΎαž“αžΆαž„αž–αž·αžαž‡αžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αžΆαžšαž–αžΆαžšαž˜αŸ‚αž“αž‘αŸ?
    αž‚αŸ„αž›αž‚αŸ†αž“αž·αžαž“αŸƒαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž“αžΌαžœαž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆαž‡αžΆαž…αŸ’αžšαžΎαž“ (αž§αž‘αžΆαž αžšαžŽαŸ αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžšαžΌαž”αžœαž“αŸ’αž αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž”αž»αž‚αŸ’αž‚αž›αž·αž€αŸ”αž›αŸ”) αž αžΎαž™αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ‚αž›αž˜αŸ’αž’αž˜αžΆαž“αžαŸ‚αžŸαŸ†αžŽαž»αŸ†αž›αž€αŸ’αžαžŽαŸˆαžαžΌαž…αž…αž„αŸ’αž’αŸ€αžαž”αŸ†αž•αž»αžαž“αŸƒαž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆαž‘αžΆαŸ†αž„αž“αŸαŸ‡ (αž–αŸ„αž›αž‚αžΊαž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž–αž„αŸ’αžšαžΉαž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš)αŸ” αž˜αŸ’αž™αŸ‰αžΆαž„αžœαž·αž‰αž‘αŸ€αž "αž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–" αž˜αžΆαž“αž“αŸαž™αžαžΆαž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαžΆαž“αŸ‹αžŠαžΎαž˜αŸ’αž”αžΈαž€αžΆαžšαž–αžΆαžšαž–αŸαžαŸŒαž˜αžΆαž“αž˜αž½αž™αž…αŸ†αž“αž½αž“αž“αŸ…αž€αŸ’αž“αž»αž„αž–αž·αž—αž–αž–αž·αžαž–αžΈαžŸαžαŸ’αžšαžΌαžœαž–αž·αžαž”αŸ’αžšαžΆαž€αžŠαžŠαŸ‚αž›αž”αŸ’αžšαž†αžΆαŸ†αž„αž“αžΉαž„αž˜αŸ’αž…αžΆαžŸαŸ‹ αž“αž·αž„/αž¬αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž–αŸ’αžšαž˜αžΆαž“αŸ” αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž‚αžΊαž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αž…αž„αŸ‹αž”αž„αŸ’αž αžΆαž‰αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž€αžΆαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž‘αŸ†αž“αžΎαž”αžŠαžΌαž…αž‡αžΆαž›αžΈαž“αž»αž… αž αžΎαž™αžŠαžΌαž…αŸ’αž“αŸαŸ‡αžœαžΆαž‘αŸ†αž“αž„αž‡αžΆαž˜αž·αž“αžŸαž˜αž“αžΉαž„αž“αž·αž™αž˜αž“αŸαž™αž‚αž½αžšαž±αŸ’αž™αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαžŽαžΆαž˜αž½αž™αž“αŸƒαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸ„αŸ‡αž‘αŸαŸ” αž™αžΎαž„αž‡αžΏαžαžΆαž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαžŠαŸ‚αž›αž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αž“αŸ…αž€αŸ’αž“αž»αž„αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αžΉαž„αž˜αžΆαž“αž”αŸ’αžšαž™αŸ„αž‡αž“αŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αžŠαŸ‚αž›αž”αž„αŸ’αž€αžΎαžαž”αŸ’αžšαž–αŸαž“αŸ’αž’αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αŸ”
  14. αžαžΎαž’αŸ’αž“αž€αž”αžΆαž“αž’αŸ’αžœαžΎαž’αŸ’αžœαžΈαžαŸ’αž›αŸ‡αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ‚αž›αž˜αŸ’αž’αž€αžΆαžšαž’αžΆαž“αžΆ?
    αž‚αŸ„αž›αžŠαŸ…αž“αŸƒαž‚αž˜αŸ’αžšαŸ„αž„αž“αŸαŸ‡αž‚αžΊαžŠαžΎαž˜αŸ’αž”αžΈαž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ„αž™αž”αž„αŸ’αžαŸ†αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžαž·αž…αžαž½αž…αž”αŸ†αž•αž»αžαž…αŸ†αž–αŸ„αŸ‡αž›αžΈαž“αž»αž…αŸ” αž‚αŸ„αž›αžŠαŸ…αž…αž»αž„αž€αŸ’αžšαŸ„αž™αž“αŸαŸ‡αž€αŸ†αžŽαžαŸ‹αž™αŸ‰αžΆαž„αžαŸ’αž›αžΆαŸ†αž„αž“αžΌαžœαž’αŸ’αžœαžΈαžŠαŸ‚αž›αž’αžΆαž…αž’αŸ’αžœαžΎαž”αžΆαž“αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ‚αž›αž˜αŸ’αž’αž€αžΆαžšαž’αžΆαž“αžΆ αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž˜αž·αž“αž˜αžΆαž“αž€αžΆαžšαž„αžΆαžšαž’αŸ’αžœαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ‚αž›αž˜αŸ’αž’αž€αžΆαžšαž’αžΆαž“αžΆαžšαž”αžŸαŸ‹ Linux αž‘αŸαŸ” αž˜αŸ‰αŸ’αž™αžΆαž„αžœαž·αž‰αž‘αŸ€αž αž€αžΆαžšαž€αŸ‚αž›αž˜αŸ’αž’αž”αž„αŸ’αž€αžΎαžαž›αžΎαž€αžΆαžšαž„αžΆαžšαž–αžΈαž˜αž»αž“αž›αžΎαž€αžΆαžšαžšαž…αž“αžΆαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹ αž αžΎαž™αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž“αŸƒαž€αžΆαžšαžšαž…αž“αžΆαž‘αžΆαŸ†αž„αž“αŸαŸ‡αž—αžΆαž‚αž…αŸ’αžšαžΎαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαž‘αŸ…αž›αžΎ Security-enhanced Linux αŸ”
  15. តើ CEVS αž“αžΉαž„αžœαžΆαž™αžαž˜αŸ’αž›αŸƒαž›αžΈαž“αž»αž…αž‡αžΆαž˜αž½αž™αž“αžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŠαŸ‚αž›αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„αž‘αŸ?
    αžŠαŸ„αž™αžαŸ’αž›αž½αž“αžœαžΆαž•αŸ’αž‘αžΆαž›αŸ‹ αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž…αž“αžΆαž‘αžΎαž„αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž”αž‰αŸ’αž αžΆαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž–αŸαž‰αž›αŸαž‰αžŠαŸ‚αž›αžαŸ†αžŽαžΆαž„αžŠαŸ„αž™αž‘αž˜αŸ’αžšαž„αŸ‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸ„αŸ‡αž‘αŸαŸ” αž‘αŸ„αŸ‡αž”αžΈαž‡αžΆαžœαžΆαž’αžΆαž…αžœαžΆαž™αžαž˜αŸ’αž›αŸƒαž”αžΆαž“αžαŸ‚αž˜αž»αžαž„αžΆαžšαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αžšαž”αžŸαŸ‹αžœαžΆαž€αŸαžŠαŸ„αž™ αž™αžΎαž„αž‡αžΏαžαžΆαž€αžΆαžšαžœαžΆαž™αžαž˜αŸ’αž›αŸƒαž”αŸ‚αž”αž“αŸαŸ‡αž“αžΉαž„αž˜αžΆαž“αžαž˜αŸ’αž›αŸƒαž˜αžΆαž“αž€αŸ†αžŽαžαŸ‹αŸ” αž‘αŸ„αŸ‡αž‡αžΆαž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαžŠαŸ„αž™ αž™αžΎαž„αž”αžΆαž“αž’αŸ’αžœαžΎαž€αžΆαžšαž‡αžΆαž˜αž½αž™αž’αŸ’αž“αž€αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžŠαžΎαž˜αŸ’αž”αžΈαž”αž‰αŸ’αž…αžΌαž›αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαž“αŸαŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αžœαžΆαž™αžαž˜αŸ’αž›αŸƒ αž“αž·αž„αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αžŠαŸ‚αž›αž€αŸ†αž–αž»αž„αžŸαŸ’αžαž·αžαž€αŸ’αž“αž»αž„αž€αžΆαžšαžœαžΆαž™αžαž˜αŸ’αž›αŸƒαŸ” αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž•αž›αž·αžαž•αž›αžŠαŸ‚αž›αž”αžΆαž“αžŸαžΆαž€αž›αŸ’αž”αž„ αž“αž·αž„αžŸαžΆαž€αž›αŸ’αž”αž„αž’αžΆαž…αžšαž€αž”αžΆαž“αž“αŸ… http://niap-ccevs.org/.
  16. αžαžΎαž’αŸ’αž“αž€αž”αžΆαž“αž–αŸ’αž™αžΆαž™αžΆαž˜αž‡αž½αžŸαž‡αž»αž›αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžŽαžΆαž˜αž½αž™αž‘αŸ?
