Autor Thema: Fedora 12 demonstriert Sandbox für Desktop-Applikationen  (Gelesen 443 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Fedora 12 demonstriert Sandbox für Desktop-Applikationen
« am: 23 September, 2009, 09:03 »
Der SELinux-Spezialist und Red-Hat-Entwickler Dan Walsh hat die Sicherungsmechanismen von Fedora und SELinux etwas aufgebohrt, um eine Desktop-Sandbox zu erstellen, die er "sandbox -X" nennt. Innerhalb der kann man quasi beliebige Desktop-Applikationen starten, die dabei auf dem laufenden System keinen Schaden anrichten können.

SELinux erweitert das herkömmliche Unix-Rechtekonzept um ein rollenbasiertes Rechtemodell, mit dem man prinzipiell verbieten könnte, dass etwa der PDF-Viewer Mails verschickt. Derzeit kommt SELinux allerdings hauptsächlich zum Einsatz, um Server-Dienste abzuschotten.

In der Sandbox gestartet, kann der Browser auf dem System keinen Schaden anrichten.

Dan Walsh will das jetzt ändern und hat für Fedora jetzt eine Desktop-Sandbox entworfen. Damit kann man beispielsweise Firefox in einer isolierten Umgebung starten. Die besteht aus tempoprär erzeugten Verzeichnissen, einem eigenen X-Server – er benutzt dazu Xephyr – und einem speziellen Profil das die zugehörigen Rechte definiert. Der Aufruf muss derzeit noch von Hand erfolgen, beispielsweise mit:

sandbox -X -t sandbox_web_t firefox

sandbox -X ist zwar im für November angekündigten Fedora 12 bereits enthalten, so dass man bereits erste eigene Experimente damit anstellen kann. Bis es so richtig endanwendertauglich wird, dürfte es jedoch noch ein Weilchen dauern. So vergisst die Sandbox bislang jedes Mal alle Einstellungen und auch eine Kommunikation via Copy&Paste mit dem Host-System ist derzeit nicht möglich.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )