{"id":36129,"date":"2019-10-31T22:09:46","date_gmt":"2019-10-31T19:09:46","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chasto-zadavaemye-voprosy-po-selinux-faq\/"},"modified":"2019-10-31T22:09:46","modified_gmt":"2019-10-31T19:09:46","slug":"chasto-zadavaemye-voprosy-po-selinux-faq","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","title":{"rendered":"Veelgestelde vragen over SELinux (FAQ)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Hallo iedereen! Speciaal voor studenten van de cursus <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/k52L\/\">&laquo;Linux Beveiliging&raquo;<\/a><\/noindex> hebben we de offici\u00eble FAQ van het SELinux-project vertaald. We denken dat deze vertaling niet alleen nuttig kan zijn voor studenten, dus delen we hem met jullie.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Veelgestelde vragen over SELinux (FAQ)\" src=\"\/wp-content\/uploads\/2019\/07\/7f244c6dca8425c20136a6774b14c752.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>We hebben geprobeerd om enkele van de meest gestelde vragen over het SELinux-project te beantwoorden. Momenteel zijn de vragen onderverdeeld in twee hoofdgroepen. Alle vragen en antwoorden zijn <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/What-We-Do\/Research\/SELinux\/FAQs\/\">te vinden op de FAQ-pagina<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"obzor\">Overzicht<\/h2>\n<p><\/p>\n<h3 id=\"obzor-1\">Overzicht<\/h3>\n<p><\/p>\n<ol>\n<li>Wat is Linux met verbeterde beveiliging?<br \/>\nLinux met verbeterde beveiliging (SELinux - Security-enhanced Linux) is de referentie-implementatie van de Flask-beveiligingsarchitectuur voor flexibele verplichte toegangscontrole. Het is ontwikkeld om de nuttigheid van flexibele mechanismen voor verplicht beheer van toegang te demonstreren en hoe dergelijke mechanismen aan een besturingssysteem kunnen worden toegevoegd. De Flask-architectuur is vervolgens ge\u00efntegreerd in Linux en overgezet naar verschillende andere systemen, waaronder het Solaris-besturingssysteem, FreeBSD en de Darwin-kernel, waardoor een breed scala aan gerelateerde werkzaamheden is ontstaan. De Flask-architectuur biedt algemene ondersteuning voor het toepassen van verschillende soorten verplichte toegangscontrolebeleid, waaronder die gebaseerd op de concepten Type Enforcement, Role-based Access Control en Multi-level Security.<\/li>\n<li>Wat biedt Linux met verbeterde beveiliging dat standaard Linux niet kan bieden?<br \/>\nDe Linux-kernel met verbeterde beveiliging stelt verplichte toegangscontrolebeleid in, die de gebruikersprogramma's en systeemservers beperkt tot het minimaal vereiste aantal privileges die ze nodig hebben om hun taken uit te voeren. Door deze beperking wordt de mogelijkheid van deze gebruikersprogramma's en systemdemonen om schade aan te richten in het geval van compromittering (bijvoorbeeld door een buffer overflow of een verkeerde configuratie) verminderd of ge\u00eblimineerd. Dit beperkingmechanisme werkt onafhankelijk van de traditionele toegangscontrolemechanismen van Linux. Het kent geen superuser 'root' en deelt niet de veelvoorkomende tekortkomingen van traditionele Linux-beveiligingsmechanismen (zoals de afhankelijkheid van setuid\/setgid-binaire bestanden).<br \/>\nDe beveiliging van een onveranderd Linux-systeem hangt af van de juistheid van de kernel, alle privilege-applicaties en hun configuraties. Problemen in een van deze gebieden kunnen leiden tot een compromis van het hele systeem. Daarentegen hangt de beveiliging van een gemodificeerd systeem, gebaseerd op een Linux-kernel met verbeterde veiligheid, in de eerste plaats af van de juistheid van de kernel en de configuratie van het beveiligingsbeleid. Hoewel problemen met de juistheid of configuratie van applicaties een beperkte compromittering van individuele gebruikersprogramma's en systeemafhankelijke processen kunnen toestaan, vormen zij geen beveiligingsbedreiging voor andere gebruikersprogramma's, systeemprocessen of de algehele beveiliging van het systeem.