Logo Hardware.com.br
ignacho
ignacho Zumbi Registrado
6.8K Mensagens 559 Curtidas

SELinux, AppArmor, Hardened Gentoo e afins para uso doméstico... Vale a pena?

#1 Por ignacho 10/09/2012 - 22:08
Oi pessoal,

Bom, a pergunta basicamente está no título... Para quem usa Linux no dia-a-dia em um PC doméstico, esses tipos de ferramentas citadas no título são realmente necessárias? Ou elas na verdade são mais adequadas para uso corporativo e para servidores?
Marcos FRM
Marcos FRM Highlander Registrado
10.3K Mensagens 712 Curtidas
#3 Por Marcos FRM
11/09/2012 - 08:36
Falando do SELinux, ele enjaula os processos e apenas os da os recursos absolutamente requeridos. Se o processo for comprometido de alguma forma e quiser mais "espaço" do que o normal, baterá na porta do SELinux.

Existe uma (pequena) penalização no desempenho, mas com o poderio dos desktops de hoje não vejo problema. Então respondendo a pergunta, para mim, acho que vale a pena. A parte ruim é que qualquer software fora do repositório da distribuição não estará previsto na política do SELinux e provavelmente falhará com AVC denials se quiser fazer qualquer coisa fora do diretório do usuário. Daí o usuáiro tem que pesquisar e fazer as modificações necessárias para dizer ao SELinux como aquele programa se comporta.
...
ignacho
ignacho Zumbi Registrado
6.8K Mensagens 559 Curtidas
#4 Por ignacho
15/09/2012 - 15:13
Eu não esqueci do tópico não, estava apenas esperando mais opiniões.

Por exemplo, no meu caso, que uso Sabayon, isso seria difícil. Existe um pacote chamado linux-hardened que faz essa função em questão, que é basicamente uma importação do Hardened do Gentoo. Seria muito difícil de se configurar?

E alguém poderia melhor as vantagens, e também se há alguma desvantagem?
...
© 1999-2025 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal