Przygotowano zestawy projektu , oparte na 32-bitowej wersji Slackware-Current i dostarczane z wersjami jądra Linux 4.19 w wersjach 32- i 64-bitowych. Rozmiar 800 MB.
Podstawowe , w porównaniu z oryginalnym Slackware:
- Instalacja na 4 partycjach „/”, „/boot”, „/var” i „/home”. Partycje „/” i „/boot” montowane są w trybie tylko do odczytu, a „/home” i „/var” w trybie noexec (zakaz wykonywania);
- Łatka do jądra CONFIG_SETCAP. Moduł setcap może wyłączać określone możliwości systemowe (capabilities) lub włączać je dla wszystkich użytkowników. Moduł jest konfigurowany przez superużytkownika w trakcie działania systemu za pośrednictwem interfejsu sysctl lub plików /proc/sys/setcap i może być zamrażany, aby uniknąć zmian do następnego uruchomienia.
W trybie standardowym w systemie wyłączone są CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) oraz 21(CAP_SYS_ADMIN). Zwykły stan systemu można przywrócić poleceniem tinyware-beforeadmin (montaż i capabilities). Na podstawie modułu można rozwijać obudowę securelevels. - Łatka do jądra PROC_RESTRICT_ACCESS. Ta opcja ogranicza dostęp do katalogów /proc/pid w systemie plików /proc z 555 na 750, przy czym grupą wszystkich katalogów jest root. Dlatego użytkownicy widzą za pomocą polecenia „ps” tylko swoje procesy. Root wciąż widzi wszystkie procesy w systemie.
- Łatka do jądra CONFIG_FS_ADVANCED_CHOWN, umożliwiająca zwykłym użytkownikom zmianę właścicieli plików i podkatalogów w swoich katalogach.
- Niektóre zmiany ustawień domyślnych (na przykład UMASK ustawiony na 077).
Źródło: opennet.ru