<\/li>\n<li>Waar is het voor bedoeld?<br \/>\nNieuwe functies van Linux met verbeterde beveiliging zijn bedoeld om informatie te scheiden op basis van de eisen van vertrouwelijkheid en integriteit. Ze zijn ontworpen om processen te voorkomen die data en programma's lezen, data en programma's vervalsen, beveiligingsmechanismen van applicaties omzeilen, onbetrouwbare programma's uitvoeren of ingrijpen in andere processen in strijd met het beveiligingsbeleid van het systeem. Ze helpen ook om de potenti\u00eble schade te beperken die kan worden aangericht door kwaadaardige of onjuiste programma's. Ze moeten ook nuttig zijn voor het mogelijk maken van het gebruik van \u00e9\u00e9n systeem door gebruikers met verschillende beveiligingsmachtigingen om toegang te krijgen tot verschillende soorten informatie met verschillende beveiligingseisen zonder afbreuk te doen aan deze eisen.<\/li>\n<li>Hoe kan ik een exemplaar krijgen?<br \/>\nVeel Linux-distributies ondersteunen SELinux, waarbij dit al is ingebouwd als een standaardfunctie of als een optioneel pakket. De basiscode van de gebruikersruimte van SELinux is beschikbaar op <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SELinuxProject\">GitHub<\/a><\/noindex>. Eindgebruikers moeten doorgaans de pakketten gebruiken die door hun distributie worden aangeboden.<\/li>\n<li>Wat is er inbegrepen in uw release?<br \/>\nDe NSA SELinux-release bevat de basiscode van de SELinux-gebruikersruimte. Ondersteuning voor SELinux is al opgenomen in de belangrijkste kernel van Linux 2.6, beschikbaar op kernel.org. De basiscode van de SELinux-gebruikersruimte bestaat uit een biblioteek voor het manipuleren van binaire beleid (libsepol), een beleidscompiler (checkpolicy), een biblioteek voor beveiligingsgerichte applicaties (libselinux), een biblioteek voor beleidsbeheertools (libsemanage) en verschillende gerelateerde hulpprogramma's (policycoreutils).<br \/>\nNaast de kernel met ondersteuning voor SELinux en de basisgebruikerscode heeft u beleid en enkele voor SELinux aangepaste gebruikerspakketten nodig om SELinux te gebruiken. Het beleid kan worden verkregen van <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/TresysTechnology\/refpolicy\/wiki\">het SELinux-referentiebeleidproject<\/a><\/noindex>. <\/li>\n<li>Kan ik Linux met versterkte beveiliging installeren op een bestaande Linux-systeem?<br \/>\nJa, u kunt alleen de SELinux-modificaties op een bestaand Linux-systeem installeren of een Linux-distributie installeren die al ondersteuning voor SELinux bevat. SELinux bestaat uit een Linux-kernel met SELinux-ondersteuning, een basisset bibliotheken en hulpprogramma's, enkele gemodificeerde gebruikerspakketten en beleid configuratie. Om het op een bestaand Linux-systeem te installeren dat geen ondersteuning voor SELinux heeft, moet u in staat zijn om de software te compileren en ook over andere noodzakelijke systeempakketten beschikken. Als uw Linux-distributie al ondersteuning voor SELinux bevat, hoeft u de NSA SELinux-release niet te bouwen of installeren.<\/li>\n<li>Hoe compatibel is Linux met verbeterde beveiliging met onveranderd Linux?