Pyetjet më të shpeshta në lidhje me SELinux (FAQ)

Përshëndetje të gjithëve! Në veçanti për studentët e kursit «Siguria e Linux» ne kemi përgatitur përkthimin e FAQ-ëve zyrtarë të projektit SELinux. Na duket se ky përkthim mund të jetë i dobishëm jo vetëm për studentët, prandaj po e ndajmë me ju.

Pyetjet më të shpeshta në lidhje me SELinux (FAQ)

Ne përpiqemi të përgjigjemi në disa nga pyetjet më të shpeshta në lidhje me projektin SELinux. Momentalisht, pyetjet ndahen në dy kategori kryesore. Të gjitha pyetjet dhe përgjigjet janë paraqitur në faqen e FAQ.

Përmbledhje

Përmbledhje

  1. Çfarë është Linux i siguruar përmirësuar?
    Linux i siguruar përmirësuar (SELinux — Security-enhanced Linux) është një realizim referent i arkitekturës së sigurisë Flask për kontrollin fleksibël të aksesit. Ai u krijua për të demonstruar përdorimin e mekanizmave fleksibël të menaxhimit të qasjes dhe si këta mekanizma mund të shtohen në sistemin operativ. Arkitektura Flask më pas u integrua në Linux dhe u portua në disa sisteme të tjera, duke përfshirë sistemin operativ Solaris, sistemin operativ FreeBSD dhe kernelin Darwin, që prodhuan një gamë të gjerë punësh lidhur me të. Arkitektura Flask ofron mbështetje të përgjithshme për zbatimin e shumë llojeve të politikave të kontrollit të aksesit, përfshirë ato të bazuara në konceptet e Zbatimit të Llojit, Kontrollit të Aksesit të Baza në Rolle dhe Sigurisë në Më shumë Nivele.
  2. Çfarë ofron Linux i siguruar përmirësuar që nuk ofron standardi Linux?
    Nuk ka asnjë kuptim të përdorimit të privilegjeve, dhe jo ndarjen e dobësive të njohura të mekanizmave tradicionale të mbrojtjes së Linux-it (p.sh. varësia nga skedarët binarë setuid/setgid).
    Siguria e një sistemi Linux të pandryshuar varet nga saktësia e bërthamës, të gjitha aplikacioneve me privilegje dhe çdo konfigurimi të tyre. Një problem në cilëndo nga këto fusha mund të çojë në kompromentimin e sistemit të gjithë. Në anën tjetër, siguria e një sistemi të modifikuar, të bazuar në bërthamën Linux me siguri të përmirësuar, varet, para së gjithash, nga saktësia e bërthamës dhe konfigurimi i politikës së saj të sigurisë. Edhe pse problemet me saktësinë ose konfigurimin e aplikacioneve mund të lejojnë një kompromentim të kufizuar të programeve të përdoruesve individualë dhe demonëve të sistemit, ato nuk përbëjnë një rrezik për sigurinë e programeve të tjera të përdoruesve dhe demonëve të sistemit ose për sigurinë e sistemit si tërësi.
  3. Për çfarë është e dobishme?
    Veçoritë e reja të Linux me siguri të përmirësuar janë të destinuara për të siguruar ndarjen e informacionit bazuar në kërkesat e konfidencialitetit dhe integritetit. Ato janë bërë për të parandaluar proceset nga leximi i të dhënave dhe programeve, falsifikimin e të dhënave dhe programeve, kalimin e mekanizmave të sigurisë së aplikacioneve, ekzekutimin e programeve të pasigurta ose ndërhyrjen në procese të tjera në shkelje të politikës së sigurisë së sistemit. Ato gjithashtu ndihmojnë në kufizimin e dëmshmërisë potenciale që mund të shkaktojnë programet malinje ose të papërshtatshme. Po ashtu, ato duhet të jenë të dobishme për të mundësuar përdorimin e një sistemi nga përdorues të ndryshëm me lejet e sigurisë përkatëse për qasje në lloje të ndryshme informacioni me kërkesa të ndryshme për siguri pa dëm të këtyre kërkesave.
  4. Si mund të marr një kopje?
    Shumë distribucione Linux përfshijnë mbështetje për SELinux, tashmë të integruar si një funksionalitet i paracaktuar ose si një paketë shtesë. Kodi kryesor i përdoruesit të SELinux është i disponueshëm në GitHub. Përdoruesit përfundimtarë zakonisht duhet të përdorin paketat që ofrohen nga distribuimi i tyre.
  5. Çfarë përfshihet në lëshimin tuaj?
