Rudy Ruckerの同名の著書とは直接関係ありませんが、私の思考の道具箱であることは確かです。大抵のページは書きかけで、内容も不完全ですのでご注意を。

タグ検索でsecurity11件見つかりました。

Security Matters

*最近注目している事項 **[[SVirt:仮想化システム(KVM, Xen等)にアクセス制限する実装案>http://www.selinuxproject.org/page/SVirt]](外部へのリンク) *SELinux blog by Dan Walshの翻訳とか **[[Spec file magicの記事についてのエントリ>http://d.hatena.ne.jp/kgbu/20090218/1234905886]](外部リンク):元記事日付 2009-2-16 **[[Fedo…

https://seesaawiki.jp/w/kgbu/d/Security%20Matters... - 2009年02月18日更新

SELinux ユーザガイド翻訳:Introduction

e for strong system security. DAC access decisions are only based on user identity and ownership, ignoring other security-relevant information such as the role of the user, the function and trustworthiness of the program, and the sensitivity and integrity…

https://seesaawiki.jp/w/kgbu/d/SELinux%20%a5%e6%a1... - 2008年12月03日更新

Fedora10へ準備完了 - Dan Walshのlivejournal

ttle between adding security and usability continues. 今回Fedora 10では、Firefoxブラウザから起動された場合に限り、デフォルトのユーザのドメイン(unconfined_t)から、nspluginwrapperのドメイン(nsplugin_t)への遷移を認めることにした。 I decided to turn on the transition between the default user (unconfined_t) and nsp…

https://seesaawiki.jp/w/kgbu/d/Fedora10%a4%d8%bd%e... - 2008年11月05日更新

暗号解読されたデータとSELinux

08/11/25付け) Debian-securityのMLで、暗号化されたファイルをどのように保護するかが議論になっている。SELinuxに話が及ぶまでは係わり合いになるつもりはなかったのだが... There is currently a discussion on the Debian-security mailing list about how to protect data which came from an encrypted file. I was going to skip that…

https://seesaawiki.jp/w/kgbu/d/%b0%c5%b9%e6%b2%f2%... - 2008年11月26日更新

SELinuxによる安全なネットワーク接続

th, 2007 元記事:http://securityblog.org/brindle/2007/05/28/secure-networking-with-selinux/ 昨年(2006年)はSELinuxのネットワーク関係の機能が大変充実した。SELinuxのコミュニティの尽力に感謝したい。 During the last year quite a bit of effort has gone into improving SELinux’ networking support, thanks t…

https://seesaawiki.jp/w/kgbu/d/SELinux%a4%cb%a4%e8... - 2008年11月06日更新

WPAのクラッキング手法を理解する

t that "if you used security features just for preventing other people from using your bandwidth, you are perfectly safe," which is the case for most home users. Someone can't use this attack to break into a home or corporate network, nor decipher all the…

https://seesaawiki.jp/w/kgbu/d/WPA%a4%ce%a5%af%a5%... - 2008年11月13日更新

ユーザの領域にセキュリティの制限をかける

Confining User Space 元記事:http://danwalsh.livejournal.com/15700.html (2008/Feb/4の記事) Fedora 9で私がやろうと思っているのは、ユーザ領域でアクセス制限をかけることだ。ただし、これはオプションとしてだ。そうでないと、行儀の悪いアプリケーションが動作しなくなって、またSELinuxが目の仇にされてしまう。 My SELinux goal in Fedora 9 is to begin confining user sp…

https://seesaawiki.jp/w/kgbu/d/%a5%e6%a1%bc%a5%b6%... - 2008年11月05日更新

SELinuxでキオスクパソコンの構築

モードでないと使えない。 From a security stand point. we can only protect the account if SELinux is enabled and in enforcing mode. そのため、新しいPAMのモジュールが必要になったので、Tomas Mrazに頼んでpam_selinux_permitというモジュールを作ってもらった。 We needed a new pam module for this. I asked Tomas Mra…

https://seesaawiki.jp/w/kgbu/d/SELinux%a4%c7%a5%ad... - 2008年11月03日更新

セキュリティと使い勝手の対立 - Dan Walsh

*Security vs Usability セキュリティと使い勝手の対立 元記事 : http://danwalsh.livejournal.com/25265.html 先週WashingtonでSunの人たちと会った。そこでの話。私は「OpenSolarisでApacheを動かすとして、それはデフォルトのセキュリティゾーンの中で動くかい?」と訊いた。答えはNOだった。どういうことだ?と私は考えた。多くの人々にセキュリティを提供できないなんて、俺の仕事がなってない、ってことじゃないか。 オープンソ…

https://seesaawiki.jp/w/kgbu/d/%a5%bb%a5%ad%a5%e5%... - 2008年10月24日更新

2つのアプリケーションでファイルを共有するには

Sharing files between two confined domains. http://danwalsh.livejournal.com/24147.html Sebastian Hennebruederの質問: 「Postfix(SMTPサーバ)とdovecot(IMAP/POP3サーバ)はお互いに認証鍵を共有しています。 SELinuxでは共有をどうしたらいいかわからなかったので、鍵のファイルをコピーして、それぞれの環境に置きました。でもこういうやりかたはしたくありません。共有した場…

https://seesaawiki.jp/w/kgbu/d/%a3%b2%a4%c4%a4%ce%... - 2008年09月16日更新

GoogleのブラウザChromeのsecurity architecture

hromium.org/2008/09/security-architecture.html より Wednesday, September 10, 2008 Chromium(GoogleのブラウザChromeのOpensource project)では、ブラウザの機能の一部はセキュリティ的に隔絶されたsandboxの中で実行することによって、悪意有るソフトウェア(malware)からコンピュータを守ります。 sandboxは、攻撃者が脆弱性のバグを突いた後に悪さをした場合の影響を限定します。たとえ…

https://seesaawiki.jp/w/kgbu/d/Google%a4%ce%a5%d6%... - 2008年09月11日更新

編集にはIDが必要です