<br \/>\nLinux met verbeterde beveiliging biedt binaire compatibiliteit met bestaande Linux-applicaties en met bestaande Linux-kernelmodules, maar sommige kernelmodules hebben mogelijk aanpassingen nodig om goed samen te werken met SELinux. Deze twee categorie\u00ebn van compatibiliteit worden hieronder in detail besproken:<\/p>\n<ul>\n<li>Applicatiecompatibiliteit<br \/>\nSELinux biedt binaire compatibiliteit met bestaande applicaties. We hebben de datastructuren van de kernel uitgebreid door nieuwe beveiligingsattributen op te nemen en nieuwe API-aanroepen toegevoegd voor beveiligingsapplicaties. We hebben echter geen bestaande datastructuren gewijzigd die zichtbaar zijn voor applicaties en hebben de interface van bestaande systeemaanroepen niet veranderd, zodat bestaande applicaties zonder wijzigingen kunnen blijven werken als het beveiligingsbeleid dat toestaat.<\/li>\n<li>Compatibiliteit van kernelmodules<br \/>\nAanvankelijk bood SELinux alleen broncompatibiliteit voor bestaande kernelmodules; het was noodzakelijk om dergelijke modules opnieuw te compileren met gewijzigde headerbestanden om nieuwe beveiligingsvelden die aan de datastructuren van de kernel zijn toegevoegd op te nemen. Omdat LSM en SELinux nu ge\u00efntegreerd zijn in de hoofdkernel van Linux 2.6, zorgt SELinux nu voor binaire compatibiliteit met bestaande kernelmodules. Sommige kernelmodules kunnen echter mogelijk niet goed samenwerken met SELinux zonder wijzigingen. Als een kernelmodule bijvoorbeeld een kernelobject rechtstreeks toewijst en instelt zonder gebruik te maken van de gebruikelijke initialisatiefuncties, kan het kernelobject mogelijk ontbreken aan de juiste beveiligingsinformatie. Sommige kernelmodules hebben mogelijk ook geen adequate beveiligingscontrole over hun bewerkingen; alle bestaande oproepen naar kernelfuncties of toestemmingsfuncties zullen ook SELinux-toestemmingscontroles activeren, maar voor de naleving van MAC-beleidsregels kunnen gedetailleerdere of aanvullende controles vereist zijn.<br \/>\nLinux met verbeterde beveiliging mag geen compatibiliteitsproblemen opleveren met reguliere Linux-systemen, zolang alle noodzakelijke bewerkingen zijn toegestaan door de configuratie van het beveiligingsbeleid.<\/li>\n<\/ul>\n<\/li>\n<li>Wat zijn de doelstellingen van een voorbeeld van beveiligingsbeleidconfiguratie?<br \/>\nOp hoog niveau is het doel om de flexibiliteit en beveiliging van gedwongen toegangscontrolemaatregelen te demonstreren en een eenvoudig werkend systeem te bieden met minimale wijzigingen in applicaties. Op een lager niveau heeft het beleid een reeks doelstellingen zoals beschreven in de beleidsdocumentatie. Deze doelstellingen omvatten het beheren van ruwe toegang tot gegevens, het beschermen van de integriteit van de kernel, systeemsoftware, systeemconfiguratie-informatie en systeemevenementlogs, het beperken van de potenti\u00eble schade die kan voortvloeien uit het gebruik van kwetsbaarheden in processen die privileges vereisen, het beschermen van privileges processen tegen de uitvoering van kwaadaardige code, het beschermen van de rol van de beheerder en het domein tegen toegang zonder gebruikersauthenticatie, het voorkomen van interferentie van normale gebruikersprocessen met systeemprocessen of beheerdersprocessen, en het beschermen van gebruikers en beheerders tegen het gebruik van kwetsbaarheden in hun browser door kwaadaardige mobiele code.<\/li>\n<li>Waarom is Linux gekozen als basisplatform?<br \/>\nLinux werd gekozen als platform voor de initi\u00eble referentie-implementatie van dit werk vanwege het groeiende succes en de open ontwikkelomgeving. Linux biedt een uitstekende mogelijkheid om aan te tonen dat deze functionaliteit succesvol kan zijn in een gangbaar besturingssysteem en tegelijkertijd de beveiliging van een veelgebruikt systeem kan bevorderen. Het Linux-platform biedt ook een geweldige kans voor dit werk om het breedst mogelijke overzicht te verkrijgen en kan mogelijk dienen als basis voor verder beveiligingsonderzoek door andere enthousiastelingen.<\/li>\n<li>Waarom heeft u dit werk gedaan?<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/ia-research\/\">Nationale onderzoekscentrum voor informatiebeveiliging <\/a><\/noindex>De Nationale Veiligheidsagentschap is verantwoordelijk voor onderzoek en geavanceerde ontwikkeling van technologie\u00ebn die nodig zijn, zodat de NSA oplossingen, producten en diensten kan bieden voor informatiebeveiliging voor informatica-infrastructuren die kritiek zijn voor de nationale veiligheid van de VS.<br \/>\nHet cre\u00ebren van een levensvatbaar en veilig besturingssysteem blijft een van de belangrijkste onderzoeksopgaven. Ons doel is om een effici\u00ebnte architectuur te ontwikkelen die de benodigde ondersteuning voor veiligheid biedt, programma's in hoge mate transparant voor de gebruiker uitvoert en aantrekkelijk is voor leveranciers. We geloven dat een belangrijke stap in het bereiken van dit doel is om aan te tonen hoe toegangbeheersmechanismen succesvol kunnen worden ge\u00efntegreerd in het basisbesturingssysteem.<\/li>\n<li>Hoe verhoudt dit zich tot eerder onderzoek van de NSA over besturingssystemen?<br \/>\nOnderzoekers van het National Security Agency's Information Assurance Research Lab hebben in samenwerking met Secure Computing Corporation (SCC) een krachtige en flexibele architectuur voor dwingende toegangscontrole ontwikkeld, gebaseerd op Type Enforcement, een mechanisme dat voor het eerst is ontwikkeld voor het LOCK-systeem. NSA en SCC hebben twee prototypes van de architectuur ontwikkeld op basis van Mach: DTMach en DTOS (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex>). NSA en SCC hebben vervolgens samengewerkt met het Flux-onderzoeks-team van de Universiteit van Utah om de architectuur over te brengen naar het onderzoeksbesturingssysteem Fluke. Tijdens deze overdracht werd de architectuur aangepast om een betere ondersteuning voor dynamische beveiligingsbeleid te bieden. Deze verbeterde architectuur werd Flask genoemd (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>). Nu heeft de NSA de Flask-architectuur ge\u00efntegreerd in het besturingssysteem Linux om deze technologie aan een breder publiek van ontwikkelaars en gebruikers over te dragen.<\/li>\n<li>Is Linux met verbeterde beveiliging een betrouwbaar besturingssysteem?<br \/>\nDe uitdrukking \"Vertrouwd besturingssysteem\" verwijst meestal naar een besturingssysteem dat voldoende ondersteuning biedt voor meerlaagse beveiliging en validatie om te voldoen aan een bepaalde set overheidsvereisten. Linux met verbeterde beveiliging integreert nuttige idee\u00ebn uit deze systemen, maar richt zich op gedwongen toegangscontrole. Het oorspronkelijke doel van de ontwikkeling van Linux met verbeterde beveiliging was het cre\u00ebren van nuttige functionaliteit die aanzienlijke beveiligingsvoordelen biedt in een breed scala aan echte omgevingen om deze technologie te demonstreren. SELinux zelf is niet een vertrouwd besturingssysteem, maar biedt een cruciale beveiligingsfunctie \u2014 gedwongen toegangscontrole \u2014 die noodzakelijk is voor een vertrouwd besturingssysteem. SELinux is ge\u00efntegreerd in Linux-distributies die zijn ge\u00ebvalueerd volgens het Labeled Security Protection Profile. Informatie over geverifieerde en te verifi\u00ebren producten is te vinden op <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>Is het echt veilig?