<<< Date Index >>>     <<< Thread Index >>>

SELinux



On Thu, Apr 08, 2004 at 11:33:46AM +0200, Florian Weimer wrote:
 
> Das ist bloß ein Patch für xdm. Da xdm Login-Funktionalität anbietet,
> muß es den SELinux-Kontext richtig einrichten.

Das geht auch mit pam_selinux.

> Mit der generellen
> Problematik bei X (keine Trennung zwischen den einzelnen X-Anwendungen,
> die Securtiy Extension ist nicht wirklich akzeptabel) hat das leider gar
> nichts zu tun.

Clients als "untrusted" laufen zu lassen, bringt zwar jede
Menge Bugs zum Vorschein, funktioniert aber meistens halbwegs.
Galeon bei mir zwar nicht, aber z.B. Epiphany und Balsa.

Zum Stand von "SE-X":
http://freedesktop.org/pipermail/xserver/2004-March/001035.html

Mit "in näherer Zeit" meinte ich auch nicht unbedingt in den nächsten
Wochen. Aber da RedHat und die NSA anscheinend ziemlich ernst machen,
werden die größeren Probleme wohl auch dieses Jahr gelöst werden.

Gruß,
Martin


 

Attachment: signature.asc
Description: Digital signature