<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-15117118</id><updated>2009-07-15T12:40:08.234-03:00</updated><title type='text'>Zucco Weblog</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/-/selinux'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/search/label/selinux'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>17</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-15117118.post-6454810319499843477</id><published>2009-07-01T13:34:00.004-03:00</published><updated>2009-07-01T13:57:31.165-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><category scheme='http://www.blogger.com/atom/ns#' term='apresentações'/><title type='text'>Apresentação sobre SELinux no FISL 10</title><content type='html'>&lt;span style="font-weight:bold;"&gt;English version bellow.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Abaixo segue a apresentação feita por mim e pelo &lt;a href="http://ulissescastro.wordpress.com"&gt;Ulisses Castro&lt;/a&gt; no &lt;a href="http://fisl.softwarelivre.org/10/www/"&gt;FISL-10 Forum Internacional de Software Livre&lt;/a&gt;, realizado em Junho de 2009.&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_1669044"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/guest552ebe/selinux-for-everyday-sysadmins-fisl-10" title="SELinux for Everyday SysAdmins - FISL 10"&gt;SELinux for Everyday SysAdmins - FISL 10&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=selinuxfisl10-090701113306-phpapp02&amp;stripped_title=selinux-for-everyday-sysadmins-fisl-10" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=selinuxfisl10-090701113306-phpapp02&amp;stripped_title=selinux-for-everyday-sysadmins-fisl-10" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/guest552ebe"&gt;guest552ebe&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.slideshare.net/guest552ebe/selinux-for-everyday-sysadmins-fisl-10"&gt;http://www.slideshare.net/guest552ebe/selinux-for-everyday-sysadmins-fisl-10&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Na demonstração, confinamos uma &lt;a href="http://www.gnucitizen.org/blog/cve-2009-1151-phpmyadmin-remote-code-execution-proof-of-concept/"&gt;PoC&lt;/a&gt; de uma vulnerabilidade do PhpMyAdmin (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1151"&gt;CVE-2009-1151&lt;/a&gt;), mostrando a sua exploração com selinux habilitado e desabilitado.&lt;br /&gt;&lt;br /&gt;Obrigado a todos que puderam comparecer na apresentação.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;English version:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Follow bellow a presentation that I've made with &lt;a href="http://ulissescastro.wordpress.com"&gt;Ulisses Castro&lt;/a&gt; in &lt;a href="http://fisl.softwarelivre.org/10/www/"&gt;FISL-10 Free Software Internacional Forum&lt;/a&gt;, in June of 2009.&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_1669044"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/guest552ebe/selinux-for-everyday-sysadmins-fisl-10" title="SELinux for Everyday SysAdmins - FISL 10"&gt;SELinux for Everyday SysAdmins - FISL 10&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=selinuxfisl10-090701113306-phpapp02&amp;stripped_title=selinux-for-everyday-sysadmins-fisl-10" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=selinuxfisl10-090701113306-phpapp02&amp;stripped_title=selinux-for-everyday-sysadmins-fisl-10" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View more &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/guest552ebe"&gt;guest552ebe&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.slideshare.net/guest552ebe/selinux-for-everyday-sysadmins-fisl-10"&gt;http://www.slideshare.net/guest552ebe/selinux-for-everyday-sysadmins-fisl-10&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;In the demonstration, we have confined a &lt;a href="http://www.gnucitizen.org/blog/cve-2009-1151-phpmyadmin-remote-code-execution-proof-of-concept/"&gt;PoC&lt;/a&gt; of a vulnerability of PhpMyAdmin (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1151"&gt;CVE-2009-1151&lt;/a&gt;), with selinux enabled and disabled.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Thanks to all who could attend the presentation.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-6454810319499843477?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/6454810319499843477/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=6454810319499843477&amp;isPopup=true' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/6454810319499843477'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/6454810319499843477'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2009/07/apresentacao-sobre-selinux-no-fisl-10.html' title='Apresentação sobre SELinux no FISL 10'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-79656156197285770</id><published>2008-11-21T15:37:00.000-02:00</published><updated>2008-11-21T15:39:32.389-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><category scheme='http://www.blogger.com/atom/ns#' term='vídeos'/><title type='text'>Android + SELinux</title><content type='html'>&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/e2yWDvcWu6I&amp;hl=pt-br&amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/e2yWDvcWu6I&amp;hl=pt-br&amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-79656156197285770?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/79656156197285770/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=79656156197285770&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/79656156197285770'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/79656156197285770'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2008/11/android-selinux.html' title='Android + SELinux'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-7602931113130969109</id><published>2008-11-10T13:54:00.002-02:00</published><updated>2009-01-22T14:35:46.859-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><category scheme='http://www.blogger.com/atom/ns#' term='apresentações'/><category scheme='http://www.blogger.com/atom/ns#' term='eventos'/><title type='text'>Entendendo o SELinux - Security Enhanced Linux</title><content type='html'>Slides da apresentação realizada no evento &lt;a href="http://www.tchelinux.org/2008/portoalegre/"&gt;Tchelinux 2008&lt;/a&gt; no dia 8 de Novembro na &lt;a href="http://maps.google.com/maps?f=q&amp;hl=pt-BR&amp;geocode=&amp;q=Av.+Ipiranga,+6681+-+Partenon,+Porto+Alegre+-+RS,+91530-000,+BRA&amp;sll=37.0625,-95.677068&amp;sspn=48.106236,79.101563&amp;ie=UTF8&amp;t=h&amp;z=17&amp;g=Av.+Ipiranga,+6681+-+Partenon,+Porto+Alegre+-+RS,+91530-000,+BRA"&gt;PUC em Porto Alegre&lt;/a&gt;. O pdf da apresentação pode ser pego &lt;a href="http://jczucco.googlepages.com/SELinux_Tchelinux2008.pdf"&gt;aqui&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div style="width:425px;text-align:left" id="__ss_738425"&gt;&lt;a style="font:14px Helvetica,Arial,Sans-serif;display:block;margin:12px 0 3px 0;text-decoration:underline;" href="http://www.slideshare.net/guest8881fe2a/entendendo-o-selinux-security-enhanced-linux-presentation?type=powerpoint" title="Entendendo o SELinux - Security Enhanced Linux"&gt;Entendendo o SELinux - Security Enhanced Linux&lt;/a&gt;&lt;object style="margin:0px" width="425" height="355"&gt;&lt;param name="movie" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=selinuxtchelinux2008-1226332177907911-8&amp;stripped_title=entendendo-o-selinux-security-enhanced-linux-presentation" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed src="http://static.slideshare.net/swf/ssplayer2.swf?doc=selinuxtchelinux2008-1226332177907911-8&amp;stripped_title=entendendo-o-selinux-security-enhanced-linux-presentation" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"&gt;View SlideShare &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/guest8881fe2a/entendendo-o-selinux-security-enhanced-linux-presentation?type=powerpoint" title="View Entendendo o SELinux - Security Enhanced Linux on SlideShare"&gt;presentation&lt;/a&gt; or &lt;a style="text-decoration:underline;" href="http://www.slideshare.net/upload?type=powerpoint"&gt;Upload&lt;/a&gt; your own. (tags: &lt;a style="text-decoration:underline;" href="http://slideshare.net/tag/selinux"&gt;selinux&lt;/a&gt; &lt;a style="text-decoration:underline;" href="http://slideshare.net/tag/mac"&gt;mac&lt;/a&gt;)&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-7602931113130969109?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/7602931113130969109/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=7602931113130969109&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/7602931113130969109'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/7602931113130969109'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2008/11/entendendo-o-selinux-security-enhanced.html' title='Entendendo o SELinux - Security Enhanced Linux'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-498222468063999897</id><published>2008-10-18T11:36:00.005-03:00</published><updated>2008-10-18T12:11:13.835-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><category scheme='http://www.blogger.com/atom/ns#' term='eventos'/><title type='text'>SELinux em Porto Alegre</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.tchelinux.org/2008/"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px;" src="http://www.tchelinux.org/2008/portoalegre/media/PUC_420x120.png" border="0" alt="Tchelinux 2008, 8 de Novembro na PUC-RS em Porto Alegre" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Irei palestrar sobre &lt;a href="http://jczucco.googlepages.com/node9.html"&gt;SELinux&lt;/a&gt; na &lt;a href="http://www.tchelinux.org/2008/portoalegre/"&gt;Tchelinux 2008&lt;/a&gt;, que se realizará no dia 8 de Novembro nas dependências da &lt;a href="http://www.pucrs.br/inf/"&gt;Faculdade de Informática da PUC-RS&lt;/a&gt; em Porto Alegre - RS - Brasil. Segue anúncio oficial:&lt;br /&gt;&lt;br /&gt;"É com imenso orgulho que anunciamos a 3ª edição do Seminário de Software Livre Tchelinux que acontecerá no dia 8 de Novembro nas dependências da Faculdade de Informática da PUC-RS em Porto Alegre. O temário desta desta edição é composto por 30 apresentações sobre temas relacionados ao Software Livre, e dentre os palestrantes confirmados teremos a presença dos Kernel Hackers da RedHat Arnaldo Carvalho Melo, Eduardo Habkost, Fábio Olivé Leite, Luis Claudio Gonçalves e Douglas Landgraf, do membro do Mozilla Brasil Clauber Halic e do desenvolvedor de Software Livre e escritor Aurélio Marinho Jargas. Não será cobrada inscrição em dinheiro, entretanto cada participante deverá doar 2 (dois) quilogramas de alimentos não perecíveis que serão encaminhados à instituições de caridade. Para maiores informações sobre o evento, recomendamos visita ao site abaixo:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.tchelinux.org/2008/"&gt;http://www.tchelinux.org/2008&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;As pré-inscrições para as 500 vagas disponíveis já se encontram abertas, garanta já a sua!!"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-498222468063999897?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/498222468063999897/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=498222468063999897&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/498222468063999897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/498222468063999897'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2008/10/selinux-em-porto-alegre.html' title='SELinux em Porto Alegre'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-7231077139461294935</id><published>2008-08-22T16:24:00.000-03:00</published><updated>2008-08-22T16:28:31.146-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><title type='text'>openSUSE irá adotar SELinux na versão 11.1</title><content type='html'>Foi anunciado na lista opensuse.devel que o SELinux será disponibilizado a partir da versão 11.1 do openSUSE Linux. O AppArmor ainda será a opção default.&lt;br /&gt;&lt;br /&gt;Link para o anúncio:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://article.gmane.org/gmane.linux.suse.opensuse.devel/16096"&gt;http://article.gmane.org/gmane.linux.suse.opensuse.devel/16096&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-7231077139461294935?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/7231077139461294935/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=7231077139461294935&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/7231077139461294935'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/7231077139461294935'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2008/08/opensuse-ir-adotar-selinux-na-verso-111.html' title='openSUSE irá adotar SELinux na versão 11.1'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-976913486262757654</id><published>2008-06-14T18:40:00.000-03:00</published><updated>2008-06-14T18:42:55.020-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><title type='text'>Core SELinux version R080611 released</title><content type='html'>An updated public release of SELinux was made available today. Some highlights of this release are listed below:&lt;br /&gt;&lt;br /&gt;    * New support for permissive domains in libsepol and checkpolicy.&lt;br /&gt;    * New support for user and role remapping in libsepol (required for use in optionals).&lt;br /&gt;    * Fixed endianness bug in handling network node addresses in libsepol.&lt;br /&gt;    * Fixed semanage port to use --proto.&lt;br /&gt;    * Updated audit2allow to report dontaudit cases.&lt;br /&gt;    * Revised the policy load logic in libselinux to try loading the maximum supported version of the kernel or libsepol.&lt;br /&gt;    * Fixed matchpathcon -V support and changed it to report success/failure via exit status.&lt;br /&gt;    * Fixed memory leaks in matchpathcon in libselinux.&lt;br /&gt;&lt;br /&gt;Fonte: &lt;a href="http://www.nsa.gov/selinux/news.cfm#R080611"&gt;National Security Agency&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-976913486262757654?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/976913486262757654/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=976913486262757654&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/976913486262757654'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/976913486262757654'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2008/06/core-selinux-version-r080611-released.html' title='Core SELinux version R080611 released'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-4723673429971208494</id><published>2008-04-26T14:40:00.001-03:00</published><updated>2008-04-26T14:48:45.094-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><title type='text'>Monografia sobre SELinux</title><content type='html'>Publiquei na internet minha monografia de conclusão da pós-graduação em Gerência e Segurança de Redes de Computadores. A monografia aborda o uso de SELinux para aumentar a segurança de servidores Linux. Como não encontrei muita documentação em português sobre SELinux, caso tenha interesse em ler poderá acessá-la em:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=http://jczucco.googlepages.com/selinux.html&gt;http://jczucco.googlepages.com/selinux.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-4723673429971208494?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/4723673429971208494/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=4723673429971208494&amp;isPopup=true' title='6 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/4723673429971208494'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/4723673429971208494'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2008/04/monografia-sobre-selinux.html' title='Monografia sobre SELinux'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-8656194787933709042</id><published>2008-03-19T10:34:00.002-03:00</published><updated>2008-03-19T10:51:32.087-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><category scheme='http://www.blogger.com/atom/ns#' term='ubuntu'/><title type='text'>SELinux disponível para o Ubuntu 8.04 - “Hardy Heron”</title><content type='html'>A partir da versão do Ubuntu 8.04, você pode optar por usar AppArmor ou SELinux.