<br \/>\nHet concept van een beveiligd systeem omvat veel attributen (zoals fysieke beveiliging, personeel beveiliging, enz.), en Linux met verbeterde beveiliging behandelt slechts een zeer smalle set van deze attributen (namelijk de elementen van gedwongen toegangscontrole in het besturingssysteem). Met andere woorden, een \"beveiligd systeem\" betekent voldoende beveiligd om bepaalde informatie in de echte wereld te beschermen tegen een echte tegenstander waarvan de eigenaar en\/of gebruiker van de informatie wordt gewaarschuwd. Linux met verbeterde beveiliging is alleen bedoeld om de verplichte controles in een modern besturingssysteem, zoals Linux, te demonstreren en is daarom zelf waarschijnlijk niet conform enige interessante definitie van een beveiligd systeem. Wij geloven dat de technologie die in Linux met verbeterde beveiliging wordt gedemonstreerd, nuttig zal zijn voor mensen die beveiligde systemen cre\u00ebren.<\/li>\n<li>Wat heeft u gedaan om de garanties te verhogen?<br \/>\nHet doel van dit project was om mechanismen voor gedwongen toegang toe te voegen, met minimale wijzigingen in Linux. Dit laatste doel beperkt sterk wat er kan worden gedaan om de garanties te verbeteren, dus er was geen werk gericht op de verbetering van de garanties van Linux. Aan de andere kant zijn de verbeteringen gebaseerd op eerder werk aan de ontwikkeling van een beveiligingsarchitectuur met hoge betrouwbaarheid, en de meeste van deze ontwerprincipes zijn overgebracht naar Linux met verbeterde beveiliging.<\/li>\n<li>Zal CCEVS Linux met verbeterde beveiliging evalueren?<br \/>\nLinux met verbeterde beveiliging is op zichzelf niet bedoeld om een \u200b\u200bvolledige set van beveiligingsproblemen, gepresenteerd door het beschermingsprofiel, op te lossen. Hoewel het mogelijk zou zijn om alleen de huidige functionaliteit te evalueren, geloven we dat een dergelijke evaluatie beperkte waarde zal hebben. Niettemin hebben we samengewerkt met anderen om deze technologie op te nemen in de Linux-distributies die zijn ge\u00ebvalueerd en in de distributies die in evaluatie zijn. Informatie over goedgekeurde en te beoordelen producten is te vinden op <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>Heb je geprobeerd om kwetsbaarheden te verhelpen?<br \/>\nNee, we hebben tijdens ons werk geen kwetsbaarheden gezocht of gevonden. We hebben alleen het noodzakelijke minimum aangebracht om onze nieuwe mechanismen toe te voegen.<\/li>\n<li>Is dit systeem goedgekeurd voor overheidsgebruik?<br \/>\nSecurity-enhanced Linux heeft geen speciale of extra goedkeuring voor overheidsgebruik in vergelijking met andere versies van Linux. Linux met verbeterde beveiliging heeft geen speciale of extra goedkeuring voor overheidsgebruik boven andere versies van Linux.<\/li>\n<li>Hoe verschilt dit van andere initiatieven?<br \/>\nLinux met verbeterde beveiliging heeft een duidelijk gedefinieerde architectuur voor flexibele gedwongen toegangscontrole, die experimenteel is getest met behulp van verschillende prototype-systemen (DTMach, DTOS, Flask). Gedetailleerde studies zijn uitgevoerd om de capaciteiten van de architectuur te ondersteunen bij een breed scala aan beveiligingsbeleid, en zijn beschikbaar in <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex> en <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>.