OSSセキュリティ技術の会 第一回勉強会 闘将(たたかえ)!!SELinuxの巻

OSSセキュリティ技術の会 第一回勉強会のまとめです
12
前へ 1 2 ・・ 9 次へ
Kazuo Moriwaka @moriwaka

佐藤さん「Trusted OSに課題が山積→SecureOSがはじまる→SELinuxの創生」 #jsoss

2017-05-16 19:11:50
Piro🎉"シス管系女子"シリーズ累計5万部突破!!🎉 @piro_or

SELinuxを知っているとは言いましたが使っているとは言っていませんよ……! #jsoss

2017-05-16 19:12:53
Kazuo Moriwaka @moriwaka

佐藤さん「今回全員SELinux使っているということで今さら説明の必要はないんですが……」 #jsoss

2017-05-16 19:13:07
ladicle @Ladicle

オレンジブックのレベルの話。久々に聞いて思い出してきた... #jsoss

2017-05-16 19:14:21
Piro🎉"シス管系女子"シリーズ累計5万部突破!!🎉 @piro_or

Information Flow Control、情報の流れを「特権がある人向けの情報が非特権者向けに流れる」事を防ぐ、一方通行の流れを作るという技術、と #jsoss

2017-05-16 19:16:16
Kazuo Moriwaka @moriwaka

佐藤さんによる強制アクセス制御の紹介 Information flow control, write-upで監査 #jsoss

2017-05-16 19:16:20
yasuhiroki 🦊 @duck_yasuhiroki

強制アクセス制御。監査ログで使われる。 #jsoss

2017-05-16 19:16:23
yasuhiroki 🦊 @duck_yasuhiroki

強制アクセス制御はCMWに進化した #jsoss

2017-05-16 19:19:04
Piro🎉"シス管系女子"シリーズ累計5万部突破!!🎉 @piro_or

おじさんは日経LinuxのSELinux連載を読んですら付いていけてないダメな人なので、図が豊富なプレゼン形式の説明とてもありがたいです…… #jsoss

2017-05-16 19:19:20
Kazuo Moriwaka @moriwaka

MACが進化したのがCMW。1次元の機密度の流れからCompartmentを追加して2次元になった。複数用途が1台の中で併存できる。 #jsoss

2017-05-16 19:20:20
Blacknon @blacknon_

図がありがたい わかりやすい #jsoss

2017-05-16 19:20:39
Piro🎉"シス管系女子"シリーズ累計5万部突破!!🎉 @piro_or

こういう複数の図の上をポインタで指し示すようなことを誌面でやってもらえると分かりやすいんですけどね……つまりマンガ……SELinux解説マンガが欲しい…… #jsoss

2017-05-16 19:20:58
Piro🎉"シス管系女子"シリーズ累計5万部突破!!🎉 @piro_or

縦方向(えらいかえらくないか)のアクセス制御(クラス分け)と横方向(どの組織にいるか)のアクセス制御(コンパートメント)という2つの軸でのアクセスコントロールができる、と #jsoss

2017-05-16 19:23:36
ishikawa84g @ishikawa84g

SE-PostgreSQLでもこんな感じのことができます #jsoss

2017-05-16 19:24:46
ladicle @Ladicle

TCSEC(1次元)とConpartmentの横軸が加わって2次元になったCMWの話。図がめっちゃ分かりやすい。 #jsoss

2017-05-16 19:25:12
Piro🎉"シス管系女子"シリーズ累計5万部突破!!🎉 @piro_or

あーこの図分かりやすくていいわ……ちょういいわ…… #jsoss

2017-05-16 19:26:14
Kazuo Moriwaka @moriwaka

Trusted OSの商業利用へ。設定と複数サービス、監査ログなどを適切に分離できる #jsoss

2017-05-16 19:26:45
ladicle @Ladicle

色々飛ばされているので後でスライド読もう :D #jsoss

2017-05-16 19:26:52
Piro🎉"シス管系女子"シリーズ累計5万部突破!!🎉 @piro_or

知能指数の低い感想でTLを汚しており申し訳ない限りです #jsoss

2017-05-16 19:27:16
Kazuo Moriwaka @moriwaka

Trusted OSは以前は別製品だったが今では内蔵。でもoffで使われているケースがおおい……#jsoss

2017-05-16 19:28:42
前へ 1 2 ・・ 9 次へ