Visite também: Currículo ·  Efetividade BR-Mac

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Sandbox do SELinux para cortar as asinhas dos binários não confiáveis

Eric Paris, desenvolvedor do SELinux, anunciou um novo recurso do software que permite confinar e restringir os recursos à disposição de binários não considerados confiáveis.

O programa é chamado de ‘sandbox’, aproveitando a denominação usual, e a idéia é permitir que os administradores limitem estritamente os aplicativos nos quais não haja confiança explícita, para que não possam usar a rede e nem abrir ou criar qualquer arquivo que não seja entregue ao processo.” (via osnews.com)

Saiba mais (osnews.com).


• Publicado por Augusto Campos em 2009-05-27

Comentários dos leitores

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Leia os Termos de uso do BR-Linux.

    oksfield (usuário não registrado) em 27/05/2009 às 3:01 pm

    Infelizmente o suporte a sandbox do SELinux ainda é MUITO fraco e inflexível comparado ao systrace (dos BSDs), por exemplo. Esse é um dos obstáculos que o povo do Google Chrome enfrentará para criar um port completo para Linux.

Este post é antigo (2009-05-27) e foi arquivado. O envio de novos comentários a este post já expirou.