&lt;br /&gt;&lt;br /&gt;O AppArmor continua sendo a opção padrão na instalação. Apesar de o projeto SELinux ser aberto e independente de distribuição, frequentemente o seu uso é associado com algumas distribuições, como Fedora, Red Hat, etc. A adoção do SELinux pelo Ubuntu irá ajudar a sua popularização e a dispersar esses mitos, incluindo o que diz que o SELinux é difícil de usar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para remover o AppArmor e instalar o SELinux, basta dar o seguinte comando:&lt;br /&gt;&lt;br /&gt;sudo aptitude install selinux&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para maiores detalhes:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=http://ubuntu-tutorials.com/2008/03/18/how-to-install-selinux-on-ubuntu-804-hardy-heron&gt;How To Install SELinux on Ubuntu 8.04 “Hardy Heron”&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-8656194787933709042?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/8656194787933709042/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=8656194787933709042&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/8656194787933709042'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/8656194787933709042'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2008/03/selinux-disponvel-para-o-ubuntu-804.html' title='SELinux disponível para o Ubuntu 8.04 - “Hardy Heron”'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-1670891423094702193</id><published>2008-03-10T09:15:00.000-03:00</published><updated>2008-03-10T09:22:56.942-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><category scheme='http://www.blogger.com/atom/ns#' term='vídeos'/><title type='text'>Vídeos sobre SELinux</title><content type='html'>Se você quer saber mais sobre SELinux, uma forma rápida é assistir esses vídeos para ter uma idéia do poder que ele dá ao administrador. Os vídeos abordam a administração básica do SELinux, e demonstra  uma das proteções aplicadas ao servidor apache.&lt;br /&gt;&lt;br /&gt;&lt;a href=http://mirror1.linuxcbt.com/demos/security_edition/LinuxCBT_Security_Edition_SELinux_Permissive_Mode.html&gt;SELinux Permissive mode intro&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=http://mirror1.linuxcbt.com/demos/security_edition/LinuxCBT_Security_Edition_SELinux_chcon_Apache.html&gt;Use chcon in SELinux to alter security context for Apache&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=http://mirror1.linuxcbt.com/demos/security_edition/LinuxCBT_Security_Edition_SELinux_Source_Policy.html&gt;Peruse the targeted SELinux policy&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-1670891423094702193?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/1670891423094702193/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=1670891423094702193&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/1670891423094702193'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/1670891423094702193'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2008/03/vdeos-sobre-selinux.html' title='Vídeos sobre SELinux'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-2022553797653216296</id><published>2008-02-06T22:01:00.000-02:00</published><updated>2008-02-06T22:07:52.532-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><title type='text'>SELinux Slogans</title><content type='html'>Post muito engraçado (ou não, depende do seu ponto de vista) feito por Spencer Shimko em &lt;a href=http://beyondabstraction.net/2008/01/10/selinux-slogans&gt;http://beyondabstraction.net/2008/01/10/selinux-slogans &lt;/a&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;SELinux - Because users do weird shit.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - Fuck root.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - Hampering administrators since before it was cool.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - High-security gone haywire.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - Turning it off is like removing the batteries from a smoke detector.  Sure it sounds better but you might get burned.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - Because life is too simple.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - AppArmor sucks.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - It&amp;#8217;s too early in the morning to be cleaning up after 11-year old kiddies.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - Too powerful for our own good.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - Here&amp;#8217;s our root password, what&amp;#8217;s yours?&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - Didn&amp;#8217;t they teach you about using protection in high-school?&lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux - Blind faith not required&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.tresys.com/files/docs/SELinux-TCO-White-Paper.pdf" title="The Financial Benefits of Mandatory Access Control Security"&gt;SELinux will save you tons of money, your TCO will go down and your ROI will go up.&lt;/a&gt; &lt;/li&gt;&lt;br /&gt;&lt;li&gt;SELinux supports 3-letter acronyms out of the box, no complex policy changes required.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Zero day vulnerabilities are a fact.  Do something about it.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Trusted Solaris has been end-of-lifed and you&amp;#8217;re not in the government space to begin with.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Path-named based access control is weak.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Implicitly trusting admins doesn&amp;#8217;t have to be SOP.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;You&amp;#8217;re not a security expert, let us do the hard work.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;The US military (and others) trust SELinux with their information, shouldn&amp;#8217;t you?