Application Armor: Unterschied zwischen den Versionen

Aus Mikiwiki
Zur Navigation springen Zur Suche springen
Zeile 10: Zeile 10:


{{Weblinks|{{url|US|Opensuse|ger|http://de.opensuse.org/Apparmor|Apparmor}}
{{Weblinks|{{url|US|Opensuse|ger|http://de.opensuse.org/Apparmor|Apparmor}}
{{url|DE|Ubuntu Users|ger|http://wiki.ubuntuusers.de/AppArmor|Apparmor}}
{{url_dewikipedia|AppArmor|AppArmor}}
{{url_dewikipedia|AppArmor|AppArmor}}
{{url_enwikipedia|AppArmor|AppArmor}}
{{url_enwikipedia|AppArmor|AppArmor}}

Version vom 9. August 2009, 11:48 Uhr

Das Linux-Kernelmodul Application Armor / Apparmor (auch: AppArmor; dt. etwa "Anwendungsprogrammschutz") ist eine Sicherheitsanwendung, die mit Hilfe der Linux Security Model-Kernelschnittstelle Profile für Anwendungen erstellen kann, welche diese in ihren Möglichkeiten einschränken. Es ist eine Erweiterung für Linux, die Mandatory Access Control / MAC implementiert.

Aktuell wird Apparmor in den Linux-Distributionen Mandriva, SUSE Linux und Ubuntu genutzt.

Funktionsweise

Apparmor läuft als Kernelmodul und steuert direkt die Zugriffsrechte der einzelnen Prozesse auf höchster Systemebene. Durch diesen Präventivschutz sollen Anwendungsprogramme aktiv vor externen und internen Bedrohungen, sogar vor Zero-Day-Attacken (engl. zero day exploits) geschützt werden, indem Apparmor ein gutartiges Programmverhalten erzwingt und die Ausnutzung unbekannter Programmschlupflöcher verhindert. AppArmor Sicherheitsrichtlinien ("Profile") definieren vollständig, auf welche Systemmittel eine Anwendung zugreifen darf und welche Rechte sie dabei besitzt. Für standardmässig verwendete Software auf einem Linux-Rechner (z. B. CUPS) werden vorgefertigte Profile mitgeliefert. Benutzer und Systemverwalter können auch eigene Profile für Anwendungen erstellen. Eine weitere Möglichkeit ist der Einsatz von lernfähigen Filtern, während sich ein Programm im Normalbetrieb befindet.

Weblinks

Herausgeber Sprache Webseitentitel Anmerkungen