    Lëshimi NSA SELinux përfshin kodin kryesor të përdoruesit të SELinux. Mbështetje për SELinux tashmë është përfshirë në kernelin kryesor të Linux 2.6, i disponueshëm në kernel.org. Kodi kryesor i përdoruesit të SELinux përbëhet nga një bibliotekë për manipulimin e politikave binar (libsepol), një kompilator politike (checkpolicy), një bibliotekë për aplikacione që ofrojnë siguri (libselinux), një bibliotekë për mjetet e menaxhimit të politikave (libsemanage) dhe disa utilitarë të lidhur me politikat (policycoreutils).
    Përveç kernelit me mbështetje SELinux dhe kodit kryesor të përdoruesit, do t'ju nevojitet një politikë dhe disa paketa të korrigjuara për SELinux për përdorim. Politika mund të merret nga projekti i politikës referuese SELinux.
  6. A mund ta instaloj Linux me mbrojtje të forcuar mbi një sistem ekzistues Linux?
    Po, ju mund të instaloni vetëm modifikimet SELinux mbi një sistem ekzistues Linux, ose mund të instaloni një shpërndarje Linux që tashmë përfshin mbështetje për SELinux. SELinux përbëhet nga një kernel Linux me mbështetje SELinux, një grup të përbashkët bibliotekash dhe utilitarësh, disa paketa të përdoruesit të modifikuara dhe konfigurimin e politikës. Për ta instaluar atë në një sistem ekzistues Linux që nuk ka mbështetje për SELinux, ju duhet të jeni në gjendje të kompiloni softuerin, si dhe të keni paketat e tjera të nevojshme të sistemit. Nëse shpërndarja juaj Linux tashmë përfshin mbështetje për SELinux, nuk keni nevojë të ndërtoni ose të instaloni lëshimin NSA SELinux.
  7. Sa kompatibil është Linux me siguri të përmirësuar me Linux të pamodifikuar?
    Linux me siguri të përmirësuar ofron kompatibilitet binar me aplikacionet ekzistuese të Linux dhe me modulët ekzistues të kernelit të Linux, por disa module të kernelit mund të kërkojnë modifikime për të bashkëpunuar siç duhet me SELinux. Këto dy kategori të kompatibilitetit diskutohen më hollësisht më poshtë:
    • Kompatibiliteti i aplikacioneve
      SELinux siguron që ka binaritetin me aplikacionet ekzistuese. Ne kemi zgjeruar strukturat e të dhënave të bërthamës duke përfshirë attribute të reja sigurie, dhe kemi shtuar thirrje të reja API për aplikacione që ofrojnë siguri. Megjithatë, ne nuk kemi ndryshuar asnjë strukturë të të dhënave që janë të dukshme për aplikacionet, dhe nuk kemi ndryshuar ndërfaqen e thirrjeve të sistemit ekzistues, prandaj aplikacionet ekzistuese mund të punojnë pa ndryshime nëse politika e sigurisë e lejon atë.
    • Kompatibiliteti i moduleve të bërthamës
      Fillimisht, SELinux ofronte vetëm kompatibilitetin e burimeve për modulet ekzistuese të bërthamës; ishte e nevojshme të rikompilohej këto module me kokat e bërthamës të ndryshuara për të kapur fushat e reja të sigurisë të shtuara në strukturat e të dhënave të bërthamës. Duke qenë se LSM dhe SELinux tani janë të integruara në bërthamën kryesore Linux 2.6, SELinux tani siguron binaritetin me modulet ekzistuese të bërthamës. Megjithatë, disa module të bërthamës mund të ndërveprojnë keq me SELinux pa ndryshime. Për shembull, nëse një modul bërthamës alokon dhe vendos drejtpërdrejt një objekt bërthamësh pa përdorur funksionet e zakonshme të inicializimit, atëherë objektit të bërthamës mund t'i mungojnë informacionet përkatëse mbi sigurinë. Disa module të bërthamës gjithashtu mund të mos kenë kontrollin e duhur mbi operacionet e tyre; çdo thirrje ekzistuese në funksionet e bërthamës ose funksionet e lejesve gjithashtu do të aktivizojë kontrollet e lejesve SELinux, por për të siguruar përputhshmërinë me politikat MAC, mund të kërkohen elemente më të detajuara ose ndihmëse.
      Linux me siguri të përmirësuar nuk duhet të krijojë probleme ndërveprimi me sistemet normale Linux, nëse të gjitha operacionet e nevojshme janë të lejuara nga konfigurimi i politikës së sigurisë.
