SecureLevel - securelevel

SecureLevel jest mechanizm bezpieczeństwa w * BSD postaci ziaren , który może być ewentualnie ograniczyć pewne możliwości. SecureLevel jest kontrolowana przez sysctl zmiennej kern.securelevel. Wartość ta jest liczbą całkowitą, która ustawiona na wartość> 0 umożliwia pewną klasę ograniczeń. Wszelkie superuser proces może podnieść SecureLevel, ale tylko startowy procesu (i nawet nie na FreeBSD ) może obniżyć.

W przypadku korzystania z więzienia FreeBSD , każde więzienie utrzymuje własną SecureLevel oprócz globalnego SecureLevel. Przy ocenie, wyższa z dwóch securelevels zostaną wykorzystane. Pozwala to środowisko do uruchamiania hosta w niższej SecureLevel niż więzieniach, tak, że może manipulować plików flagi, że więzień nie może być w stanie.

Kiedy skompilowany z opcji regresji, nowy sysctl dodaje do jądra FreeBSD, który pozwala SecureLevel zostać obniżony do celów zautomatyzowanych testów regresji.

SecureLevel nie należy mylić z poziomu uruchomieniowego .

definicje

Na OpenBSD z securelevels są zdefiniowane następująco:

  • -1 (tryb Trwale niepewna) jest funkcjonalnie identyczne SecureLevel 0 wyjątkiem jądra nie będzie próbował zwiększyć poziom, jak to będzie w poziomie 0. To skutecznie blokuje SecureLevel zabezpieczenia.
  • 0 (tryb niezabezpieczony) wszystkie urządzenia mogą być odczytywane lub zapisywane (jeśli mają odpowiednie uprawnienia) i flagi plików systemu może być usunięty za pomocą chflags. Ten sposób jest zazwyczaj stosowany, kiedy system jest uruchamiany, a po rozruchu jest zakończona i system przechodzi z trybu wielu użytkowników, jest podwyższony poziom 1.
  • 1 (tryb bezpieczne) jest to tryb domyślny, gdy układ jest uruchamiany w wielu użytkowników trybu. W tym trybie SecureLevel nie może być obniżona, surowe urządzenia pamięci nie można zapisać, surowych urządzeń zamontowanych systemów plików nie mogą być zapisywane, ważnych zmiennych jądra (takie jak fs.posix.setuid, hw.allowpowerdown, netto .inet.ip.sourceroute, machdep.kbdreset, ddb.console, ddb.panic i machdep.allowaperture) są zablokowane, a tylko GPIO kołki, które były obecne podczas rozruchu mogą być dostępne.
  • 2 (tryb wysoce bezpieczne) ma takie same skutki są SecureLevel 1, a ponadto urządzenia surowy dysk nie może być napisane nawet jeśli funkcje związane nieoprawione, pewien czas są zablokowane, więc czas nie może być ustawiony w przeszłości (w celu zapewnienia czasy działań zapisanych w dziennikach są przydatne) i PF zasady nie mogą być zmienione. Tryb ten jest zaprojektowany, aby zapewnić pewne pozory obrony w przypadku, gdy użytkownik root konto jest zagrożona.

Referencje

Linki zewnętrzne