- Apparmor
-
AppArmor Entwickler: Novell / Mercendary Linux Aktuelle Version: 2.3
(21.8.2008)Betriebssystem: GNU/Linux Kategorie: Sicherheitssoftware Lizenz: GNU General Public License Projektseite AppArmor (Application Armor, auf deutsch etwa Anwendungsprogramm-Rüstung/Schutz) ist eine freie Sicherheitssoftware für Linux, mit der Programmen einzeln bestimmte Rechte zugeteilt oder entzogen werden können. Es ist eine Erweiterung für Linux, die Mandatory Access Control (MAC) implementiert.
Inhaltsverzeichnis
Funktionsweise
Die Software läuft als Kernelmodul und steuert direkt die Zugriffsrechte der einzelnen Prozesse auf höchster Systemebene. Durch diesen Präventivschutz sollen Anwendungen vor noch unbekannten Sicherheitslöchern, sogenannten Zero-Day-Exploits, geschützt werden. Welchen Zugriff ein Programm benötigt, um normal zu arbeiten, bestimmen Profile mit individuellen Sicherheitsrichtlinien. Für standardmäßig verwendete Software auf einem GNU/Linux-System wie dem Druckerserver CUPS werden vorgefertigte Profile mitgeliefert. Anwender und Systemadministratoren können auch eigene Profile für Anwendungen erstellen. Eine weitere Möglichkeit sind der Einsatz von lernfähigen Filtern während sich ein Programm im Normalbetrieb befindet.
Geschichte
Es wurde zunächst von Immunix, nach deren Übernahme bis zur Entlassung der Programmierer im Oktober 2007[1] von Novell entwickelt und erweitert. Die entlassenen Entwickler planen, das Projekt unter der neu zu gründenden Firma Mercenary Linux fortzuführen. AppArmor verwendet wie SELinux die Linux Security Module-Schnittstelle.
Mehrere Versuche, AppArmor in den Linux-Kernel zu übernehmen, scheiterten wegen Bedenken, dass Dateien über ihren Dateinamen und nicht über ihre Attribute wie etwa bei SELinux erkannt werden. Aktuell wird AppArmor in den Distributionen Suse, Ubuntu und Mandriva genutzt. [2]
Einzelnachweise
- ↑ Novell lays off AppArmor programmers. CNET (10. Oktober 2007).
- ↑ heise online: Linux-Entwickler wechselt in Microsofts Windows Security Team
Weblinks
- AppArmor - Linux Anwendungssicherheit bei Novell
- AppArmor im openSUSE-Wiki mit vielen zusätzlichen Informationen zur Funktionsweise etc.
- AppArmor-Benutzeranleitung im ubuntuusers.de Wiki
Wikimedia Foundation.