&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-2022553797653216296?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/2022553797653216296/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=2022553797653216296&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/2022553797653216296'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/2022553797653216296'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2008/02/selinux-slogans.html' title='SELinux Slogans'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-274812319133580170</id><published>2008-01-30T22:47:00.000-02:00</published><updated>2008-01-30T23:22:17.095-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><category scheme='http://www.blogger.com/atom/ns#' term='apparmor'/><title type='text'>Desenvolvedor do AppArmor é contratado pela Microsoft</title><content type='html'>Crispin Cowan, desenvolvedor do AppArmor e ex-funcionário da Novell foi contratado pela Microsoft [1]. (Observação: a equipe desenvolvedora do AppArmor foi demitida pela Novell em outubro de 2007 sem muitas explicações [2], e Crispin criou a Mercenary Linux [3] para dar continuidade ao desenvolvimento do AppArmor).&lt;br /&gt;&lt;br /&gt;Além de colocar em dúvida a continuidade do desenvolvimento do AppArmor, esse fato impediu que Crispin Cowan desse sua palestra na LinuxConf Austrália desse ano. Crispin havia convidado o desenvolvedor do SELinux Russel Coker  para um debate público que iria expor as diferenças das duas tecnologias, o qual Russel não aceitou [4]. Como Crispin nem ninguém compareceu para substituí-lo, a palestra iria ser cancelada, quando Russel se ofereceu para falar sobre SELinux, e sua palestra foi muito bem recebida [5].&lt;br /&gt;&lt;br /&gt;Qual será agora o futuro do AppArmor? O Suse Linux e mais recentemente, o Ubuntu Linux ainda continuarão usando essa tecnologia? Pelo menos já existem esforços para que o SELinux seja portado para Ubuntu pela equipe Ubuntu-Hardened [6].&lt;br /&gt;&lt;br /&gt;Referências:&lt;br /&gt;[1]: &lt;a href=http://blogs.msdn.com/michael_howard/archive/2008/01/17/crispin-cowan-joins-the-windows-security-team.aspx&gt;http://blogs.msdn.com/michael_howard/archive/2008/01/17/crispin-cowan-joins-the-windows-security-team.aspx&lt;/a&gt;&lt;br /&gt;[2]: &lt;a href=http://www.heise.de/english/newsticker/news/97383/from/rss09&gt;http://www.heise.de/english/newsticker/news/97383/from/rss09&lt;/a&gt;&lt;br /&gt;[3]: &lt;a href=http://www.mercenarylinux.com&gt;http://www.mercenarylinux.com&lt;/a&gt;&lt;br /&gt;[4]: &lt;a href=http://linux.conf.au/programme/detail?TalkID=210&gt;http://linux.conf.au/programme/detail?TalkID=210&lt;/a&gt;&lt;br /&gt;[5]: &lt;a href=http://etbe.coker.com.au/2008/01/30/my-lca-talk&gt;http://etbe.coker.com.au/2008/01/30/my-lca-talk&lt;/a&gt;&lt;br /&gt;[6]: &lt;a href=https://wiki.ubuntu.com/HardySELinux&gt;https://wiki.ubuntu.com/HardySELinux&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-274812319133580170?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/274812319133580170/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=274812319133580170&amp;isPopup=true' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/274812319133580170'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/274812319133580170'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2008/01/desenvolvedor-do-apparmor-contratado.html' title='Desenvolvedor do AppArmor é contratado pela Microsoft'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-6549772270192548116</id><published>2007-12-08T16:45:00.000-02:00</published><updated>2007-12-08T22:40:14.478-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><title type='text'>Tipos de Políticas de Segurança SELinux</title><content type='html'>- &lt;span style="font-weight:bold;"&gt;Política Strict&lt;/span&gt;:&lt;br /&gt; Um sistema que usa a política de segurança strict é aquele onde tudo é negado por padrão, é nescessário habilitar regras na política de segurança para cada tarefa que cada aplicação ou processo irá realizar. O SELinux foi concebido originalmente para atender à política strict, pois as políticas são somente de permissão e não de bloqueio. &lt;br /&gt;&lt;br /&gt;Para um sistema generalista como é o Linux, atender ao uso de uma política strict é uma grande e complexa tarefa. As primeiras experiências de uso da política strict no sistema operacional Linux foram na distribuição Fedora Core versão 2, onde a política era desabilitada por padrão. Esse novo recurso causou curiosidade em muitos administradores de sistemas, que por desejo de tornar o seu sistema mais seguro, habilitaram o uso da política strict durante a instalação. Como a política strict ainda não era madura o suficiente para seu uso em sistemas comerciais (o Linux Fedora Core é uma distribuição usada pela Red Hat para testar novos recursos e amadurecimento de versões de aplicações para depois então serem aplicados no Red Hat Linux) e não atendia todos os programas disponíveis na distribuição Fedora, acabaram ocorrendo muitos problemas em seu uso, e esse deve ter sido o fato que motivou a "má fama" que o SELinux ganhou de ser um sistema muito complexo, que apenas trazia mais problemas para serem contornados pelos administradores de sistemas, tanto que a principal pergunta em fóruns de internet sobre segurança e SELinux da época era: "Como desabilito o SELinux?" [1]&lt;br /&gt;&lt;br /&gt; Desde então muita coisa mudou no SELinux até os dias atuais, pois