Jon*_*ank 12 linux security gui selinux apparmor
当应用程序想要访问机密文件或文件夹(数字签名、SSH 密钥、信用卡信息和其他敏感内容)时,是否可以让 Linux 安全模块(例如 AppArmor、SELinux 等)提示用户,而不仅仅是拒绝应用程序的操作,这可能是期望的(例如,电子邮件客户端想要根据用户的请求签署电子邮件)。
为易受攻击的应用程序(尤其是 Web 浏览器和电子邮件客户端)设置严格的默认安全策略并让用户决定是否需要给定的操作将是有益的,这样就可以避免系统的漏洞而不会使用户恶化-友善。
小智 -1
FEdora Core 15 SELinux 顾问程序就是这样工作的(当 SELinux 中检测到安全漏洞时,它会弹出一个 GUI 窗口,并在尝试合法时建议解决方法)。但我不知道它是如何完成的。
归档时间:
14 年,9 月 前
查看次数:
415 次
最近记录:
13 年,11 月 前