AppArmor аналог для windows
От: #John Европа https://github.com/ichensky
Дата: 16.07.19 10:20
Оценка:
Здравствуйте,
подскажите аналог `appamour` для винды, желательно open source.
Підтримати Україну у боротьбі з країною-терористом.

https://prytulafoundation.org/
https://u24.gov.ua/

Слава Збройним Силам України!!! Героям слава!!!
Re: AppArmor аналог для windows
От: wildwind Россия  
Дата: 17.07.19 06:55
Оценка:
А можно поконкретнее, какую задачу хочешь решить?
Re: AppArmor аналог для windows
От: IID Россия  
Дата: 18.07.19 09:51
Оценка:
Здравствуйте, #John, Вы писали:

J>Здравствуйте,

J>подскажите аналог `appamour` для винды, желательно open source.

Почему не SELinux ?
kalsarikännit
Re[2]: AppArmor аналог для windows
От: #John Европа https://github.com/ichensky
Дата: 18.07.19 12:44
Оценка:
Здравствуйте, IID, Вы писали:

IID>Почему не SELinux ?

Надо ограничить разрешения для одного приложения(обрезать интернет, запретить доступ к дерикториям
в которые оно можно писать, а в какие нет), для других приложений пермишены отставить как есть.
Підтримати Україну у боротьбі з країною-терористом.

https://prytulafoundation.org/
https://u24.gov.ua/

Слава Збройним Силам України!!! Героям слава!!!
Re[3]: AppArmor аналог для windows
От: EreTIk EreTIk's Box
Дата: 18.07.19 13:27
Оценка:
J>Надо ограничить разрешения для одного приложения(обрезать интернет, запретить доступ к дерикториям
J>в которые оно можно писать, а в какие нет), для других приложений пермишены отставить как есть.

Немного рассуждали на похожую тему в Sandboxing
Отредактировано 18.07.2019 13:28 EreTIk . Предыдущая версия .
Re[3]: AppArmor аналог для windows
От: IID Россия  
Дата: 18.07.19 15:17
Оценка:
Здравствуйте, #John, Вы писали:

IID>>Почему не SELinux ?

J>Надо ограничить разрешения для одного приложения(обрезать интернет, запретить доступ к дерикториям
J>в которые оно можно писать, а в какие нет), для других приложений пермишены отставить как есть.

Это умеет (должна уметь) делать любая проактивная защита. (модный термин 10+ лет назад).

Причём правила будут настраиваться в UI, а не выгребанием из dmesg.
И врядли получится довести систему до незагружаемого состояния случайной ошибкой в правиле.
(В отличие от буханочных поделий).
kalsarikännit
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.