    αž‘αŸ αž™αžΎαž„αž˜αž·αž“αž”αžΆαž“αžŸαŸ’αžœαŸ‚αž„αžšαž€ αž¬αžŸαŸ’αžœαŸ‚αž„αžšαž€αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžŽαžΆαž˜αž½αž™αž“αŸ…αž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αžΆαžšαž„αžΆαžšαžšαž”αžŸαŸ‹αž™αžΎαž„αž‘αŸαŸ” αž™αžΎαž„β€‹αž”αžΆαž“β€‹αžšαž½αž˜β€‹αž…αŸ†αžŽαŸ‚αž€β€‹αžαŸ’αžšαžΉαž˜β€‹αžαŸ‚β€‹αžαž·αž…β€‹αž”αŸ†αž•αž»αžβ€‹αž‘αž‘αŸβ€‹αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡β€‹αžŠαžΎαž˜αŸ’αž”αžΈβ€‹αž”αž“αŸ’αžαŸ‚αž˜β€‹αž§αž”αž€αžšαžŽαŸβ€‹αžαŸ’αž˜αžΈβ€‹αžšαž”αžŸαŸ‹β€‹αž™αžΎαž„αŸ”
  17. αžαžΎβ€‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’β€‹αž“αŸαŸ‡β€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž’αž“αž»αž˜αŸαžβ€‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹β€‹αž€αžΆαžšβ€‹αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹β€‹αžšαž”αžŸαŸ‹β€‹αžšαžŠαŸ’αž‹αžΆαž—αž·αž”αžΆαž›β€‹αž‘αŸ?
    αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž˜αž·αž“αž˜αžΆαž“αž€αžΆαžšαž™αž›αŸ‹αž–αŸ’αžšαž˜αž–αž·αžŸαŸαžŸ αž¬αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžšαž”αžŸαŸ‹αžšαžŠαŸ’αž‹αžΆαž—αž·αž”αžΆαž›αž›αžΎαž€αŸ†αžŽαŸ‚αž›αžΈαž“αž»αž…αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž‘αŸαŸ”
  18. αžαžΎβ€‹αž“αŸαŸ‡β€‹αžαž»αžŸβ€‹αž–αžΈβ€‹αž‚αŸ†αž“αž·αžβ€‹αž•αŸ’αžŠαž½αž…αž•αŸ’αžŠαžΎαž˜β€‹αž•αŸ’αžŸαŸαž„β€‹αž‘αŸ€αžβ€‹αž™αŸ‰αžΆαž„β€‹αžŽαžΆ?
    αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž˜αžΆαž“αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž™αŸ‰αžΆαž„αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž…αžΌαž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ‚αž›αž’αžΆαž…αž”αžαŸ‹αž”αŸ‚αž“αž”αžΆαž“αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŸαžΆαž€αž›αŸ’αž”αž„αžŠαŸ„αž™αž–αž·αžŸαŸ„αž’αž“αŸαž‡αžΆαž˜αž½αž™αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‚αŸ†αžšαžΌαž‡αžΆαž…αŸ’αžšαžΎαž“ (DTMach, DTOS, Flask) αŸ” αž€αžΆαžšαžŸαž·αž€αŸ’αžŸαžΆαž›αž˜αŸ’αž’αž·αžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαž›αžΎαžŸαž˜αžαŸ’αžαž—αžΆαž–αž“αŸƒαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αžŠαžΎαž˜αŸ’αž”αžΈαž‚αžΆαŸ†αž‘αŸ’αžšαž‡αž½αžšαžŠαŸαž’αŸ†αž‘αžΌαž›αžΆαž™αž“αŸƒαž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αžŸαž“αŸ’αžαž·αžŸαž»αž αž“αž·αž„αž˜αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„ http://www.cs.utah.edu/flux/dtos/ ΠΈ http://www.cs.utah.edu/flux/flask/.
    αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž›αŸ’αž’αž·αžαž›αŸ’αž’αž“αŸ‹αž›αžΎαž’αžšαžΌαž”αžΈ αž“αž·αž„αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžαžΊαžŽαŸ‚αž›αž‡αžΆαž…αŸ’αžšαžΎαž“αžŠαŸ‚αž›αž˜αž·αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ„αž™αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ” αž›αž€αŸ’αžαžŽαŸˆαžαž»αžŸαž”αŸ’αž›αŸ‚αž€αž˜αž½αž™αž…αŸ†αž“αž½αž“αž“αŸƒαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž”αž“αŸ’αžαŸ‚αž˜αž‚αžΊαŸ–

    • αž€αžΆαžšαž”αŸ†αž”αŸ‚αž€αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αž…αŸαž‰αž–αžΈαžŸαž·αž‘αŸ’αž’αž·αž’αž“αž»αžœαžαŸ’αž
    • αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž™αŸ‰αžΆαž„αž›αŸ’αž’
    • αž―αž€αžšαžΆαž‡αŸ’αž™αž—αžΆαž–αž–αžΈαž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹ αž“αž·αž„αž—αžΆαžŸαžΆαž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™
    • αž―αž€αžšαžΆαž‡αŸ’αž™αž–αžΈαž‘αž˜αŸ’αžšαž„αŸ‹αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹ αž“αž·αž„αžαŸ’αž›αžΉαž˜αžŸαžΆαžšαž“αŸƒαžŸαŸ’αž›αžΆαž€αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–
    • αžŸαŸ’αž›αžΆαž€αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€ αž“αž·αž„αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžœαžαŸ’αžαž» αž“αž·αž„αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžαžΊαžŽαŸ‚αž›αŸ”
    • αž€αžΆαžšαžŸαž˜αŸ’αžšαŸαž…αž…αž·αžαŸ’αžαž…αžΌαž›αž”αŸ’αžšαžΎαžƒαŸ’αž›αžΆαŸ†αž„αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžšαžŸαž·αž‘αŸ’αž’αž—αžΆαž–
    • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‚αŸ„αž›αž“αž™αŸ„αž”αžΆαž™
    • αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž›αžΎαž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αž“αž·αž„αž€αžΆαžšαž‘αž‘αž½αž›αž˜αžšαžαž€ αž“αž·αž„αž€αžΆαžšαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ
    • αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž―αž€αžŸαžΆαžš αžαžαž―αž€αžŸαžΆαžš αž“αž·αž„αž€αžΆαžšαž–αž·αž–αžŽαŸŒαž“αžΆαž―αž€αžŸαžΆαžšαž”αžΎαž€αž…αŸ†αž 
    • αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžšαž“αŸ’αž’ សអរ αž“αž·αž„αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžαžΆαž‰
    • αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž›αžΎαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ "αž±αž€αžΆαžŸ"
  19. αžαžΎαž€αžΆαžšαžšαžΉαžαž”αž“αŸ’αžαžΉαž„αž’αžΆαž‡αŸ’αž‰αžΆαž”αŸαžŽαŸ’αžŽαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž“αŸαŸ‡αž‡αžΆαž’αŸ’αžœαžΈ?
    αž€αžΌαžŠαž”αŸ’αžšαž—αž–αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž€αžƒαžΎαž‰αž“αŸ…αž›αžΎαž‚αŸαž αž‘αŸ†αž–αŸαžš https://www.nsa.govαžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸ‚αž€αž…αžΆαž™αž€αŸ’αžšαŸ„αž˜αž›αž€αŸ’αžαžαžŽαŸ’αžŒαžŠαžΌαž…αž‚αŸ’αž“αžΆαž“αžΉαž„αž€αžΌαžŠαž”αŸ’αžšαž—αž–αžŠαžΎαž˜αŸ” αž§αž‘αžΆαž αžšαžŽαŸ αž€αžΆαžšαž‡αž½αžŸαž‡αž»αž›αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαžΊαžŽαŸ‚αž›αž›αžΈαž“αž»αž… αž“αž·αž„αž€αžΆαžšαž‡αž½αžŸαž‡αž»αž›αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹αž‡αžΆαž…αŸ’αžšαžΎαž“αžŠαŸ‚αž›αž˜αžΆαž“αž“αŸ…αž‘αžΈαž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž€αŸ’αžšαŸ„αž˜αž›αž€αŸ’αžαžαžŽαŸ’αžŒ αž’αžΆαž‡αŸ’αž‰αžΆαž”αŸαžŽαŸ’αžŽαžŸαžΆαž’αžΆαžšαžŽαŸˆαž‘αžΌαž‘αŸ… GNU (GPL).
  20. αžαžΎαž˜αžΆαž“αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž€αžΆαžšαž“αžΆαŸ†αž…αŸαž‰αž‘αŸ?
    αž˜αž·αž“αž˜αžΆαž“αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αž€αžΆαžšαž“αžΆαŸ†αž…αŸαž‰αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸαž”αžΎαž”αŸ’αžšαŸ€αž”αž’αŸ€αž”αž‘αŸ…αž“αžΉαž„αž€αŸ†αžŽαŸ‚αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž“αŸƒαž›αžΈαž“αž»αž…αŸ”
  21. តើ NSA αž˜αžΆαž“αž‚αž˜αŸ’αžšαŸ„αž„αž”αŸ’αžšαžΎαžœαžΆαž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€αž‘αŸ?
    αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž αŸαžαž»αž•αž›αž‡αžΆαž€αŸ‹αžŸαŸ’αžαŸ‚αž„ NSA αž˜αž·αž“αž’αŸ’αžœαžΎαž’αžαŸ’αžαžΆαž’αž·αž”αŸ’αž”αžΆαž™αž›αžΎαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž‘αŸαŸ”
  22. αžαžΎαžŸαŸαž…αž€αŸ’αžαžΈαžαŸ’αž›αŸ‚αž„αž€αžΆαžšαžŽαŸαž“αŸƒαž€αžΆαžšαž’αžΆαž“αžΆαž“αŸ…αžαŸ’αž„αŸƒαž‘αžΈ 26 αžαŸ‚αž€αž€αŸ’αž€αžŠαžΆ αž†αŸ’αž“αžΆαŸ† 2002 αž–αžΈαžŸαžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‘αžΈαžαžΆαŸ†αž„αžšαž”αžŸαŸ‹ NSA αžŠαŸ‚αž›αžαžΆ SELinux αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αž€αŸ’αžšαŸ„αž˜αž’αžΆαž‡αŸ’αž‰αžΆαž”αŸαžŽαŸ’αžŽαžŸαžΆαž’αžΆαžšαžŽαŸˆαž‘αžΌαž‘αŸ…αžšαž”αžŸαŸ‹ GNU αžŠαŸ‚αžšαž¬αž‘αŸ?
    αž‘αžΈαžαžΆαŸ†αž„αžšαž”αžŸαŸ‹ NSA αž˜αž·αž“αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‘αŸαŸ” NSA αž“αŸ…αžαŸ‚αž‡αžΏαž‡αžΆαž€αŸ‹αžαžΆαž›αž€αŸ’αžαžαžŽαŸ’αžŒαž“αŸƒαž’αžΆαž‡αŸ’αž‰αžΆαž”αŸαžŽαŸ’αžŽαžŸαžΆαž’αžΆαžšαžŽαŸˆαž‘αžΌαž‘αŸ…αžšαž”αžŸαŸ‹ GNU αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž€αžΆαžšαž…αž˜αŸ’αž›αž„ αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™ αž“αž·αž„αž€αžΆαžšαž€αŸ‚αž”αŸ’αžšαŸ‚ SELinux αŸ” αžŸαž„αŸ‹β€‹αž‘αžΈβ€‹αž˜αŸ‰αŸ‚β€‹αžαŸ” αžŸαŸαž…αž€αŸ’αžαžΈαž”αŸ’αžšαž€αžΆαžŸαž–αŸαžαŸŒαž˜αžΆαž“αžšαž”αžŸαŸ‹ NSA αžαŸ’αž„αŸƒαž‘αžΈ 2 αžαŸ‚αž˜αž€αžšαžΆ αž†αŸ’αž“αžΆαŸ† 2001.
  23. តើ NSA αž‚αžΆαŸ†αž‘αŸ’αžšαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αŸ’αžšαž—αž–αž”αžΎαž€αž…αŸ†αž αž‘αŸ?
