Construcții ale proiectului pregătite , bazate pe versiunea de 32 de biți a Slackware-Current și livrate cu variantele de nucleu Linux 4.19 de 32 și 64 de biți. Dimensiunea 800 MB.
Principalele , în comparație cu Slackware original:
- Instalarea pe 4 partiții „/”, „/boot”, „/var” și „/home”. Partițiile „/” și „/boot” sunt montate în modul doar pentru citire, iar „/home” și „/var” în modul noexec (interdicția de execuție);
- Patch pentru nucleu CONFIG_SETCAP. Modulul setcap poate dezactiva anumite capabilități de sistem sau le poate activa pentru toți utilizatorii. Modulul este configurabil de către superutilizator în timpul funcționării sistemului prin intermediul interfeței sysctl sau fișierelor /proc/sys/setcap și poate fi înghețat astfel încât modificările să nu fie aplicate până la următoarea repornire.
În mod normal, în sistem sunt dezactivate CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) și 21(CAP_SYS_ADMIN). Sistemul poate fi readus în starea normală cu comanda tinyware-beforeadmin (montare și capabilități). Pe baza modulului se poate dezvolta o legătură a nivelurilor de securitate. - Patch pentru nucleu PROC_RESTRICT_ACCESS. Această opțiune restricționează accesul la directoarele /proc/pid din sistemul de fișiere /proc de la 555 la 750, astfel încât grupul pentru toate directoarele este setat la root. Prin urmare, utilizatorii văd cu comanda „ps” doar procesele lor. Root continuă să vadă toate procesele din sistem.
- Patch pentru nucleu CONFIG_FS_ADVANCED_CHOWN, care permite utilizatorilor obișnuiți să modifice proprietatea fișierelor și subdirectoarelor din interiorul directoarelor lor.
- Unele modificări ale setărilor implicite (de exemplu, UMASK setat la 077).
Sursa: opennet.ro