  8. Cilat janë qëllimet e shembullit të konfigurimit të politikës së sigurisë?
    Në një nivel të lartë, qëllimi është të demonstrohet fleksibiliteti dhe sigurimi i mekanizmave të detyrueshëm të menaxhimit të qasjes dhe të ofrohet një sistem funksional i thjeshtë me ndryshime minimale në aplikacione. Në një nivel më të ulët, politika ka një sërë qëllimesh të përshkruara në dokumentacionin e politikës. Këto qëllime përfshijnë menaxhimin e qasjes së papërpunuar në të dhëna, mbrojtjen e integritetit të bërthamës, softuerit të sistemit, informacionit në lidhje me konfigurimin e sistemit dhe logëve të sistemit, kufizimin e dëmit potencial që mund të shkaktohet nga shfrytëzimi i një dobësie në një proces që kërkon privilegje, mbrojtjen e proceseve të privilegjuara nga ekzekutimi i kodit keqdashës, mbrojtjen e rolit të administratorit dhe domainit nga hyrja pa autentikimin e përdoruesit, parandalimin e ndërhyrjes së proceseve të zakonshme të përdoruesve në proceset sistemike ose procese të administratorëve, si dhe mbrojtjen e përdoruesve dhe administratorëve nga shfrytëzimi i dobësive në shfletuesit e tyre nga kode mobile keqdashëse.
  9. Pse u zgjodh Linux si platformë bazë?
    Linux u zgjodh si platforma për implementimin e saj fillestar për shkak të suksesit të saj në rritje dhe ambientit të hapur të zhvillimit. Linux ofron një mundësi të shkëlqyer për të demonstruar se kjo funksionalitet mund të jetë e suksesshme në sistemin operativ kryesor dhe, njëkohësisht, të kontribuoni në sigurinë e një sistemi të përdorur gjerësisht. Platforma Linux gjithashtu ofron një mundësi të shkëlqyer për këtë punë për të marrë një pamje sa më të gjerë dhe, ndoshta, do të shërbejë si një bazë për kërkime të tjera në fushën e sigurisë nga entuziastë të tjerë.
  10. Pse e realizuat këtë punë?
    Laboratori Kombëtar i Kërkimeve për Sigurinë e Informacionit Agjencia e Sigurisë Kombëtare është përgjegjëse për kërkimin dhe zhvillimin e teknologjive të avancuara të nevojshme që NSA të mund të ofrojë zgjidhje, Produkte dhe Shërbime për sigurimin e informacionit për infrastruktura informacioni që janë kritikisht të rëndësishme për interesat e sigurisë kombëtare të SHBA.
    Krijimi i një sistemi operativ të sigurt dhe të përmirësuar mbetet një detyrë kyçe kërkimore. Qëllimi ynë është të krijojmë një arkitekturë efektive që ofron mbështetje të nevojshme për sigurinë, duke ekzekutuar programet në një mënyrë të madhe e dukshme për përdoruesin dhe tërheqëse për ofruesit. Ne besojmë se një hap i rëndësishëm në arritjen e këtij qëllimi është demonstrimi se si mekanizmat e menaxhimit të aksesit të detyrueshëm mund të integrohen me sukses në sistemin operativ kryesor.
  11. Si është e lidhur kjo me kërkimet e mëparshme të OS të NSA?
    Kërkuesit nga Laboratori Kombëtar për Sigurinë e Informatave të NSA në bashkëpunim me Secure Computing Corporation (SCC) zhvilluan një arkitekturë të fuqishme dhe fleksibël të kontrollit të detyrueshëm të aksesit të bazuar në Type Enforcement, një mekanizëm që u zhvillua për herë të parë për sistemin LOCK. NSA dhe SCC zhvilluan dy prototipa të arkitekturës të bazuar në Mach: DTMach dhe DTOS (http://www.cs.utah.edu/flux/dtos/). NSA dhe SCC pastaj punuan me grupin kërkues Flux nga Universiteti i Utah, për të transferuar arkitekturën në sistemin operativ kërkimor Fluke. Gjatë këtij trasferi, arkitektura u përmirësua për të ofruar mbështetje më të mirë për politikat dinamike të sigurisë. Kjo arkitekturë e përmirësuar u quajt Flask (http://www.cs.utah.edu/flux/flask/). Tani NSA ka integruar arkitekturën Flask në sistemin operativ Linux, për të kaluar këtë teknologji në një komunitet më të gjerë të zhvilluesve dhe përdoruesve.
  12. A është Linux me siguri të përmirësuar një sistem operativ të besueshëm?
    Shprehja "Sistemi operativ i besuar" zakonisht i referohet një sistemi operativ që ofron mbështetje të mjaftueshme për mbrojtjen shumënivjerr dhe vërtetimin e saktësisë, për t'u përmbushur një grup të caktuar kërkesash qeveritare. Linux-i me siguri të përmirësuar përfshin ide të dobishme nga këto sisteme, por përqendrohet në kontrollin e detyrueshëm të aksesit. Detyra fillestare e zhvillimit të Linux-it me siguri të përmirësuar ishte krijimi i funksionalitetit të dobishëm që ofron përfitime të dukshme mbrojtjeje në një gamë të gjerë mjedisesh reale për të demonstruar këtë teknologji. SELinux vetë nuk është një sistem operativ i besuar, por ofron një funksion kritik mbrojtjeje - kontrollin e detyrueshëm të aksesit - të nevojshëm për një sistem operativ të besuar. SELinux është integruar në shpërndarjet e Linux-it që janë vlerësuar sipas Profilit të Mbrojtjes së Sigurisë të Etiketuar. Informacione mbi produktet e verifikuara dhe të verifikueshme mund të gjenden në http://niap-ccevs.org/.
  13. A është vërtet e mbrojtur?
    Koncepi i sistemit të mbrojtur përfshin shumë atribute (p.sh., sigurinë fizike, sigurinë e stafit, etj.), dhe Linux-i me siguri të përmirësuar merret vetëm me një grup shumë të ngushtë të këtyre atributeve (dmth., me elementet e kontrolleve të aksesit të detyrueshëm në sistemin operativ). Në fjalë të tjera, "sistemi i mbrojtur" do të thotë mjaft i mbrojtur për të mbajtur disa informata në botën reale nga një kundërshtar real, për të cilin informacioni pritet të paralajmërojë pronarin dhe/ose përdoruesin. Linux-i me siguri të përmirësuar është përshtatur vetëm për të demonstruar elementët e domosdoshëm të kontrollit në një sistem operativ modern, siç është Linux-i, dhe prandaj vetë nuk do të përmbushë ndonjë definicion tërheqës të një sistemi të mbrojtur. Ne besojmë se teknologjia e demonstruar në Linux-in me siguri të përmirësuar do të jetë e dobishme për ata që krijojnë sisteme të mbrojtura.
  14. Çfarë keni bërë për të rritur garantimin?
    Qëllimi i këtij projekti ishte të shtonte elemente të kontrollit të qasjes së detyrueshme duke bërë ndryshime minimale në Linux. Ky qëllim i fundit e kufizon shumë atë që mund të bëhet për të rritur garantimin, prandaj nuk kishte punë të fokusuar në rritjen e garantimit të Linux. Nga ana tjetër, përmirësimet bazohen në punën e mëparshme për zhvillimin e një arkitekture sigurie me një shkallë të lartë besueshmërie, dhe shumica e këtyre parimeve të projektimit janë transferuar në Linux me siguri të përmirësuar.
  15. A do të vlerësojë CCEVS Linux me siguri të përmirësuar?
    Linux me siguri të përmirësuar nuk është vetë i destinuar për të adresuar tërë grupin e problemeve të sigurisë që paraqet profili i mbrojtjes. Edhe pse do të ishte e mundur të vlerësohej vetëm funksionaliteti i tij aktual, ne besojmë se një vlerësim i tillë do të kishte vlerë të kufizuar. Sidoqoftë, ne kemi punuar me të tjerë për të përfshirë këtë teknologji në distribucione Linux që janë vlerësuar, si dhe ato që janë në vlerësim. Informacionin mbi produktet e vlerësuara dhe të verifikuara mund ta gjeni në http://niap-ccevs.org/.
  16. A keni përpjekur të rregulloni ndonjë vulnerabilitet?
    Jo, ne nuk kemi kërkuar dhe nuk kemi gjetur asnjë vulnerabilitet gjatë punës sonë. Ne vetëm kemi bërë minimumin e nevojshëm për të shtuar mekanizmat tanë të rinj.
  17. A është ky sistem i miratuar për përdorim qeveritar?
    Linux-i me siguri të përmirësuar nuk ka miratim të veçantë ose të shtuar për përdorim qeveritar përkundrejt versioneve të tjera të Linux. Linux me siguri të përmirësuar nuk ka miratim të veçantë ose të shtuar për përdorim qeveritar për çdo version tjetër të Linux.
  18. Si ndryshon nga iniciativa të tjera?