hoje a política strict se mostra utilizável em sistemas Linux para muitos casos. Os incidentes ocorridos nas distribuições Fedora 2 levaram a criação de uma nova política de segurança SELinux, a targeted, e a criação de um novo domínio chamado unconfined_t. [2]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- &lt;span style="font-weight:bold;"&gt;Política Targeted&lt;/span&gt;:&lt;br /&gt; Através da política targeted, cada sujeito e objeto roda em um domínio chamado unconfined_t exceto alguns serviços alvos que possuem políticas pré-definidas. Objetos que estão no domínio unconfined_t não possuem restrições e usam a segurança Linux padrão (DAC), ou seja, rodam como se não existisse o SELinux para realizar os controles de segurança. Os serviços que fazem parte da política targeted rodam em seus próprios domínios e são restritos à política para cada operação que realizam no sistema, dessa forma se esses serviços forem comprometidos ou de alguma maneira explorados por suas vulnerabilidades, os danos são limitados e até mesmo podem ser controlados.&lt;br /&gt;&lt;br /&gt; Como exemplo, o servidor web apache é protegido pela política targeted, e não poderá comprometer os outros serviços do sistema, como servidor de nomes, servidor ssh, arquivos privados de usuários, etc, conforme a política pré-definida. No formato padrão DAC, isso não acontece, um bom exemplo disso é a vulnerabilidade no aplicativo gerenciador de conteúdo web chamado Mambo, que na versão 4.0.14 é vulnerável ao ataque descrito na CVE-2005-3738 [3]. O SELinux é capaz de limitar esse ataque a ponto de torná-lo inútil. [4]&lt;br /&gt;&lt;br /&gt; A política targeted é a padrão na maioria das distribuições Linux que usam SELinux, como Fedora 3 ou superior e Red Hat 4 ou superior.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;OBS: Na versão 8 do Fedora Core Linux lançada em novembro de 2007, que é a distribuição Linux onde a maioria do desenvolvimento do SELinux é realizada e são propostos e implementados novos recursos e várias mudanças,  a política strict deixou de existir como uma política totalmente isolada da política targeted, foi criada uma política híbrida onde tanto a política targeted quanto a strict é utilizada. No Fedora 8 é possível usar a política strict por usuário, adicionando o usuário em um domínio strict (domínio guest ou xguest, por exemplo), e esse usuário estará com limitações de acessos como era antigamente usando-se a política strict. Por padrão, os usuários serão criados ainda no domínio unconfined_t. Para remover totalmente a habilidade de processos executarem no domínio unconfined_t, pode-se remover o módulo unconfined com o comando "semodule -r unconfined". [5]&lt;br /&gt;&lt;br /&gt;No próximo post, comentarei sobre políticas MLS e MCS no SELinux.&lt;br /&gt;&lt;br /&gt;Referências:&lt;br /&gt;[1]: http://selinux-symposium.org/2005/presentations/session4/4-1-walsh.pdf&lt;br /&gt;[2]: http://danwalsh.livejournal.com/9031.html&lt;br /&gt;[3]: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3738&lt;br /&gt;[4]: http://www.linuxjournal.com/article/9176&lt;br /&gt;[5]: http://fedoraproject.org/wiki/Interviews/SELinux&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-6549772270192548116?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/6549772270192548116/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=6549772270192548116&amp;isPopup=true' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/6549772270192548116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/6549772270192548116'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2007/12/tipos-de-polticas-de-segurana-selinux.html' title='Tipos de Políticas de Segurança SELinux'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-2170162933413840416</id><published>2007-12-02T17:29:00.000-02:00</published><updated>2007-12-02T17:35:37.701-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><title type='text'>Quais são os objetivos de uso do SELinux?</title><content type='html'>O uso do SELinux tem por objetivos de segurança primários:&lt;br /&gt;&lt;br /&gt;- Isolamento das aplicações: buscando o nível do menor privilégio no uso de aplicações, um problema de segurança em uma aplicação isolada (como bugs, vulnerabilidades e zero-days) não influencia o sistema como um todo, não comprometendo o funcionamento das outras aplicações e diminuindo o efeito da exploração de vulnerabilidades, limitando a propagação de erros;&lt;br /&gt;&lt;br /&gt;- Fluxo de informações: garantia de que a informação deve seguir caminhos pré-definidos para acesso entre os processos;&lt;br /&gt;&lt;br /&gt;- Confidencialidade: a informação não estará disponível ou será divulgada a indivíduos, entidades ou processos sem a devida autorização;&lt;br /&gt;&lt;br /&gt;- Integridade: disponibilidade de informações confiáveis, corretas e dispostas em formato compatível com o de sua utilização. A informação manipulada mantém todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (nascimento,manutenção e destruição).&lt;br /&gt;&lt;br /&gt;- Auto-proteção: como o SELinux é aplicado diretamente sobre o kernel do Linux, além de proteger as políticas ele também tem por objetivo proteger o próprio sistema operacional (binários, configurações, recursos, etc) para se auto proteger;&lt;br /&gt;&lt;br /&gt;- Menor privilégio: garante que as políticas aplicadas estão corretas e de que os processos possuem apenas o acesso nescessário para realizar a sua função, e nada mais do que isso;&lt;br /&gt;&lt;br /&gt;- Separação de papéis: definição das permissões de usuários e processos para evitar a elevação de privilégios e suas consequências.