2023-08-31 02:15:28 來源 : 開源中國
(資料圖片)
安全增強型 Linux (Security-Enhanced Linux,SELinux) 是一個 Linux 內(nèi)核模塊,也是 Linux 的一個安全子系統(tǒng);提供了一個實施訪問控制安全策略的安全模塊,現(xiàn)在已被廣泛用于增強生產(chǎn)型 Linux 服務(wù)器和其他系統(tǒng)的安全性。
根據(jù)介紹,SELinux 主要由美國國家安全局(NSA) 開發(fā)。該機構(gòu)參與了SELinux 的原始代碼工作,是主要的原始開發(fā)者,且一直在為 SELinux 做貢獻。但鑒于近些年 NSA 頻繁曝出的丑聞消息,一些開源愛好者對 NSA 參與 SELinux 提出了諸多質(zhì)疑與批評。
時至今日,隨著 SELinux 采用率的不斷提高,已經(jīng)陸續(xù)涌入了許多個人和組織貢獻者。雖然仍有NSA 的開發(fā)人員參與 SELinux,但從 Linux 6.6 開始,有關(guān)"NSA"的 references將被取消。
最新提交的 SELinux 拉取請求包括了添加虛擬內(nèi)存是否默認可執(zhí)行的通知、新的網(wǎng)絡(luò)審計助手、改進各種防御等內(nèi)容。同時,其中還提到了一個“較小的行政變更”,即:
Stephen Smalley 更新了他的電子郵件地址,并將 SELinux 從“NSA SELinux”去品牌化為"SELinux"......我認為 SELinux 目前已經(jīng)成為一個真正的社區(qū)項目,因此去掉 NSA 品牌是合情合理的。
將 Kconfig 幫助文本和注釋中的"NSA SELinux"更改為"SELinux"。雖然 NSA 是 SELinux 的最初主要開發(fā)者,并繼續(xù)幫助維護 SELinux,但 SELinux 早已過渡到一個由開發(fā)者和維護者組成的廣泛社區(qū)。SELinux 成為主線 Linux 內(nèi)核的一部分已有近 20 年的時間,并得到了許多個人和組織的貢獻。
更多詳情可查看郵件列表。