    αž‚αŸ†αž“αž·αžαž•αŸ’αžαž½αž…αž•αŸ’αžαžΎαž˜αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž•αŸ’αž“αŸ‚αž€αž‘αž“αŸ‹αžšαž”αžŸαŸ‹ NSA αž›αžΆαžαžŸαž“αŸ’αž’αžΉαž„αž‘αžΆαŸ†αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ‚αž›αž˜αžΆαž“αž€αž˜αŸ’αž˜αžŸαž·αž‘αŸ’αž’αž· αž“αž·αž„αž”αŸ’αžšαž—αž–αž”αžΎαž€αž…αŸ†αž  αž αžΎαž™αž™αžΎαž„αž”αžΆαž“αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ„αž™αž‡αŸ„αž‚αž‡αŸαž™αž‘αžΆαŸ†αž„αž‚αŸ†αžšαžΌαž€αž˜αŸ’αž˜αžŸαž·αž‘αŸ’αž’αž· αž“αž·αž„αž”αŸ’αžšαž—αž–αž”αžΎαž€αž…αŸ†αž αž“αŸ…αž€αŸ’αž“αž»αž„αžŸαž€αž˜αŸ’αž˜αž—αžΆαž–αžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœαžšαž”αžŸαŸ‹αž™αžΎαž„αŸ” αž€αžΆαžšαž„αžΆαžšαžšαž”αžŸαŸ‹ NSA αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αŸ’αžœαžΎαž±αŸ’αž™αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„αž“αžΌαžœαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž•αŸ’αž“αŸ‚αž€αž‘αž“αŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž›αžΎαž€αž‘αžΉαž€αž…αž·αžαŸ’αžαžŠαŸ„αž™αž€αžΆαžšαž–αž·αž…αžΆαžšαžŽαžΆαžŠαŸαžŸαžΆαž˜αž‰αŸ’αž‰αž˜αž½αž™αŸ– αžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αž“αž’αžΆαž“αžšαž”αžŸαŸ‹αž™αžΎαž„αž±αŸ’αž™αž”αžΆαž“αž…αŸ’αžšαžΎαž“αž”αŸ†αž•αž»αžαžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αžαž›αŸ‹αž±αŸ’αž™αž’αžαž·αžαž·αž‡αž“ NSA αž“αžΌαžœαž‡αž˜αŸ’αžšαžΎαžŸαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŠαŸαž›αŸ’αž’αž”αŸ†αž•αž»αžαžŠαŸ‚αž›αž’αžΆαž…αž’αŸ’αžœαžΎαž‘αŸ…αž”αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„αž•αž›αž·αžαž•αž›αžŠαŸ‚αž›αž‚αŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž™αŸ‰αžΆαž„αž‘αžΌαž›αŸ†αž‘αžΌαž›αžΆαž™αž”αŸ†αž•αž»αžαŸ” αž‚αŸ„αž›αžŠαŸ…αž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœαžšαž”αžŸαŸ‹ NSA αž‚αžΊαžŠαžΎαž˜αŸ’αž”αžΈαž’αž—αž·αžœαžŒαŸ’αžαž—αžΆαž–αž‡αžΏαž“αž›αžΏαž“αž•αŸ’αž“αŸ‚αž€αž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆαžŠαŸ‚αž›αž’αžΆαž…αž…αŸ‚αž€αžšαŸ†αž›αŸ‚αž€αž‡αžΆαž˜αž½αž™αžŸαž αž‚αž˜αž“αŸαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαžΆαž˜αžšαž™αŸˆαž™αž“αŸ’αžαž€αžΆαžšαž•αŸ’αž‘αŸαžšαž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαŸ” NSA αž˜αž·αž“αž‚αžΆαŸ†αž‘αŸ’αžš αž¬αž•αŸ’αžŸαž–αŸ’αžœαž•αŸ’αžŸαžΆαž™αž•αž›αž·αžαž•αž›αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αž¬αž‚αŸ†αžšαžΌαž’αžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜αžŽαžΆαž˜αž½αž™αž‘αžΎαž™αŸ” αž•αŸ’αž‘αž»αž™αž‘αŸ…αžœαž·αž‰ NSA αž›αžΎαž€αž€αž˜αŸ’αž–αžŸαŸ‹αžŸαž“αŸ’αžαž·αžŸαž»αžαŸ”
  24. តើ NSA αž‚αžΆαŸ†αž‘αŸ’αžšαž›αžΈαž“αž»αž…αž‘αŸ?
    αžŠαžΌαž…αžŠαŸ‚αž›αž”αžΆαž“αž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αžαžΆαž„αž›αžΎ NSA αž˜αž·αž“αž‚αžΆαŸ†αž‘αŸ’αžš αž¬αž•αŸ’αžŸαž–αŸ’αžœαž•αŸ’αžŸαžΆαž™αž•αž›αž·αžαž•αž›αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ αž¬αžœαŸαž‘αž·αž€αžΆαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αžŽαžΆαž˜αž½αž™αž‘αžΎαž™αŸ” NSA αž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αžšαž½αž˜αž…αŸ†αžŽαŸ‚αž€αžŠαž›αŸ‹αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž“αžŸαž“αŸ’αžαž·αžŸαž»αžαž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αŸ” αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ Flask αžŠαŸ‚αž›αž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαžŸαŸαž…αž€αŸ’αžαžΈαž™αŸ„αž„ SELinux αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž‡αžΌαž“αž‘αŸ…αž€αžΆαž“αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž‡αžΆαž…αŸ’αžšαžΎαž“αžšαž½αž˜αž˜αžΆαž“ Solaris, FreeBSD αž“αž·αž„ Darwin αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž‡αžΌαž“αž‘αŸ… Xen hypervisor αž αžΎαž™αž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαž…αŸ†αž–αŸ„αŸ‡αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαžΌαž…αž‡αžΆ X Window System, GConf, D-BUS αž“αž·αž„ PostgreSQL αŸ” . αž‚αŸ†αž“αž·αžαžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ Flask αž‚αžΊαž’αžΆαž…αž’αž“αž»αžœαžαŸ’αžαž”αžΆαž“αž™αŸ‰αžΆαž„αž‘αžΌαž›αŸ†αž‘αžΌαž›αžΆαž™αž…αŸ†αž–αŸ„αŸ‡αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αž“αž·αž„αž”αžšαž·αžŸαŸ’αžαžΆαž“αž‡αžΆαž…αŸ’αžšαžΎαž“αŸ”

αžŸαž αž€αžΆαžšαŸ”

  1. αžαžΎαž™αžΎαž„αž‚αŸ’αžšαŸ„αž„αž’αŸ’αžœαžΎαž’αž“αŸ’αžαžšαž€αž˜αŸ’αž˜αž‡αžΆαž˜αž½αž™αžŸαž αž‚αž˜αž“αŸαž›αžΈαž“αž»αž…αžŠαŸ„αž™αžšαž”αŸ€αž”αžŽαžΆ?
    αž™αžΎαž„β€‹αž˜αžΆαž“ αžŸαŸ†αžŽαž»αŸ†αž“αŸƒαž‚αŸαž αž‘αŸ†αž–αŸαžšαž“αŸ… NSA.govαžŠαŸ‚αž›αž“αžΉαž„αž”αž˜αŸ’αžšαžΎαž‡αžΆαž˜αž’αŸ’αž™αŸ„αž”αžΆαž™αž…αž˜αŸ’αž”αž„αžšαž”αžŸαŸ‹αž™αžΎαž„αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ„αŸ‡αž•αŸ’αžŸαžΆαž™αž–αŸαžαŸŒαž˜αžΆαž“αž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαž›αžΎαž›αžΈαž“αž»αž…αž‡αžΆαž˜αž½αž™αž“αžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„ αž™αžΎαž„αž›αžΎαž€αž‘αžΉαž€αž…αž·αžαŸ’αžαž±αŸ’αž™αž’αŸ’αž“αž€αž…αžΌαž›αžšαž½αž˜αž€αŸ’αž“αž»αž„αž”αž‰αŸ’αž‡αžΈαžŸαŸ†αž”αž»αžαŸ’αžšαžšαž½αž˜αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸ αž˜αžΎαž›αž€αžΌαžŠαž”αŸ’αžšαž—αž– αž“αž·αž„αž•αŸ’αžαž›αŸ‹αž˜αžαž·αž€αŸ‚αž›αž˜αŸ’αž’αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€ (αž¬αž€αžΌαžŠ)αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž…αžΌαž›αžšαž½αž˜αž”αž‰αŸ’αž‡αžΈαžŸαŸ†αž”αž»αžαŸ’αžšαžšαž½αž˜αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸ αžŸαžΌαž˜αž˜αžΎαž› αž‘αŸ†αž–αŸαžšαž”αž‰αŸ’αž‡αžΈαžŸαŸ†αž”αž»αžαŸ’αžšαžšαž½αž˜αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž’αž—αž·αžœαžŒαŸ’αžαž“αŸ SELinux.
  2. αžαžΎαž’αŸ’αž“αž€αžŽαžΆαž’αžΆαž…αž‡αž½αž™αž”αžΆαž“?
    αž₯αž‘αžΌαžœαž“αŸαŸ‡ SELinux αžαŸ’αžšαžΌαžœαž”αžΆαž“αžαŸ‚αžšαž€αŸ’αžŸαžΆ αž“αž·αž„αž€αŸ‚αž›αž˜αŸ’αž’αžŠαŸ„αž™αžŸαž αž‚αž˜αž“αŸαž€αž˜αŸ’αž˜αžœαž·αž’αžΈ Linux αž”αŸ’αžšαž—αž–αž”αžΎαž€αž…αŸ†αž αŸ”
  3. តើ NSA αž•αŸ’αžαž›αŸ‹αž˜αžΌαž›αž“αž·αž’αž·αžŠαž›αŸ‹αž€αžΆαžšαž„αžΆαžšαžαžΆαž˜αžŠαžΆαž“αžŠαŸ‚αžšαž¬αž‘αŸ?