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-2170162933413840416?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/2170162933413840416/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=2170162933413840416&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/2170162933413840416'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/2170162933413840416'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2007/12/quais-so-os-objetivos-de-uso-do-selinux.html' title='Quais são os objetivos de uso do SELinux?'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-8228277554106496397</id><published>2007-11-24T11:44:00.000-02:00</published><updated>2007-11-24T12:11:18.596-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><title type='text'>SELinux vs chroot</title><content type='html'>Uma questão frequentemente feita é qual a melhor maneira de restringir um programa? Usando a maneira tradicional com chroot, ou usar SELinux para fazer isso?&lt;br /&gt;&lt;br /&gt;No mundo Unix, chroot é uma maneira de rodar um programa com um conjunto restrito de arquivos e diretórios disponíveis. Essa técnica de isolamento de programas é conhecida como sandbox, e o chroot é uma maneira de implementá-la. O chroot pode ser implementado como um daemon (usando a chamada de sistema chroot) ou por um shell script usando o comando "chroot". A desvantagem do chroot é que é possível escapar dele, um processo rodando em chroot tem a capacidade de ver a existência de processos que não estão rodando em chroot (ps e programas similares funcionam da mesma maneira em ambientes chroot) e IPC's (Inter-Process Communication) não são prevenidos. Uma solução para esse problema é ter um ambiente chroot avançado (que normalmente requer um patch de kernel) onde os processos chroot não podem rodar comandos como o ps sem restrições e outros têm outros limites aplicados (existem vários patches do kernel que implementam essas restrições).&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_V8x6Zp7bni8/R0gwvodD2qI/AAAAAAAAABI/9yW1axkbRb4/s1600-h/chroot2.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://4.bp.blogspot.com/_V8x6Zp7bni8/R0gwvodD2qI/AAAAAAAAABI/9yW1axkbRb4/s320/chroot2.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5136408969887341218" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Configurar um ambiente em chroot é incoveniente. Se ele é configurado da maneira tradicional (copiando arquivos para o chroot ao invés de montar com bind os diretórios) então versões antigas de programas podem existir no ambiente chroot enquanto novas versões de programas com correções de segurança são instalados no ambiente principal.&lt;br /&gt;&lt;br /&gt;SELinux provê uma segurança melhor do que um ambiente chroot típico controlando todas as interações entre os processos. Ele provê mais flexibilidade do que um ambiente chroot avançado porque pode ser configurado inteiramente por políticas e a recompilação do kernel não é nescessária para mudar a maneira de como ela funciona. Eu acredito que é mais correto abandonar a maneira tradicional de criar ambientes chroot e usar SELinux.&lt;br /&gt;&lt;br /&gt;Baseado no post de Russel Coker, desenvolvedor do SELinux:&lt;br /&gt;&lt;br /&gt;http://etbe.coker.com.au/2007/08/22/se-linux-vs-chroot&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-8228277554106496397?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/8228277554106496397/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=8228277554106496397&amp;isPopup=true' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/8228277554106496397'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/8228277554106496397'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2007/11/selinux-vs-chroot.html' title='SELinux vs chroot'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_V8x6Zp7bni8/R0gwvodD2qI/AAAAAAAAABI/9yW1axkbRb4/s72-c/chroot2.gif' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-5619839882408934957</id><published>2007-11-23T10:39:00.000-02:00</published><updated>2007-11-23T10:41:21.370-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><title type='text'>Como verificar se o seu sistema suporta SELinux</title><content type='html'>O SELinux é compilado no kernel, e é suportado via LSM (Logical Security Modules). Para determinar se o seu kernel foi compilado com suporte a SELinux, devemos primeiro determinar qual versão do kernel está rodando:&lt;br /&gt;&lt;br /&gt;    # uname -r&lt;br /&gt;    2.6.23.1-49.fc8&lt;br /&gt;&lt;br /&gt;Depois que determinamos a versão do kernel que está rodando, podemos consultar o arquivo de configuração que foi usado para compilar o kernel:&lt;br /&gt;&lt;br /&gt;    # grep -i selinux /boot/config-2.6.23.1-49.fc8&lt;br /&gt;    CONFIG_SECURITY_SELINUX=y&lt;br /&gt;    CONFIG_SECURITY_SELINUX_BOOTPARAM=y&lt;br /&gt;    CONFIG_SECURITY_SELINUX_BOOTPARAM_VALUE=1&lt;br /&gt;    CONFIG_SECURITY_SELINUX_DISABLE=y&lt;br /&gt;    CONFIG_SECURITY_SELINUX_DEVELOP=y&lt;br /&gt;    CONFIG_SECURITY_SELINUX_AVC_STATS=y&lt;br /&gt;    CONFIG_SECURITY_SELINUX_CHECKREQPROT_VALUE=1&lt;br /&gt;    CONFIG_SECURITY_SELINUX_ENABLE_SECMARK_DEFAULT=y&lt;br /&gt;    # CONFIG_SECURITY_SELINUX_POLICYDB_VERSION_MAX is not set&lt;br /&gt;&lt;br /&gt;A opção CONFIG_SECURITY_SELINUX está configurada como 'yes'. Isso siginifica que o suporte a SELinux está habilitado no kernel. A opção CONFIG_SECURITY_SELINUX_DISABLE também está configurada como 'yes'. Portante, apesar de o suporte a SELinux estar habilitado no kernel, ele não está habilitado por padrão.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Outra maneira de determinar o suporte a SELinux no kernel é dar o comando para verificar o systema de arquivos virtual do SELinux:&lt;br /&gt;&lt;br /&gt;grep selinuxfs /proc/filesystems&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para verificar o estado corrente do SELinux no seu sistema:&lt;br /&gt;&lt;br /&gt;    # sestatus&lt;br /&gt;    SELinux status: enabled&lt;br /&gt;    SELinuxfs mount: /selinux&lt;br /&gt;    Current mode: enforcing&lt;br /&gt;    Mode from config file: enforcing&lt;br /&gt;    Policy version: 21&lt;br /&gt;    Policy from config file: targeted&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Obrigado ao amigo dgrift pela sua disposição em ensinar o mundo SELinux. O post original em inglês você pode acessar aqui: &lt;br /&gt;&lt;br /&gt;&lt;a href=http://domg444.blogspot.com/2007/11/how-to-determine-if-our-system-supports.html&gt;http://domg444.blogspot.com/2007/11/how-to-determine-if-our-system-supports.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-5619839882408934957?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/5619839882408934957/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=5619839882408934957&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/5619839882408934957'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/5619839882408934957'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2007/11/como-verificar-se-o-seu-sistema-suporta.html' title='Como verificar se o seu sistema suporta SELinux'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-8962086036840897976</id><published>2007-11-11T19:23:00.000-02:00</published><updated>2007-11-11T19:44:13.096-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><title type='text'>SELinux by Example</title><content type='html'>Estou estudando SELinux à algum tempo. Para quem deseja fazer o mesmo, recomendo esse livro:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_V8x6Zp7bni8/RzdzivBr6hI/AAAAAAAAABA/FizCDfN9DqI/s1600-h/selinux_by_example.preview.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://3.bp.blogspot.com/_V8x6Zp7bni8/RzdzivBr6hI/AAAAAAAAABA/FizCDfN9DqI/s400/selinux_by_example.preview.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5131697340988254738" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;OBS: Sem querer assustar ninguém, mas existem vários motivos para o sabre de luz jedi estar na capa do livro :-)&lt;br /&gt;&lt;br /&gt;Para quem ainda não sabe o que é SELinux (ou só ouviu falar quando instala o Red Hat e o desabilita) , assista esse vídeo:&lt;br /&gt;&lt;a href=http://www.redhat.com/v/swf/SELinux&gt;http://www.redhat.com/v/swf/SELinux&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-8962086036840897976?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/8962086036840897976/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=8962086036840897976&amp;isPopup=true' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/8962086036840897976'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/8962086036840897976'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2007/11/selinux-by-example.html' title='SELinux by Example'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_V8x6Zp7bni8/RzdzivBr6hI/AAAAAAAAABA/FizCDfN9DqI/s72-c/selinux_by_example.preview.jpg' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-15117118.post-7618096944645810201</id><published>2007-10-27T20:46:00.000-02:00</published><updated>2007-10-27T20:58:30.810-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='selinux'/><category scheme='http://www.blogger.com/atom/ns#' term='segurança'/><title type='text'>Vídeos sobre segurança na Red Hat Magazine</title><content type='html'>A Red Hat Magazine disponibilizou vídeos curtos do desenvolvedor do glibc Uli Drepper falando sobre diversos ataques, e como eles podem ser evitados.&lt;br /&gt;&lt;br /&gt;Você pode baixar os vídeos nos seguintes endereços:&lt;br /&gt;&lt;a href=http://www.redhat.com/v/ogg/UliBufferOverflowFinal.ogg&gt;Vídeo 1&lt;/a&gt;&lt;br /&gt;&lt;a href=http://www.redhat.com/v/magazine/ogg/uli2_canary.ogg&gt;Vídeo 2&lt;/a&gt;&lt;br /&gt;&lt;a href=http://www.redhat.com/v/magazine/ogg/uli3_malloc.ogg&gt;Vídeo 3&lt;/a&gt;&lt;br /&gt;&lt;a href=http://www.redhat.com/v/magazine/ogg/uli4_selinux.ogg&gt;Vídeo 4&lt;/a&gt;&lt;br /&gt;&lt;a href=http://www.redhat.com/v/magazine/ogg/uli5_sysadmin.ogg&gt;Vídeo 5&lt;/a&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/15117118-7618096944645810201?l=jczucco.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jczucco.blogspot.com/feeds/7618096944645810201/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=15117118&amp;postID=7618096944645810201&amp;isPopup=true' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/7618096944645810201'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/15117118/posts/default/7618096944645810201'/><link rel='alternate' type='text/html' href='http://jczucco.blogspot.com/2007/10/vdeos-sobre-segurana-na-red-hat.html' title='Vídeos sobre segurança na Red Hat Magazine'/><author><name>Jeronimo Zucco</name><uri>http://www.blogger.com/profile/09047816424320636865</uri><email>jczucco@gmail.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='08339005097944855672'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry></feed>