Hardened Gentoo

Origem: Wikipédia, a enciclopédia livre.
Ir para: navegação, pesquisa

Hardened Gentoo (Gentoo Fortalecido) é um projeto da Fundação Gentoo que está melhorando a distribuição com adicionais de seguranças. No presente momento estes podem ser:

  • SELinux
    • Um sistema de controles de acesso mandatório - MAC (Mandatory Access Controls (em inglês)). SELinux pode obrigar a política de segurança a todos os processos e objetos no sistema, sendo uma funcionalidade opcional em todos os pacotes fonte do Linux 2.6
  • RSBAC
    • Outro sistema de controles de acesso mandatório, baseado no Framework Generalizado para Controle de Acesso - GFAC (Generalized Framework for Access Control (em inglês)). Fornece vários modelos de acesso, padrões e customizados, incluindo combinações entre estes. Ele pode obrigar as regras de acesso do sistema operacional.
  • PaX/grsecurity
    • grsecurity é uma solução completa de segurança, capaz de agir um sistema MAC ou RBAC, aplicar restrições chroot, proteger modificações de endereçamento de espaço (através do PaX), funções de auditoria, funções de aleatorização, restrições de ligações para prevenir condições de corrida até o arquivo, proteções ipc, apenas para citar alguns.
  • Hardened Toolchain
  • sys-kernel/hardened-sources
    • Um pacote de fontes do Linux que inclui patches para subprojetos fortalecidos (hardened (em inglês)), e patches fornecendo estabilidade/segurança, incluindo Grsecurity.
  • Bastille Linux
    • Bastille Linux é um aplicativo interativo que dá sugestões ao usuário sobre como proteger sua máquina. Ele será customizado para fornecer sugestões sobre outros subprojetos do Gentoo Fortalecido (Hardened Gentoo (em inglês)).

As partes de Controle de Acesso Mandatório, MAC, do SELinux, RSBAC e grsecurity geralmente são incompatíveis entre si. No entanto, as restrições de rede e chroot do grsecurity e as proteções de memória do PaX podem ser usadas em conjunto com o modelo MAC do SELinux, por exemplo.

Ver também[editar | editar código-fonte]

Portal A Wikipédia possui o portal:

Ligações externas[editar | editar código-fonte]