Janë përgatitur ndërtimet e projektit , të bazuara në versionin 32-bit të Slackware-Current dhe të ofruara me variante 32-bit dhe 64-bit të kernelit Linux 4.19. Madhësia 800 MB.
Main , krahasuar me Slackware origjinal:
- Instalim nĂ« 4 particione: â/â, â/bootâ, â/varâ dhe â/homeâ. Particionet â/â dhe â/bootâ montohen nĂ« modalitet vetĂ«m pĂ«r lexim, ndĂ«rsa â/homeâ dhe â/varâ nĂ« modalitetin noexec (ndalim i ekzekutimit);
- Patch pĂ«r kernelin CONFIG_SETCAP. Moduli setcap mund tĂ« çaktivizojĂ« kapacitete tĂ« caktuara tĂ« sistemit (capabilities), ose tâi aktivizojĂ« ato pĂ«r tĂ« gjithĂ« pĂ«rdoruesit. Moduli konfigurohet nga superpĂ«rdoruesi gjatĂ« funksionimit tĂ« sistemit pĂ«rmes ndĂ«rfaqes sysctl ose skedarĂ«ve /proc/sys/setcap dhe mund tĂ« bllokohet nga ndryshimet deri nĂ« rinisjen e ardhshme.
NĂ« modalitetin standard, nĂ« sistem janĂ« tĂ« çaktivizuara CAP_CHOWN(0), CAP_DAC_OVERRIDE(1), CAP_DAC_READ_SEARCH(2), CAP_FOWNER(3) dhe 21(CAP_SYS_ADMIN). Sistemi kthehet nĂ« gjendjen e zakonshme me komandĂ«n tinyware-beforeadmin (montimi dhe capabilities). Mbi bazĂ«n e kĂ«tij moduli mund tĂ« zhvillohet njĂ« shtresĂ« securelevels. - Patch pĂ«r kernelin PROC_RESTRICT_ACCESS. Ky opsion kufizon qasjen nĂ« drejtoritĂ« /proc/pid nĂ« sistemin e skedarĂ«ve /proc nga 555 nĂ« 750, ndĂ«rsa grupi pĂ«r tĂ« gjitha drejtoritĂ« caktohet root. PĂ«r kĂ«tĂ« arsye, pĂ«rdoruesit me komandĂ«n âpsâ shohin vetĂ«m proceset e tyre. Root vazhdon tĂ« shohĂ« tĂ« gjitha proceset nĂ« sistem.
- Patch për kernelin CONFIG_FS_ADVANCED_CHOWN, që u lejon përdoruesve të zakonshëm të ndryshojnë pronësinë e skedarëve dhe nën-drejtorive brenda drejtorive të tyre.
- Disa ndryshime në cilësimet e parazgjedhura (për shembull, UMASK është vendosur në 077).
Burimi: opennet.ru