    αž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“ NSA αž˜αž·αž“αž€αŸ†αž–αž»αž„αž–αž·αž…αžΆαžšαžŽαžΆαž›αžΎαžŸαŸ†αžŽαžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž„αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ€αžαž‘αŸαŸ”
  4. αžαžΎαž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž”αŸ’αžšαž—αŸαž‘αžŽαžΆαžŠαŸ‚αž›αž’αžΆαž…αžšαž€αž”αžΆαž“?
    αž™αžΎαž„αž˜αžΆαž“αž”αŸ†αžŽαž„αžŠαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αž”αž‰αŸ’αž αžΆαžαžΆαž˜αžšαž™αŸˆαž”αž‰αŸ’αž‡αžΈαžŸαŸ†αž”αž»αžαŸ’αžšαžšαž½αž˜ [αž’αŸŠαžΈαž˜αŸ‚αž›αž€αžΆαžšαž–αžΆαžš]αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž™αžΎαž„αž“αžΉαž„αž˜αž·αž“αž’αžΆαž…αž†αŸ’αž›αžΎαž™αžŸαŸ†αžŽαž½αžšαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαŸ‚αž›αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž‚αŸαž αž‘αŸ†αž–αŸαžšαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αžŽαžΆαž˜αž½αž™αž‘αžΎαž™αŸ”
  5. αžαžΎαž’αŸ’αž“αž€αžŽαžΆαž”αžΆαž“αž‡αž½αž™? αžαžΎαž–αž½αž€αž‚αŸαž”αžΆαž“αž’αŸ’αžœαžΎαž’αŸ’αžœαžΈ?
    αž‚αŸ†αžšαžΌαž›αžΈαž“αž»αž…αžŠαŸ‚αž›αž–αž„αŸ’αžšαžΉαž„αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αžŠαŸ„αž™ NSA αž‡αžΆαž˜αž½αž™αžŠαŸƒαž‚αžΌαžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœαž–αžΈ NAI Labs, Secure Computing Corporation (SCC) αž“αž·αž„ MITER Corporation αŸ” αžŸαž˜αŸ’αž—αžΆαžšαŸˆαž‡αžΆαž…αŸ’αžšαžΎαž“αž‘αŸ€αžαž”αžΆαž“αž’αŸ’αžœαžΎαžαžΆαž˜αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž‡αžΆαžŸαžΆαž’αžΆαžšαžŽαŸˆαžŠαŸ†αž”αžΌαž„αŸ” αž˜αžΎαž›αž”αž‰αŸ’αž‡αžΈαž’αŸ’αž“αž€αž…αžΌαž›αžšαž½αž˜.
  6. αžαžΎαžαŸ’αž‰αž»αŸ†αž’αžΆαž…αžŸαŸ’αžœαŸ‚αž„αž™αž›αŸ‹αž”αž“αŸ’αžαŸ‚αž˜αžŠαŸ„αž™αžšαž”αŸ€αž”αžŽαžΆ?
    αž™αžΎαž„αž›αžΎαž€αž‘αžΉαž€αž…αž·αžαŸ’αžαž’αŸ’αž“αž€αž±αŸ’αž™αž…αžΌαž›αž˜αžΎαž›αž‚αŸαž αž‘αŸ†αž–αŸαžšαžšαž”αžŸαŸ‹αž™αžΎαž„ αž’αžΆαž“αž―αž€αžŸαžΆαžš αž“αž·αž„αž―αž€αžŸαžΆαžšαžŸαŸ’αžšαžΆαžœαž‡αŸ’αžšαžΆαžœαž–αžΈαž˜αž»αž“ αž αžΎαž™αž…αžΌαž›αžšαž½αž˜αž€αŸ’αž“αž»αž„αž”αž‰αŸ’αž‡αžΈαžŸαŸ†αž”αž»αžαŸ’αžšαžšαž½αž˜αžšαž”αžŸαŸ‹αž™αžΎαž„αŸ” [αž’αŸŠαžΈαž˜αŸ‚αž›αž€αžΆαžšαž–αžΆαžš]

αžαžΎαž’αŸ’αž“αž€αž™αž›αŸ‹αžαžΆαž€αžΆαžšαž”αž€αž”αŸ’αžšαŸ‚αž˜αžΆαž“αž”αŸ’αžšαž™αŸ„αž‡αž“αŸαž‘αŸ? αžŸαžšαžŸαŸαžšαž™αŸ„αž”αž›αŸ‹!

αž”αŸ’αžšαž—αž–: www.habr.com

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