Линукс с бекдуром и уязвимостями.

triplekeys.net — Критическая уязвимость в Astra Linux была обнаружена сегодня. Напомним, что этот дистрибутив был сертифицирован ФСТЭК и МО РФ на обработку сведений, составляющих государственную тайну по классу вплоть до “совершенно секретно”.
Новости, Компьютеры | Zzlo 09:01 16.09.2016
2 комментария | 64 за, 5 против |
#1 | 09:02 16.09.2016 | Кому: Всем
Одной из причин описанной проблемы является закрытость проекта и построение велосипедов вместо использования значительно более проверенных и протестированных решений, таких, как SELinux. Для мандатного контроля доступа в Astra Linux используются следующие компоненты: модуль ядра parsecfs, реализующий монтирование файловых систем, видимых пользователям с одинаковым уровнем доступа, аудит действий пользователя и мандатный контроль доступа, юзерспейсный сервис для настройки ядерной части и модули PAM для аутентификации и авторизации пользователей. Идеологически модель, используемая в Astra Linux напоминает модель модель Белла-Лападулы, реализованную в Multi-level security политике SELinux, но имеет одно отличие: пользователю разрешено выбирать при входе в систему, с каким классом и уровнем сведений он желает работать. При обычной работе пользователь даже не видит документы, имеющие другой класс, так как содержимое его домашнего каталога фактически “монтируется” заново при каждом входе в систему. При этом, пользователю по умолчанию разрешено выполнять команду su, причём эта команда, помимо ID пользователя, изменяет и его мандатную метку, а опция -l “перемонтирует” и его домашний каталог.
#2 | 09:19 16.09.2016 | Кому: N1kMZ
> Переводчиком от Гугла статью переводили? Или это мастерское владение родной речью?

Переводил не я, но вроде все понятно. Статья просто специфическая, много терминов.
Войдите или зарегистрируйтесь чтобы писать комментарии.