¿Te atreves con el reto que te proponemos este mes?

¿Te gustan los desafíos? Desde Websecurity queremos que participéis con nosotros en la seguridad informática, por eso te proponemos en siguiente reto. Leer más...

Firewall de Windows 7

Descubre todo lo que necesitas saber sobre el firewall de windows 7, aprende a activarlo y desactivarlo, a configurarlo. Leer más...

Plugins de seguridad para Firefox

Firefox dispone de plugins que pueden mejorar la seguridad de nuestro navegador, descubre que plugins puedes usar para navegar más seguro. Leer más...

Configurar la seguridad en IE

Internet Explorer es uno de los navegadores más usados y extendidos del mercado, por lo que es importante aprender como podemos navegar de forma más segura. Leer más...

Las contraseñas en IE

En este artículo veremos como puedes utilizar la opción que ofrece Internet Explorer para evitar que almacene las contraseñas. Leer más....

SUSE vendrá con SELinux

Las próximas versiones de SUSE Linux, OpenSUSE 11.1 y SUSE Linux Enterprise 11 (SLES), saldrán con la extensión de seguridad de SELinux.

La extensión actual de SUSE en lo que a materia de seguridad se refiere, AppArmour, se mantendrá activada por defecto.

SUSE describe la inclusión de SELinux como producto, pero no ofrecen soporte técnico sobre las política de seguridad de archivos.

AppArmour y SELinux son dos mejoras de seguridad para Linux que funcionan sólo por las aplicaciones que permiten llevar a cabo acciones definidas.

Esto permite que si un atacante encuentra una vulnerabilidad en algún proceso de servidor, sólo pueden hacer daño limitado. AppArmour SELinux y perseguir diferentes enfoques para el proceso de aplicación de la seguridad informática.

AppArmour permite tener perfiles definidos que pueden ser aplicados por programas individuales, pero este enfoque es vulnerable cuando los usuarios introduzcan nuevas aplicaciones en el sistema sin perfiles.

SELinux, por otra parte, define las normas para todo el sistema y lo describió como dominios, sujetos y objetos. Con lo que las reglas permiten determinar si un sujeto, por ejemplo, un proceso, pueden acceder a un objeto, como un archivo, registro o mensaje, dependiendo de que la seguridad de dominio.

Este proceso se denomina Tipo de Observancia (TE), y combinado con acceso basado en roles de control (RBAC), los límites de todos los usuarios, incluida la raíz normalmente omnipotente.

Un sistema de funcionamiento SELinux normalmente requiere varios miles de dominios y decenas de miles de reglas definidas en la política de archivos para describir el acceso permitido. Se trata de los archivos que no se suministra como estándar con la aplicación de SUSE SELinux, aunque las políticas de referencia se espera que estén disponibles en los repositorios de SUSE.

También podéis consultar el artículo que se publico en esta misma Web sobre como blindar un sistema, Blindaje de nuestro sistema(Parte IV).

Fuente: Heise-Online

Share this