Robert Watson опубликовал отчёт об изменениях, проведённых проектом TrustedBSD, которые будут включены в релиз FreeBSD 6.0.
Наиболее интересные пункты:
Модуль mac_chkexec, который предназначен для проверки контрольных сумм запускаемых программ и модулей ядра (Christian Peron);
Изменения в POSIX семафорах и System V IPC для увеличения возможностей по контролю и управлению доступом;
Изменения для управления доступом к функциям сокетов: accept, pool и других;
Дополнительные проверки атрибутов пользователей для контроля изменений в MAC Framework (Samy Al Bahra).
Обновление FreeBSD части SEBSD (Andrew Reisse и Scott Long)
Начались работы по внедрению системы Audit/BSM во FreeBSD.
|