www.wikidata.de-de.nina.az
SELinux Security Enhanced Linux engl sicherheitsverbessertes Linux ist eine Erweiterung des Linux Kernels die den ersten Versuch darstellt das FLASK Konzept des US amerikanischen Geheimdienstes NSA umzusetzen Es implementiert die Zugriffskontrollen auf Ressourcen im Sinne von Mandatory Access Control SELinux wird massgeblich von der NSA und von dem Linux Distributor Red Hat entwickelt Unternehmen wie Network Associates Secure Computing Corporation und Tresys sind bzw waren ebenfalls an der Arbeit an SELinux beteiligt besonders Tresys ubernimmt vermehrt Aufgaben am Projekt SELinux ist Open Source Software und setzt sich aus einem Kernel Patch und aus zahlreichen Erweiterungen fur Systemprogramme zusammen Fur das Festlegen der Regeln gibt es eine sogenannte Policy die momentan von Tresys herausgegeben wird Die meisten Distributionen bieten spezielle SELinux Policy Pakete fur ihre Programme an die die Policy um das jeweilige Programm erweitern Inhaltsverzeichnis 1 Integration in Linux Kernel und Distributionen 2 Werkzeuge 3 Siehe auch 4 Weblinks 5 EinzelnachweiseIntegration in Linux Kernel und Distributionen BearbeitenSELinux ist seit Linux 2 6 x im Kernel integriert Die Linux Distribution Fedora ein durch Red Hat gesponsertes Projekt war die erste Distribution die standardmassig SELinux Unterstutzung mitliefert Fedora Core 3 und Red Hat Enterprise Linux 4 wurden als erste Distributionen mit voller SELinux Unterstutzung ausgeliefert Mittlerweile ist es ebenfalls fester Bestandteil von CentOS Hardened Gentoo und openSUSE Unter Ubuntu sowie Debian ist dieses uber die Paketverwaltung nachinstallierbar 1 2 Die Implementierung fur Slackware ist noch in Arbeit Mit Einfuhrung von Android 4 3 wurde auch offiziell der auf dem Linux Kernel basierende Android Kernel um SELinux erweitert 3 Zuvor haben bereits Hersteller wie HTC und Samsung in ihren Smartphone Modellen die Kernelerweiterung eingesetzt um erweiterte Sicherheitsfunktionen zu implementieren 4 Werkzeuge BearbeitenNeben den offiziellen SELinux Werkzeugen existieren zahlreiche nutzliche Werkzeuge die das Arbeiten mit SELinux erleichtern Setroubleshoot benachrichtigt uber ein Task Symbol uber durchgesetzte Beschrankungen von Programmen und stellt auf Anfrage zusatzliche Informationen wie auch mogliche Losungsvorschlage bereit um das Problem zu beheben SLIDE ist eine IDE fur die Entwicklung der Richtlinie die in Form einer Eclipse Erweiterung veroffentlicht wird Das Programm apol ist fur die Analyse von Richtlinien zustandig Siehe auch BearbeitenAppArmor TrustedBSD PitBull LX TOMOYO LinuxWeblinks BearbeitenProjekt Seite englisch Ehemalige NSA Projekt Seite im Internet Archive englisch SELinux Projekt Seite des Fedora Projektes englisch Thorsten Scherf Mandatory Access Control mit SELinux In ADMIN Magazin Linux New Media AG abgerufen am 20 Februar 2014 http derstandard at 1373513344414 Die NSA und die vermeintliche LinuxAndroid VerschwoerungEinzelnachweise Bearbeiten SpecSELinux Ubuntu Wiki Abgerufen am 6 Januar 2019 HardySELinux Ubuntu Wiki Abgerufen am 6 Januar 2019 Neuerungen von Android 4 3 Memento vom 5 August 2013 im Internet Archive Eike Kuehl Android Die NSA ist nicht nur bose In Zeit Online 11 Juli 2013 abgerufen am 26 Juli 2013 Normdaten Sachbegriff GND 4805017 9 lobid OGND AKS Abgerufen von https de wikipedia org w index php title SELinux amp oldid 232142627