me quedo con BSD...<br>
chuata se me habia olvidado que esta era la lista de BSD...eso chao...<br>
<br><br><div><span class="gmail_quote">El día 3/05/06, <b class="gmail_sendername">Jorge Medina</b> &lt;<a href="mailto:jmedina@traza.cl">jmedina@traza.cl</a>&gt; escribió:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<br><br>&gt; -----Mensaje original-----<br>&gt; De: Horst von Brand [mailto:<a href="mailto:vonbrand@inf.utfsm.cl">vonbrand@inf.utfsm.cl</a>]<br>&gt; Enviado el: martes, 02 de mayo de 2006 21:32<br>&gt; Para: Usuarios de los distintos sistemas BSD
<br>&gt; Asunto: Re: Systrace<br>&gt;<br>&gt; Jorge Medina &lt;<a href="mailto:jmedina@traza.cl">jmedina@traza.cl</a>&gt; wrote:<br>&gt; &gt; Horst von Brand [mailto:<a href="mailto:vonbrand@inf.utfsm.cl">vonbrand@inf.utfsm.cl
</a>] dijo:<br>&gt; &gt; &gt; Sebastian Yoma Q. &lt;<a href="mailto:syoma@duoclab.cl">syoma@duoclab.cl</a>&gt; wrote:<br>&gt; &gt; &gt; &gt; Estoy administrando usuarios mediante systrace (usando 'policies'<br>&gt; para<br>
&gt; &gt; &gt; &gt; restringir el acceso a las llamadas del sistema). A los usuarios le<br>&gt; &gt; &gt; &gt; tengo permitido escribir dentro de su home ( fswrtite: filename<br>&gt; match<br>&gt; &gt; &gt; &gt; &quot;$HOME&quot; then permit ) y escribir en /tmp.
<br>&gt;<br>&gt; &gt; &gt; Para discusion de sistemas de seguridad basadas en nombres de archivo,<br>&gt; &gt; &gt; vease<br>&gt; &gt; &gt; &lt;<a href="http://securityblog.org/brindle/2006/04/19/security-anti-pattern-">http://securityblog.org/brindle/2006/04/19/security-anti-pattern-
</a><br>&gt; path-based-access-control/&gt;<br>&gt; &gt; &gt; [Resumen ejecutivo: No hay manera de que tales sistemas funcionen.]<br>&gt;<br>&gt; &gt; {<br>&gt; &gt; Solution: the subjects and object should remain tranquil.
<br>&gt;<br>&gt; OK.<br>&gt;<br>&gt;
&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
To maintain<br>&gt; object<br>&gt; &gt; tranquility copy the data to a new object with that has the proper<br>&gt; label.<br>&gt;<br>&gt; O sea, duplicar los datos por todos lados &quot;para que tenga el nombre<br>&gt; correcto segun el uso&quot;.... chao confidencialidad, olvida integridad!
<br>&gt;<br>&gt; &gt; For subject tranquility don't use dynamic transitions. OK so domain<br>&gt; &gt; transitions are required (at least in Type Enforcement) but those happen<br>&gt; on<br>&gt; &gt; the execve where the address space of the calling application is being
<br>&gt; &gt; overwritten, hey if we can't trust the kernel who can we trust!<br>&gt;<br>&gt; Mientras en menos tengas que confiar...<br>&gt; &gt; }<br>&gt; &gt; :) eso nomas!.<br>&gt;<br>&gt; Se ve que no lo leiste a conciencia. Como ya dije: NO SIRVE DE NADA.
<br>&gt; Funciona (y es &quot;entendible&quot;) para situaciones /muy/ simples, en cuanto la<br>&gt; situacion se complica un poco, el enredo se hace absolutamente<br>&gt; inmanejable. La manera /correcta/ de resolver el problema es algo como
<br>&gt; SELinux, que aplica rotulos a los objetos, no a sus (incidentales)<br>&gt; nombres. Por una razon muy similar es que la idea de inodos con la<br>&gt; informacion de los archivos, y no asociarla a los nombres en los
<br>&gt; directorios, es un gran paso adelante frente a lo que vino antes (y mucho<br>&gt; de lo que vino despues, triste es decirlo).<br><br>Por lo mismo me parece propaganda para SeLinux yo mande un documento donde<br>queda demostrado que el type enforcement esta integrado en algunos kernels
<br>bsd mucho antes que en Linux hoy quizas openBSD no tiene como objetivo<br>portar un sebsd pero freeBSD lo tiene chao.<br><br>&gt; --<br>&gt;
Dr. Horst H. von
Brand&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
User #22616 <a href="http://counter.li.org">counter.li.org</a><br>&gt; Departamento de
Informatica&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Fono: +56 32 654431<br>&gt; Universidad Tecnica Federico Santa
Maria&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;+56
32 654239<br>&gt; Casilla 110-V, Valparaiso,
Chile&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Fax:&nbsp;&nbsp;+56
32 797513<br><br></blockquote></div><br>