Portál AbcLinuxu, 5. května 2025 21:40

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
15.10.2008 09:28 Mordae
Rozbalit Rozbalit vše Re: Jaderné noviny - 27. 8. 2008
Odpovědět | Sbalit | Link | Blokovat | Admin
Daleko radeji nez tyhle srandy kolem open/read/write/close bych videl unifikovany system sync/async notifikaci userspacu o syscallech (nebo rodinach syscallu), tak ze by se dal kazdy proces snadno a ciste hlidat podle dynamicke politiky. Nejen ze by se tim dal hlidat malware (misto init[1] spustim nejprve AV, fork()nu, nastavim childem watch na parentovi forky a IO syscally, parent execne init, sleduji vse...), nebo sandbox pro `make DESTDIR=... install` ktery ciste ohlida jestli proces a jeho childi pisi jen tam, kam smi...). Zkratka spousta moznosti.
16.10.2008 13:07 Karel Zak
Rozbalit Rozbalit vše Re: Jaderné noviny - 27. 8. 2008
selinux & audit

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.