<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: openSUSE vai ter SELinux como opção</title>
	<atom:link href="http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/feed/" rel="self" type="application/rss+xml" />
	<link>http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/</link>
	<description>Linux levado a sério desde 1996</description>
	<lastBuildDate>Sun, 27 May 2012 12:23:27 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Ad Mundo</title>
		<link>http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/comment-page-1/#comment-21904</link>
		<dc:creator>Ad Mundo</dc:creator>
		<pubDate>Sat, 23 Aug 2008 01:47:40 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/#comment-21904</guid>
		<description>Bom texto! Gostei do artigo...</description>
		<content:encoded><![CDATA[<p>Bom texto! Gostei do artigo&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: miranda</title>
		<link>http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/comment-page-1/#comment-21903</link>
		<dc:creator>miranda</dc:creator>
		<pubDate>Sat, 23 Aug 2008 01:40:20 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/#comment-21903</guid>
		<description>&lt;em&gt;&lt;b&gt;&quot;...pois nunca usei, mais perdi o medo de usar o SELinux, o qual deixava sempre desabilitado ou no modo permissivo.&lt;/em&gt;&lt;/b&gt;

Putz...é o que sempre eu fiz. 
Agora vou procurar conhecer mais sobre o SELinux, pelo que você disse realmente é uma ferramenta excelente e que não pode ser deixada pra segundo plano.</description>
		<content:encoded><![CDATA[<p><em><b>&#8220;&#8230;pois nunca usei, mais perdi o medo de usar o SELinux, o qual deixava sempre desabilitado ou no modo permissivo.</b></em></p>
<p>Putz&#8230;é o que sempre eu fiz.<br />
Agora vou procurar conhecer mais sobre o SELinux, pelo que você disse realmente é uma ferramenta excelente e que não pode ser deixada pra segundo plano.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Michael Alberto</title>
		<link>http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/comment-page-1/#comment-21897</link>
		<dc:creator>Michael Alberto</dc:creator>
		<pubDate>Sat, 23 Aug 2008 01:16:28 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/#comment-21897</guid>
		<description>Ohhh.. muito bom esse artigo, execelente!! parabens !!


Michael</description>
		<content:encoded><![CDATA[<p>Ohhh.. muito bom esse artigo, execelente!! parabens !!</p>
<p>Michael</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Psycho Mantys</title>
		<link>http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/comment-page-1/#comment-21895</link>
		<dc:creator>Psycho Mantys</dc:creator>
		<pubDate>Sat, 23 Aug 2008 00:54:31 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/#comment-21895</guid>
		<description>O LIDS também faz a mesma coisa né?
Desses 2?</description>
		<content:encoded><![CDATA[<p>O LIDS também faz a mesma coisa né?<br />
Desses 2?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jeronimo Zucco</title>
		<link>http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/comment-page-1/#comment-21894</link>
		<dc:creator>Jeronimo Zucco</dc:creator>
		<pubDate>Sat, 23 Aug 2008 00:12:09 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/#comment-21894</guid>
		<description>Tanto o AppArmor quanto o SELinux são sistemas MAC, e têm o mesmo objetivo de proteger o sistema através de políticas de segurança. O grande diferencial e problema do AppArmor é que ele baseia a política de segurança com o caminho de onde o arquivo se encontra, ao contrário do SELinux, que usa atributos extendidos.

Para entender melhor, basta pensar que se você copiar um arquivo de um lugar para o outro menos protegido, de acordo com as regras do AppArmor, muda totalmente a política de segurança do arquivo.

Para entender o problema com mais detalhes, dê uma lida nesse artigo:

http://securityblog.org/brindle/2006/04/19/security-anti-pattern-path-based-access-control/</description>
		<content:encoded><![CDATA[<p>Tanto o AppArmor quanto o SELinux são sistemas MAC, e têm o mesmo objetivo de proteger o sistema através de políticas de segurança. O grande diferencial e problema do AppArmor é que ele baseia a política de segurança com o caminho de onde o arquivo se encontra, ao contrário do SELinux, que usa atributos extendidos.</p>
<p>Para entender melhor, basta pensar que se você copiar um arquivo de um lugar para o outro menos protegido, de acordo com as regras do AppArmor, muda totalmente a política de segurança do arquivo.</p>
<p>Para entender o problema com mais detalhes, dê uma lida nesse artigo:</p>
<p><a href="http://securityblog.org/brindle/2006/04/19/security-anti-pattern-path-based-access-control/" rel="nofollow">http://securityblog.org/brindle/2006/04/19/security-anti-pattern-path-based-access-control/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: EmanuelSan</title>
		<link>http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/comment-page-1/#comment-21883</link>
		<dc:creator>EmanuelSan</dc:creator>
		<pubDate>Fri, 22 Aug 2008 22:42:03 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/#comment-21883</guid>
		<description>Fiz recentemente um curso na RedHat e eles falam muito do SELinux, não tenho como comparar ao AppArmor, pois nunca usei, mais perdi o medo de usar o SELinux, o qual deixava sempre desabilitado ou no modo permissivo. Passei a entendê-lo e vi na prática que ele funciona muito bem. 

Ele  não protege UM processo do sistema, ele protege o sistema do comportamento DE um processo. Esse conceito eu já sabia, mas tem gente que não sabe.

Digamos que o Apache tenha uma falha que permita alguém entrar no computador e executar comandos arbitrários (um ataque remoto muito grave). Com o SELinux habilitado o processo do Apache estaria limitado a fazer determinadas coisas, ex.: ler arquivos de diretórios específicos, gravar só em diretórios de logs, executar só a partir do diretório de CGIs, etc. 

Assim um atacante que explorasse a falha do Apache ficaria limitado em suas ações tb, só podendo fazer o que seria permitido ao Apache fazer! Espero que tenham capitado a idéia geral.

Alguém se habilitaria a escrever umas poucas linhas sobre o AppArmor, para que, os mais preguiçosos em pesquisar, tivéssemos (sim estou incluso) uma idéia geral das duas ferramentas?</description>
		<content:encoded><![CDATA[<p>Fiz recentemente um curso na RedHat e eles falam muito do SELinux, não tenho como comparar ao AppArmor, pois nunca usei, mais perdi o medo de usar o SELinux, o qual deixava sempre desabilitado ou no modo permissivo. Passei a entendê-lo e vi na prática que ele funciona muito bem. </p>
<p>Ele  não protege UM processo do sistema, ele protege o sistema do comportamento DE um processo. Esse conceito eu já sabia, mas tem gente que não sabe.</p>
<p>Digamos que o Apache tenha uma falha que permita alguém entrar no computador e executar comandos arbitrários (um ataque remoto muito grave). Com o SELinux habilitado o processo do Apache estaria limitado a fazer determinadas coisas, ex.: ler arquivos de diretórios específicos, gravar só em diretórios de logs, executar só a partir do diretório de CGIs, etc. </p>
<p>Assim um atacante que explorasse a falha do Apache ficaria limitado em suas ações tb, só podendo fazer o que seria permitido ao Apache fazer! Espero que tenham capitado a idéia geral.</p>
<p>Alguém se habilitaria a escrever umas poucas linhas sobre o AppArmor, para que, os mais preguiçosos em pesquisar, tivéssemos (sim estou incluso) uma idéia geral das duas ferramentas?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: marcelovborro</title>
		<link>http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/comment-page-1/#comment-21882</link>
		<dc:creator>marcelovborro</dc:creator>
		<pubDate>Fri, 22 Aug 2008 22:37:41 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/2008/opensuse-vai-ter-selinux-como-opcao/#comment-21882</guid>
		<description>Acredito que seja versão 11.1 e não 11.0.  A 11.0 já foi lançada ha alguns meses.</description>
		<content:encoded><![CDATA[<p>Acredito que seja versão 11.1 e não 11.0.  A 11.0 já foi lançada ha alguns meses.</p>
]]></content:encoded>
	</item>
</channel>
</rss>



 

