Project builds zijn voorbereid , gebaseerd op de 32-bits versie van Slackware-Current en geleverd met 32- en 64-bits varianten van de Linux-kernel 4.19. Grootte 800 MB.
Belangrijkste , vergeleken met de originele Slackware:
- Installatie op 4 partities "/", "/boot", "/var" en "/home". De partities "/" en "/boot" worden gemonteerd in alleen-lezen modus, en "/home" en "/var" in noexec modus (uitvoering verbieden);
- Patch voor de kernel CONFIG_SETCAP. De setcap-module kan gedefinieerde systeemcapaciteiten uitschakelen of inschakelen voor alle gebruikers. De module wordt geconfigureerd door de supergebruiker tijdens de werking van het systeem via de sysctl-interface of de bestanden /proc/sys/setcap en kan worden bevroren tegen wijzigingen tot de volgende herstart.
Standaard zijn de volgende capaciteiten in het systeem uitgeschakeld: CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) en 21(CAP_SYS_ADMIN). Het systeem kan naar de gewone staat worden teruggebracht met de opdracht tinyware-beforeadmin (montage en capaciteiten). Op basis van de module kan de securelevels-binding worden ontwikkeld. - Patch voor de kernel PROC_RESTRICT_ACCESS. Deze optie beperkt de toegang tot de mappen /proc/pid in het bestandssysteem /proc van 555 naar 750, waarbij de groep van alle mappen root is. Daarom zien gebruikers alleen hun eigen processen met de opdracht "ps". Root ziet nog steeds alle processen in het systeem.
- Patch voor de kernel CONFIG_FS_ADVANCED_CHOWN, die gewone gebruikers in staat stelt om het eigendom van bestanden en submappen binnen hun eigen mappen te wijzigen.
- Enkele standaardinstellingen zijn gewijzigd (bijvoorbeeld UMASK is ingesteld op 077).
Bron: opennet.ru