    Linux-i me siguri të përmirësuar ka një arkitekturë të qartë për kontrollin e detyrueshëm të qasjes fleksibël, e cila është verifikuar eksperimentalisht përmes disa sistemeve prototipike (DTMach, DTOS, Flask). Studime të detajuara janë kryer për aftësinë e arkitekturës për të mbështetur një gamë të gjerë politikash sigurie dhe janë në dispozicion në http://www.cs.utah.edu/flux/dtos/ dhe http://www.cs.utah.edu/flux/flask/.
    Arkitektura ofron menaxhim të detajuar për shumë abstraksione të bërthamës dhe shërbimeve, të cilat nuk kontrollohen nga sisteme të tjera. Disa nga karakteristikat dalluese të sistemit Linux me siguri të përmirësuar janë:
    • Ndarja e pastër e politikës nga të drejtat e aplikimit
    • Interface të qarta të politikave
    • Pavarësia nga politikë dhe gjuhë të caktuara politike
    • Pavarësia nga formate të caktuara dhe përmbajtja e etiketave të sigurisë
    • Etiketa dhe elemente kontrolli të veçanta për objektet dhe shërbimet themelore
    • Caching i vendimeve për akses për eficiencë
    • Mbështetje për ndryshimet e politikave
    • Kontrolli mbi iniciimin e procesit dhe trashëgiminë dhe ekzekutimin e programit
    • Menaxhimi i sistemeve të skedarëve, katalogëve, skedarëve dhe përshkrimeve të skedarëve të hapur
    • Menaxhimi i socket-eve, mesazheve dhe ndërfaqeve rrjet
    • Kontrolli i përdorimit të 'Aftësive'
  19. Cilat janë kufizimet e licencës për këtë sistem?
    Të gjitha kodet burimore të gjetura në faqen e internetit https://www.nsa.gov, shpërndahen nën të njëjtat kushte si kodet burimore origjinale. Për shembull, korrigjimet për bërthamat Linux dhe korrigjimet për shumë utilitarë ekzistues, të disponueshëm këtu, lëshohen sipas kushteve Licenca Publike GNU (GPL).
  20. A ka kontroll eksporti?
    Për Linux me siguri të avancuar, nuk ka elemente kontrolli eksporti përveç çdo versioni tjetër Linux.
  21. A do ta përdorë NSA brenda vendit?
    Për arsye të qarta, NSA nuk komenton përdorimin operativ.
  22. A ndryshon Deklarata e Garancive nga 26 Korrik 2002, që Secure Computing Corporation pozicionon NSA se SELinux është ofruar në kuadër të Licencës Publike GNU?
    Pozita e NSA nuk ka ndryshuar. NSA vazhdon të besojë se përkushtimet dhe kushtet e Licencës Publike Standard GNU rregullojnë përdorimin, kopjimin, shpërndarjen dhe modifikimin e SELinux. Shih Njoftimin për shtyp të NSA nga 2 Janar 2001.
  23. A mbështet NSA softuerin me kode të hapura?
    Iniciativat e NSA për të rritur sigurinë e softuerit përfshijnë si softuerin pronar ashtu edhe atë me kod burimor të hapur, dhe ne kemi përdorur me sukses modele të pronarit dhe të hapura në aktivitetet tona kërkimore. Puna e NSA për të përmirësuar sigurinë e softuerit është motivuar nga një konsideratë të thjeshtë: të shfrytëzojmë sa më efikasisht burimet tona për t'u ofruar klientëve të NSA mundësitë më të mira të sigurisë në produktet më të përdorura. Qëllimi i programit kërkimor të NSA është zhvillimi i arritjeve teknologjike që mund të ndahen me komunitetin e zhvilluesve të softuerit nëpërmjet mekanizmave të ndryshëm të transferimit. NSA nuk mbështet dhe nuk promovon asnjë produkt specifik të softuerit ose model biznesi. Përkundrazi, NSA ndihmon në rritjen e sigurisë.
  24. A mbështet NSA Linux?
    Siç përmendi më sipër, NSA nuk mbështet dhe nuk promovon asnjë produkt specifik të softuerit ose platformë; NSA vetëm ndihmon në rritjen e sigurisë. Arkitektura Flask, e demonstruar në implementimin referues të SELinux, është transferuar në disa sisteme operative të tjera, përfshirë Solaris, FreeBSD dhe Darwin, e transferuar në hipervizorin Xen dhe aplikohet në aplikacione si X Window System, GConf, D-BUS dhe PostgreSQL. Konceptet e arkitekturës Flask janë të aplicueshme gjerësisht në një gamë të gjerë sistemesh dhe mjedisesh.

