Login
Newsletter
Werbung

Thema: Erste Version von SELinux für Android

14 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Luke am Do, 19. Januar 2012 um 12:25 #

Von der parasitären Schnüffelbehörde schlechthin entwickelt? Da werden die doch wohl die eigenen Hintertüren bereits eingebaut haben.

[
| Versenden | Drucken ]
  • 0
    Von PsycoMike am Do, 19. Januar 2012 um 12:41 #

    So ein Konjunktiv kann sich wie ein roter Faden durch das Leben ziehen, wenn du dich
    aus dieser dich quälenden Lebenssituation befreien möchtest, schau doch einfach mal
    im Code nach.

    PS: Soweit dies natürlich deine eventl. vorhandenen kognitiven Fähigkeiten zu lassen.

    Küss die Hand

    [
    | Versenden | Drucken ]
    • 0
      Von bliblablubb am Do, 19. Januar 2012 um 13:37 #

      "PS: Soweit dies natürlich deine eventl. vorhandenen kognitiven Fähigkeiten zu lassen."

      Die meisten Programmierer dürften überhaupt nicht verstehen, um was es da geht, außer ein paar Red Hat- und NSA-Leuten.
      Von daher ist dieser Vorschlag sehr unpraktikabel.
      SELinux hat zudem bisher seinen Existenzzweck IMHO noch nicht wirklich rechtfertigen können. Einen offizieller Härtetest von Red Hat selbst, mit einem mit Sicherheitslücken gespickten RHEL- oder CentOS-System und aktiviertem SELinux habe ich nirgends finden können.
      Red Hat fixt ja regelmäßig, von daher halten sich die sinnvollen Verwendungsmöglichkeiten von SELinux in Grenzen. Für CentOS könnte SELinux wohl eher ein Argument sein. :-)
      Vielleicht ist Red Hat in Sachen SELinux und Penetrationstests ja deswegen so schweigsam.

      [
      | Versenden | Drucken ]
      • 0
        Von theBohemian_ am Do, 19. Januar 2012 um 15:17 #

        Genau, lieber ein ganzes Leben lang rumsülzen.

        Sieh her Universum! Das ist das prächtige Geschöpf, dass sich Mensch nennt!

        Ironietags selber setzen ...

        [
        | Versenden | Drucken ]
        0
        Von bliblablubb am Do, 19. Januar 2012 um 21:44 #

        Jeder Angriff, der durch einen Exploit ermöglicht wurde, der dem Angreifer Zugriff auf Dateien gewährt, auf die das Programm niemals Zugriff benötigt hätte, rechtfertigt die Existenz von SELinux bzw. ähnlichen Systemen (wobei die meisten Alternativen eingeschlafen sind...)

        [
        | Versenden | Drucken ]
      0
      Von Luke am Do, 19. Januar 2012 um 13:38 #

      Viel einfacher als den Quelltext zu kontrollieren, ist es doch gar nicht erst Programme aus so einer unsicheren Quelle zu nutzen. Von Industriespionage bis zur Vorbereitung von Angriffskriegen reicht das Dienstleistungsspektrum dieser Organisation.

      [
      | Versenden | Drucken ]
      • 0
        Von theBohemian_ am Do, 19. Januar 2012 um 15:19 #

        Wow, ein noch besserer Ansatz: Scheuklappen anlegen - ebenfalls ein Leben lang.

        Es ist wirklich wahr, wir sind die Krone und der Gipfel der Schöpfung zugleich. Wirklich es gibt absolut kein wahrhaftig höheres und perfekteres Wesen.

        Und auch hier: SB- :love:

        [
        | Versenden | Drucken ]
      0
      Von Anonymous am Do, 19. Januar 2012 um 15:12 #

      Hurra,

      PsycoMike lebt noch!

      Plötzlich weiss ich,w as mir die ganze Zeit gefehlt hat !!1!

      [
      | Versenden | Drucken ]
    0
    Von Little Sister am Fr, 20. Januar 2012 um 14:23 #

    In Wiki stehen auch viele "schöne" Dinge über "den größten und finanziell am besten ausgestatteten Militärnachrichtendienst der Vereinigten Staaten", die "den Auftrag hat, die weltweite Telekommunikation aller Art zu überwachen und nach nachrichtendienstlich verwertbaren Informationen zu filtern, diese zu identifizieren, zu sichern, zu analysieren und auszuwerten" (ups!)

    Ein sicheres Handy (oder was auch immer) erscheint mir da kontraproduktiv...

    ...ich muss doch mal googeln was ein Paradoxon ist...

    [
    | Versenden | Drucken ]
    • 0
      Von brrrr am Fr, 20. Januar 2012 um 17:46 #

      Hier ein aktuelles Beispiel dazu:
      Kim Schmitz und sein Megaupload.com-Imperium hat es ja gerade "erwischt".
      In der Anklageschrift
      http://www.scribd.com/doc/78786408/Mega-Indictment
      steht u.a., dass die FBI-Untersuchungen im März 2010 begannen. Beim Lesen des Dokumentes wird aber sehr schnell klar, dass das FBI und damit die Klägerseite über lückenlos dokumentierten Emailverkehr zwischen den Beklagten zumindest ab dem Jahre 2006 verfügt (S. 30ff.).
      Noch Fragen? :-)

      [
      | Versenden | Drucken ]
      • 0
        Von hohoho am Sa, 21. Januar 2012 um 08:01 #

        Es soll noch immer Firmen geben, die ihren wichtigen Emailverkehr nicht verschlüsseln. :-)
        Die US-Konkurrenten lesen mit, und zwar alles. Wetten?

        Die Leute lernen es nie, Kim Schmitz und seine Mitstreiter auch nicht und das als "Hacker".
        Glückwunsch an die Amis, die weltweite, lückenlose Überwachung des Internet- und Emailverkehrs durch die USA ist tatsächlich Realität.
        Diese Anklageschrift zeigt das deutlichst.

        [
        | Versenden | Drucken ]
        • 0
          Von Little Sister am Mo, 23. Januar 2012 um 12:47 #

          Die US-Konkurrenten lesen mit, und zwar alles. Wetten?
          "Konkurrenten" für eine illegale uploadsite haben kaum die Mittel und Interesse dies zu tun. Da gibt andere schlagkräftige Argumente ;)
          Glückwunsch an die Amis, die weltweite, lückenlose Überwachung des Internet- und Emailverkehrs durch die USA ist tatsächlich Realität.
          Da ist Verschlüsselung keine ernsthafte Hürde. Die Keylänge wurde per Gesetz auf eine (nur) für die NSA knackbare Größe begrenzt. Voller Zugriff auf fast jeden Computer (in meinen Augen sehr wahrscheinlich, da jedes Windows von der NSA 4 Wochen lang vor der Veröffentlichung "sicherer" gemacht wird). Unbegrenzte Finanzmittel ('98 alle US-Geheimdienste: 20 Mrd Euro, seit '99 streng Geheim!). Ungefähr 38.000 feste Mitarbeiter am Hauptstandort (Stand 2001). Weitere Mitarbeiter an ein paar anderen Standorten? "Ein oder zwei" "freie" Mitarbeiter weltweit? Ein paar(!) Supercomputer (Sun E10000 der Firma Sun Microsystems) in der Zentrale in Fort George G. Meade, Maryland ("Crypto City", wie Fort Meade auch genannt wird!). Macht da Verschlüsseln noch Sinn? ...für Paranoia braucht man keinen Psychologen mehr^^

          No Such Agency („Eine solche Behörde ist nicht bekannt“) :P

          Quelle: Wiki :D

          [
          | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung