WikiDer > Sicherheitsoptimiertes Linux

Security-Enhanced Linux
Screenshot von sicherheitsoptimiertem Linux.

Sicherheitsoptimiertes Linux (SELinux) ist eine Erweiterung für die Linux Kernel, um die Sicherheit des Systems zu verbessern. SELinux wurde entwickelt von der Nationale Sicherheitsbehörde (NSA).

SELinux beinhaltet "obligatorische Zugangskontrolle". Das bedeutet, dass Regeln bestimmen, was Benutzer und Programme auf einem System verwenden dürfen. Daher muss für neue Programme eine Regel definiert werden, damit sie funktioniert. Dies impliziert auch, dass die Grundlage, auf der ein Virus funktioniert, untergraben wird.

Da die Richtlinie bestimmt, was auf einem System passiert, hat sich auch die Rolle eines "Root"-Benutzers geändert. Es gibt SELinux-Demonstratoren im Internet, bei denen Sie sich als Root anmelden können und trotzdem eingeschränkt sind. Die Anpassungen im Linux Kernel die zum Ausführen von SELinux erforderlich sind, bestehen aus Patches für Release 2.4 und wurden bereits in Release 2.6 implementiert.

Es wird erwartet, dass die Implementierung von SELinux in der Benutzerwelt hauptsächlich vom Geschäftsmarkt getrieben wird und daher Fedora, die Entwicklungsverteilung von roter Hut, mit SELinux ausgestattet ab Version 2.

Externe Links