.
Tomoyo Linux məcburi kontrol (MAC) funksiyaları & nbsp təmin etmək üçün Linux kernel üçün bir uzantısıdır, bu siyasət idarə edilməsi üçün Linux vanil kernel yamalar və kommunal şəklində təqdim olunur.
Desteklenen Tools:
# Fedora 11/12/13/14
# CentOS 3/4/5/6
# Debian Etch / Lenny / Squeeze
# OpenSUSE 11.0 / 11.1 / 11.2 / 11.3 / 11.4
# Asianux 2/3
# Ubuntu 6.06 / 8.04 / 8.10 / 9.04 / 9.10 / 10.04 / 10.10 / 11.04
# Vine Linux 4.2 / 5.2
# Gentoo
# Bərkimiş Gentoo
# Təbiətin Linux 1.6
# Turbolinux
# MandrivaLinux
# Pax / GrSecurity
# Meego
# Android
# Armadillo-9
# CAT760
Bu azad Yeni nədir:
- 2011/09/25 Fix
- @ zibil kollektor sadələşdirilməsi.
- Bu batched emal istifadə zibil boğmaq üçün çalışır ki, çıxdı
- entries müəyyən model sıraya olunur kollektor. Belə ki, mən bunu əvəz
- .
- Fix 2011/09/16
- @ domain keçid üstünlük ifadə verir.
- Mən bunu istisna siyasətinin domain istifadə etmək çətindir ki, bir fikir var
- keçid nəzarət direktivləri onlar yol adını uyğun lazımdır, çünki
- quot & ifadə; fayl icra & quot; direktivləri. Məsələn, & quot olduqda; fayl icra
- / bin / * - ls -Cat & quot; müvafiq verilir domain keçid nəzarət
- direktiv & quot kimi olmalıdır. No_keep_domain / bin / * - ls -Cat hər hansı bir olarak olan
- Bu çətinlik həll etmək üçün, əvəz isteğe dəlil təqdim
- istisna siyasətinin domain keçid nəzarət direktivləri.
- file icra / bin / ls exec.realpath = & quot saxlamaq; exec.argv [0] = & quot; ls & quot;
- file icra / bin / cat exec.realpath = & quot saxlamaq; exec.argv [0] = & quot; cat & quot;
- file icra / bin / * - ls -Cat uşaq
- file icra / usr / sbin / httpd exec.realpath = & quot; / usr / sbin / httpd & quot; exec.argv [0] = & quot; / usr / sbin / httpd & quot;
- Bu arqument şərtlər əsasında müxtəlif etki keçid imkan verir.
- / usr / sbin / SSHD
- file icra / bin / bash / usr / sbin / SSHD // batch sessiya exec.argc = 2 exec.argv [1] = & quot; c & quot;
- file icra / bin / bash / usr / sbin / SSHD // kök-sessiya task.uid = 0
- file icra / bin / bash / usr / sbin / SSHD // nonroot-sessiya task.uid! = 0
Ardıcıl emal ilə
/ Bin / ls & quot;
/ Bin / pişik & quot;
nədir versiyası 1.8.2 Yeni
- olunmamış & quot aradan qaldırılması; struct inode * & quot; CCS-patch parametri -.. * fərq
- aktivləşdirilməsi üçün trigger ifadə verir.
- siyasət ad dəstək əlavə edin.
- CONFIG_CCSECURITY_BUILTIN_INITIALIZERS seçimi aradan qaldırılması.
nədir versiyası 1.8.1 Yeni:.
- neçə bugs müəyyən edilmişdir
- imtiyaz artması Android ətraf mühiti qorumaq üçün yeni bir xüsusiyyət əlavə edildi.
- dolu siyasət formatında üçün dəstək əlavə edildi.
- zibil kollektor / proc / CCS / istifadəçilər üçün gözləmək deyil, belə ki redaktə edilib.
- Nəticədə, yaddaş meliorasiya əvvəllər başlaya bilərsiniz.
version 1.8.0-P3 yeni nədir:
- oxuyarkən sonsuz loop səhv Fix / proc / CCS / audit və ya / proc / CCS / query.
- adsız cihazlar üçün @ istifadə fayl adı vfsmount yoxdur.
- .
- @ audit logs üçün eyni interface istifadə edin.
Ccs_default_security və ccs_oom_security daxil Split ccs_null_security @
versiyası 1.8.0-20110207 yeni nədir:
- oxuyarkən sonsuz loop səhv Fix / proc / CCS / audit və ya / proc / CCS / sorğu. Ccs_flush ildə (), baş & gt; [0] çap etmək string data göstərici keçirir RW. Lakin müdir & gt; string data qismən çap olunub yalnız [0] yeniləndi RW (müdir və GT çünki RW [0] müdir və GT ilə updated olacaq, RW [1] tamamilə çap sonra əgər varsa). Lakin, / proc / CCS / audit və / proc / CCS / sorğu, simli data tamamilə çap sonra çap ' 0' əlavə ilə bağlı. Oxumaq bufer üçün pulsuz yer əlavə ' 0', ccs_flush çap əvvəl 0 oldu Lakin () müdir və GT yenilənməsi olmadan qayıdırdı; RW [0]. Nəticədə, ccs_flush () əbədi artıq çap string data dərc olunub.
nədir versiyası 1.6.7 Yeni
- A ağır yaddaş istehlakı problem ccs- kəşf edildi patch-1.6.5-20081111.tar.gz.
- http://lists.sourceforge.jp/mailman/archives/tomoyo-users-en/2008-December/000011.html
- CCS-patch-1.6.5-20081111.tar.gz nazil edənlər, CCS-patch-1.6.6-20090202.tar.gz yeniləmə edin.
nədir versiyası 1.6.6 Yeni
- Bu azad versiyasını 1.6 mövcud 3 hataları giderir 1.6.5 üçün .0.
versiyası 1.6.5 yeni nədir:
- Bu üçüncü ildönümü azad çox hataları giderir və çox daxildir təminatları.
Şərhlər tapılmadı