Size: a a a

Курилка Perl-групп

2020 June 03

YM

Yuri Myasoedov in Курилка Perl-групп
я потом собеседовался в альтлинукс, они такие смотрят, о, да вы с селинукс работаете. у нас есть огромный пласт
источник

YM

Yuri Myasoedov in Курилка Perl-групп
я сказал спасибо не надо. и собеседование было закончено
источник

YM

Yuri Myasoedov in Курилка Perl-групп
Vasily Terkin
Мандатка в принципе ад, если строго реализовывать Белла-ЛаПадула
это в selinux, а вот в астре там у них идёт система Parsec. там вообще другая модель
источник

YM

Yuri Myasoedov in Курилка Perl-групп
её какой-то профессор из академии ФСБ придумывал
источник

YM

Yuri Myasoedov in Курилка Perl-групп
девянин что ли
источник

VT

Vasily Terkin in Курилка Perl-групп
В астре лучше всего сделано
источник

VT

Vasily Terkin in Курилка Perl-групп
И даже сетевые метки
источник

YM

Yuri Myasoedov in Курилка Perl-групп
ну сетевые метки через IPSec можно
источник

YM

Yuri Myasoedov in Курилка Perl-групп
если я правильно помню
источник

YM

Yuri Myasoedov in Курилка Perl-групп
можно маркировать трафик
источник

YM

Yuri Myasoedov in Курилка Perl-групп
По поводу мандатки. Короче огромный минус selinux, который вообще всё перечёркивает — это крайне неудобный способ создания политик. То есть по-хорошему нужно нанимать администратора безопасности. Расписывать ему профиль использования каждой тачки. И он под неё будет писать политики
источник

YM

Yuri Myasoedov in Курилка Perl-групп
Это просто жопа.
источник

VT

Vasily Terkin in Курилка Perl-групп
Надо рфц 2401 перечитывать
источник

YM

Yuri Myasoedov in Курилка Perl-групп
А гос. конторах администраторы безопасности часто барышни. Они ж вообще в селинукс не умеют. Для них это пытка.
источник

VT

Vasily Terkin in Курилка Perl-групп
В каком-то сзи видел режим обучения
источник

VT

Vasily Terkin in Курилка Perl-групп
Тыщу лет назад
источник

YM

Yuri Myasoedov in Курилка Perl-групп
В selinux тоже можно включить. Только там с момента включения столько всего лишнего может нападать
источник

YM

Yuri Myasoedov in Курилка Perl-групп
что потом разбирать замучаешься
источник

YM

Yuri Myasoedov in Курилка Perl-групп
то есть тебе например нужна политика для httpd_t
источник

YM

Yuri Myasoedov in Курилка Perl-групп
а там он занимает в явном виде может процентов 5 от всего
источник