<br \/>\nDe architectuur biedt gedetailleerde controle over veel kernel-abstracteringen en services die niet door andere systemen worden gecontroleerd. Enkele van de onderscheidende kenmerken van de Linux met verbeterde beveiliging zijn:<\/p>\n<ul>\n<li>Duidelijke scheiding van beleid en toepassingsrechten<\/li>\n<li>Duidelijk gedefinieerde beleidsinterfaces<\/li>\n<li>Onafhankelijkheid van specifieke beleids- en beleidstalen<\/li>\n<li>Onafhankelijkheid van specifieke formats en inhoud van beveiligingslabels<\/li>\n<li>Onafhankelijke labels en besturingselementen voor kernobjecten en -diensten<\/li>\n<li>Caching van toegangsbeslissingen voor effici\u00ebntie<\/li>\n<li>Ondersteuning voor beleidswijzigingen<\/li>\n<li>Controle over de initialisatie van processen en de overerving en uitvoering van programma's<\/li>\n<li>Beheer van bestandssystemen, mappen, bestanden en beschrijvingen van geopende bestanden<\/li>\n<li>Beheer van sockets, berichten en netwerkinterfaces<\/li>\n<li>Controle over het gebruik van 'Capaciteiten'<\/li>\n<\/ul>\n<\/li>\n<li>Wat zijn de licentiebeperkingen voor dit systeem?<br \/>\nDe volledige broncode die op de site te vinden is <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\">https:\/\/www.nsa.gov<\/a><\/noindex>, wordt verspreid onder dezelfde voorwaarden als de oorspronkelijke broncodes. Bijvoorbeeld, patches voor de Linux-kernel en patches voor veel bestaande hulpmiddelen die hier beschikbaar zijn, worden uitgegeven onder de voorwaarden <noindex><a rel=\"nofollow\" href=\"http:\/\/www.gnu.org\/licenses\/gpl.html\">GNU General Public License (GPL)<\/a><\/noindex>.<\/li>\n<li>Is er exportcontrole?<br \/>\nVoor Linux met uitgebreide beveiliging zijn er geen extra exportcontroles vergeleken met andere versies van Linux.<\/li>\n<li>Is de NSA van plan om het binnen het land te gebruiken?<br \/>\nOm goede redenen geeft de NSA geen commentaar op operationeel gebruik.<\/li>\n<li>Verandert de Verklaring van garanties van 26 juli 2002 Secure Computing Corporation de positie van de NSA dat SELinux is verstrekt onder de GNU General Public License?<br \/>\nDe positie van de NSA is niet veranderd. De NSA beschouwt nog steeds dat de bepalingen en voorwaarden van de Standaard Algemene Licentie van GNU het gebruik, de kopie, distributie en wijziging van SELinux reguleren. Zie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/news-features\/press-room\/press-releases\/2001\/se-linux.shtml\">Persbericht van de NSA van 2 januari 2001<\/a><\/noindex>.<\/li>\n<li>Ondersteunt de NSA open-source software?<br \/>\nDe initiatieven van de NSA voor het verbeteren van de softwarebeveiliging omvatten zowel propri\u00ebtaire als open-source software, en we hebben met succes zowel propri\u00ebtaire als open modellen gebruikt in ons onderzoekswerk. Het werk van de NSA aan het verbeteren van softwarebeveiliging is gemotiveerd door \u00e9\u00e9n eenvoudig uitgangspunt: onze middelen zo effici\u00ebnt mogelijk inzetten om de klanten van de NSA de best mogelijke beveiligingsopties te bieden in de meest gebruikte producten. Het doel van het onderzoeksprogramma van de NSA is het ontwikkelen van technologische vooruitgangen die we met de softwareontwikkelaarsgemeenschap kunnen delen via verschillende overdrachtmechanismen. De NSA steunt of promoot geen specifiek softwareproduct of bedrijfsmodel. In plaats daarvan bevordert de NSA de beveiliging.<\/li>\n<li>Ondersteunt de NSA Linux?<br \/>\nZoals hierboven vermeld, ondersteunt de NSA geen specifiek softwareproduct of platform; de NSA bevordert enkel de beveiliging. De Flask-architectuur, gedemonstreerd in de referentie-implementatie van SELinux, is overgebracht naar verschillende andere besturingssystemen, waaronder Solaris, FreeBSD en Darwin, overgezet naar de Xen-hypervisor en toegepast op toepassingen zoals X Window System, GConf, D-BUS en PostgreSQL. De concepten van de Flask-architectuur zijn breed toepasbaar op een scala aan systemen en omgevingen.<\/li>\n<\/ol>\n<p><\/p>\n<h2 id=\"sotrudnichestvo\">Samenwerking<\/h2>\n<p><\/p>\n<ol>\n<li>Hoe zijn we van plan om samen te werken met de Linux-gemeenschap?