Bashkëpunimi

  1. Si e planifikojmë bashkëpunimin me komunitetin Linux?
    Ne kemi një grup faqesh në NSA.gov, të cilat do të shërbejnë si mënyra jonë kryesore për të publikuar informacionin mbi Linux me siguri të përmirësuar. Nëse jeni të interesuar për Linux me siguri të përmirësuar, ju rekomandojmë të bashkoheni me listën e dërguesve të zhvilluesve, të shikoni kodin burimor dhe të jepni mendimin tuaj (ose kodin). Për t'u bashkuar me listën e dërguesve të zhvilluesve, shih. Faqen e listës së dërguesve të zhvilluesve SELinux.
  2. Kush mund të ndihmojë?
    SELinux tani mbSupported dhe po zhvillohet nga komuniteti i zhvilluesve të softuerit për Linux me kod burimor të hapur.
  3. A financojnë NSA ndonjë punë pasuese?
    Aktualisht, NSA nuk po shqyrton propozime për punë të mëtejshme.
  4. Cili është tipi i mbështetjes që është në dispozicion?
    Ne kemi në plan të adresojmë çështjet përmes listës së postimeve selinux@tycho.nsa.gov, por nuk do të mund të përgjigjemi në të gjitha pyetjet në lidhje me një faqe të veçantë.
  5. Kush ndihmoi? Çfarë bënë ata?
    Prototipi i Linux me siguri të përmirësuar u zhvilluar nga NSA në bashkëpunim me partnerë kërkimorë nga NAI Labs, Secure Computing Corporation (SCC) dhe MITER Corporation. Pas lansimit fillestar publik, pati shumë materiale të tjera. Shikoni listën e pjesëmarrësve.
  6. Si mund të mësoj më shumë?
    Ju rekomandojmë të vizitoni faqet tona të internetit, të lexoni dokumentacionin dhe punimet e kaluara kërkimore, si dhe të merrni pjesë në listën tonë të postimeve selinux@vger.kernel.org.

A e konsideroni përkthimin të dobishëm? Lini komentet tuaja!

Burimi: habr.com

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster