Apurmor

Cadre de sécurité des applications Linux
Télécharger maintenant

Apurmor Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • LGPL v2
  • Nom de l'éditeur:
  • AppArmor Developers
  • Site Internet de l'éditeur:
  • https://launchpad.net/~apparmor-dev

Apurmor Mots clés


Apurmor La description

Cadre de sécurité des applications Linux APPARMOR est un logiciel qui vous donne la sécurité des applications réseau via un contrôle d'accès obligatoire pour les programmes, protégeant l'exploitation des défauts logiciels et des systèmes compromis.Apparmor est un système de sécurité des applications Linux efficace et facile à utiliser. L'APPARMOR protège de manière proactive le système d'exploitation et les applications de menaces externes ou internes, même des attaques de jour nulle, en appliquant un bon comportement et empêchant même les défauts d'application inconnus d'être exploités.Apparmor Security Stratégies définissent complètement les ressources individuelles des systèmes individuels et avec quoi Privilèges. Un certain nombre de stratégies par défaut sont incluses avec Apparmor et utilisant une combinaison d'analyses statiques avancées et d'outils d'apprentissage, des stratégies d'APARMOR pour même des applications très complexes peuvent être déployées avec succès en quelques heures. Quoi de neuf dans cette version: Corrections et améliorations de bogues: Profils APARMOR: · (LP: # 611248) Fixez l'abstraction GNOME pour les chargeuses GDK PIXBUF · (LP: # 538661) Ajustez le chemin CGI pour l'abstraction PHP5 · Ajouter 'k' à /var/lib/samba/**.tdb dans l'abstraction Samba · Abstractions / User-TMP: nécessitent une "propriétaire" correspondant · Profils / APPARMOR.D / ABSTRACTIONS / BASE: STATTVFS autorisés Par défaut · Ajouter une abstraction de session de DBUS (et utiliser pix plutôt que uix) Apparmer Parser: · (LP: # 599450) Modifiez le redimensionnement de la table afin qu'il y ait toujours des entrées hautes suffisantes dans le tableau, empêchant ainsi les violations des limites de se produire. · (LP: # 626984) Empêcher l'analyseur de s'écraser lorsqu'il est exécuté contre 2,6,36 version en amont d'APPARMOR, qui ne présente pas l'analyse d'informations s'attend. · Déplacez l'étiquetage des nuds d'arborescence d'expression dans les nuds EXPR eux-mêmes pour réduire l'utilisation de la mémoire et établir l'étiquetage des nuds par DFA plutôt que mondial. · Nettoyez les ensembles de firstpos, lastPOS et suivez tôt pour réduire l'utilisation de la mémoire maximale. · Ajoutez la possibilité d'APPARMOR_PARSER de vider des profils aplaties. Passer le drapeau -p sur l'APPARMOR_PARSER le fait décoller un profil aplatit qui inclut tout le texte pour tout inclut à STDOUT. · Fixez une fuite de mémoire lors de la minimisation DFA. · (LP: # 588012) corriger les descripteurs de fichiers qui fuient les fichiers inclus. · (LP: # 588014) Signaler le nom de fichier / numéro de ligne correct sur les erreurs de l'analyseur. · Détecter lorsque les abstractions ont été modifiées et invalider le fichier de cache de profil lors du rechargement. · Fixez des avertissements de compilation / de construction. Library de l'APARMOR (LibApparmor): · Fixez les fixations de Swig Perl de sorte que la libapparmor puisse être construite lors de la configuration sans Perl. · Ajouter une prise en charge des messages de format LSM_AUDIT · Mettre à jour la prise en charge des modifications mineures des messages survenus dans le cadre de l'effort amont Notifier APARMORKTOP (APPARMOR_NOTIFY): · Fixer une fuite de mémoire · (LP: # 582075) Apparmor_Notify Group comme des entrées ensemble lors de l'utilisation -v avec -s · Définition de notify.conf Maintenant que les paramètres par défaut sur On (Apparmor_Notify n'est généralement pas installé par défaut) · Ajouter des options longues · Sortie de nettoyage · Meilleure gérer la vérification · Manipuler la rotation du logfile · Utilisez Seteuid () pour déposer des privilèges afin que nous puissions augmenter / déposer après la rotation du fichier journal. Ajouter l'option utilisateur de -u pour supprimer des privilèges lorsqu'il n'utilise pas sudo · Mettre à jour la page man APPARMOR UTILS (GENPROF / LOGPROF): · (LP: # 623467) Sous-domaine.PM: Ajoutez un soutien à des opérations de tronquage, renommé_src, renommé, Rename_SRC, Rename_Dest et MKDIR. APARMOR PAM Bibliothèque (PAM_Apparmor): · (LP: # 619521) Enseigner Pam_Apparmor sur l'actuel Erno renvoyé par le noyau lorsque le chapeau qui a été passé n'existe pas dans le profil (mais d'autres chapeaux existent).


Apurmor Logiciels associés