correctin de bug sur SELinux

Publié le par AiSpirit

Qu'est ce que SELinux

SELinux (voir http://www.nsa.gov/selinux/ ) est un module de sécurité développé sous forme LSM. Basé sur les DTE, il permet d'améliorer la sécurité dans les systèmes Linux en effectuant des confinements de processus.

Il est actuellement supporté par de nombreuses distributions Linux, version seveur (ie pas de support pour les applications end-user). Je ne vais pas m'attarder sur ce projet, il existe en effet de nombreuses informations à ce sujet.
Voir http://www.gentoo.org/proj/en/hardened/selinux/ pour sa version gentoo.

(j'espère également mettre bientôt en ligne ma future présentation à ce sujet).

Bugs corrigé

courier-imap

Courier-imap est un logiciel permettant de mettre en place des serveurs de mails respectant les protocoles POP3 et imap (voir par exemple http://aispirit.over-blog.com/article-7039088.html).

Au niveau SELinux, des problèmes ont été détectés et du au fait que le logiciel a subit de nombreuses modifications depuis la dernière version du module SELinux.
Le patch est décrit dans http://bugs.gentoo.org/show_bug.cgi?id=199298.

sasl
SASL (Simple Authentication and Security Layer) est un module permettant d'ajouter facilement une méthode d'authentification centralisée pour différents services. Dans le cas de SELinux, j'ai rajouté dés modifications au niveau
- du contrôle des accès au réseau
- de la restriction des accès aux fichiers de configuration
- de l'autorisation d'accès aux configurations de SELinux par SASL.

Plus d'informations sont disponibles sur http://bugs.gentoo.org/show_bug.cgi?id=199404.
Publicité
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article
A
En effet, cet aspect peut paraître dérangeant au premier abord. Cependant, je citerai les points suivants :<br /> - SELinux figurant sur plusieurs distributions Linux en natif (je veux par là par le site de la distrib), je pense que faire confiance à SELinux revient à faire confiance aux différents projets sous Linux (certes, pas forcément à des mêmes niveaux)<br /> - les potentielles backdoor se trouveraient dans les sources de SELinux hors celles-ci sont opensource (moteur de controle AVC de SELinux).<br /> <br /> De part ces aspects (Open Source, supportée par les distributions Linux, communautés Linux associées au projet), je pense que cela limite les risques ...
Répondre
H
La NSA est une agence gouvernementale américaine très secréte (NSA -> No Such Agency ou Never Say Anything). <br /> Je ne pense pas que je vais me precipiter pour utiliser leur outils. Qui pourra garantir qu'il n'installe pas un backdoor ou un trojan dans mon petit Linux pour mieux m'espionner.
Répondre