ChinaUnix.net 首页 | 博客 | Linux | 论坛 | 人才 | 培训 | 知识库 | 资料 | 读书 | 手册 | 精华 | 下载 | 沙龙 | 搜索
Linux首页 | Linux论坛 | 论坛精华 | 开源新闻 | 技术文章 | 专题专栏 | 新手指南 | 迁移方案 | 产品方案 | 开源项目 | 开源图书 | 软件下载 | 人才招聘 | Linux博客
  搜索

  产品与方案
·中科红旗全面打造现代化邮政体系
·红旗助力“网上审批服务” 推动电子政务
·红旗正版化开创呼和浩特网吧建设新起点
·红旗Linux助信息产业部邮件服务器“快跑”
·中标普华Linux 为电子政务信息化保驾护航
·中标普华Linux助力基金产业
·中标普华Office率先支持UOF标准
·中标普华邮件系统助力西藏政府信息化建设
·红旗Linux助力国库集中支付系统改革
·红旗助中信卫星 掀起GIS通信应用风暴
·红旗软件助力烟草总局 全面建设“数字烟草”
·红旗助力“信访阳光工程”打造畅通信访渠道
·红帽联合FIS发布下一代实时核心银行平台
·红旗助力金盾 打造全无忧出入境信息系统
·红旗Linux全力打造中国邮政总局名址信息库
·爱尔兰证交所从Unix迁移到红帽企业Linux
·一流的意大利银行选择使用红帽企业Linux
·PLUS Finanzservice选择使用红帽企业Linux
·红帽助力TransACT Communications 公司
·法国零售业巨头Lapeyre采用Redhat Linux
·旅游预订网站选择使用红帽企业Linux
·马哈拉施特拉邦政府的红帽解决之道
·美国联邦政府案例
·红帽为慕尼黑展览会提供现代化集群系统
·Yuba郡用开源软件和红帽产品提高了效率
·红帽企业Linux助印度理工建立高性能计算中心
·采用红帽Linux 将系统维护时间缩短了65%
·从UNIX迁移到Linux使Peñoles公司获益非浅
·Hikal公司用红帽企业Linux开展任务关键的ERP项目
·KDE3.5.4新版本发布
·芝加哥商业交易所从Unix向Linux迁移
·南方基金管理有限公司成功案例 Red Hat Linux
·广东北电通讯设备有限公司成功案例
·挪威国家石油公司从UNIX迁移到红帽Linux,成本减半
·中央电视台CCTV动画部案例 Red Hat Linux

  图书

鸟哥的Linux私房菜基础学..


Linux程序设计.第3版


Linux设备驱动开发详解


  下载
·Endian Firewall
·linux kernel(Linux 内核)
·CentOS
·Fedora Core 6
·Scientific Linux
·Slackware 11.0
·Gentoo Linux
·ubuntu-6.10-i386服务器版本
·ubuntu-6.10-amd64服务器版
·ubuntu-6.10-i386桌面版
·ubuntu-6.10-amd64桌面版
·Engarde Linux
您的位置: Linux时代 > 技术文档 > 系统安全 >

SELinux支持者挑起关于Linux安全模型的争论

日期:2007-12-26 作者:IT专家网 来自:linux.chinaunix.net


  安全增强式Linux(Security Enhanced Linux,SELinux)应该被指定为Linux唯一的安全框架吗?

  也许大多数安全专家会认同SELinux的高品质,而支持者们则认为它是Linux内核唯一需要的安全框架。这些支持者们宣称,它事实上会让 Linux安全模块(Linux Security Module,LSM)没必要继续存在。LSM是一个开放式平台,供外部开发者构造自己的Linux安全框架。

  这个观点引起了Linux内核维护负责人Linus Torvalds的不满。

  “我现在听到了一种说法,即‘SELinux就是一切’,所以应该移除LSM。‘这种说法存在问题’,”他写道。对最后一句话的强调显示了他的不满。

  SELinux最初是由美国国家安全局开发的,它提供了一种强制访问控制(MAC)的架构,使计算机用户只能根据自己被指派的安全级别去访问标明可用的服务。

  这场争论开始于本月初,当时红帽公司的SELinux开发者James Morris在Linux内核邮件列表上宣称SELinux应该成为Linux事实上的安全框架。他说SELinux让LSM没有了存在的必要,并要求从内核树中移除LSM。

  Morris抱怨说LSM非常有碍于Linux的安全。它是一个“吸引各种坏主意的磁铁”,Morris写道。

  其它的Linux安全框架,例如Novell公司的AppArmor以及开源的Smack,都是基于LSM的。

  “如果LSM继续保留,安全将永远无法成为Linxu内核中的一流公民。应用程序开发者将看到多种不同的安全架构,他们要么耗尽精力去支持这些不同的架构,要么(更有可能地)对这些架构忽略不见,”Morris写道。

  包括Torvalds在内的其他人则认为没必要从内核中移除LSM。

  昨晚,另一位开发者Thomas Fricaccia主张说,“一个自由开放的操作系统应该为最终用户保留尽可能多的自由……‘自由’的含义包括有权去做糟糕的事情,例如对安全框架做出不恰当的选择。这种可能的选择结果是被允许的,不应该是内核开发者的关注点。”

  有不少人甚至认为Morris的说法是一种宣传手段,是为了把所有Linux安全相关的开发都集中到SELinux身上。

  在邮件列表中,Torvalds说他对为什么要移除LSM的讨论保持一种开放的态度,但他怀疑有没有人能给出一个前后一致的论证。他批评了 SELinux的一些支持者,认为他们只是在理论层面上进行争论,而没有用确凿的数据来证明他们的观点。他强调说,还有太多关于什么是一个优秀框架的争论,这让他觉得目前对SELinux的看法绝不是一个定论。

  “对于安全问题,我发现人们在进行‘白痴似的’争论,”他在邮件中写道。“例如,一些安全人士仍在争论‘inodes’与‘pathnames’哪个更好,好像这是一个非此即彼的问题……如果一个人非要两者择一,他就有些不够称职了。”

本文被浏览



 相关新闻

Red Hat:利用RHEL5来为SELinux辩护2007-06-13 10:07:06
构建一个 SELinux 就绪的 Gentoo 系统2006-08-07 15:35:40
SELinux 入门2006-08-03 13:49:51
SELinux中的Apache和MySQL设定2006-08-03 10:14:46


 相关评论
关于我们 | 联系方式 | 广告合作 | 诚聘英才 | 网站地图 | 免费注册

Copyright © 2001-2006 ChinaUnix.net All Rights Reserved

感谢所有关心和支持过ChinaUnix的朋友们

京ICP证041476号