Login
Newsletter
Werbung

Thema: FreeBSD erweitert Capability-Framework Capsicum

3 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von anyoneirgendwer am Sa, 20. April 2013 um 10:56 #

Der Unterschied zu selinux ist also dass ich nicht Regel erstelle was ein Programm darf sondern das Programm beim Start festlegt was es braucht?

[
| Versenden | Drucken ]
  • 0
    Von Norbell am Sa, 20. April 2013 um 14:11 #

    Genau so hab ich das auch verstanden.
    Aber mal eine ganz andere Frage, kann mir hier jemand den Unterschied zwischen SELinux und AppArmor erklären?

    [
    | Versenden | Drucken ]
    • 0
      Von DuuDoooooooh am Sa, 20. April 2013 um 18:10 #

      In Short ?


      1. SELinux ist sicherer(tm), hat mehr Features, ist aber einwenig Mühsamer einzurichten/konfigurieren (obschon es mittlerweilen eigentlich kein Problem mehr darstellt*).
      2. AppArmor ist simpler aufzusetzen und zu managen, bietet aber viel weniger Features im Vergleich zu SELinux.

      Evt hilft das weiter...
      SELinux and AppArmor: An Introductory Comparison
      ...sonst hilft Google :)

      *Mit der Distri ausgelieferte Programme laufen mittlerweilen alle ziemlich gut. Wenn man selber aber mit 3rd Party reinfriemelt, wirds noch immer recht tricky. Für nen einigermassen guten Linux-Admin ist es aber nicht so schwer, sich in audit2why, audit2allow und Konsorten einzulesen.

      [
      | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung