Sandbox do SELinux para cortar as asinhas dos binários não confiáveis
Eric Paris, desenvolvedor do SELinux, anunciou um novo recurso do software que permite confinar e restringir os recursos à disposição de binários não considerados confiáveis.
O programa é chamado de ‘sandbox’, aproveitando a denominação usual, e a idéia é permitir que os administradores limitem estritamente os aplicativos nos quais não haja confiança explícita, para que não possam usar a rede e nem abrir ou criar qualquer arquivo que não seja entregue ao processo.” (via osnews.com)
Saiba mais (osnews.com).
• Publicado por Augusto Campos em
2009-05-27
Infelizmente o suporte a sandbox do SELinux ainda é MUITO fraco e inflexível comparado ao systrace (dos BSDs), por exemplo. Esse é um dos obstáculos que o povo do Google Chrome enfrentará para criar um port completo para Linux.