TOMOYO Linux is 'n uitbreiding vir die Linux-kern funksies verpligte toegangsbeheer (MAC) & nbsp verskaf;. Dit is in die vorm van die kolle op die Linux-kern en vanielje programme vir beleid bestuur.
Ondersteunde platforms:
# Fedora 11/12/13/14
# CentOS 3/4/5/6
# Debian Etch / Lenny / Squeeze
# Oop SUSE 11.0 / 11.1 / 11.2 / 11.3 / 11.4
# Asianux 2/3
# Ubuntu 6.06 / 8.04 / 8.10 / 9.04 / 9.10 / 10,04 / 10,10 / 11,04
# Vine Linux 4.2 / 5.2
# Gentoo
# Gehard Gentoo
# Nature's Linux 1.6
# Turbo
# MandrivaLinux
# Pax / GrSecurity
# MeeGo
# Android
# Armadillo-9
# CAT760
Wat is nuut in hierdie release:
- Fix 2011/09/25
- @ Vereenvoudig vullis versamelaar.
- Dit blyk dat die gebruik van opgemaak verwerking geneig om vullis verstik
- versamelaar wanneer sekere patroon van inskrywings word tougestaan. So, ek vervang dit
- met sekwensiële verwerking.
- Fix 2011/09/16
- @ Laat spesifiseer domein oorgang voorkeur.
- Ek het 'n mening dat dit moeilik is om domein uitsondering se beleid gebruik
- oorgang beheer voorskrifte omdat hulle nodig het om die padnaam pas
- gespesifiseer & quot; lêer uitvoer & quot; riglyne. Byvoorbeeld, as & quot; lêer uitvoer
- / bin / * - ls -cat & quot; gegee, wat ooreenstem domein oorgang beheer
- richtlijn moet wees soos & quot;. No_keep_domain / bin / * - ls -cat van enige & quot;
- Om hierdie probleem op te los, het ek opsionele argument dat vervang bekendgestel
- domein oorgang beheer voorskrifte uitsondering se beleid.
- lêer uit te voer / bin / ls hou exec.realpath = & quot; / bin / ls & quot; exec.argv [0] = & quot; ls & quot;
- lêer uit te voer / bin / kat hou exec.realpath = & quot; / bin / kat & quot; exec.argv [0] = & quot; cat & quot;
- lêer uit te voer / bin / * - ls -cat kind
- lêer uit te voer / usr / sbin / httpd exec.realpath = & quot; / usr / sbin / httpd & quot; exec.argv [0] = & quot; / usr / sbin / httpd & quot;
- Hierdie argument kan oorgang na verskillende domeine gebaseer op toestande.
- / usr / sbin / sshd
- lêer uit te voer / bin / bash / usr / sbin / sshd // batch-sessie exec.argc = 2 exec.argv [1] = & quot;-c & quot;
- lêer uit te voer / bin / bash / usr / sbin / sshd // wortel-sessie task.uid = 0
- lêer uit te voer / bin / bash / usr / sbin / sshd // nonroot-sessie task.uid! = 0
Wat is nuut in weergawe 1.8.2:
- Verwyder ongebruikte & quot; struct inode * & quot; parameter van CCS-kol -.. * diff
- Laat spesifiseer sneller vir aktivering.
- Voeg beleid naamruimte ondersteuning.
- Verwyder CONFIG_CCSECURITY_BUILTIN_INITIALIZERS opsie.
Wat is nuut in weergawe 1.8.1:.
- Verskeie foute is vasgestel
- 'n nuwe funksie om die Android-omgewing uit voorreg eskalasie beskerm is bygevoeg.
- Ondersteuning vir verpak beleid formaat is bygevoeg.
- Die vullis versamelaar is aangepas sodat dit nie om te wag vir / proc / CCS / gebruikers.
- As 'n resultaat, geheue herwinning kan vroeër begin.
Wat is nuut in weergawe 1.8.0-p3:
- Fix oneindige lus fout lees / proc / CCS / oudit of / processed / CCS / navraag.
- @ Gebruik lêerstelsel naam vir naamlose toestelle wanneer ontbreek vfsmount.
- @ Split ccs_null_security in ccs_default_security en ccs_oom_security.
- @ Gebruik dieselfde koppelvlak vir oudit logs.
Wat is nuut in die weergawe 1.8.0-20110207:
- Fix oneindige lus fout lees / proc / CCS / oudit of / processed / CCS / navraag. In ccs_flush (), hoof- & gt; RW [0] hou wyser na string data om gedruk te word. Maar hoof- & gt; RW [0] is opgedateer net die string data gedeeltelik gedruk (want hoof- & gt; RW [0] sal bygewerk deur hoof- en gt; RW [1] later as heeltemal gedruk). Maar aangaande / proc / CCS / oudit en / proc / CCS / navraag, 'n bykomende ' 0' gedruk na die string data heeltemal gedruk is. Maar as die vrye ruimte vir lees buffer geword 0 voor die druk van die bykomende ' 0', ccs_flush () is terug sonder die opdatering hoof- & gt; RW [0]. As 'n resultaat, ccs_flush () vir ewig Herdrukke reeds gedrukte string data.
Wat is nuut in weergawe 1.6.7:
- 'n ernstige geheue verbruik probleem is ontdek in ccs- pleister-1.6.5-20081111.tar.gz.
- http://lists.sourceforge.jp/mailman/archives/tomoyo-users-en/2008-December/000011.html
- Diegene wat CCS-kol-1.6.5-20081111.tar.gz afgelaai, werk om CCS-kol-1.6.6-20090202.tar.gz.
Wat is nuut in weergawe 1.6.6:
- Hierdie vrystelling is vasgestel 3 foute wat in weergawes 1,6 bestaan 0,0 tot 1.6.5.
Wat is nuut in weergawe 1.6.5:
- Dit is die derde herdenking release vasgestel baie foute en sluit baie verbeteringe.
Kommentaar nie gevind