Що таке SELinux?

SELinux, також відомий як Security-Enhanced Linux, є необов'язковою частиною ядра Linux, що забезпечує загальносистемні MAC (обов'язковий контроль доступу). Він забезпечує рівень безпеки нарівні з комп'ютерними системами, що використовуються в АНБ і Міністерстві оборони США.

Архітектура MAC, що використовується в SELinux, називається Flask, що означає Flux Advanced Security Kernel. Він був розроблений АНБ, Університетом штату Юта і корпорацією Secure Computing як спосіб забезпечити надійну безпеку операційних систем Linux. Архітектура Flask дозволяє системним адміністраторам конфігурувати кілька шарів дрібнозернистого контролю доступу та реалізовувати їх для кожного процесу в системі.

SELinux був офіційно включений в ядро ​​Linux у 2003 році. Для настільних комп'ютерів найвідомішим дистрибутивом Linux, який використовує SELinux, є Fedora Core.

Комп'ютерні скорочення, Linux, операційна система, терміни безпеки