<br \/>\nWij hebben <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/\">een set webpagina's op NSA.gov<\/a><\/noindex>, die onze belangrijkste manier zullen zijn om informatie over Linux met verbeterde beveiliging te publiceren. Als u ge\u00efnteresseerd bent in Linux met verbeterde beveiliging, raden we u aan lid te worden van de ontwikkelaarsmailinglijst, de broncode te bekijken en uw feedback (of code) te geven. Om lid te worden van de ontwikkelaarsmailinglijst, zie. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/mailing-list.shtml\">De pagina van de SELinux-ontwikkelaarsmailinglijst<\/a><\/noindex>. <\/li>\n<li>Wie kan helpen?<br \/>\nSELinux wordt nu ondersteund en verder ontwikkeld door de gemeenschap van open-source softwareontwikkelaars voor Linux.<\/li>\n<li>Financiert de NSA enig vervolgwerk?<br \/>\nMomenteel overweegt de NSA geen voorstellen voor vervolgwerk.<\/li>\n<li>Welk type ondersteuning is beschikbaar?<br \/>\nWe hebben de intentie om vragen te behandelen via de mailinglijst selinux@tycho.nsa.gov, maar we kunnen niet op alle vragen met betrekking tot specifieke sites antwoorden.<\/li>\n<li>Wie heeft geholpen? Wat hebben ze gedaan?<br \/>\nEen prototype van Linux met verbeterde beveiliging is ontwikkeld door de NSA in samenwerking met onderzoekspartners van NAI Labs, Secure Computing Corporation (SCC) en MITER Corporation. Na de eerste publieke release volgden veel andere materialen. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/contributors.shtml\">Bekijk de deelnemerslijst<\/a><\/noindex>.<\/li>\n<li>Hoe kan ik meer te weten komen?<br \/>\nWe raden u aan onze webpagina's te bezoeken, de documentatie en eerdere onderzoekswerkzaamheden te lezen, en deel te nemen aan onze mailinglijst selinux@vger.kernel.org.<\/li>\n<\/ol>\n<p><\/p>\n<p>Vindt u de vertaling nuttig? Laat een opmerking achter!<\/p>\n<p>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/459598\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &#171;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&#187; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux. \u041d\u0430\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043b\u0435\u0437\u0435\u043d \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u0430\u043c, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u0438\u043c \u0441 \u0432\u0430\u043c\u0438. \u041c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0435 SELinux. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430 \u0434\u0432\u0435 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438. \u0412\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27020,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Veelgestelde vragen over SELinux (FAQ) | ProHoster","description":"Hallo allemaal! Speciaal voor de studenten van de cursus \"Linux Beveiliging\" hebben we een vertaling van de offici\u00eble FAQ van het SELinux-project voorbereid.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:09:46+00:00","article:modified_time":"2019-10-31T19:09:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36129","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 02:08:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:50:23","updated":"2026-01-22 02:08:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/36129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=36129"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/36129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/27020"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=36129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=36129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=36129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}